Idag är det noyb in ett klagomål mot TeleSign, ett amerikanskt företag som profilerade miljontals telefonanvändare. TeleSign genererar en "reputation score" och säljer sina tjänster till olika kunder som TikTok, Microsoft eller Salesforce. TeleSign fick i hemlighet mobiltelefondata från BICS, ett belgiskt företag som tillhandahåller samtrafiktjänster för många mobiltelefonföretag.

- Klagomål inlämnat av noyb till den belgiska dataskyddsmyndigheten (på franska)
- Engelsk autotranslation av klagomålet
BICS - företaget som kopplar samman telefonoperatörer över hela världen. BICS är en världsledande kommunikationstjänst som möjliggör telefonsamtal, roaming och dataflöden mellan olika kommunikationsnät och -tjänster i olika delar av världen. I stället för att ha direkta avtal med varandra kan hundratals mobiltelefonoperatörer koppla samman sina nät via BICS samtrafikservice. När BICS behandlar uppgifter om telefonkunder får företaget detaljerad information (t.ex. om hur ofta samtal genomförs, samtalets längd, långvarig inaktivitet, räckviddsaktivitet eller framgångsrik inkommande trafik) om hälften av världens mobiltelefonanvändare.
TeleSign genererar "reputation scores" från BICS-data. I mars 2022 publicerade den Belgiska tidningen "Le Soir" först avslöjade att det amerikanska företaget TeleSign fick dessa uppgifter från BICS och profilerade miljontals telefonanvändare över hela världen. TeleSign gav varje mobiltelefonanvändare en "förtroendepoäng" på mellan 0 och 300 poäng. Baserat på denna poäng kunde TeleSigns kunder (t.ex. TikTok, Salesforce och Microsoft) sedan bestämma sig för att låta användarna registrera sig på en plattform eller t.ex. kräva en SMS-verifiering först. TeleSign verifierar över fem miljarder unika telefonnummer per månad, vilket motsvarar hälften av världens mobilanvändare.
Max Schrems: "Din telefonleverantör vidarebefordrar sannolikt data till BICS som sedan vidarebefordrar den till TeleSign. TeleSign genererar en "förtroendepoäng" om dig och säljer telefondata till tredje part som Microsoft, Salesforce eller TikTok - utan att någon informeras eller ger sitt samtycke."
Användarkopia visar omfattningen av TeleSigns övervakning. Flera mobilanvändare var nyfikna på vad som gjordes med deras uppgifter och utnyttjade sin rätt enligt GDPR för att få en kopia av sina uppgifter från TeleSign, BICS och sin nationella mobiloperatör. Svaren var ganska överraskande: ingen av mobiloperatörerna listade TeleSign som mottagare eller kände till att användardata skickades till TeleSign. Samtidigt bekräftade TeleSign att de hade telefonnumret och meddelade den "trust score" som tilldelats deras nummer, till exempel "medium-low":

AI för att poängsätta personer och dataöverföringar till USA. På sin webbplats hävdar TeleSign att man använder modeller med artificiell intelligens för att analysera den enorma mängd data som tas emot från BICS och för att generera en "trust score" för varje telefonnummer. Allt detta sker i USA, där amerikanska myndigheter också kan få tillgång till personuppgifter från TeleSign.
Olaglig behandling, potentiellt höga böter. Även om det finns vissa situationer där personuppgifter kan användas för säkerhetsändamål utan samtycke, är den hemliga användningen av telekommunikationsdata om majoriteten av alla globala mobiltelefonanvändare inte i linje med EU:s och nationell dataskyddslagstiftning. Förutom att åläggas att stoppa överföringen av uppgifter till TeleSign, kan den belgiska datainspektionen utfärda böter på upp till 236 miljoner euro, vilket motsvarar 4 % av den globala omsättningen för Proximus-gruppen, som äger BICS och TeleSign.
Max Schrems: "De svarsomBICSochTeleSign har fått tyder på att denna affärsmodell inte följer EU:s integritetslagstiftning. Vi har därför lämnat in ett klagomål till den belgiska dataskyddsmyndigheten, som är behörig för Proximus, BICS och TeleSign."
Behandlas ditt nummer av TeleSign? Det är lätt att ta reda på! Företag som har uppgifter om dig är enligt GDPR skyldiga att berätta om de behandlar information om dig, men också var de fick uppgifterna, i vilket syfte de använder dem och med vem de delade dem. Om du vill veta om TeleSign har uppgifter om dig och tilldelat dig en poäng som de klagande, har noyb utvecklat en mall som du kan använda för att skicka en begäran om tillgång till TeleSign.