Rekisteröidyn jokin aika sitten livegamers-sivuston (livegamers.fi) käyttäjäksi sähköpostiosoitteella, jonka hankin vain kyseiselle sivustolle rekisteröitymistä varten. Sivuston toiminnasta ja teknologiasta vastaa E-Sports Nordic Oy.
Tämä sähköpostitunnus on sen verran pitkä ja vaikea, että sen arvaaminen jonkin sortin automaattigeneroinnilla tai
spämmiautomaatilla on täysin mahdotonta.
Nyt vain livegamersin tiedossa oleva osoite on vuotanut ulkopuolelle ja osoitteeseen on alkanut virrata iso määrä mainos -ja roskapostiksi
luokiteltavia viestejä.
Miten tämä on mahdollista? Myykö livegamers keräämiään ja tallentamiaan henkilö- ja yhteystietoja ulkopuolisille tahoille?
Nyt kun selailin sivuja hieman tarkemmin, en löytänyt sivustolta minkäänlaista henkilötietolain mukaista rekisteriselostetta. Sivustolta toiminnasta näyttäisi vastaavan E-Sports Nordic Oy, mutta mistään ei käy selville miten tietojani säilytetään henkilötietolain edellyttämällä tavalla tai ketkä henkilöt näitä tietoja tosiasiallisesti käsittelevät? Sivustolta ei myös käy selville missä rekisteröitynyt henkilö voi tarkistaa omat tietokantaan tallennetut tietonsa.
Livegamers-sivustolla on rekisteröityneitä henkilöitä jo lähes 10 000 ja henkilötietolain vastaista toimintaa on jatkunut todennäköisesti useita
vuosia. Olenkin juuri jättänyt asiasta tutkintapyynnön tietosuojavaltuutetulle, joka toivottavasti selvittää asian nopeasti. Huolimatta
tietosuojavaltuutetun toimista, olen oikeutettu tekemään asiasta rikosilmoituksen, ja törkeästä henkilötietolain rikkomuksesta voi seurata
asianmukainen rangaistus. Mikäli poliisi katsoo toiminnan lainvastaiseksi, on sivuston toimintaa pyörittävä taho myös vahingonkorvausvelvollinen.
Pelkkä rekisteriselosteen puuttuminen näin suuren käyttäjämäärän ja tietomäärän perusteella on epäilyttävää ja rikkoo
vakavasti henkilötietolakia (henkilötietolain 48 pykälän mukainen henkilörekisteririkkomus).
Ihmettelen myös miksi livegamersin tietokantaan kerätään tietoja täysin epäolennaisesta tiedosta? Tällä tarkoitan esimerkiksi internet-yhteyden
tyyppiä ja nopeutta. Mitä hyötyä tästä tiedosta on sivuston tekijälle? Entä rekisteröityneen henkilön syntymävuosi? Ei esimerkiksi optikkoliikkeellä ole lupaa tallentaa asiakkaidensa
kengännumeroita omaan henkilö-tai asiakasrekisteriinsä, edes rekisteröitävän omalla luvalla. Asian yhteysvaatimus ei toteudu kummassakaan esimerkkitapauksessa.
Keräätäänkö rekisteriin myös henkilöiden käyttämiä IP-osotteita ja mihin näitä tietoja käytetään? Ketkä pystyvät näitä tietoja selaamaan, ja missä
niitä säilytetään? Onko livegamers-sivustolla muita henkilötietolain tarkoittamia rekistereitä, esimerkiksi huonosti käyttäytyvistä käyttäjistä? Miten näitä tietoja käsitellään?
Epäilyksiä herättää myös sivustolla pyörinyt kilpailu, jossa rekisteröityneitä käyttäjiä pyydettiin ns. referointitarkoituksessa kerätä
uusia käyttäjiä rekisteriin. Enpä muista nähneeni nähneeni mitään tämän tapaista kilpailua aikaisemmin.
Onko kenties konsolifiniläisillä huonoja kokemuksia tästä kyseisestä sivustosta?
Tämä sähköpostitunnus on sen verran pitkä ja vaikea, että sen arvaaminen jonkin sortin automaattigeneroinnilla tai
spämmiautomaatilla on täysin mahdotonta.
Nyt vain livegamersin tiedossa oleva osoite on vuotanut ulkopuolelle ja osoitteeseen on alkanut virrata iso määrä mainos -ja roskapostiksi
luokiteltavia viestejä.
Miten tämä on mahdollista? Myykö livegamers keräämiään ja tallentamiaan henkilö- ja yhteystietoja ulkopuolisille tahoille?
Nyt kun selailin sivuja hieman tarkemmin, en löytänyt sivustolta minkäänlaista henkilötietolain mukaista rekisteriselostetta. Sivustolta toiminnasta näyttäisi vastaavan E-Sports Nordic Oy, mutta mistään ei käy selville miten tietojani säilytetään henkilötietolain edellyttämällä tavalla tai ketkä henkilöt näitä tietoja tosiasiallisesti käsittelevät? Sivustolta ei myös käy selville missä rekisteröitynyt henkilö voi tarkistaa omat tietokantaan tallennetut tietonsa.
Livegamers-sivustolla on rekisteröityneitä henkilöitä jo lähes 10 000 ja henkilötietolain vastaista toimintaa on jatkunut todennäköisesti useita
vuosia. Olenkin juuri jättänyt asiasta tutkintapyynnön tietosuojavaltuutetulle, joka toivottavasti selvittää asian nopeasti. Huolimatta
tietosuojavaltuutetun toimista, olen oikeutettu tekemään asiasta rikosilmoituksen, ja törkeästä henkilötietolain rikkomuksesta voi seurata
asianmukainen rangaistus. Mikäli poliisi katsoo toiminnan lainvastaiseksi, on sivuston toimintaa pyörittävä taho myös vahingonkorvausvelvollinen.
Pelkkä rekisteriselosteen puuttuminen näin suuren käyttäjämäärän ja tietomäärän perusteella on epäilyttävää ja rikkoo
vakavasti henkilötietolakia (henkilötietolain 48 pykälän mukainen henkilörekisteririkkomus).
Ihmettelen myös miksi livegamersin tietokantaan kerätään tietoja täysin epäolennaisesta tiedosta? Tällä tarkoitan esimerkiksi internet-yhteyden
tyyppiä ja nopeutta. Mitä hyötyä tästä tiedosta on sivuston tekijälle? Entä rekisteröityneen henkilön syntymävuosi? Ei esimerkiksi optikkoliikkeellä ole lupaa tallentaa asiakkaidensa
kengännumeroita omaan henkilö-tai asiakasrekisteriinsä, edes rekisteröitävän omalla luvalla. Asian yhteysvaatimus ei toteudu kummassakaan esimerkkitapauksessa.
Keräätäänkö rekisteriin myös henkilöiden käyttämiä IP-osotteita ja mihin näitä tietoja käytetään? Ketkä pystyvät näitä tietoja selaamaan, ja missä
niitä säilytetään? Onko livegamers-sivustolla muita henkilötietolain tarkoittamia rekistereitä, esimerkiksi huonosti käyttäytyvistä käyttäjistä? Miten näitä tietoja käsitellään?
Epäilyksiä herättää myös sivustolla pyörinyt kilpailu, jossa rekisteröityneitä käyttäjiä pyydettiin ns. referointitarkoituksessa kerätä
uusia käyttäjiä rekisteriin. Enpä muista nähneeni nähneeni mitään tämän tapaista kilpailua aikaisemmin.
Onko kenties konsolifiniläisillä huonoja kokemuksia tästä kyseisestä sivustosta?