Afsløring: Denne hjemmeside gemmer på dine indkøbsvaner
Firmaet Trustpilot har en database over mange af vores køb på nettet.
Anders Friis er bekymret. Han har nemlig opdaget, at firmaet Trustpilot har registreret, at han har foretaget en række køb i netbutikker helt tilbage fra 2011.
“Det sker i det skjulte, uden jeg ved det. Og det bekymrer mig,” siger han til Orientering på P1.
Trustpilot er kendt som den side, hvor man kan anmelde netbutikker for deres gode eller dårlige service. Men en del af deres forretning er også at hjælpe netbutikkerne med at sende en e-mail ud til køberne – i håbet om at de vil give en god anmeldelse.
Og det er den mail, der ender med at blive en registrering af vores netkøb.
“De færreste af os regner jo med, at når vi handler i en webshop, så ryger nogle af de oplysninger, vi afgiver der, videre til nogle helt andre,” siger direktør i Forbrugerrådet Lars Pram til Orientering på P1.
Mange internetkøb bliver registreret
Registreringen foregår i praksis ved, at tusindvis af netbutikker beder Trustpilot om at sende en mail ud til deres kunder om de har lyst til fortælle, hvad de synes om købet.
Trustpilot gemmer så dit navn, din mailadresse, tidspunktet og det firma, der sender mailen, i deres database. Og oplysningerne bliver gemt for eftertiden – også selvom du aldrig klikker på linket i mailen eller ikke har en bruger hos Trustpilot.
“Når oplysningerne ryger videre, så mister vi som forbrugere kontrollen over vores egne data. Vi ved ikke, hvad der sker med dem, og vi ved ikke, hvad de bliver brugt til. Og det er et problem,” siger Lars Pram.
Også pakkeleverandørerne PostNord, Bring og DAO365 bruger Trustpilot. Så selvom den webshop, du har købt hos, ikke deler oplysningerne yderligere, så er der stor sandsynlighed for, at pakken bliver leveret af et selskab, der gør.
Derfor har Trustpilot i dag en database over en stor del af danskernes internetkøb.
Opbevaringen er umiddelbart lovlig
Orientering på P1 har undersøgt lovligheden ved denne ordning. Og fordi netbutikkerne og pakkeleverandørerne ikke i juridisk forstand videregiver oplysninger til Trustpilot, men bare bruger Trustpilot som såkaldt databehandler, så mener Trustpilot selv, at de holder sig inden for lovens rammer.
“Det er afgørende for os, at vi lever op til reglerne på området, og det gør vi også. Persondata er noget, vi tager meget seriøst,” siger Stine Tornmark, der er vicepræsident for Legal og Compliance i Trustpilot.
Det er dog Trustpilot selv, der har skrevet de betingelser, som gør Trustpilot til databehandlere.
Mail skal camoufleres
Selvom der står i betingelserne, at de er fortrolige, så har Orientering læst dem. Her står også, at mailen fra Trustpilot skal udformes, så den ser ud som om, den kommer fra webbutikken.
“Det var meget svært for mig at opdage, at de mails kom fra Trustpilot. Det var med netbutikkens logo og netbutikkens mailadresse. Det var først, da jeg gik ind i e-mailens metadata, at jeg opdagede, at Trustpilot reelt havde sendt den,” forklarer Anders Friis, der har tippet Orientering om historien.
Selvom selskaberne stadig juridisk er ejer af dine data, så bliver de gemt i Trustpilots databaser. Det gør bare, at Trustpilot ikke må bruge dine data til eksempelvis markedsføring eller analyse af forbrugsmønstre på tværs af netbutikkerne.
“Vi er jo databehandler, og virksomhederne er dataansvarlig. Vi gør kun hvad virksomhederne beder os om. Og det vil sige, at vi hjælper virksomhederne med at sende invitationer ud, og det er det,” forklarer Stine Tornmark til Orientering på P1.
Få butikker oplyser om samarbejde
I Trustpilots vilkår med netbutikkerne, står der også, at netbutikkerne skal gøre opmærksom på, at de benytter Trustpilot som databehandler. Datatilsynet har også tidligere givet kritik i en sag, hvor butikken ikke oplyste om, hvem der ender med at opbevare kundens oplysninger.
Men alligevel så viser en stikprøve som Orientering på P1 har foretaget, at det er de færreste netbutikker, der fortæller deres kunder, hvad deres data bliver brugt til. Ud af de bedst ratede butikker på Trustpilot, så er det kun 2 ud af 32, der nævner Trustpilot i deres handelsbetingelser eller privatlivspolitik.
“I praksis er det jo komplet umuligt at vide, om ens oplysninger bliver givet videre. Her er du fuldstændigt magtesløs som forbruger,” siger Lars Pram til Orientering på P1.
Han anbefaler derfor, at man tager kontakt til Trustpilot og beder om at få oplyst, hvad de har registreret om en, og hvis det er over din grænse, så bed dem om at slette det.
Netbutikker: Vi var ikke klar over det
Orientering på P1 har kontaktet flere af de netbutikker, der ikke fortæller noget til deres kunder, og ingen har været opmærksomme på, at de skulle gøre det.
“Nu er vi jo bare en webshop, der sælger børnelegetøj. Og udfordringen i Danmark er, at der er så meget lovgivning, som vi iværksættere skal være OBS på. Og nu er vi jo ikke særligt mange mennesker, så det her har vi simpelthen ikke skænket en tanke,” siger Søren Guldager, der er indehaver af barnetsverden.dk.
Han har straks fået det tilføjet til handelsbetingelserne. Samme melding kommer fra børneskobutikken Milkywalk:
“Det er på ingen måde bevidst, at vi ikke nævner Trustpilot, og vi har netop redigeret handelsbetingelserne, så det nu fremgår, at vi videregiver navn og e-mail til Trustpilot med henblik på, at vores kunder kan anmelde deres købsoplevelse,” skriver indehaver Kristine Raahauge Hjelm til Orientering på P1.
Trustpilot selv henviser til, at det er butikkernes ansvar at informere, fordi de ejer dataene, men de vil ikke udelukke, at de vil gøre det tydeligere for butikkerne fremover.
“Vi vil gerne kigge på, om der er noget, vi kan gøre for at hjælpe eventuelt i denne sammenhæng,” fortæller Stine Tornmark, der er vicepræsident for Legal og Compliance i Trustpilot.
Store databaser er hackermål
Selvom Trustpilot ikke må bruge dine personlige oplysninger til andet end at sende den ene mail om opfordring til at anmelde butikken, så bekymrer den store indsamling af oplysninger og lange opbevaringstid alligevel Forbrugerrådet.
“Jo flere data, der bliver samlet på et sted, jo større skade kan der ske, hvis de her data bliver hacket,” siger Lars Pram og peger på, at kæmpe brugerdatabaser fra store firmaer som LinkedIn, MySpace og Adobe er blevet hacket og offentliggjort.
Men selvom Trustpilot har oplysninger om, hvornår vi har købt i hvilke butikker, så skal vi ikke være bange for, at oplysningerne ender på forkerte hænder.
“Vi har en IT-afdeling, der er på 100 mand. Vi er i den grad meget seriøse om, hvordan vi behandler data, fordi det er så stor en del af vores forretning – altså at forbrugerne kan stole på os,” afslutter Stine Tornmark til Orientering på P1.
Datatilsynet er i øjeblikket i gang med at vurdere lovligheden i Trustpilots setup og har derfor ingen kommentarer i øjeblikket.