Det danske datatilsynet undersøker panteapp – mistanke for sporing av brukere
Saken gjelder Dansk Retursystems app, som gjør det mulig for brukere som panter å få utbetalt pengene direkte til kontoen. I følge informasjonen datatilsynet har fått, inneholder appen imidlertid «en rekke innstillinger og funksjoner for blant annet å spore enhetens plassering, registrere brukerens bruk av applikasjonen, lese informasjon på enheten, for eksempel telefonnumre, og for å sjekke enhetens kamera, akkurat som applikasjonen krever interaksjon med en bank på enheten for å laste inn et kontonummer osv». Derfor åpnet datatilsynet en sak mot appen for å undersøke om det foreligger noen brudd på GDPR.
Det danske datatilsynet informerer i en pressemelding at det er «ting som tyder på at appen samler inn en del mer informasjon enn den trenger for å kunne sende et beløp til brukerens konto. Men vi vet ikke sikkert, og derfor har vi nå kontaktet Dansk Retursystem for å finne ut akkurat hva appen gjør – og hvorfor den gjør det».
Kjernen i saken er altså om Dansk Retursystem samler inn mer informasjon enn nødvendig. Dataminimeringsprinsippet i GDPR tilsier at virksomheter har en plikt til å begrense innsamling og bruk av personopplysninger til det som er nødvendig for å oppnå formålet med behandlingen. Spørsmålet her blir om Dans Retursystems innsamling og bruk av personopplysninger er nødvendig for å oppnå formålet med de aktuelle behandlingene som selskapet utfører med personopplysninger.