Zoekresultaten voor

'privacy'

Foto: Sargasso achtergrond wereldbol

Opt-in, da’s pas slim

Een gastbijdrage van Jaap-Henk Hoepman, verbonden aan TNO en de Radboud Universiteit Nijmegen. Het stuk is ook op zijn eigen site te lezen.

meterkastIn 2009 was de Eerste Kamer nog tegen de invoering van de slimme meter, op grond van zwaarwegende privacy bezwaren. Na wijzigingen van het wetsvoorstel is de Eerste Kamer op 22 februari alsnog akkoord gegaan. Zijn we er qua privacy op vooruit gegaan?

In de wet zijn de volgende zaken veranderd. De slimme meter is niet langer verplicht, en weigering van een slimme meter is niet langer een economisch delict. Meterstanden mogen niet langer continue worden uitgelezen. Dat mag alleen als dat nodig is voor het opmaken van een factuur, bij verhuizing, en waar noodzakelijk voor technisch beheer. Als je verhuisd naar een woning waar al een slimme meter in geïnstalleerd is, dan kun je verzoeken om de meter “administratief” uit te zetten. De netbeheerder is verplicht dit verzoek te honoreren. Een administratief uitgezette meter gedraagt zich in principe als een traditionele, domme, meter. Dat klinkt hoopvol.

Echter, in hoeverre “administratief uit” in de praktijk ook echt “uit” is hangt nog af van nadere eisen die aan de slimme meters zullen worden gesteld. Er is natuurlijk een groot verschil tussen een meter die echt geen gegevens doorgeeft en een meter die wel om de zoveel tijd gegevens doorgeeft maar die vervolgens door de netbeheerder worden genegeerd. Administratief uit zou ook kunnen betekenen dat de netbeheerder belooft de meter niet om gegevens te vragen. Maar wat als iemand anders dat wel doet? Of als de netbeheerders door opsporingsdiensten alsnog worden gedwongen een meter te bevragen? Geeft de meter dan wel gewoon antwoord? Een “domme” meter zou zoiets nooit doen…

Foto: Sargasso achtergrond wereldbol

Meldplicht voor hulpverleners is juist een goed idee

Om kinderleed te voorkomen is een meldcode voor hulpverleners juist een heel goed idee, vindt rechter Paul Vlaardingerbroek in reactie op Paul Frissen en Niels Karsten. Sterker nog, de overheid zou moeten verhinderen dat sommige kinderen geboren worden.

‘Moet er een meldplicht komen voor hulpverleners?’ Op die vraag antwoord ik onomwonden ‘ja’. Inderdaad is er een kans is dat een hulpvrager de zorg zou mijden, indien hulpverleners verplicht zijn om verwaarlozing, mishandeling en misbruik van kinderen te melden. Tegelijkertijd is het overtrokken om te stellen dat elke hulpverlener in een controleur of opsporingsinspecteur verandert op het moment dat de meldcode wordt ingevoerd. Ergens zou ik denken: was het maar zo. Immers, het zou goed zijn indien juist deze mensen leren de ogen en oren open te houden. Maar natuurlijk is het niet de taak van hulpverleners om opsporingswerk te verrichten. Van de andere kant vind ik wel dat wanneer ernstig misbruik wordt gezien, of er vermoedens zijn van verwaarlozing of mishandeling van kinderen, voor een ieder een plicht bestaat om dit te melden. Het gaat vaak om verslaafden waarbij zorgen bestaan over de opvoeding van hun kinderen. Ook bij ernstig verstandelijk beperkte en psychisch gestoorde mensen bestaat er een hoog opvoedingsrisico. In het ziekenhuis wordt door behandelaars een protocol nageleefd. Ambulancepersoneel weet ook dat sommige ongelukken gemeld moeten worden. Bij jeugdige patiëntjes moet worden onderzocht of bijvoorbeeld de botbreuken door een ongeluk of door huiselijk geweld zijn veroorzaakt.

Om iets te doen, werd al voor personeel met een beroepsgeheim een meldrecht ingevoerd. Maar, het recht om te melden volstaat helaas niet. Nog altijd vinden jaarlijks tussen de 100.000 en 140.000 gevallen van kindermishandeling plaats. Deze gevallen blijven vaak verborgen; er kan pas worden ingegrepen als het zichtbaar misgaat. De kinderen hebben dan vaak al ernstige schade geleden. Om te zorgen dat professionals beter op de signalen gaan letten, ze te zien en willen zien, moet buiten kijf komen te staan dat privacywetgeving niet in de weg mag staan van het melden van vermoedens van verwaarlozing, mishandeling of misbruik. Dit zou zelfs zo ver moeten gaan dat melding wordt gemaakt van vermoedens van toekomstig slecht ouderschap.

Foto: Sargasso achtergrond wereldbol

Databases overheid met persoonsgegevens – 2

Anderhalve week geleden vroeg ik jullie hulp bij het opzoeken van alle databases van de overheid waar persoonsgegevens in staan. De reacties waren al zeer behulpzaam.
Maar nu merk ik dat ik zelf de bottleneck ga worden bij de verwerking. Dus waarom het crowdsourcen niet gewoon doortrekken naar dat stuk?
In google docs heb ik een spreadsheet aangemaakt waarin de gegevens staan. Die kan iedereen bekijken.
Iedereen die een steentje wil bijdragen aan het bewerken moet even een e-mail adres doorgeven aan privacy at sargasso punt nl. We zullen dit mailadres alleen voor de uitnodiging gebruiken, dat beloof ik.

De eerste twee regels van de lijst zijn uitgewerkt om een beeld te geven van hoe het er uit moet komen te zien. Verder heb ik uit de vorige post en reacties al de nodige begrippen en linkjes geplaatst. Leef je uit, maar let wel goed op als je edit. Check of de database niet onder een andere naam reeds is toegevoegd en let vooral op dat je niet dezelfde database gelijktijdig bewerkt met iemand anders (te zien aan de gekleurde randen om de cellen).

De eerste slag gaf al zeker 23 databases. En dan moet meer dan de helft van de gegeven linkjes nog uitgezocht worden. Een goede start voorwaar.
Let er op dat het alleen maar gaat om databases van de overheid (of agentschappen). Dus iets als een AirMiles database of die van de vereniging voor schuldhulpverleningen hoort er niet tussen. Bij twijfel het opmerkingenveld gebruiken.

Foto: Sargasso achtergrond wereldbol

Welkom in de sukkelstaat

Het was een ontnuchterend gesprek met het hoofd van het centrum Jeugdgezondheid bij het Rijksinstituut voor Volksgezondheid en Milieu (RIVM). Het ging over de commotie in de pers en de Tweede Kamer rondom de Basis Data Set. Die set is een standaardlijst met vragen die hulpverleners in het Elektronisch Kind Dossier (EKD) kunnen invoeren.

De Tweede Kamer kwam er ineens achter dat die vragen toch wel erg persoonlijk waren. Hoe belangrijk is het om de observatie ‘donkere, gekrulde beharing rond basis penis’ heeft, of ‘haartjes licht, lang en ongekruld ’ 31 jaar in het EKD te bewaren? Het hoofd zei hierop: ,,Vanuit de jeugdgezondheidszorg hameren we erop dat het EKD niet anders is dan de huidige papieren dossiers. Het verschil is dat in een papieren dossier een hulpverlener observaties in eigen bewoordingen opschrijft. In het EKD hebben we een standaardlijst, de Basis Data Set, opgesteld en dus de zaken benoemd.’’

Een digitaal dossier is niets anders dan de huidige papieren dossiers. Ik had het minister Rouvoet ook al een paar keer horen verkondigen. Dat jan in de straat niet begrijpt dat digitalisering informatie losmaakt van zijn dragers en die informatie daarmee fundamenteel verandert, is nog te billijken. Maar van de verantwoordelijke voor het beheer van de Basis Data Set verwacht je toch meer.

Foto: Sargasso achtergrond wereldbol

Alliantie roept op tot Europees onderzoek naar gebruik van biometrie

Londen 31/03/2011 – Een internationale alliantie van maatschappelijke organisaties en personen roept de Raad van Europa in een petitie op om een diepgaand onderzoek te starten naar het afnemen en opslaan van biometrische gegevens door lidstaten.

Overheden eisen in toenemende mate biometrische gegevens (met name vingerafdrukken en gezichtsscans) van mensen op. Deze persoonsgegevens worden opgeslagen op contactloze ‘RFID’-chips in paspoorten en/of identiteitskaarten. Sommige landen, zoals Nederland, Frankrijk en Lithouwen, gaan nog verder en slaan deze zelfs op in databanken.

De alliantie van meer dan 80 ondertekenaars heeft Secretaris-Generaal Thorbjørn Jagland van de Raad van Europa schriftelijk verzocht om de betrokken landen zo spoedig mogelijk om uitleg te vragen of hun wetgeving over dit onderwerp overeenstemt met het Europees Verdrag voor de Rechten van de Mens (EVRM) en de uitspraken van het Europees Hof voor de Mensenrechten. De secretaris-generaal heeft deze bevoegdheid op grond van artikel 52 EVRM.

In de petitie naar Straatsburg stelt de alliantie: “Het is van vitaal belang om een overzicht te krijgen van de ‘lappendeken’ van verschillende nationale wetten, die dit gevoelige en belangrijke onderwerp reguleren. Er dient een diepgaand onderzoek te worden ingesteld of de mensenrechtengaranties en criteria met betrekking tot de noodzaak (evenredigheid, subsidiariteit en veiligheidsgaranties) die het EVRM eist, ook inderdaad worden gerespecteerd.” In een recent rapport (zie C5) van diezelfde Raad van Europa wordt dit sterk betwijfeld.

Foto: Sargasso achtergrond wereldbol

Sargasso crowdsourcing | Databases overheid met persoonsgegevens

De Wetenschappelijke Raad voor Regeringsbeleid (WRR) bracht vorige week het rapport iOverheid uit. Een blik op de vele informatiesystemen en het gebruik ervan bij de overheid. Dat is een pittige verhandeling met nog veel meer achtergrond informatie en visies erbij.
Maar 1 ding ontbreekt in het rapport. Een inventarisatie van alle systemen en databases. Dat is ook vrijwel een onmogelijke opgave natuurlijk, zeker als de diverse instaties zelf niet eens weten wat ze in huis hebben.

Maar een subset van die systemen en databases zou ik graag toch wat nader willen uitzoeken. Dat betreft de systemen waarin gegevens gebruikt worden die direct gekoppeld zijn aan personen. Dat zijn namelijk de privacy-gevoelige databases.
Een getal dat hierbij soms, zonder duidelijke onderbouwing, genoemd wordt is 200 tot 300 stuks.

Bekende voorbeelden zijn natuurlijk de Gemeentelijke Basisadministratie en de belastingsystemen. Maar waar staat er nog meer iets van u geregistreerd? En in hoeverre zijn die systemen aan elkaar gekoppeld? Daarvoor gebruiken we graag jullie kennis en inzet.
Geef in de reacties ieder systeem/database dat u maar kunt vinden. Daarbij zijn een paar aspecten belangrijk om te vermelden:
– Wat slaat men op?
– Waarvoor gebruikt men het?
– Van wie is het (bij welk overheidsorgaan is het ondergebracht)?
– Is het verplicht? Staat u er altijd in, of alleen onder bepaalde voorwaarden (bv uitkering)?
– Is het gekoppeld aan een ander systeem/database?
– Staat er ergens online een beschrijving? Dan natuurlijk een linkje graag.

Foto: Sargasso achtergrond wereldbol

Nederlands parlement misleid in SWIFT-kwestie

 Zonder Al Qaida zou het leven van een politiefunctionaris toch een stuk minder spannend zijn. Terrorismebestrijding is nu al tien jaar lang een vrijbrief om regels voor de privacybescherming op te rekken, niet zo nauw te nemen of gewoon te negeren. Bijvoorbeeld als het om bankgegevens gaat. Tot 2006 hadden Amerikaanse opsporingsfunctionarissen onbeperkt toegang tot alle banktransactiegegevens van SWIFT. Dat is de internationale organisatie die voor 9500 financiële instellingen over de hele wereld het grensoverschrijdend bankverkeer regelt. De VS kregen aanvankelijk voor de bestrijding van het terrorisme de beschikking over een back-up van de database van SWIFT. Toen dat in 2006 ontdekt werd kwam Europa, de Europese privacytoezichthouders en vervolgens het Europarlement in opstand. Dit ging toch echt te ver. Voor inzage in de bankgegevens van Europeanen kan alleen Europa toestemming geven. Onderhandelingen met de VS volgden die uiteindelijk leidden tot de gewenste zeggenschap van Europa, dacht iedereen.  Maar de vorig jaar zomer nog afgezwakte regeling blijkt niet goed te werken. En, zo onthulde de NRC afgelopen zaterdag, Nederland biedt de VS een tweede kanaal om toch aan de gewenste gegevens te komen.

Het kantoor van SWIFT staat weliswaar in België, maar het datacenter waar alle gegevens worden opgeslagen blijkt te staan in Zoeterwoude. Dat was tot nu toe bij niemand bekend. Ook niet bij de parlementariërs die een paar jaar geleden zonder morren akkoord gingen met een nieuw verdrag tussen Nederland en de VS waarin de uitwisselingen van gegevens in het kader van terrorismebestrijding was geregeld. In deze regeling stond dat alle gegevens die toegankelijk waren op Nederlands grondgebied onder het nieuwe verdrag zouden gaan vallen. Inclusief het SWIFT datacenter dus.  Nu kan de VS dus via de Nederlandse route aan gegevens komen die via de bekende, aangepaste Europese route niet of minder snel ter beschikking komen.

Foto: Sargasso achtergrond wereldbol

Hoe Financiën zijn eigen burgers uitlevert

Even een boze blogpost. In korte tijd tonen twee nieuwsberichten aan hoe Europese overheden en in het bijzonder het Nederlandse ministerie van Financiën zijn eigen burgers verraadt. Dat harde oordeel is niet overdreven. Wat is er aan de hand?

In 2006 onthulde de New York Times dat de Amerikaanse overheid in Europese bankrekeningen zat te snuffelen via SWIFT, de private Belgische onderneming die het internationale betalingsverkeer faciliteert. Privacyorganisaties en het parlement waren not amused, zeker toen bleek dat een aantal toezichthouders, waaronder De Nederlandsche Bank, hier allang van op de hoogte waren en het blijkbaar niet nodig vonden om de privacytoezichthouders hiervan te informeren. De verstrekking van gegevens werd stopgezet. Tenminste dat dachten we.

Al snel bleek dat Europese overheden weinig ophadden met de basale rechten van Europeanen. Onder grote Amerikaanse druk werd geprobeerd om een dag voor de inwerkingtreding van het Verdrag van Lissabon (en het parlement dus mocht meebeslissen) er snel een verdrag met de VS door te jassen. Ook met steun van Nederland. De Duitsers gingen dwarsliggen. Het verdrag kwam er niet.

Desondanks ging ook het parlement later akkoord, nadat de Amerikanen garanties hadden gegeven de opvragingen transparant te maken, zodat de Europese mogendheden konden controleren wat er met de gegevens van hun burgers gebeurde. Ook mocht er niet meer in bulk informatie worden opgevraagd.

Foto: Sargasso achtergrond wereldbol

Is religie slechts een mening?

D66-raadslid Thijs Kleinpaste en prominent PvdA’er Marcel Duyvestein knalden er vorige week keihard in: ze stelden dat religie ‘maar’ een mening is. En daarom moet de overheid zich niet met religie bemoeien. In hun ogen worden religieuze mensen stelselmatig voorgetrokken ten opzichte van de niet-religieuze meerderheid: in het onderwijs, met de belasting, in de Grondwet. Kleinpaste en Duyvestein streken daarmee tegen de haren van christelijk Nederland in. SGP-, CDA- en ChristenUnie-jongeren, maar ook een progressieve christen uit GroenLinks stelden dat religie meer dan een mening is. Daar moeten Duyvestein en Kleinpaste rekening mee houden, zo stelden ze. Waar staan progressieve liberalen tussen de radicale anti-klerikale atheïsten en orthodoxe confessionele christenen?

De kern van het betoog van Kleinpaste en Duyvestein kwam op het volgende neer: “Het probleem zit hem in de neiging het geloof in god net even hoger te waarderen dan willekeurig welke andere mening. (…) Dan is het idioot dat de ene mening meer bescherming geniet dan de andere.” En daarom “[moeten] [p]rivileges voor religies en gelovigen dus zoveel mogelijk uit de wet- en regelgeving geschrapt worden”.

Daar tegenover stelde zich een groep politieke christenen van divers pluimage. Zo stellen een drietal jongeren vanuit CU, SGP en CDA: “[e]en religie, komt [in tegenstelling tot een mening] niet uit de mens voort, maar is een geopenbaarde waarheid met transcendente oorsprong”. En dat heeft volgens SGP-jongere Nijsink morele en politieke implicaties: “Het geloof in God, als moreel kader, verkies ik boven een relativerende visie waarin alles gelijk is en waar er geen mening boven een andere mening telt.” En juist daarom pleit hij voor de vrijheid van godsdienst, tegenover de gelijkstelling van meningen: “Wie gelijkheid afdwingt verkleint vrijheid en wie vrijheid predikt moet ervan doordrongen zijn dat vrijheid op den duur leidt tot ongelijkheid, omdat mensen niet gelijk zijn.” Theo Brand, een exponent van een progressief-christelijke traditie stelt dat: “dat kerken vaak plaatsen zijn waar liefdadigheid plaatsvindt, waar mensen zich bezinnen, waar ruimte is voor opvang van uitgeprocedeerde asielzoekers” niet erkend wordt door Duyvestein en Kleinpaste.

Vorige Volgende