Er det greit at Runkeeper sporer deg når du ikke trener? Svar i pollen nederst i saken!

Den populære treningsappen Runkeeper sender fra seg data om brukere døgnet rundt, uansett om appen er i bruk eller ikke. Det viser en test SINTEF har gjort på vegne av Forbrukerrådet.

Praksisen er ifølge Forbrukerrådet hverken omtalt i brukervilkårene eller noe brukerne har samtykket til.

— Alle skjønner at Runkeeper sporer brukerne sine når de trener, men at det samme skjer når treningsøkten er over, er på ingen måte greit, sier fagdirektør Finn Myrstad i Forbrukerrådet.

Klager inn for brudd på personvernlover

Forbrukerrådet klager nå appen inn for Datatilsynet for brudd på norsk og europeisk personvernlovgivningen.

— Ikke bare er dette et brudd på personvernlovgivningen, men vi er også overbevist om at brukerne ikke ønsker å bli sporet på denne måten, eller at informasjon om hvor du befinner deg, fysisk form og treningsvaner blir delt med tredjeparter.

I februar i år ble amerikanske Fitnesskeeper som eier Runkeeper, kjøpt opp av den japanske treningsskoprodusenten Asics.

Sletter ikke informasjon om brukerne

Forbrukerrådet klager også inn appens manglende sletterutiner til Datatilsynet. De mener det ut fra selskapets egne vilkår er i det blå om personopplysninger slettes rutinemessig eller når brukerne ber om det.

MISFORNØYD: Finn Myrstad i Forbrukerrådet er ikke fornøyd med måten Runkeeper håndterer persondata på. Foto: Kjell Håkon K. Larsen

— Runkeeper er pålagt å slette informasjon når denne ikke lenger er relevant eller brukerkontoen avsluttes. Vi forventer at selskapet både etterlever europeisk regelverk og blir klare på hvordan dette gjøres, sier Finn Myrstad. - Når selskapet i tillegg fraskriver seg ansvaret for tredjeparters behandling av brukerdata, så er det opplagt at Runkeeper trenger å gå noen runder om hvordan de behandler brukernes data og personvern.

Ikke konkrete eksempler på reklame

— Dere hevder Runkeeper sender lokasjonsdata og personopplysninger som tidspunkt og Google Advertising ID til Kiip.me, men har ingen konkrete holdepunkter for at data fra Runkeeper har resultert i konkrete reklamer mot brukerne?

— Nei, men det er nærliggende å anta at Kiip som hjelper firmaer med markedsføring, kan benytte seg at dataene fra Runkeeper. Når Runkeeper har frasagt seg ansvaret for videre bruk, betyr det at Kiip og deres kunder i teorien kan bruke det til hva som helst, sier Myrstad.

Datatilsynet: Vil be om en redegjørelse

— Hvis tjenesten sporer brukeren døgnet rundt uten å informere om dette og uten samtykke, er det et brudd på norsk og europeisk personvernlovgivning. Selv med informasjon og samtykke kan slik innsamling av data være i strid med regelverket.

FØLGER OPP: Datatilsynet og fagdirektør Catharina nes akter å følge opp klagen. Foto: Hans Fredrik Asbjoernsen/Datatilsynet

Det sier fagdirektør i Datatilsynet Catharina Nes, og opplyser at Datatilsynet vil følge opp saken overfor Runkeeper uten at man foreløpig har besluttet hvilke konkrete tiltak som skal iverksettes.Hun mener det ikke er nødvendig å samle inn opplysninger også når tjenesten ikke er i bruk, slik Runkeeper angivelig gjør, og at det kan fremstå som en overdreven og uproporsjonal innsamling av data som bryter med prinsippet om dataminimalitet.

— En app-leverandør kan i utgangspunktet dele data med tredjeparter hvis de har innhentet samtykke fra brukeren. Deling av data med tredjeparter innebærer som regel at dataene brukes til andre formål enn det som har med bruksområdet til appen å gjøre, for eksempel til markedsføring.

Hun mener det er viktig at app-leverandøren informerer tydelig om slik viderebruk av dataene, slik at brukeren kan ta et bevisst valg om å dele opplysningene sine eller ikke.

NB! Vi har vært i kontakt med flere personer i Asics og Runkeeper-systemet den siste tiden uten at noen så langt har ønsket å kommentere saken.

Tøff kamp om hjerteslagene dine

Aftenposten har tidligere sjekket hvilke apper som snoker: Slik kan du selv sjekke hvilke tilganger appen din får