arkivverket / noark5-tjenestegrensesnitt-standard

6 stars 11 forks source link

Skal artikkel om tjenestegrensesnittet spionere for tumblr? #222

Open petterreinholdtsen opened 5 years ago

petterreinholdtsen commented 5 years ago

I https://beta.arkivverket.no/post/186020592045/noark-5-versjon-50-tjenestegrensesnitt-10 så sendes alle som bruker eksterne lenker via Tumblr, hvilket gjør at personopplysninger sendes til Tumblr. Er det meningen? Slik deling av personopplysninger krever databehandleravtale.

monadani commented 5 years ago

Jeg har sendt videre spørsmålet til vårt PVO. Avventer svar, sommerferie nå.

petterreinholdtsen commented 4 years ago

En kan besøke https://webbkoll.dataskydd.net/en/check?url=http%3A%2F%2Fbeta.arkivverket.no%2Fpost%2F186020592045%2Fnoark-5-versjon-50-tjenestegrensesnitt-10&refresh=on for å få liste over alle de ulike aktørene som arkivverket har satt opp nettsiden til å sende informasjon om leserne til.

petterreinholdtsen commented 3 years ago

Det er også verdt å merke seg at nettsiden sender informasjon til disqus.com, som i følge https://nrkbeta.no/2021/05/05/datatilsynet-varsler-bot-pa-25-millioner-mot-amerikansk-selskap/ har brutt personopplysningslovverket. Hvis arkivverket har databehandleravtale med Disqus, så bør en kanskje ta en nøye titt også på denne.

petterreinholdtsen commented 3 years ago

Jeg tok en titt på webkoll nettopp, og siden på beta.arkiverket.no lekker fortsatt personopplysninger ut av landet. Hadde vært fint å få tilbakemelding her i mangelmeldingen om databehandleravtale og vurderinger som er gjort rundt informasjonslekkasje.

petterreinholdtsen commented 2 years ago

Det har vært endel avgjørelser rundt GDPR den siste tiden, som kanskje kan være relevant i vurdering av hvordan informasjon deles fra arkivverkets nettsider og hvilke delingsplattformer arkivverket bruker.

petterreinholdtsen commented 2 years ago

Bruken av informasjonskapsler har også nylig blitt vurdert av høyeste administrativ domstol i Frankrike:

petterreinholdtsen commented 1 year ago

Dagens nyhet rundt GDPR er det norske datatilsynets forventede kjennelse om at bruken av Google Analytics er ulovlig, se https://www.digi.no/artikler/datatilsynet-har-konkludert-bruk-av-google-analytics-er-i-strid-med-gdpr/518171 . Riktignok virker beta.arkivverket.no å være forsvunnet, men arkivverket.no sender lesernes personopplysninger til Google Analytics.