HMD globalNokiaYleinen

Nokia-puhelin lähetti käyttäjätietoja Kiinaan – Tietosuojavaltuutettu aloittaa selvityksen

Nokia 7 Plus

Norjalainen NRKBeta-sivusto on uutisoinut tänään, että suomalaisen HMD Globalin valmistamat Nokia 7 Plus -puhelimet ovat saattaneet lähettää käyttäjätietoja kiinalaisella palvelimelle useita kuukausia.

Sivuston mukaan yksi lukijoista huomasi Nokia 7 Plus -puhelimen ottaneen useasti yhteyttä palvelimeen ja lähetti tietoja sisältävan paketin laitteesta. Paketti lähetettiin salaamattomana ja se piti sisällänsä käyttäjätietoja. Joka kerta, kun puhelin käynnistettiin, näyttö aktivoitiin tai lukitus avattiin, lähti tietopaketin mukana Kiinan palvelimelle maantieteellinen sijainti, SIM-kortin numero sekä puhelimen sarjanumero.

Artikkeli jatkuu mainoksen jälkeen

Kiinaan lähetetty tietopaketti piti sisällänsä paljon tietoa, joka pahimmassa tapauksessa mahdollistaa reaaliaikaisen seurannan puhelimen liikkeistä. Nokia 7 Plussan kerrotaan lähettäneen tiedot vnet.cn -osoitteeseen, joka on China Internet Network Information Center -organisaation hallinnassa. NRKBeta-sivuston saamien tietojen mukaan verkkotunnuksen omistaa Kiinan valtion omistama China Telecom.

HMD Global on antanut NRKBeta-sivulle lausunnon tapauksesta. Lausunnon mukaan kyseessä on vain yhden valmistuserän virheestä, joissa puhelin on yrittänyt lähettää aktivointidatan kiinalaiselle palvelimelle. HMD Global on lisäksi kertonut, ettei näitä tietoja ole koskaan käsitelty tai luovutettu kolmannen osapuolten tai viranomaisten käyttöön. Samalla yhtiö kertoo, että ongelma on korjattu päivityksellä ja lähes kaikki laitteet, joissa ongelma on havaittu, on jo päivitetty uudempaan ohjelmistoversioon.

Ylen mukaan tietosuojavaltuutetun toimisto kertoi torstaina aamupäivällä aloittavansa selvityksen Nokian puhelimista. Tietosuojavaltuutettu Reijo Aarnion haluaa selvittää Nokian puhelimia valmistavalta HMD Globalilta, millä perusteilla tietoa on lähetetty.

”Ideahan on, että tiedot liikkuvat vapaasti EU:n alueella, mutta kun mennään EU:n ulkopuolelle, pitää aina olla jokin oikeusperuste. Selvityspyynnöllä pyritään selvittämään, että onko tällainen oikeusperuste ollut. Toinen asia on, miten informointi on asiassa toiminut eli ovatko puhelimien haltijat tienneet, että heitä koskevia tietoa siirretään Kiinaan”, Aarnio kertoi Ylen sivujen mukaan.

HMD Global on suomalainen yritys, jolle on lisensoitu Nokian puhelinten tavaramerkki. Yhtiö on perustettu varta vasten valmistamaan Nokia-puhelimia ja sen pääkonttori on Espoossa.

Artikkeli jatkuu mainoksen jälkeen

HMD Globalin virallinen lausunto aiheesta on luettavissa alapuolelta sanasta sanaan.

“Olemme tutkineet tapauksen ja voimme vahvistaa, että mitään henkilöön yhdistettävissä olevia tietoja ei ole jaettu kolmansien osapuolien kanssa. Puhelintemme aktivointiohjelmisto, joka oli tarkoitettu käytettäväksi toisessa maassa, oli virheellisesti mukana yhden puhelinmallin yhden erän ohjelmistopaketissa. Virheestä johtuen puhelin on yrittänyt lähettää puhelimen aktivointitietoja kolmannen osapuolen palvelimelle. Aktivointitietoja ei kuitenkaan ole koskaan prosessoitu eikä ketään henkilöä ole voitu tunnistaa tietojen perusteella. Tämä virhe on korjattu jo helmikuussa vaihtamalla oikea maaversio ohjelmistopakettiin. Kaikkiin puhelimiin, joissa virhe oli, on lähetetty tämä korjaus. Melkein kaikki käyttäjät ovat asentaneet sen, mutta jos käyttäjä ei ole asiasta varma hänen kannattaa tarkistaa puhelimestaan, koska viimeinen päivitys on tehty.

Puhelinten aktivointitietojen kertaluonteinen kerääminen puhelimen käytönoton yhteydessä on alan tapa, ja sen perusteella käynnistyy puhelimen takuuaika. HMD Global suhtautuu vakavasti asiakkaiden tietojen turvallisuuteen ja yksityisyyteen.”

Artikkeli jatkuu mainoksen jälkeen

Lähde: NRKBeta.no, Yle.fi

Päivitetty 21.3.2019 klo. 18.00: Lisätty HMD Globalin virallinen kommentti.

Eero Salminen
Eero Salminen, SuomiMobiilin perustaja ja pääkirjoittaja. Yhteydenotot: [email protected]

Kommentoi

Lisää aiheesta:HMD global