Truecaller zapewnia, że Nigerijczycy mogą usunąć swoje numery po wyroku w sprawie prywatności
Najważniejsze informacje
- •Wysoki Sąd w Lagos oddalił wszystkie żądane środki ochrony wniesione przez osoby niebędące użytkownikami, które kwestionowały sposób postępowania Truecaller z ich danymi kontaktowymi, w tym środki nakazujące oraz odszkodowanie w wysokości 300 mln nairów (225 992 USD).
- •Sąd uznał, że zaakceptowanie przez użytkownika warunków Truecaller lub zgoda na przesłanie kontaktów nie wystarcza do ustalenia zgody dorozumianej osób niebędących użytkownikami, których numery znajdują się w tej książce adresowej.
- •Oddalenie pozwu wynikało z braku wiarygodnych dowodów szkody lub konstytucyjnego naruszenia prywatności, a nie z poparcia modelu zgody Truecaller — według pełnomocnika skarżących.
- •Truecaller nie zawiesi ani nie przeprojektuje swojej usługi w Nigerii i zapewnia, że każdy może w każdej chwili wyrejestrować swój numer za pośrednictwem portalu, przy czym przechowywany jest nieodwracalny hash zapobiegający ponownemu przesłaniu numeru.
- •Skarżący planują odwołanie od sposobu potraktowania szkody wynikającej z naruszeń prywatności, co pozostawia otwarte pytania o środki ochrony praw na mocy nigeryjskiego prawa o ochronie danych.

Truecaller zapewnia, że każdy Nigerijczyk może usunąć swój numer telefonu z usługi identyfikacji połączeń po tym, jak Wysoki Sąd w Lagos oddalił pozew w sprawie prywatności wytoczony przez osoby niekorzystające z platformy.
Dane osób niebędących użytkownikami mogą trafić do bazy Truecaller za pośrednictwem list kontaktów przesyłanych przez użytkowników — w ten sposób imiona, nazwiska i numery osób, które nigdy nie zainstalowały aplikacji, mogą pojawiać się w wynikach identyfikacji połączeń.
Firma poinformowała TechCabal, że jej narzędzie do wyrejestrowywania numerów pozwala osobom niebędącym użytkownikami zażądać usunięcia ich numerów telefonów oraz powiązanych danych identyfikacyjnych z aktywnej, przeszukiwalnej bazy danych.
„Wysoki Sąd Stanu Lagos oddalił ten pozew i odmówił udzielenia wszystkich żądanych środków ochrony” — powiedział rzecznik Truecaller w oświadczeniu w poniedziałek. „Z zadowoleniem przyjmujemy uznanie przez sąd, że identyfikacja połączeń i wykrywanie spamu służą ważnemu celowi związanemu z bezpieczeństwem publicznym, chroniąc Nigerijczyków przed oszustwami, wyudzeniami i nękaniem.”
Oświadczenie pojawiło się po wcześniejszym reportażu TechCabal dotyczącym sporu o to, jak Truecaller przetwarza numery telefonów i dane osób, które nie zarejestrowały się w usłudze: https://techcabal.com/2026/09/23/nigerian-court-says-truecallers-consent-doesnt-cover-contacts/
Skarżący, w tym Incorporated Trustees of the Data Privacy Lawyers Association, działający w imieniu osób niebędących użytkownikami, wnieśli o uznanie, że gromadzenie, przechowywanie i ujawnianie przez Truecaller numerów telefonów osób niebędących użytkownikami narusza prawo do prywatności na mocy artykułu 37 konstytucji Nigerii oraz części V (artykuły 34–38) Nigeria Data Protection Act (NDPA) — głównej nigeryjskiej ustawy o ochronie danych.
Wnioskowali także o nakazanie firmie zaprzestania przetwarzania danych osób niebędących użytkownikami, usunięcia posiadanych już danych oraz zasądzenia 300 mln nairów (225 992 USD) tytułem odszkodowania ogólnego i karnego.
Wysoki Sąd w Lagos oddalił twierdzenia o szkodzie oraz odrzucił wnioski o środki zakazujące i nakazujące, jak również o odszkodowanie. Jednak fragmenty wyroku, które przejrzał TechCabal, odróżniają ustalenia sądu co do zgody od ostatecznej decyzji, czy skarżący wykazali dochodzialne naruszenie swoich praw podstawowych.
W kwestii zgody sąd odrzucił argument, że zaakceptowanie przez użytkownika warunków Truecaller lub zgoda na przesłanie kontaktów automatycznie stanowi zgodę osób niebędących użytkownikami, których numery znajdowały się w jego książce adresowej.
„To, że użytkownik aplikacji dobrowolnie wyraził zgodę na przesłanie danych kontaktowych z telefonu użytkownika pozwanemu, jest niewystarczające do ustanowienia zgody dorozumianej” — uznał sąd. Stwierdził, że przyjęcie teorii zgody dorozumianej firmy „całkowicie wyprze treść zasady prywatności oraz definicji zgody przewidzianej w ustawie.”
Sąd dodał również, że Truecaller, działając jednocześnie jako administrator i podmiot przetwarzający dane w rozpatrywanych okolicznościach, miał obowiązek chronić dane osobowe i zapewnić, aby nie były ujawniane podmiotom trzecim bez uzasadnionej podstawy.
Olumide Babalola, przewodniczący Komitetu Ochrony Danych Nigerian Bar Association i pełnomocnik skarżących, powiedział, że oddalenie pozwu nie należy odczytywać jako pełnego poparcia dla modelu zgody stosowanego przez Truecaller.
„Jedyną kwestią, którą sąd uznał na ich korzyść, jest to, że nie dołączyliśmy dowodów szkody” — powiedział Babalola TechCabal w poniedziałek. „Nie umniejsza to ustaleń dotyczących braku zgody i uzasadnionegou.”
Truecaller stwierdził, że zgoda nie była jego jedyną podstawą prawną przetwarzania informacji. Firma powołała się na przepisy dotyczące interesu publicznego i uzasadnionego interesu w artykule 25 NDPA, a także wyjątek dotyczący bezpieczeństwa publicznego w artykule 45 konstytucji.
Firma poinformowała, że jej funkcje identyfikacji połączeń, wykrywania spamu i filtrowania oszustw pomagają użytkownikom rozpoznawać podejrzane i złośliwe połączenia. W oświadczeniu dla TechCabal stwierdziła, że sąd uznał, iż identyfikacja połączeń może służyć celowi związanemu z bezpieczeństwem publicznym, a jej działalność może być uzasadniona na podstawach prawnych wykraczających poza zgodę dorozumianą.
„Uznanie przez sąd, że identyfikacja połączeń i wykrywanie spamu służą ważnemu celowi związanemu z bezpieczeństwem publicznym” miało kluczowe znaczenie dla rozstrzygnięcia — powiedział rzecznik.
Jednak rozumowanie sądu, jak wynika z fragmentów, nie stwierdziło, że interes publiczny lub uzasadniony interes automatycznie ma pierwszeństwo przed prawami do prywatności osoby, której dane dotyczą. Wyrok zaznaczył, że uzasadniony interes na mocy artykułu 25(1)(b)(v) podlega ograniczeniu, gdy narusza prawa podstawowe, wolności i interesy osoby, której dane są przetwarzane.
Sąd zajął się następnie odrębnym pytaniem: czy skarżący przedstawili wiarygodne dowody na to, że ich konstytucyjne prawo do prywatności zostało naruszone.
Obrona Truecaller sprowadzała się do tego, że funkcja wyszukiwania działa jako system „numer-na-imię”. Osoba chcąca ustalić tożsamość musi już posiadać numer telefonu, aby wyświetlić się mógł przypisany do niego numer — argumentowała firma. Stwierdziła, że nie powoduje to ujawniania prywatnych danych kontaktowych nieznanym podmiotom trzecim.
Firma dodała również, że nie przesyła automatycznie książek adresowych użytkowników. Zgodnie z orzeczeniem sądu dane kontaktowe są przesyłane tylko wtedy, gdy użytkownik aktywuje opcjonalną funkcję Enhanced Search w niektórych wersjach aplikacji niedostępnych w oficjalnych sklepach i potwierdzi, że jest uprawniony do udostępnienia kontaktów.
Truecaller oświadczył, że w wyniku tego orzeczenia nie zawiesi ani nie przeprojektuje swojej usługi w Nigerii. Firma argumentowała, że sąd odrzucił wnioski o wstrzymanie przetwarzania danych osób niebędących użytkownikami oraz o nakazanie usunięcia posiadanych już.
„Ponadto dajemy każdej osobie, która nie jest użytkownikiem i nie chce, aby jej identyfikacja rozmówcy była dostępna w usłudze, możliwość samodzielnego wyrejestrowania się, odwiedzając portal Unlisting: truecaller.com/unlisting i wyrejestrowując swój numer” — stwierdziła firma.
Truecaller powiedział, że po wyrejestrowaniu numeru zachowuje jednokierunkowy hash kryptograficzny, aby zapobiec przypadkowemu ponownemu przesłaniu usuniętego numeru, gdy aktywny użytkownik synchronizuje książkę adresową. Firma zapewniła, że hash jest nieodwracalny.
„Każdy, niezależnie od tego, czy korzysta z Truecaller, może w każdej chwili usunąć swój numer z naszej usługi za pośrednictwem naszej strony wyrejestrowywania” — powiedział rzecznik. „Poważnie podchodzimy do naszych zobowiązań wynikających z Nigeria Data Protection Act i będziemy nadal konstruktywnie zajmować się tymi kwestiami.”
Orzeczenie kończy na razie sprawę przed Wysokim Sądem w Lagos. Babalola powiedział, że skarżący planują odwołać się od sposobu, w jaki sąd potraktował szkodę wynikającą z naruszeń prywatności. Sprawa pozostawia zatem nierozstrzygnięte ważne pytania dotyczące środków ochrony prawnej na mocy nigeryjskiego prawa o ochronie danych.
Sąd uznał, że zgoda użytkownika aplikacji nie wystarcza sama w sobie do ustalenia zgody dorozumianej osoby niebędącej użytkownikiem. Podkreślił również, że uzasadniony interes nie może mieć pierwszeństwa przed prawami podstawowymi. Jednocześnie oddalił pozew, uznając, że skarżący nie wykazali konstytucyjnego naruszenia prywatności wystarczającymi dowodami.
To rozróżnienie może wpłynąć na przyszłe spory dotyczące aplikacji opierających się na listach kontaktów, usługach identyfikacji połączeń, narzędziach odkrywania społecznościowego i innych systemach zbudowanych na danych podanych przez jedną osobę o drugiej.