Datatilsynet advarer nu mod at bruge Dropbox, hvis man skal opbevare personfølsomme oplysninger. Det sker på baggrund af en sag, hvor klientjournaler blev opbevaret hos Dropbox.
Dropbox er placeret i USA, men er ikke omfattet af Safe Harbour, der ville have gjort brugen af Dropbox mindre problematisk. Safe Harbour er nogle principper, som amerikanske firmaer kan vælge at leve op til. Hvis de vælger at gøre dette, vil de følge EU’s direktiv med hensyn til databeskyttelse. De syv principper kan du læse i bunden af nyheden.
Grundet Dropbox store popularitet er der desværre mange, der ikke tænker over, at det kan være ulovligt at opbevare disse personfølsomme oplysninger hos tjenester som Dropbox og Rapidshare.
I en konkret sag har Datatilsynet oplyst en virksomhed, at denne skal stoppe med brugen af tjenesten til at gemme personoplysninger.
Datatilsynet. skrev:
Da din brug af Dropbox til behandling af personoplysninger ikke er lovlig uden tilladelse, er det Datatilsynets opfattelse, at du omgående må stoppe brugen af Dropbox til behandling af følsomme personoplysninger.
EU’s syv principper for databeskyttelse.[list][li]Notice – Individuals must be informed that their data is being collected and about how it will be used.[/li]
[li]Choice – Individuals must have the ability to opt out of the collection and forward transfer of the data to third parties.[/li]
[li]Onward Transfer – Transfers of data to third parties may only occur to other organizations that follow adequate data protection principles.[/li]
[li]Security – Reasonable efforts must be made to prevent loss of collected information.[/li]
[li]Data Integrity – Data must be relevant and reliable for the purpose it was collected for.[/li]
[li]Access – Individuals must be able to access information held about them, and correct or delete it if it is inaccurate.[/li]
[li]Enforcement – There must be effective means of enforcing these rules.[/li][/list]