Hämta extern info med ägares godkännande

Permalänk
Medlem

Hämta extern info med ägares godkännande

Hej,

Jag tänkte på min webbplats erbjuda en funktion för att sammanställa uppgifter om användarens mobilabonnemang. Tänker att detta skulle kunna ske genom att användaren loggar in med BankID "hos mig"/"åt mig" och sen använder man den inloggningen för att logga in hos t.ex. Telia för den användaren och hämta informationen.

Frågor som uppstår:
- Är det ens en möjlig lösning?
- Är det tillåtet (det blir väl en så kallad screen scraping även om det är användaren som "äger" informationen, tillsammans med Telia)
- Finns det någon bättre lösning? (Tror tyvärr inte att alla har APIer...)

Mvh,

Permalänk
Medlem

Du fokuserar på informationen men glömmer att BankID är en ID-handling. Här gäller det att inte klampa i klaveret och åka dit för brott mot urkund.

Juridiskt kallas det för missbruk av urkund. 2013 ändrades lagen så att även e-legitimation räknas som en urkund. Och faktum är att det inte bara är ett brott att utnyttja någon annans e-id utan också att låta någon annan använda det.

Både du som indirekt använder en potentiell kunds ID-handling mot extern part samt innehavaren av legitimationen riskerar att bli skyldig till brott.

EUs betaltjänstdirektiv ska till viss del lösa vissa av dessa frågor för utvecklare av webbtjänster men då gäller det också att hålla sig till de motparter som erbjuder öppna API:er.

Skickades från m.sweclockers.com

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz