Is privacyregulering onmogelijk?

In hoeverre moet en kun je bedrijven en overheden dwingen om verantwoordelijk met privégegevens om te gaan? Deze vraag hing gisteren lange tijd boven de zaal tijdens het Nationaal Privacy Debat. In een Haagse congreszaal kwamen zo'n beetje de tachtig knapste ICT-koppen van Nederland bij elkaar waardoor het doel van de dag - een nationaal debat - meteen door het ijs zakte. Dat is jammer, want organisator Webwereld had een mooie line up staan. Daarom op Sargasso de komende dagen hopelijk een wat breder debat, met een eigen twist. Volgens een aantal privacy-activisten is sprake van een dreigende digitale watersnoodramp. Of zoals Brenno de Winter zei: ,,Zelfs met al mijn ervaring kan ik niet meer bepalen of de dijken al zijn doorgebroken.'' Kern van zijn betoog is dat de overheid en bedrijven eigenlijk geen grip meer hebben op de datavloed. Er worden teveel persoonsgegevens verzameld, verwerkt, doorverkocht en onopzettelijk kwijtgeraakt. Iedereen met een beetje verstand van ICT ziet met angst en beven de incompetentie aan van politici die datachaos alleen maar vergroten. Hoe moet je daarmee omgaan?

Door: Foto: copyright ok. Gecheckt 10-03-2022
Foto: Sargasso achtergrond wereldbol

Psychiaters behalen overwinning voor de privacy

Goed nieuws vandaag. Stichting KDVP heeft een belangrijke overwinning behaald op toezichthouder de Nederlandse Zorgautoriteit (NZa). GGZ-patiënten die niet willen dat de zorgverzekeraar inzicht  krijgt in de diagnose van een psycholoog of psychiater, kunnen voortaan weigeren om die informatie op te laten nemen in de Diagnose Behandel Combinatie (DBC). Een DBC is een ingewikkeld factureringssysteem in de zorg, waar van meet af aan veel verzet tegen was. Met een DBC wordt een vaststaande behandeling uitgestippeld tegen een vaststaande vergoeding.

Probleem is dat er dus ook diagnose-informatie in zo’n DBC staat en dat de zorgverzekeraars die informatie dus ook krijgen. Voorheen kreeg alleen een verzekeringsarts dat soort informatie te zien en die was gebonden aan het medisch beroepsgeheim. De mensen die de DBC’s verwerken, zijn dat niet. De vrees bestaat – en volgens mij terecht – dat verzekeraars nu, of anders op termijn, de gevoelige diagnose-informatie kunnen gebruiken om bijvoorbeeld individuele premies vast te stellen. Lijdt u aan een lichte bipolaire stoornis? Dan kunt u zich alleen nog maar aanvullend verzekeren tegen 200 procent meer premie. Zoiets.

De stichting KDVP strijdt al sinds 2007 tegen de DBC-systematiek. In het bijzonder richtte de stichting zijn pijlen op de bepaling dat ook voor mensen die zelf voor hun behandeling betalen (en dus niets met een verzekeraar van doen hebben) toch een DBC aangemaakt moest worden. De Nederlandse Zorgautoriteit was onverbiddelijk.

Doe het veilig met NordVPN

Sargasso heeft privacy hoog in het vaandel staan. Nu we allemaal meer dingen online doen is een goede VPN-service belangrijk om je privacy te beschermen. Volgens techsite CNET is NordVPN de meest betrouwbare en veilige VPN-service. De app is makkelijk in gebruik en je kunt tot zes verbindingen tegelijk tot stand brengen. NordVPN kwam bij een speedtest als pijlsnel uit de bus en is dus ook geschikt als je wil gamen, Netflixen of downloaden.

Tijd voor de cookie-cookie

Sinds dinsdag is de nieuwe telecomwet van kracht met daarin de nieuwe regels voor cookies. Volgens deze regels is het in veel gevallen niet langer toegestaan om zonder toestemming van de gebruiker cookies te plaatsen op zijn computer. Veel websites voldoen nog niet aan deze nieuwe regels. En weten bovendien ook niet hoe ze hier wel, op een gebruikersvriendelijke manier, aan zouden kunnen voldoen. Probleem is namelijk hoe je iemands cookievoorkeuren (en met name het feit dat deze gebruiker geen cookies wenst) kunt onthouden. Maar daar isvolgens mij een eenvoudige oplossing voor. De cookie-cookie.

Onder bepaalde omstandigheden is het namelijk wel toegestaan om, zonder toestemming van de gebruiker, een cookie te plaatsen. Het moet dan gaan om een cookie die strikt noodzakelijk is voor de dienst. Deze uitzondering kunnen we ook als volgt gebruiken.

De eerste keer dat een gebruiker op een website komt, informeert de website de bezoeker over het gebruik van cookies, en vraagt of de gebruiker hiermee akkoord gaat. De website bewaart deze beslissing door precies één cookie te plaatsen: de cookie-cookie. De waarde van deze cookie is ‘ja graag’ of ‘nee bedankt’. Voor twee verschillende gebruikers die geen cookies accepteren zijn deze cookies dus gelijk. Bij een volgend bezoek wordt de waarde van deze ene cookie teruggegeven, en ziet de website meteen of dit een klant is die al dan niet cookies wil accepteren. Opnieuw vragen is dus overbodig.

Foto: Sargasso achtergrond wereldbol

Hackers beschermen onze privacy

Wederom een interessante bijdrage van het Nationaal Privacy Debat, georganiseerd door Webwereld. In een serie webcasts buigen experts zich over enkele privacykwesties. In de aflevering van vandaag discussiëren Ronald Prins (directeur van Fox-IT) en Gijs Hollestelle (beroepshacker voor Deloitte) over de rol van hackers in de bescherming, dan wel schending van privacy.

Hollestelle zegt dat bij veel bedrijven er wel degelijk aandacht is voor beveiliging van de websites, maar dat het bij de uitvoering nog wel eens blijft steken. Soms heeft dat te maken met gemakzucht, of kosten. Volgens Prins wordt er onvoldoende over beveiliging nagedacht. Als men al een hackerstest doet, is het meestal te laat. Je moet bij het design van een website al gaan testen.

Maandag doet Sargasso uitgebreid verslag van het Nationale Debat.

Kijk hier de hele discussie (ruim 20 minuten)

Lezen: Venus in het gras, door Christian Jongeneel

Op een vroege zomerochtend loopt de negentienjarige Simone naakt weg van haar vaders boerderij. Ze overtuigt een passerende automobiliste ervan om haar mee te nemen naar een afgelegen vakantiehuis in het zuiden van Frankrijk. Daar ontwikkelt zich een fragiele verstandhouding tussen de twee vrouwen.

Wat een fijne roman is Venus in het gras! Nog nooit kon ik zoveel scènes tijdens het lezen bijna ruiken: de Franse tuin vol kruiden, de schapen in de stal, het versgemaaide gras. – Ionica Smeets, voorzitter Libris Literatuurprijs 2020.

Foto: Sargasso achtergrond wereldbol

Pakken wat je pakken kan

Met een serie webcasts scherpen we in de aanloop naar het Nationaal Privacy Debat op 11 juni alvast de meningen. Onder leiding van journalist Brenno de Winter kruisen steeds enkele deskundigen de degens over een aspect van het thema privacy. In deze tweede video buigen Maurice Wessling (beleidsadviseur Consumentenbond), Jan Willem Alphenaar (kenner van social media) en Simon Hania (Director Privacy and Data Protection bij TomTom) zich over de omgang van bedrijven met persoonlijke gegevens. Ze bepleiten vooral duidelijkheid en eenvoud voor de consument. “Er zit geen goede rem op het verzamelen van data. Binnen de wettelijke kaders is het toch: je kunt pakken wat je pakken kan.”

Kijk ‘m hier in de volle breedte.

Lezen: De BVD in de politiek, door Jos van Dijk

Tot het eind van de Koude Oorlog heeft de BVD de CPN in de gaten gehouden. Maar de dienst deed veel meer dan spioneren. Op basis van nieuw archiefmateriaal van de AIVD laat dit boek zien hoe de geheime dienst in de jaren vijftig en zestig het communisme in Nederland probeerde te ondermijnen. De BVD zette tot tweemaal toe personeel en financiële middelen in voor een concurrerende communistische partij. BVD-agenten hielpen actief mee met geld inzamelen voor de verkiezingscampagne. De regering liet deze operaties oogluikend toe. Het parlement wist van niets.

Vorige Volgende