NSB, Ruter og Flexus

February 28th, 2009 5 comments

Sist oppdatert 3. Mars 2009
NSB innfører i disse dager nye månedskort av typen Flexus, en elektronisk løsning der man får et kort med en RFID-brikke. RFID-brikken inneholder informasjon om den reisende og gjør at NSB/Ruter kan registrere hvor og når kundene reiser hver gang de skanner kortet ved å holde det inntil en kortleser. Med denne informasjonen kan NSB/Ruter lettere tilrettelegge fremtidige ruter for å gjøre hverdagen lettere for de reisende. Gitt at alle reiser registreres, samles et bilde av de reisendes bevegelser automatisk, uten behov for spørreundersøkelser som er bruk tidligere. Tilsvarende lagres også informasjon om den enkelte reisende, data som vil lagres så lenge dette er tillatt, og potensielt lenger enn dette på gamle sikkerhetskopier eller tilsvarende. Disse dataene er lett tilgjengelig for ansatte i NSB/Ruter, ogkan lett lagres privat om noen skulle ønske å overvåke en persons bevegelser.

dsc001901

Over er et bilde av skjermbildet hos NSB kundeservice. Det viser når jeg “stempla” Flexus-kortet, på hvilket sted, hvilken terminal som ble brukt, og i tilfelle trikk, holdeplass og retning trikken kjørte. Hun på NSB kundeservice fortalte at dataene var tilgjengelig for periodebilletter innenfor perioden denne gjaldt, men senere viser det seg at dataene ikke slettes. Disse dataene kan slås opp ved å lese Flexus-kortet, ved å taste inn kortnummeret eller ved å søke opp navnet på korteier. Det skal ikke så veldig mye fantasi til for å tenke seg hvordan disse dataene kan misbrukes, skulle de falle i gale hender.

Nå er det ikke krav til registrering ennå hos NSB/Ruter, som NSB skriver i sin oversikt over “Ofte besvarte spørsmål [om Flexus]”. De skriver derimot at dette sannsynligvis kommer etter testperioden.

-Får jeg bot dersom jeg ikke har validert den elektroniske billetten?
Det er viktig at du får validert billetten din første gang slik at du har gyldig billett. På sikt er det ønskelig at det valideres også før hver reise, i denne testperioden vil vi ikke kreve dette ved en eventuell kontroll.

En kan spørre seg hvorfor NSB/Ruter velger å lagre denne type informasjon uten å anonymisere den, samt hvordan de klart å få tillatelse til dette av Datatilsynet. Hadde NSB/Ruter valgt å fjerne referansen til personen/flexus-kortet etter for eksempel en time etter siste reise, ville de fremdeles sittet igjen med den samme kvaliteten på trafikkinforamasjonen, samtidig som de umuliggjorde misbruk av data. Selv kommer jeg ikke til å skanne Flexus-kortet mitt noe mer, og heller gå til innkjøp av en Faraday-pung hvor kort med RFID kan oppbevares.

Oppdatering 1. Mars 2009:

Avtalevilkårene for bruk av Flexus, nevnt på http://minruter.no/, sier følgende:

I tillegg til personopplysningene i registreringsskjemaet vil vi også lagre elektronisk reisedata i den utstrekning det er nødvendig for å kunne gi deg god service ved for eksempel å gjenskape innholdet i et tapt kort.Reisedata er for eksempel hvor du har reist, hvilket billettslag du har brukt, samt fødselsdato og ditt Flexuskort-nummer. Reisedata vil også bli brukt for å foreta avregning av billettinntekter mellom Ruter og NSB. For alle statistiske formål vil dine data bli anonymisert.

 

Det kan se ut som om dette ikke er tilfelle, eventuelt om dataene først blir anonymisert idet de tas i bruk for statistikk. Disse vilkårene blir man heller ikke gitt ved registrering hos NSB.

Forslag til Flexus: Alle reiser logges fra A til Å. Etter en viss periode, kanskje to timer, er ikke lenger reisen sammenhengende, og dermed ikke relevant i forhold til ruteplanlegging. Reisen fra A til B til C osv kan dermed lagres som en anymisert reise. Ruter/NSB vil miste informasjon om personen som foretar reisen, med tilhørende tap av informasjon som markedsavdelingen ville ha likt, men det er uansett verdt prisen.

Oppdatering 3. Mars 2009:

Jeg ble i dag tilsnakket av en rimelig forbannet sjåfør på 404-bussen fra Kjeller mot Lillestrøm fordi jeg nektet å la ham lese kortet. Jeg henviste til Flexus’ og Ruters egne regler og fikk uventet støtte fra en medpassasjer. Jeg fortalte sjåføren at om han ville kontrollere Flexus-kortet, fikk han ringe etter en kontrollør.

Da jeg var tilbake i Oslo, snakket jeg med Trafikanten. Der kunne de bekrefte at SL-buss og generelt sett alt av busser bortsett fra leddbuss, må sjekke passasjerenes billetter, det være seg enten å se stempling eller å registrere flexus-kortet. Dette peker nok en gang på at det ikke er og potensielt ikke skal være mulig å reise anonymt.

Den initielle bloggposten ble sendt Datatilsynet, og de svarte med en kort epost og en lengre artikkel med deres syn på saken.

Nervøse forfattere?

February 11th, 2009 No comments

Anne B. Ragde, Unni Lindell og Ingvar Ambjørnsen har i dag signert et opprop mot hijab i politiet. Nylig har blant annet disse uttalt misnøye mot Regjeringens nye lovforslag til ny rasismeparagraf. Sistnevnte er forståelig, siden den nye lovteksten begrenset ytringsfriheten på en måte som ikke hører hjemme i norsk lov i 2009. Dog er det vanskelig å fatte at samme gruppe vil frata folk innen enkelte yrkesgrupper religionsfriehten som ellers er lovbestemt. Anne B. Ragde uttrykker klart hva hun mener om saken med utsagnet Det finnes mange yrker. Vil de absolutt gå med skaut, kan de bli noe annet enn politi.

Vi får håpe at den nevnte forfattertrioen går i seg selv. Det de her uttrykker er fremmedfrykt og snevre meninger om folk med annen kulturbakgrunn enn dem selv.

Categories: Politikk Tags:

Trond Giskes protektorat

September 20th, 2008 No comments

Trond Giske går ut og fremmer en lov for å stoppe spillegale fra å spille på Internett. I neste setning, hevder han at Norsk tippings automater er å sammenlikne med nettbank og andre trivielle tjenester. Det Giske her gjør er en hån mot de personer som er rammet av overdreven spilling. Forskjellen mellom Norsk tippings automater og nettspill er åpenbar: Pengene til nettspill går hovedsaklig ut av landet, mens Norsk tippings gevinster blir i landet og blir brukt til såkalte gode formål (kultur og idrett). Det hadde etter min mening vært en god idé om Giske hadde gått seg i sømmene og tenkt litt mer på hvem som vil betale disse pengene. Det er etter hva jeg kjenner rimelig vanlig for de lavest på samfunnets rangstige å spille, mens det er mindre vanlig blant de mer bemidlede. Om dette stemmer (noe jeg tror det gjør), tar Giske fra de fattige og gir til Staten, noe som er stikk i strid med venstresidens uttalte politikk.

Jeg håper Giske en dag tar seg sammen og kanskje, kanskje, vil vi få lover i dette landet som beskytter de fattige, selv om det vil gå ut over Norsk tippings resultat.

roy

Categories: Politikk Tags:

Thunderstorm over Oslo

July 30th, 2008 2 comments

As some of you might know, I love taking photos. Tonight was a rather good thunderstorm over Oslo. It came in from the north-west a couple of hours ago and it’s still somehow here, although most of it has left. It was quite spectacular and the sound of the lightning striking some hundred meters away was rather nice.

The other pics that I chose from the show are here: http://karlsbakk.net/bilder/webgal/Torden Juli 2008/ if anyone would be interested.

Hopefully the weather won’t fry my laptop tonight…

roy

Categories: Bilder Tags:

Weekend at the cabin

July 7th, 2008 No comments

Måkeøya in lake Bæreia near Kongsvinger

Just came back from a trip to the little cabin Typstua at lake Bæreia near Kongsvinger with a couple of friends. Weather was mostly good and we got very little fish (five small perches we never managed even to eat), but we had a good time getting eaten by midges and mosquitos and drinking not entirely healthy amounts of beer. Above is a picture of a tiny island inhabited by several hundred seagulls and terns. That “noise” at the right isn’t noise, but some of the birds currently circulating around our boat, sounding rather angry. This being 5km south of Kongsvinger, the seagulls shouldn’t be there in the first place, but that’s global warming for you….

Typstua på kartet
Categories: Diverse Tags:

Welcome to my new blog

July 7th, 2008 No comments

Now – new blog, perhaps a few more pictures and maybe even a little more fun.

After having had an old boring HTML 3.02 page hand-written in vim. There are info on that page that might be missing here, technical stuff about The Asterisk PBX and CallWeaver, some Nagios plugins and photo stuff like how to calculate the focal length for a normal lens according to film size. The old homepage will remain available for some time in, in case people would need anything from there.

Categories: Diverse Tags: