NRK: Nokia-puhelinmalli lähetti säännöllisesti tietoja kiinalaiselle palvelimelle – tietosuojavaltuutettu selvittää asiaa

HMD Globalin mukaan kyse on yhdessä valmistuserässä olleesta virheestä, joka on jo korjattu.

Matkapuhelimet ja mobiililaitteet
nainen tutkii puhelintaan
HMD Globalin mukaan yhdessä puhelinmallin valmistuserässä oli virhe, jonka vuoksi laite on yrittänyt lähettää virheellisesti aktivointidataa Kiinassa olevalle palvelimelle.Mika Mäkeläinen / Yle

HMD Globalin valmistama Nokia 7 Plus -puhelinmalli on välittänyt tietoja kiinalaiselle palvelimelle, kertoo Norjan yleisradioyhtiöön NRK:hon kuuluva NRKbeta-sivusto (siirryt toiseen palveluun).

NRK:n mukaan kiinalaispalvelimelle olisi siirtynyt myös norjalaisen käyttäjän henkilökohtaisesti yksilöiviä tietoja. HMD kuitenkin kiistää tämän. NRK kertoo Norjan tietosuojaviranomaisen uskovan, että myös henkilön yksilöivää tietoa on voinut siirtyä palvelimelle.

Epäily Kiinaan lähtevistä tiedoista sai alkunsa toimitukselle vinkin antaneelta henkilöltä, joka oli tarkkaillut puhelimensa tietoliikennettä. Hän huomasi puhelimen lähettävän tietyn datapaketin salaamattomana kiinalaispalvelimelle puhelimen käynnistyksen yhteydessä. Paketissa välittyi sijaintitieto, SIM-kortin numero ja puhelimen sarjanumero.

Nokia 7 Plus -puhelinmalli on ollut suosittu Kiinassa. Malli julkaistiin viime vuoden alkupuolella.

Tietosuojavaltuutettu selvittää tapausta

HMD Globalin mukaan yhdessä puhelinmallin valmistuserässä oli virhe, jonka vuoksi laite on yrittänyt lähettää virheellisesti aktivointidataa Kiinassa olevalle palvelimelle. HDM:n vastauksen mukaan käyttäjää ei ole voinut tunnistaa tietojen perusteella.

HMD kirjoittaa vastauksessaan, että vika on korjattu ja korjaus asennettu päivityksen yhteydessä lähes kaikkiin laitteisiin, joita ongelma on koskenut.

Tietosuojavaltuutetun toimisto kertoi torstaina aamupäivällä aloittavansa selvityksen Nokian puhelimista, kertoo tietosuojavaltuutettu Reijo Aarnio.

Aarnio sanoo STT:n mukaan, että alustavien tietojen mukaan Nokian puhelimet ovat lähettäneet Kiinaan henkilötietoja. Tiedot ovat päätyneet Kiinan valtio-omisteisen China Telecomin palvelimelle.

Tietosuojavaltuutetun toimiston asiantuntijat ovat analysoineet tilannetta, minkä jälkeen hän päätti selvittää asiaa, Aarnio sanoo Ylelle.

Aarnion mukaan tietosuojavaltuutettu haluaa selvittää Nokian puhelimia valmistavalta HMD Globalilta, millä perusteilla tietoa on lähetetty.

– Ideahan on, että tiedot liikkuvat vapaasti EU:n alueella, mutta kun mennään EU:n ulkopuolelle, pitää aina olla jokin oikeusperuste. Selvityspyynnöllä pyritään selvittämään, että onko tällainen oikeusperuste ollut.

– Toinen asia on, miten informointi on asiassa toiminut eli ovatko puhelimien haltijat tienneet, että heitä koskevia tietoa siirretään Kiinaan, Aarnio jatkaa.

Euroopan laajuinen selvitys mahdollista

Kirjallinen selvityspyyntö lähetetään ensi viikon alussa. Tilanne on Aarnion mukaan huolestuttava sekä puhelimen käyttäjien että yhtiön kannalta.

Kuinka kauan asian selvittäminen voi kestää?

- Asian selvittäminen riippuu siitä, tuleeko Suomen tietosuojavaltuutelulle yhteydenottoja muista EU:n jäsenmaista, jolloin joudutaan soveltamaan EU:n tietosuoja-asetusta, jolloin se vie enemmän aikaa, Aarnio sanoo.

Peruskysymyksen selvittämiseen menee Aarnion arvion mukaan muutamia kuukausia.

Kyberturvallisuuskeskus auttaa tarvittaessa tietosuojavaltuutettua selvitystyössä, kertoo Kyberturvallisuuskeskuksen johtaja Jarkko Saarimäki.

– Tästä kyseisestä tapauksesta en tiedä, mutta yleensä näissä tapauksissa yrityksen pitäisi tiedottaa tietosuojavaltuutetun toimistoa ja palvelun käyttäjiä mahdollisesta tietoturvaongelmasta, Saarimäki kertoo.

Saarimäki kuvailee toisinaan tulevan ilmi epäilyjä siitä, että käyttäjien tietoa toimitetaan johonkin keskitettyyn palveluun ilman näiden selkeää suostumusta.

HMD Global on suomalainen yritys, jolle on lisensoitu Nokian puhelinten tavaramerkki.

Uutista päivitetty kello 11.40: Tietosuojavaltuutettu aloittaa selvityksen asiasta. Uutiseen lisätty Aarnion Ylelle antamia kommentteja klo 15.28 ja Saarimäen kommentti kello 15.50.

Lue myös

Tässä se on, hirviökamerapuhelin Suomesta – HMD:n nokialainen ottaa viisi kuvaa kerralla

Kodin älylaitteet yleistyvät vauhdilla, mutta tietoturva ja lainsäädäntö laahaavat perässä – "Kameralla varustettua laitetta voidaan seurata"