Olika metoder och tekniker för icke-begärd marknadsföring

Relevanta dokument
Konsumentverket arbetar för dig!

SNUS Remissvar avseende departementspromemoria: Förstärkt integritetsskydd vid signalspaning.

REMISSYTTRANDE 1 (5) AdmD S2011/4504/FST. Socialdepartementet Stockholm

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

~1 ADRESSÄNDRING. 3. SvAAB:s bedömning

Yttrande över Apoteksdatalagen - delbetänkande av Apoteksmarknadsutredningen (SOU 2008:28)

Ariba Network Leverantörsaktivering. Leverantörens vy

Etiska regler för försäljning och marknadsföring via telefon till konsument

Utdrag ur protokoll vid sammanträde Närvarande: F.d. justitierådet Dag Victor samt justitieråden Lennart Hamberg och Per Virdesten.

Regler för användning av Riksbankens ITresurser

Svedala Kommuns 1:24 Författningssamling 1(5)

Remissvar avseende Framtidens biobanker (SOU 2018:4), dnr S2018/00641/FS

Remiss av SOU 2013:80 Ett minskat och förenklat uppgiftslämnande för företagen

ANVÄNDNING AV E-POST INOM SOCIALVÅRDEN

2.3 För att ditt medlemskap skall beviljas måste du vara över 18 år och vara registrerad kund på Webbplatsen

Integritetspolicy Wincent Marketing AB, rev

Stockholm den 30 oktober 2014

Antagen av kommunstyrelsen Reviderad

IDkollens Integritetspolicy

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Yttrande över delbetänkandet Digitalforvaltning.nu (SOU 2017:23)

Information om hantering av allmänna handlingar och rekommendationer avseende hantering av post och e-post vid Högskolan i Borås

Läs denna sekretesspolicy innan du använder AbbVies webbplatser, eller skickar personlig information till oss.

Snabbare lagföring (Ds 2018:9)

2. Dels går det att klicka sig fram via appsamlingen (2a) (som liknar en rutig kvadrat). Klicka på E-post (2b). 2b.

Skatteverkets Promemoria Beskattningsdatabasen, bouppteckning och äktenskapsregister

Bättre juridiska förutsättningar för samverkan och service (SOU 2014:39) Yttrande till Näringsdepartementet

Sekretesspolicy Salestack

Utdrag ur protokoll vid sammanträde Förslaget föranleder följande yttrande av Lagrådet:

E-post. Elektronisk post, Två huvudtyper av elektronisk post Outlook Express Säkerhetsåtgärder mot datavirus...

SEKRETESSPOLICY. Hur vi använder och skyddar personlig information

Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst

SVENSKT NÄRINGSLIV. Vår referens/dnr: 41/2015. utstationeringsdirektivet

Utdrag ur protokoll vid sammanträde

Samtycke och dataskyddsförordningen (GDPR)

Frobbit AB

Yttrande Diarienr Ert diarienr N2014/1095/TE. Näringsdepartementet Transportenheten STOCKHOLM

Utdrag ur protokoll vid sammanträde Stärkt stöd och skydd för barn och unga

PALAVER INTEGRITETSPOLICY

Remissen över betänkandet "Moderna hyreslagar" (SOU 2009:35). Svar på remiss

Vem ska återkräva olagligt statsstöd?

Rekommendation om användande av cookies och jämförliga tekniker

Anmälan om att du har fått ett säkert e-postmeddelande

Pettersson Kristina - TSM Sent: den 12 juli :54 To:

Informationshanteringsutredningens slutbetänkande Myndighetsdatalag (SOU 2015:39)

Bordermail instruktionsmanual

Utdrag ur protokoll vid sammanträde

Betänkandet Ett säkert statligt ID-kort - med e-legitimation (SOU 2019:14) - remissvar

Remiss: Processrättsliga konsekvenser av Påföljdsutredningens förslag (Ds 2012:54)

Stockholm den 18 december 2007 R-2007/1126. Till Justitiedepartementet. Ju2007/7778/L3

Riktlinje för användning av e-post, kalender och snabbmeddelanden

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING

Vårdval tandvård Västernorrland. Bilaga 2 Ansökan. Allmän barn- och ungdomstandvård. Version

Yttrande över betänkandet Genomförande av tredje penningtvättsdirektivet, SOU 2007:23

ARTIKEL 29 - ARBETSGRUPPEN FÖR UPPGIFTSSKYDD

SNUS Remissvar avseende Justitiedepartementets Ds 2011:44 Polisens tillgång till signalspaning i försvarsunderrättelseverksamhet

ANVÄNDARVILLKOR ILLUSIONEN

Nätsäkerhetsverktyg utöver kryptobaserade metoder

Integritetspolicy. Zhipster AB Gäller från

Övningsuppgifter med E-postklienten MS live Inloggning

Remiss av promemorian Ds 2014:30 Informationsutbyte vid samverkan mot grov organiserad brottslighet

KOMMUNIKATIONS- OCH INTEGRITETSPOLICY

Denna Sekretesspolicy gäller endast för webbsidor som direkt länkar till denna policy när du klickar på "Sekretesspolicy" längst ner på webbsidorna.

INTERNET Adress: fc.enkoping.se (obs! ej www i början) Då kommer du till denna sida. Logga in. Fyll i ditt Användarnamn och Lösenord.

Remiss: Avseende SOU Synliggöra värdet av ekosystemtjänster (SOU 2013:68) yttrande till Kommunstyrelsens förvaltning

Underrättelse om misstanke om att SwedfoneNet AB handlar i strid med gällande regelverk vid överlämnande av nummer

Utökade riktlinjer för tobakstillsynen

Postadress Besöksadress Telefon Telefax Box Birger Jarls Torg Stockholm

Remiss från Socialdepartementet SOU 2017:40 För dig och för alla.

Dafo Brand, Integritetspolicy

Frågor & svar om nya PuL

E-postpolicy för företag och organisationer Sammanställt av Azenna Advox AB

^Synskadades. Yttrande över "Reboot - omstart för den digitala förvaltningen" SOU 2017:114 FI2018/00106/DF

Sekretesspolicy. för MyLyconet Website

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING

Lathund för webbmail (OWA) Innehåll:

Särskilda persontransporter - moderniserad lagstiftning för ökad samordning - SOU 2018:58

Ny i nätverket kontoansökan och information till tillfälliga användare

Stockholm den 28 april 2015

Integritetspolicy vid SLU Holding AB

Lagen om dataskydd vid elektronisk kommunikation

SKRIVELSE Yttrande över remissen En EU-rättslig anpassning av regelverket för sprutor och kanyler (Ds 2011:38)

E-hälsomyndighetens yttrande över delbetänkandet av nya apoteksmarknadsutredningen (SOU 2017:15)

Remissvar Ett stärkt konsumentskydd vid telefonförsäljning (SOU 2015:61)

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

Villkor för Resultatservicekonto

Internetsäkerhet. banktjänster. September 2007

Riktlinjer avseende integritet och marknadsföring

SOU 2008:124 En framtida spelreglering

Sammanfattning. Återkallelse av svenskt medborgarskap

FÖRSÄLJNINGSVILLKOR FÖR GROUPONS VOUCHERS SVERIGE

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

FC-kurs Röbäcks skolområde, åk 5-6

En lag om upphandling av koncessioner (SOU 2014:69)

ARTIKEL 29 Arbetsgruppen för skydd av personuppgifter

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Reglerna för e-post i korthet

Transkript:

Stiftelsen för Internetinfrastruktur REMISSVAR 1 (5) Remissvar angående delbetänkande av utredningen om elektronisk kommunikation, Förslaget till reglering av icke begärd marknadsföring, SOU 2002:109 (N2002/12348/ITFoU) Stiftelsen för Internetinfrastruktur (IIS) har givits tillfälle att inkomma med skriftliga synpunkter på rubricerade remiss. Det nu aktuella remissvaret rör alltså den sista delen av delbetänkandet, förslaget till reglering av icke begärd marknadsföring. Allmänna synpunkter Den tilltagande förekomsten av s.k. spam, där icke begärd marknadsföring utgör en del, hotar att i stor utsträckning utplåna den nytta som användarna har av elektronisk post. IIS är därför positiv till att utredningen föreslår ändringar i marknadsföringslagen så att man utvidgar kravet på samtycke till att omfatta också elektronisk post. Samtidigt är det enligt IIS uppfattning viktigt att komma ihåg att majoriteten av den icke begärda marknadsföring som når våra e-postlådor idag har sitt upphov i länder utanför Europa. Lagstiftning på detta område har sannolikt en begränsad effekt. Därmed inte sagt att det inte behövs en reglering för att mota Olle i grind innan fenomenet får stor spridning även inom Europa. Internets särställning IIS vill framhålla att Internet som bärare av kommunikation i dessa sammanhang intar en särställning som inte kan jämföras med telefonivärlden. Medan icke begärd marknadsföring i telefonisammanhanget (telefax, automatisk uppringning m.m.) är förenat med vissa produktionskostnader för en avsändare, är motsvarande produktionskostnader för elektronisk post och liknande i princip lika med noll. Olika metoder och tekniker för icke-begärd marknadsföring Popup-fönster, instant messaging och liknande realtidstekniker, som i och för sig inte förutsätter att användaren hämtar meddelanden från en server, men som likafullt dyker upp och som många gånger kan innehålla ett individanpassat innehåll som täcker större delen av den tillgängliga ytan på bildskärmen, och som inte försvinner utan en aktiv åtgärd från användaren, tenderar att närma sig definitionerna för icke-begärd marknadsföring. Detta är enligt IIS mening metoder som kan liknas vid broadcast som radio, television eller annonser i tidningar, men som likafullt möjliggör individualiserad kommunikation. Enligt IIS är det angeläget att inte låsa regleringen till idag tillgängliga metoder och tekniker. Icke begärd marknadsföring som överförs till mottagaren med hjälp av elektronisk kommunikation är en bra och neutral definition. I Internetvärlden rör vi oss alltmer mot att

Stiftelsen för Internetinfrastruktur REMISSVAR 2 (5) Internet som massmedia och Internet som kommunikationsmedia från person till person kombineras. Det är med tekniska hjälpmedel lätt att individanpassa marknadsföringen på basis av den information som samlas in om användares beteende på t.ex. webbplatser för e- handel, med hjälp av olika former av elektroniska spår. Det innebär att även icke begärd marknadsföring riktad till en stor mängd mottagare går att presentera så att det ser ut som ett meddelande personligt adresserat till enskilda personer. Egna varor och tjänster IIS stödjer i viss mån utredningens förslag om en restriktiv tolkning av begreppet egna varor eller tjänster. Oaktat detta vill IIS att tolkningen bör kunna innebära ett visst utrymme för olika samarbeten (t.ex. ICA, MedMera, OK). Fysiska resp. juridiska personer IIS vill framhålla att många fysiska personer idag använder sin e-post på jobbet också för privata ändamål. Även om det inte är önskvärt alla gånger är det ett konstaterat faktum. Hur skiljer en avsändare av icke begärd marknadsföring då på vem som är fysisk person (på jobbet) resp. fysisk person (hemma)? IIS delar inte till fullo utredningens uppfattning om att juridiska personer i allmänhet har större förutsättningar att skapa alternativa metoder för hantering av icke begärd marknadsföring än andra. Olika typer av spärregister och filter är tillgängliga i alla moderna e-postklienter vare sig man är en fysisk eller juridisk person. Vissa leverantörer av sådana tjänster erbjuder också sådana funktioner som tillval till den egna tjänsten. Därvidlag är enligt IIS mening de tekniska möjligheterna att stoppa icke begärd marknadsföring lika stora, eller snarare lika små, för alla. IIS vill dock även framhålla att tekniska verktyg för att motverka icke begärd marknadsföring bara är att betrakta som nödlösningar då de i allmänhet statiskt hanterar saker som kända (svartlistade) avsändaradresser, förekomsten av vissa ord och begrepp, etc. De som står som avsändare av sådan marknadsföring finner allt smartare sätt att kringgå tekniken, meddelandena hamnar likafullt i mottagarens brevlåda och, vad värre är, verktygen tenderar ibland att filtrera bort även post som inte är av kategorin icke begärd marknadsföring. En idé enligt IIS för att begränsa icke begärd marknadsföring också till juridiska personer och företag vore t.ex. att bara tillåta att sådan marknadsföring initialt adresseras till s.k. funktionsadresser (t.ex. reklam@foretag.se), och inte till individuella adresser. Ytterligare en aspekt som IIS anser att regeringen behöver belysa i det fortsatta propositionsarbetet är hur icke begärd marknadsföring till minderåriga ska hanteras. Vilka krav ska ställas på avsändaren att identifiera om det är en vuxen eller en minderårig som innehar en aktuell e-postadress? Detta, satt i samband med att en stor del av icke begärd marknadsföring skickas i form av HTML-kod, som medger att bilder m.m. exponeras i meddelanden gör att minderåriga riskerar att i än högre grad utsättas för s.k. olämpligt

Stiftelsen för Internetinfrastruktur REMISSVAR 3 (5) innehåll (tobaksreklam, bantningspreparat, erbjudanden om kirurgiska ingrepp, erbjudanden om medicinska preparat, pornografi osv.). Datainsamling IIS anser att utredningen inte tillräckligt har belyst om det går att lägga något ansvar på aktörer som ligger bakom datainsamling i form av e-postadresser som sedan säljs vidare med enda syftet att användas för icke begärd marknadsföring. Det vore enligt IIS intressant att regeringen i sitt fortsatta arbete för ett resonemang även om detta i propositionen. I betänkandet anger utredningen på sid. 233 att mottagaren av den icke begärda marknadsföringen i något sammanhang lämnat uppgift om sig själv eller i vart fall sin adress för e-post. Detta är alls inte nödvändigt. Lika normalt är att de aktörer som samlar in adresser använder tekniska hjälpmedel (robotar), som på webbplatser, i diskussionsgrupper, e- postlistor m.m. gör systematiskt uttömmande sökningar eller använder program som slumpar fram kombinationer av tecken till dess att programmet hittar adresser som fungerar och som sedan används för att skicka icke begärd marknadsföring. Genom att en stor del av den icke begärda marknadsföringen skickas i form av HTML-kod kan avsändaren också se om ett visst meddelande har öppnats, och med hjälp av cookies kan denne skapa en profil för varje mottagare. Detsamma gäller i de fall man erbjuder automatisk begäran om att marknadsföringen ska upphöra genom en länk i meddelandet. Information om mottagaren samlas in och används för att skapa en profil. Vanligt är också att dessa avsändare sedan påstår att man anmält sig till en opt-in-tjänst som de tillhandahåller, trots att så inte är fallet. Krav på samtycke You were sent this email because you used our Opt-in service är en formulering som ofta återfinns i meddelanden av det angivna slaget. IIS ställer sig frågan var bevisbördan ligger. Ord står mot ord redan idag, innan regleringen finns. Det blir en grannlaga uppgift för domstolsväsendet att värdera bevis i en miljö där det är förhållandevis lätt att manipulera eller förfalska information. På vilket sätt ska en användare kunna bevisa att man inte registrerat sig till en opt-in-tjänst? Här önskar IIS att utredningen varit tydligare i formuleringen av 13b-c av lagförslaget eller i författningskommentarerna. Det behöver enligt IIS uppfattning vid sidan om regleringen också finnas branschöverenskommelser om etiska regler för användning av elektronisk kommunikation vid marknadsföring. Den enskilde användaren behöver utöver detta med föregående samtycke dessutom ha möjlighet att markera med Ingen reklam!-skyltar på samma sätt som i den fysiska miljön. På längre sikt finns även möjligheten att användaren själv kan begränsa genom att inte ta emot och acceptera e-postmeddelanden som saknar elektronisk signatur. En sådan signatur gör det möjligt att verifiera avsändaren, och kan antas ha en dämpande effekt på oseriösa avsändare. IIS anser dessutom att det klart och tydligt och i detalj ska framgå i meddelandet med icke begärd marknadsföring var avsändaren hämtat e-postadressen.

Stiftelsen för Internetinfrastruktur REMISSVAR 4 (5) Enligt IIS uppfattning behöver det dessutom i lagtexten klart och tydligt framgå att det måste vara den aktuella mottagaren, under uppgiven e-postadress och ingenting annat som ska ha lämnat sitt samtycke. Det finns idag exempel på där en avsändare av icke begärd marknadsföring påstår sig ha fått samtycke från en person som inte har något med den aktuella mottagaren att göra. I många av dessa exempel kan man på goda grunder misstänka att det är avsändaren själv som är den som har lämnat detta fiktiva samtycke. Förbud mot falsk avsändaradress I 13 d i förslaget till lag om ändring av marknadsföringslagen anges att meddelandet ska innehålla en giltig adress till vilken mottagaren kan sända en begäran om att marknadsföringen skall upphöra. Detta säger enligt IIS egentligen ingenting om själva avsändaradressen. Vi kan illustrera detta genom följande exempel: Antag att den som skickar ut marknadsföringen skickar 1 miljon meddelanden och anger en falsk avsändaradress (med syfte att dölja källan) som dock existerar (info@regeringen.se) - så kommer alla meddelanden som inte kunnat levereras att gå tillbaka till avsändaradressen. I detta fall alltså till regeringens brevlåda info@regeringen.se. Antag att 20-50 % av alla meddelanden studsar tillbaka p.g.a. felaktig stavning eller att adressaten inte längre existerar (vilket inte är ovanligt). Det skulle i vårt exempel innebära att e-postsystemet där brevlådan info@regeringen.se finns skulle få ta emot mellan 200 000 och 500 000 meddelanden inom en kort tidsperiod. Det skulle med stor sannolikhet slå ut hela e-postfunktionen för regeringen.se. IIS anser att om lagen är formulerad så att avsändaren bara behöver ange en korrekt adress i meddelandet dit mottagaren kan vända sig med en begäran om att marknadsföringen skall upphöra kan avsändaren likafullt använda en falsk avsändaradress i det allra första utskicket. I regeringens fortsatta arbete anser IIS att det är befogat att överväga om det finns behov av att ytterligare markera ett förbud mot förfalskad avsändaradress, eller om exemplet ovan de facto redan ryms inom marknadsföringslagens allmänna bestämmelser (5 ). Ytterligare åtgärder IIS anser sammanfattningsvis att de förslag som utredningen lägger fram är ett steg i rätt riktning, men att det inte är tillräckligt. Det finns en uppenbar risk för att lagstiftning kommer att bli verkningslös om inte andra kompletterande och konkreta åtgärder vidtas mot att stävja missbruket av elektronisk post och liknande för icke begärd marknadsföringen. Utöver regleringen kommer det att behövas en rad andra åtgärder, t.ex.: - Konsumentanpassad rådgivning för hur användare kan undvika icke begärd marknadsföring. BitoS initiativ Spamhunden är ett gott exempel på sådan information som förtjänar stor spridning. - Möjlighet att verifiera avsändaren. Även om det ska finnas en giltig adress måste validiteten i adressen kunna verifieras.

Stiftelsen för Internetinfrastruktur REMISSVAR 5 (5) - Abuse-funktioner hos operatörer som stöd till Internetanvändare dit dessa kan använda sig för rådgivning och stöd. Operatörernas roll och skyldigheter i detta sammanhang behöver också klargöras i regeringens fortsatta arbete, enligt IIS. Det är enligt IIS mening önskvärt att ansvariga myndigheter får i uppdrag av regeringen att gå vidare i arbetet med att föreslå andra konkreta åtgärder som komplement till lagstiftningen. IIS är givetvis beredda att bidra med resurser och kompetens där det är önskvärt och möjligt. Härmed överlämnar II-stiftelsen sitt remissyttrande. Östen Frånberg Ordförande II-stiftelsen