Artikel top billede

Eksperter: Ulovligt at udlevere gamle logningsdata

Eksperter i persondatabeskyttelse og overvågning kalder opbevaring og udlevering af gamle logningsdata "kritisabelt" og "ulovligt."

Det er kritisabelt og endda ulovligt, når politiet i forbindelse med logningsbekendtgørelsen i en lang række tilfælde har fået udleveret data om danskernes telefoni- og surf-vaner, som for længst burde være slettet.

Det mener Charlotte Bagger Tranberg, som er forsker ved Aalborg Universitet og ekspert i privatlivsbeskyttelse og overvågning.

"Hele bestemmelsen er lavet, for at vi ikke skal få dataophobning, altså at der ikke skal være lagre af oplysninger om folk, som man lige gemmer, til hvis nu man en dag får brug for dem."

Derfor er teleselskabernes udlevering af logningsdata, som burde være slettet, et problem, mener hun.

"Retssikkerhedsmæssigt er det uheldigt, at vi laver en retstilstand, som siger, at disse oplysninger maksimalt skal lagres i et år, og det så viser det sig, at vi faktisk lagrer dem i længere tid," siger Charlotte Bagger Tranberg.

Hun bakkes op af Oluf Jørgensen, som blandt andet forsker i ytringsfrihed og persondatabeskyttelse ved journalisthøjskolen i Århus.

Han fortæller, at hele regelsættet om logning og krav om opbevaring af data i et år hviler på en balance mellem hensynet til efterforskning og hensynet til folks ret til at kunne kommunikere uden at blive overvåget af statslige myndigheder.

"Og der har man så fundet frem til regelsættet; et år, men ikke længere. Der er en mening med reglerne, og de skal overholdes. Derfor er det jo kritisabelt, at politiet ser bort fra det, og at nogle teleselskaber ikke overholder det," siger Oluf Jørgensen.

Espersens regel

Danske tele- og internetudbydere har på grund af den omdiskuterede logningsbekendtgørelse siden den 15. september 2007 været pålagt at gemme oplysninger om danske borgere, virksomheder og myndigheders elektroniske kommunikation på tele- og internettet i mindst 12 måneder.

Samtidig har tidligere justitsminister Lene Espersen (K) under den stormomsuste offentlige debat før, under og efter lognings-starten slået fast, at de indsamlede oplysninger om tele- og internetkundernes gøren og laden kun må gemmes i 12 måneder.

Alligevel viser en afrapportering om brugen af logningsbekendtgørelsen til EU Kommissionen, at politiet i 37 tilfælde har forespurgt på og fået udleveret data som burde være slettet.

Kritik af teleselskaber og politiet

Ifølge Oluf Jørgensen bryder tilstedeværelsen og udleveringen af de mere end 12 måneder gamle logningsdata en bekendtgørelse, som bygger på en lov.

Derfor er der for ham at se tale om lovbrud, når politiet i flere tilfælde har modtaget data fra teleselskaberne, som burde være slettet.

"Det er ulovligt, idet det strider mod paragraf 28 i Udbudsbekendtgørelsen," siger Oluf Jørgensen.

Og den mening er Oluf Jørgensen ikke alene om. Synspunktet støttes af kollegaen i Aalborg, Charlotte Bagger Tranberg.

"Paragraf 28 i Udbudsbekendtgørelsen skal i de her tilfælde fortolkes sådan, at data kun må opbevares i et år.

"I og med at teleselskaberne udleverer oplysninger som er mere end et år gamle, handler de i strid med bekendtgørelsen," siger Charlotte Bagger.

Oluf Jørgensen fortæller, at det i sagen om de udleverede, gamle logningsdata i overvejende grad er teleselskaberne, som må være de skyldige.

Sagen om udleveringen af logningsdataene, som burde være slettet, har foreløbig to spillere; Politiet og teleselskaberne. Spørgsmålet er, hvem der har gjort noget galt.

"Kan man sige noget om, hvem der gør noget forkert?"
"Ja, det er jo primært teleselskaberne som gør noget forkert, fordi den bekendtgørelse, hvor paragraf 28 står, er rettet til teleselskaberne. Så det er primært dem, som gør noget forkert."

Er det ulovligt?
"Ja, det tyder på, at der i en række tilfælde er udleveret oplysninger som er over et år gamle. Og det ser ud til at være i strid med den pågældende bekendtgørelses paragraf 28. Det er primært teleselskaberne, som skal overholde denne bekendtgørelse."

Men teleselskaberne er ikke alene om at modtage kritik fra Oluf Jørgensen på grund af udleveringen af logningsdata, som burde være slettet.

"Det jo virker besynderligt, at politiet, som har en særlig opgave med at overholde love og regler, aktivt anmoder om oplysninger, som skulle være slettet," siger Oluf Jørgensen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere