GDPR gir deg rett til dataene dine, men ikke til å forstå dem

Martin Kåsamoen Larsen krevde dataen sin, men fikk et salig rot fra alle. Nå gir han ut verktøyet han trengte for å rydde opp.

Martin Kåsamoen Larsen har laga Muletto, for å gjøre det enklere å be selskaper om dataen din i tråd med GDPR.
Publisert

✍ leserinnlegg

Dette er et leserinnlegg fra en ekstern skribent, som betyr at innholdet ikke nødvendigvis speiler kode24s meninger. Vil du også bidra? Send oss en epost på [email protected], eller les mer her!

Du har rett til å få ut alt et selskap har lagret om deg.

Du ber om det på nettsidene deres, og noen dager senere får du en lenke på e-post.

Så åpner du zip-fila og innser at dataene er ubrukelige: kryptiske filnavn, en forvirrende mappestruktur, og bilder som mangler både stedsdata og tidspunkt.

Jeg ba om min egen eksport fra seks tjenester og åpnet hver eneste en: Google, Apple, Samsung, Snapchat, Facebook og Instagram.

Her er hva som kom tilbake. 

Ingen av dem sendte én fil

Google kom i 6 arkiver, Samsung i 9, Apple i 18, og filene og bildene mine var vilkårlig spredd på tvers av dem.

7 av Apple-arkivene hadde nye arkiver inni seg, og pakker du ikke opp de også, ser eksporten ferdig ut mens flere hundre filer ligger uåpnet inni.

Samsung hadde i tillegg kryptert alt, og sendt passordet i en egen e-post.

Ingen av dem gjorde det åpenbart hvilke mapper som inneholdt hva, så skulle jeg finne noe, måtte jeg lete i en halv evighet. 

Flytter jeg bildene videre, havner da 700 av dem i Guineabukta.

Halvparten av bildene mine hadde mistet datoen

Jeg hadde 2.344 bilder hos Google, og omtrent halvparten hadde ikke datoen i bildefilen lenger - den lå i en egen liten tekstfil ved siden av, én per bilde.

Legger jeg mappa inn i et annet program, får halve biblioteket mitt dagens dato i stedet for datoen bildet ble tatt. 

I 70 prosent av tilfellene sto posisjonen oppført som 0 og 0 i stedet for å være tom, og 0 grader nord og 0 grader øst er et punkt i havet utenfor Vest-Afrika. Flytter jeg bildene videre, havner da 700 av dem i Guineabukta.

Snapchat strippet informasjonen fra minnene og la datoen i filnavnet. Filtre og effekter kom som egne filer, adskilt fra bildet.

Hos Facebook og Instagram har jeg lite data, så der testet jeg ikke grundig, men det holdt til å se at "Kjære" kommer ut som "Kjære" - hver eneste æ, ø og å, og det var selvfølgelig ikke lett å finne frem i strukturen i det heletatt.

Loven krever et format, ikke et innhold

GDPR sier du skal få dataene i "et strukturert, alminnelig anvendt og maskinlesbart format".

En zip med tekstfiler oppfyller alle tre kravene - men kravet gjelder innpakningen, ikke om datoen ligger i bildet den hører til, eller om teksten er leselig.

Alt dette er lovlig levert.

Og det er det som irriterer mest; ingenting mangler - alt ligger bare begravd i en stor bunke med uforstålige mappenavn med separate JSON filer som inneholder dataene du vil ha. 

Muletto.

Jeg lagde Muletto

Så jeg lagde verktøyet jeg selv trengte: Muletto.

Jeg ville egentlig bare to ting: se hva de faktisk lagrer om meg, og få bildene fra alle tjenestene over på min egen NAS - i vanlige mapper, med riktige datoer, uten fire kopier av samme bilde.

Muletto gjør begge deler:

  • Først lar det deg se hva som faktisk ligger der: helsetall fra Apple Watch og Samsung Health i samme oversikt, meldinger på tvers av tjenestene, bildene i en tidslinje som stemmer.

  • Så rydder det opp: datoene og stedene settes tilbake, eksportene slås sammen til ett bibliotek, og bildet du har både hos Google og Apple blir ett i stedet for to.

  • Til slutt kan du eksportere alt ut som vanlige mapper dersom du ønsker å beholde de oppryddede filene.

Det ligger guider der også, for selve bestillingen er også et minefelt: hos Facebook kommer bildene permanent nedskalert om du ikke bytter kvalitetsinnstillingen først.

Ingenting lastes opp. Alt skjer i nettleseren din, og skrur du av wifi før du drar inn filene, fungerer det helt likt. Koden ligger også åpent på GitHub, og du kan kjøre den på din egen maskin. Alt er gratis.

Jeg har bare mine egne eksporter å teste mot, og de dekker ikke alt. Appen kan også lage en oversikt over hvordan din eksport er bygd opp - mappenavn og filtyper, men uten innhold - sender du den inn som et issue på GitHub, blir verktøyet bedre for din tjeneste, både for deg selv og andre.

Eksporten er ikke ferdig når filen er sendt

Du får rådataene, og så er ryddejobben din.

Den delen står det ingenting om i loven.

Jeg skulle ønske tilsynene sjekket om en eksport lar seg forstå, ikke bare om den ble sendt.

Og at de som bygger dem tenker over hvordan folk faktisk skal bruke det de får.

Foretrekk oss i Google Discover

Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!

Foretrekk oss 😻
Bygget med Labrador CMS