6.2.2024

Mobile Pay mahdollistaa henkilötietojen urkkimisen

Kirjoitin mielipidekirjoituksen Mobile Payn uudesta toimintamallista, joka mahdollistaa henkilön koko nimen urkkimisen puhelinnumeron perusteella, mikäli henkilö on ollut koskaan Mobile Payn käyttäjä, eikä ole lopettanut tiliään kokonaan.

Tekstiä ei julkaistu sanomalehdissä, joten julkaisen sen alla.

Lisäys:

YLE:n juttu aiheesta.

Pohdin, voisiko Mobile Pay:n nykyinen omistaja, Vipps mahdollistaa nimimerkin hakemisen jollakin tavalla niille, joilla on perusteltu syy suojata nimensä. Hakemuksella varsinaiset henkilötiedot olisivat todennettavissa ja palvelulla olisi ne käytössään, jos tulisi epäilystä väärinkäytöksistä.


***

Mobile Payn uusi käytäntö paljastaa asiakkaansa täydet henkilötiedot ja yritystiedot antaa kaikille rikollisille, vainoajille ja häiriköille mahdollisuuden urkkia sensitiivisiä henkilötietoja ja levittää niitä.

Urkkiminen onnistuu, vaikka henkilö olisi hankkinut turvakiellon omille tiedoilleen ja salannut kaikki tietonsa eri palveluissa. Mobile Pay mahdollistaa urkkimisen, vaikka järjestelmää ei aktiivisesti käyttäisi. Riittää, että on joskus ollut edes yhden käyttökerran palvelun asiakas, eikä ole erikseen irtisanonut palvelua. Pelkkä appin poistaminen ei riitä.

Mobile Pay:n toiminta henkilötietojen osalta on vastuutonta ja voi johtaa hengenvaarallisiin seurauksiin, kun joku päättää urkkia ja paljastaa esimerkiksi vainon uhrin, turvakotiin paenneen henkilön tai sukupuolivähemmistöön kuuluvan henkilön täydet nimitiedot.

Järjestelmään on tehtävävä pikaisesti muutos, joka mahdollistaa asioimisen myös aliaksen avulla, jotta haavoittuvien ihmisryhmien turvallisuus pankkipalveluissa voidaan taata.