donatieknop english

Privacy First heeft een turbulent jaar achter de rug. Begin dit jaar organiseerden wij met groot succes de Nederlandse Privacy Awards. Binnenkort worden deze Awards opnieuw door ons uitgereikt. Grootste succes dit jaar was echter het (met de initiatiefnemers en vele medestanders) gewonnen referendum tegen de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Sleepwet). Vervolgens werd het referendum echter keihard afgeschaft en konden Privacy First c.s. helaas niet voorkomen dat de Sleepwet vrijwel ongewijzigd in werking trad. Tenzij kabinet en Tweede Kamer de Sleepwet alsnog grondig zullen herzien, ligt een grootschalige nieuwe rechtszaak tegen de Sleepwet in het verschiet.

Positieve ontwikkelingen

Voor Privacy First als organisatie waren er dit jaar echter vooral positieve ontwikkelingen. Zo hebben we sinds afgelopen zomer een nieuw bestuur, een nieuwe Raad van Advies en een nieuw en relatief voordelig kantoor(tje) op een uitstekende locatie. Voor onze telefonie is Privacy First inmiddels overgestapt naar de privacyvriendelijke telecomprovider Voys. In toenemende mate wordt Privacy First door overheden en bedrijven benaderd voor gezamenlijke privacy-projecten, bijvoorbeeld rond de beruchte Europese betaalrichtlijn PSD2 die binnenkort in Nederland in werking treedt. Daarnaast voert Privacy First vrijwel continu politieke lobby en stille diplomatie. Zo pleitte Privacy First dit jaar met succes bij de Staatscommissie Parlementair Stelsel voor de invoering van een bindend referendum en een Constitutioneel Hof. Ook waren we o.a. kritisch actief rond de mogelijke invoering van Passenger Name Records (PNR) in de luchtvaart en Taser-wapens bij de politie. Privacy is immers een breed begrip en gaat over veel meer dan louter dataprotectie.

De geschiedenis leert echter dat duurzame privacybescherming vaak juridische actie vergt op nationaal of Europees niveau. Daarom voert Privacy First rechtszaken. Wie ons al langer kent weet: als Privacy First een rechtszaak begint, dan is er echt iets aan de hand. Dan dreigt er een grootschalige privacyschending en dient Privacy First in te grijpen. Dit is zo'n moment. Uw steun is daarbij onmisbaar.

Rechtszaak tegen wet ANPR

De afgelopen jaren heeft Privacy First regelmatig gewaarschuwd voor de invoering van een nieuwe draconische Nederlandse wet waardoor de reisbewegingen van miljoenen automobilisten continu 4 weken in een centrale politiedatabank zullen belanden, ongeacht of men ergens van verdacht wordt. Dit is de wet inzake Automatische Nummerplaat Herkenning (Automatic Number Plate Recognition, ANPR). Eind 2017 nam de Eerste Kamer deze wet aan, waarna Privacy First juridische stappen in het vooruitzicht stelde. Vervolgens had Privacy First een meeting met de landsadvocaat en daarna bleef het lange tijd stil, maar vandaag kondigde de overheid alsnog aan om de ANPR-wet op 1 januari as. in werking te laten treden. Privacy First bereidt daarom nu een kort geding voor om deze wet buiten werking te laten stellen wegens strijd met het recht op privacy. Indien nodig volgt na dit kort geding tevens een bredere bodemprocedure. Deze nieuwe wet vormt immers een massale privacyschending en hoort simpelweg niet thuis in een vrije democratische rechtsstaat. Via Pro Bono Connect heeft Privacy First het advocatenkantoor CMS ingeschakeld om deze zaak voor ons te voeren, idealiter in coalitie met andere relevante organisaties.

Dringende oproep om donaties

Wegens onverwachte tegenslag bij fondsenwerving heeft Privacy First momenteel dringend behoefte aan financiële steun, ook van u als (potentiële) donateur. Hoe meer steun, hoe grondiger en dus effectiever wij deze rechtszaak zullen kunnen voeren en hoe groter de kans op snelle winst in de rechtszaal. Doneren aan Privacy First kan heel eenvoudig via de donatiepagina op onze website, of direct middels een overboeking naar NL95ABNA0495527521 t.n.v. Stichting Privacy First te Amsterdam, onder vermelding van “donatie”. Privacy First is door de Belastingdienst erkend als Algemeen Nut Beogende Instelling (ANBI). Uw donatie aan Privacy First is daarom belastingaftrekbaar.

De afgelopen jaren had Privacy First veel positieve invloed dankzij uw steun. Privacy First rekent ook ditmaal op uw support!

Privacy First wenst u fijne feestdagen en een privacyvriendelijk 2019!

Gepubliceerd in Cameratoezicht

"Met kentekencamera’s binden politie en justitie de strijd aan met criminelen. Maar de camera’s boven en langs (snel)wegen registreren de gegevens van élke weggebruiker. Informatie die, zo is de bedoeling, straks vier weken lang bewaard mag worden. Privacy-organisaties zijn hier mordicus tegen en bereiden een rechtszaak voor.

Voortvluchtige criminelen, autodieven, inbrekers. Het zogeheten ANPR-systeem moet de kans dat de politie ze aanhoudt, aanmerkelijk vergroten. ANPR staat voor automatic numberplate recognition. Kort gezegd: nummerplaatherkenning. De camera’s maken opnames van kentekens. Die worden vergeleken met gegevens in politiecomputers over mensen die worden gezocht of boetes hebben openstaan. Komt de naam in de politiebestanden voor, dan kan de automobilist beboet of aangehouden worden.

De camera’s hangen al jaren boven snelwegen, op dit moment zijn het er naar schatting 450. Daarnaast zijn ongeveer 150 politieauto’s voorzien van mobiele ANPR-camera’s. En sinds dit jaar zijn provinciale wegen verspreid over het hele land voorzien van tweehonderd ANPR-camera’s. (...)

Wetsvoorstel

Tot nog toe worden de miljoenen kentekengegevens van weggebruikers die in geen enkel bestand voorkomen onmiddellijk, of in ieder geval binnen 24 uur gewist. Maar op aandringen van politie en justitie keurden Tweede en Eerste Kamer vorig jaar een wetsvoorstel goed dat voorziet in het bewaren van gegevens voor een periode van vier weken. Hierdoor kan de politie langer gebruikmaken van de gegevens bij de opsporing van een misdrijf of voor de aanhouding van voortvluchtige personen.

Gegevens

Privacyvoorvechters waarschuwen dat ook onschuldige burgers in de systemen van politie belanden. Zoals Privacy First, een onafhankelijke stichting met als doel het bevorderen van het recht op privacy. Directeur Vincent Böhre is er honderd procent van overtuigd dat de nieuwe wet de rechten van burgers schendt. “Het gaat om honderden camera’s die gegevens van weggebruikers registreren. Als je die massaal voor een periode van een maand opslaat voor opsporing en vervolging, dan behandel je de hele bevolking bij voorbaat als potentiële criminelen. Of als terroristen, want de databank zal ook door de AIVD gebruikt worden. Zij krijgt rechtstreeks toegang tot die databank”, aldus Böhre.

Maar als ik niks te verbergen heb, dan is het toch niet erg dat mijn gegevens worden opgeslagen?
Böhre: “Laat ik het omdraaien. Als je niets te verbergen hebt, dan ben je onschuldig, en dan hoeven je gegevens ook niet te worden opgeslagen. Mensen die niks te verbergen hebben, moeten buiten het vizier van politie en justitie blijven en zich in alle vrijheid door Nederland kunnen begeven en reizen. Nu is het zo dat als je niet op een zoeklijst van politie en justitie staat je gegevens binnen 24 uur worden gewist. Daar kunnen we mee leven, al zou onmiddellijk wissen beter zijn.”

Inwerkingtreding

De nieuwe wet, die het opslaan van gegevens voor maximaal vier weken moet bestendigen, is nog niet van kracht. De Raad van State heeft het uitvoeringsbesluit dat minister Ferdinand Grapperhaus (Justitie en Veiligheid) eerder dit jaar nam onlangs van advies voorzien. “Wij hebben dat advies inderdaad ontvangen”, zegt een woordvoerder van het ministerie. “Over de inhoud ervan kunnen we nu nog geen mededelingen doen. Ook over de datum van inwerkingtreding kunnen we niets zeggen. Daarover moet nog besluitvorming plaatsvinden.” (...)

Rechtszaak

Böhre vreest dat het aantal ANPR-camera’s de komende jaren alleen maar zal toenemen. “Hoe ver willen we gaan met dit soort technologie? Nogmaals, ik vind dat we moeten proberen om de samenleving zo in te richten dat onschuldige burgers zo veel mogelijk buiten het vizier van opsporings- en inlichtingendiensten blijven en dat ze zich vrij kunnen wanen.”

Zodra bekend is hoe de nieuwe wet er precies uit zal zien, spant Privacy First samen met het Platform Bescherming Burgerrechten een rechtszaak aan. “We verwachten dat andere organisaties zich bij ons aansluiten.”


Bron: BN/DeStem 17 november 2018: https://www.bndestem.nl/breda/gegevens-langer-opslaan-mensen-moeten-buiten-het-vizier-van-justitie-kunnen-blijven~a1bd3356/.

Gepubliceerd in Wetgeving

"Ondanks de invoering van de nieuwe Europese privacywet blijft een aantal bedrijven in Nederland zoals Dirk van den Broek prikklokken gebruiken die werken met vingerafdrukken, schrijft het FD. 'Een prikklok is alleen toegestaan in uitzonderingsgevallen', zegt Vincent Böhre, directeur van Privacy First. 'En dat is het in dit geval niet'.

Wanneer mag je als bedrijf wel en wanneer mag je geen gebruikmaken van biometrische technologie? 'Dat ligt aan de situatie. Onder de AVG moet er echt sprake zijn van een noodzaak voor beveiliging of authenticatie'. Denk hierbij aan een kerncentrale, gevangenis, Schiphol of de Rotterdamse haven. Volgens Böhre is er bij een gemiddelde supermarkt of autogarage geen noodzaak, tenzij er sprake is van grootschalige fraude of diefstal. Biometrische gegevens zijn immers zeer gevoelige persoonsgegevens: 'Ben je een vingerafdruk eenmaal kwijt, dan kun je daar ook andere dingen mee doen'. Het zou Böhre niet verbazen wanneer de Autoriteit Persoonsgegevens binnenkort de eerste klachten daarover krijgt.

Cameratoezicht op de werkvloer is ook niet toegestaan, net als het monitoren van het emailgedrag van werknemers. Tegen het tracken van chauffeurs is ook steeds meer weerstand."

Bron: https://www.bnr.nl/nieuws/juridisch/10357813/biometrische-prikklok-is-schending-privacy, 19 oktober 2018. Beluister hieronder het hele interview:

Gepubliceerd in Privacy First in de media

Privacy First verschijnt regelmatig in de media, maar meestal zijn dit slechts korte fragmenten, soundbites of oneliners uit langere interviews. Café Weltschmerz vormt hierop een interessante uitzondering: hier neemt men nog de tijd om belangrijke (soms controversiële) onderwerpen uitgebreid te bespreken. Onlangs sprak Rico Brouwer (Piratenpartij) met Vincent Böhre (directeur Privacy First) over het referendum tegen de 'Sleepwet' en de lobby en rechtszaken van Privacy First. Bekijk hieronder het hele interview:

Gepubliceerd in Sleepwet
maandag, 24 september 2018 13:49

Géén vingerafdrukken in identiteitskaarten!

Sinds 2009 geldt in Nederland de controversiële Europese verplichting om vingerafdrukken in paspoorten op te nemen. Tot nu toe zijn identiteitskaarten van deze Europese verplichting uitgezonderd. Desondanks werden sinds 2009 ook in Nederlandse identiteitskaarten vingerafdrukken opgenomen. Wegens privacybezwaren werd deze Nederlandse verplichting per januari 2014 afgeschaft. Inmiddels werkt de Europese Commissie echter aan nieuwe Europese wetgeving om alsnog de opname van vingerafdrukken in alle Europese identiteitskaarten te verplichten. Privacy First roept de Nederlandse regering op om zich hiertegen te verzetten.

Morgen stemt de Tweede Kamer in dit verband over een belangrijke motie van D66: deze motie (34966-6) roept de Nederlandse regering op om in Brussel te bewerkstelligen dat vingerafdrukken in identiteitskaarten louter vrijwillig i.p.v. verplicht zullen worden. Stichting Privacy First heeft de Tweede Kamer opgeroepen om vóór deze motie te stemmen, en wel om de volgende redenen:

  1. In mei 2016 heeft de Raad van State reeds geoordeeld dat de verplichte opname van vingerafdrukken in Nederlandse identiteitskaarten in strijd is met het recht op privacy wegens gebrek aan noodzaak en proportionaliteit.
  2. Uit diverse Wob-verzoeken van Privacy First is de laatste jaren gebleken dat het te bestrijden fenomeen (look-alike fraude met ID-documenten) dusdanig kleinschalig is, dat verplichte afgifte van vingerafdrukken ter bestrijding hiervan volstrekt disproportioneel en dus onrechtmatig is.
  3. Bij de vingerafdrukken in paspoorten en ID-kaarten gold de laatste jaren een biometrisch foutenpercentage van maar liefst 30% (!), zie https://zoek.officielebekendmakingen.nl/kst-32317-163.html (staatssecretaris Teeven 31 januari 2013, p. 15). Eerder gaf minister Donner een foutenpercentage van 21-25% toe: zie https://zoek.officielebekendmakingen.nl/kst-25764-47.html (27 april 2011, p. 19).
  4. Mede vanwege deze hoge foutenpercentages worden de vingerafdrukken in paspoorten en identiteitskaarten in het binnenland tot op heden vrijwel niet gebruikt. Aan de landsgrenzen, bij de douane en op luchthavens worden de vingerafdrukken zelfs totaal niet gebruikt.
  5. Vanwege de hoge foutenpercentages instrueerde staatssecretaris Bijleveld (Binnenlandse Zaken) reeds in september 2009 alle Nederlandse gemeenten om (in principe) geen vingerafdruk-verificaties uit te voeren bij de uitgifte van paspoorten en identiteitskaarten. Bij een biometrische “mismatch” dient het betreffende ID-document immers retour aan de paspoortfabrikant gezonden te worden, wat bij hoge aantallen tot snelle maatschappelijke ontwrichting zou leiden. Het ministerie van Binnenlandse Zaken maakte zich in dit verband zorgen om sociale onrust en mogelijk zelfs geweld bij gemeentebalies. De betreffende zorgen en instructies vanuit het ministerie van Binnenlandse Zaken gelden tot op heden nog steeds.
  6. Momenteel lopen bij het Europees Hof voor de Rechten van de Mens nog diverse individuele Nederlandse rechtszaken waarin de verplichte afgifte van vingerafdrukken voor paspoorten en ID-kaarten aangevochten wordt wegens strijd met art. 8 EVRM (recht op privacy).
  7. Voor mensen die om welke reden dan ook geen vingerafdrukken wensen af te geven (biometrisch gewetensbezwaarden, art. 9 EVRM) zou in elk geval een uitzondering moeten worden bedongen.

Zie voor meer achtergrondinformatie het WRR-rapport ‘Happy Landings’ dat Privacy First directeur Vincent Böhre schreef in 2010. Mede naar aanleiding van dit kritische rapport (en de grootschalige rechtszaak van Privacy First c.s. tegen de Nederlandse Paspoortwet) werden de decentrale (gemeentelijke) en geplande centrale opslag van vingerafdrukken reeds in 2011 stopgezet en afgeschaft.

Voor nadere informatie of vragen met betrekking tot bovenstaande is Privacy First te allen tijde bereikbaar op telefoonnummer 020-8100279 of per email: Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken..


Update 25 september 2018:
vanmiddag heeft de Tweede Kamer de motie helaas verworpen. D66, GroenLinks, SP, PvdA, PvdD, Denk en FvD stemden vóór en de overige partijen tegen. The battle goes on...

Gepubliceerd in Wetgeving

"Elke auto op de weg wordt straks heel precies bekeken door de Belastingdienst. Miljoenen foto’s van automobilisten stromen vanaf komend jaar maandelijks bij de dienst binnen, op jacht naar een kleine groep ontduikers van de motorrijtuigenbelasting.Dat staat in de Prinsjesdagstukken, enigszins weggestopt in het wetsvoorstel 'Overige Fiscale Maatregelen'.

De Belastingdienst mikt er op het systeem al vanaf 1 januari 2019 werkend te hebben. Het nummerbord van elke automobilist op de openbare weg wordt gescand. De fiscus krijgt dan al die miljoenen foto's om te bepalen of de motorrijtuigenbelasting goed is betaald.

Belastingdienst is watching you

Voor 2017 maakte de Belastingdienst al gebruik van de camerabeelden. Maar de Hoge Raad floot de Belastingdienst toen terug. Er was namelijk geen wettelijke basis voor het verzamelen en verwerken van de camerabeelden. Die wettelijke basis gaat er nu dus wel komen, staat in het Belastingplan 2019.

Heel precies houdt het plan in dat het kenteken, de locatie, de datum en het tijdstip waarop de foto gemaakt is, door de Belastingdienst mag worden verzameld en verwerkt. Daarvoor kan de Belastingdienst onder andere gebruik gaan maken van de snelwegcamera's van de politie. Die kom je tegenwoordig overal tegen, in totaal hangen er in Nederland al zo'n 800.

(...)

'Privacy in het geding'

De inzet van de camera's is omstreden; het grootschalig verzamelen van kentekengegevens wordt gezien als flinke inbreuk op de privacy van automobilisten.

Vincent Böhre van Privacy First maakt zich zorgen. "Je gaat alle kentekengegevens verzamelen om een relatief kleine groep te kunnen pakken. Er wordt beloofd dat de gegevens van automobilisten die netjes hebben betaald binnen 24 uur worden verwijderd, maar eerder bleek al een keer dat de Belastingdienst daar niet goed mee omgaat. (...) Alles aan deze wet lijkt een opstapje tot meer controle met camera's. Het wordt dan nu voor doel A gebruikt, maar je zult zien dat uiteindelijk doel B tot en met Z erbij worden gehaald."

De Belastingdienst zelf laat in een reactie weten dat het op vooralsnog echt alleen gaat om de motorrijtuigenbelasting. De dienst zegt daar wel eerlijk bij: er loopt al een onderzoek om te bekijken of de beelden ook gebruikt mogen worden om privé-gebruik van leaseauto's te controleren."

Lees het hele artikel bij RTL Nieuws en RTL-Z. Klik HIER voor het interview met Privacy First in het RTL Journaal (vanaf 6m46s).

Update 22 september 2018: zie tevens de reportage van EenVandaag via https://eenvandaag.avrotros.nl/item/belastingdienst-mag-omstreden-camera-inzetten-in-jacht-op-fraudeur/.

Gepubliceerd in Cameratoezicht

De laatste maanden heerst er een collectieve campagne in de media en politiek inzake het torpederen van het zelfbeschikkingsrecht over je eigen lichaam en het recht op lichamelijke integriteit. Deze grondwettelijke rechten zijn echter onderdeel van het recht op privacy en vormen daarmee de basis van onze democratische rechtsstaat.

Eerst de wettelijke donorplicht, de lopende discussie inzake verplicht vaccineren en dan nu weer de verplichte DNA-database. Ik heb hier middels mijn columns al in een vroeg stadium onze opinie over gegeven, vanuit de principes van onze rechtsstaat waar Privacy First voor staat. Voor sommigen lijkt de roep om dwang en verplichting wellicht legitiem; het gaat immers om ogenschijnlijk legitieme doelen vanuit sterk uitvergrote incidenten. Maar juist daarvoor geldt dat uitzonderingen de regel bevestigen. En dat er slechts in uitzonderlijke gevallen tijdelijk een uitzondering gemaakt kan worden op de regel van lichamelijke integriteit, en dan louter vanuit vrijwilligheid en vertrouwen. Met andere woorden: het vrijwillig afstaan van organen, DNA en deelname aan vaccinatieprogramma's, met daarin individuele keuzevrijheid in de uitvoering.

Wij zien de huidige tendens van verdere inmenging van overheden in de persoonlijke levenssfeer niet losstaand van vele andere (technologische) ontwikkelingen en de daaraan gerelateerde function creep: het steeds verder oprekken van de mogelijkheden binnen het initieel gecreëerde kader of wetgeving. Die oprekking wordt vervolgens zonder toetsing aan fundamentele rechtsprincipes ongemerkt in onze wetgeving en samenleving doorgevoerd. Vanuit incidentgedreven waan-van-de-dag-politiek kunnen emotionele keuzes voortkomen die haaks staan op het menszijn op langere termijn. Denk bijvoorbeeld aan het steeds verder verplichten van orgaandonatie. Middels verplichte vaccinatie met nieuwe technologie van (bio)chips zou een bevolking verplicht gechipt kunnen worden. En tot slot kan een verplichte DNA-databank leiden tot tal van discriminerende maatregelen vanuit DNA-profiling.

Dit zijn zomaar enkele scenario’s waar we in versneld tempo doorheen zouden kunnen worden geduwd door overheden en industriële belangen. Opvallend zijn telkens de Orwelliaanse omgekeerde redeneringen vanuit de promotors:

  • Iedere burger is een potentiële verdachte. De overheid is er niet voor de burger, maar andersom. Op naar permanente en volledige controle van die burger zonder enige vorm van verschoningsrecht.
  • Wantrouwen in plaats van vertrouwen. Vanuit het principe “de uitzondering wordt de regel” in plaats van de uitzondering bevestigt de regel.
  • Burgergegevens zijn van de overheid. Massale centralisatie van gegevens in plaats van decentrale en kleinschalig georganiseerde gegevensopslag. Met andere woorden het centraal toe-eigenen van persoonlijke data door overheden met daarin onduidelijke of slecht geregelde uitvoering in controle, het doorgeven van data aan andere overheidsdiensten en geen eigen regie en eigenaarschap bij de burger.
  • Loslaten van menselijke principes. Door gebrekkige uitvoering en handhaving in de praktijk worden de uitzonderingen sterk uitvergroot in de media en vindt de discussie telkens plaats in de volgende omgekeerde volgorde: technologische mogelijkheden --> uitvoering --> aanpassing van wetgeving. Oftewel “omdenken”.

Dit in plaats van eerst na te denken over waar de handhaving en uitvoering verkeerd gaat, wat de principes zijn die gehandhaafd moeten worden en hoe de uitvoering te gaan regelen, waarbij de implicaties van toekomstige technologische ontwikkelingen in beeld worden gebracht.

Eeuwenlang hebben grote filosofen en rechtsgeleerden nagedacht over het inrichten van onze menselijke samenleving en zijn de daarbij behorende principes en uitgangspunten ontwikkeld. Gaan wij dit nu in een paar jaar laten afbreken vanwege enkele grote PR-campagnes vanuit het bedrijfsleven, de interviews en columns in enkele media en nieuwe technologische mogelijkheden? Met mogelijkheden die alle menselijke waardigheid ondergraven indien verkeerd toegepast? Het gaat hier om een de-humaniseringstrend op grote schaal. En men staat erbij en kijkt ernaar. Het verkwanselen van principes is blijkbaar het mantra van deze eeuw?

Privacy First gaat uit van principes, in eerste instantie de basisprincipes van het menszijn, vanuit het respect voor elkaar en de onderlinge verschillen waarvan we kunnen leren. Vanuit vertrouwen. Keuzes uit angst zijn veelal verkeerde keuzes. Wat in het klein geldt, geldt in het groot net zo. Wij gaan uit van de menselijke maat en eigen keuzes in een vrije omgeving. En natuurlijk technologie en mogelijkheden om de mens te ondersteunen. Je kunt tenslotte met een mes iemand doodsteken of er een boterham mee smeren, oftewel technologie positief inzetten.

In alle gevallen is het uitgangspunt van liefde en vertrouwen leidend, dit zijn de basis-menselijke eigenschappen. Dus goede en eerlijke voorlichting, onderbouwd door controleerbare feiten, het serieus nemen (vertrouwen) van de burger en onafhankelijk optreden van de belangen van het bedrijfsleven zijn cruciaal in het oplossen van sociaal-maatschappelijke vraagstukken. Het framen en belachelijk maken van andersdenkenden, het op de persoon spelen en het verplichtingscircus zeker niet. Dit leidt immers tot zelfcensuur, het ondergronds gaan van andersdenkenden en het uitsluiten van groepen in onze samenleving.

Voor een vrije samenleving!

Bas Filippini,
voorzitter Privacy First

Gepubliceerd in Columns

Handhavingsverzoek bij Autoriteit Persoonsgegevens over drie nieuwe privacyschendingen 

Naar aanleiding van drie nieuwe pogingen van Nederlandse Spoorwegen om de privacy van treinreizigers te schenden, heeft NS-klant Michiel Jonker deze week een handhavingsverzoek ingediend bij de Autoriteit Persoonsgegevens. Het betreft:

  • ŸHet weigeren van de terugbetaling van resterend saldo op anonieme OV-chipkaarten als de houder zijn NAW-gegevens niet aan NS verstrekt;
  • ŸHet weigeren van internationale treintickets door NS-medewerkers aan stationsbalies als kopers hun NAW-gegevens niet aan NS verstrekken;
  • ŸHet in rekening brengen, sinds 2 juli 2018, van extra “servicekosten” als houders van anonieme OV-chipkaarten contant betalen voor het opwaarderen van het saldo op deze kaarten.

Sinds juli 2014 heeft Nederlandse Spoorwegen (NS) al eerder op diverse manieren de aanval ingezet op de privacy van Nederlandse treinreizigers. Het ging toen onder andere om:

  • Het discrimineren van houders van anonieme OV-chipkaarten in de voordeeluren;
  • ŸHet eisen van de-anonimisering van de anonieme OV-chipkaarten bij service-verlening door NS (bijvoorbeeld geld terug bij vertraging);
  • ŸHet aanbrengen van twee unieke pasnummers op elke anonieme OV-chipkaart, waardoor de anonimiteit van die kaarten wordt aangetast.

Als reiziger die zijn privacy wilde behouden, verzocht Jonker herhaaldelijk aan de Autoriteit Persoonsgegevens (AP) om deze overtredingen te onderzoeken en handhavingsmaatregelen te nemen. Jonker won daarover reeds verschillende rechtszaken tegen de AP, die aanvankelijk weigerde de meldingen zelfs maar te onderzoeken.

Bij de beoordeling van de nieuwe schendingen door NS zal de onlangs in werking getreden Algemene Verordening Gegevensbescherming (AVG) een belangrijke rol spelen. Een ander onderwerp dat centraal zal staan, is het recht op betaling met contant geld als wettig betaalmiddel dat tevens de privacy beschermt.

Jonker: “In al deze zaken gaat het om de vraag of gebruikers van het Nederlandse OV recht hebben op een reële, effectieve bescherming van hun privacy. Die vraag is actueler dan ooit, als je ziet hoe er met mensen wordt omgegaan in situaties waarin de privacy niet adequaat wordt beschermd. Dan valt niet alleen te denken aan China met zijn Sociale Kredietscore, of de Verenigde Staten met hun “No Fly”-lijsten, maar ook aan Europese landen waarin de afgelopen jaren wetten zijn aangenomen die het de overheid mogelijk maken reizigers te bespieden die niet worden verdacht van enig strafbaar of risicovol gedrag. Bijvoorbeeld Frankrijk met zijn permanente noodtoestand en Nederland met de Sleepwet.”

Jonker wordt ook in deze nieuwe zaak gesteund door Stichting Privacy First en Maatschappij Voor Beter OV.

Media:
https://www.security.nl/posting/569517/Treinreiziger+wil+dat+privacytoezichthouder+optreedt+tegen+NS
https://tweakers.net/nieuws/140841/privacy-first-en-treinreiziger-willen-dat-ns-beleid-anonieme-chipkaarten-aanpast.html 
https://www.liberties.eu/en/news/ns-privacy-fight-passenger-privacy/15444


Update 23 juli 2018: Na indiening van het handhavingsverzoek bij de AP heeft Jonker nog een verdere schending van de privacy in het OV geconstateerd, eveneens met betrekking tot het ontmoedigen van contante betaling voor vervoerbewijzen. In bussen in verschillende Nederlandse regio's wordt sinds 1 juli 2018 contante betaling geweigerd, zodat reizigers in de bus worden gedwongen daar te pinnen of hun creditcard te gebruiken, en daarmee hun persoonsgegevens te laten verwerken. Dit blijkt te berusten op een landelijk gemaakte afspraak tussen vervoerbedrijven. Op 21 juli jl. heeft Jonker zijn handhavingsverzoek daarom aangevuld met een verzoek aan de AP om in dat kader ook deze privacyschending te onderzoeken en te beëindigen.

Jonker: "Markant is dat de branche-organisatie Koninklijk Nederlands Vervoer (KNV) muisstil is over deze landelijke afspraak, en dat de maatregel midden in de zomerperiode is ingevoerd. Ik kan me niet aan de indruk onttrekken dat er wordt geprobeerd de weigering van een wettig betaalmiddel geruisloos in te laten gaan. Ik heb de AP met een beroep op de WOB gevraagd mij te informeren over alle communicatie die hierover met of door de AP achter de schermen heeft plaatsgevonden."

Media: https://www.security.nl/posting/570899/AP+gevraagd+op+te+treden+tegen+weigeren+contant+geld+in+bus
https://nieuws.nl/algemeen/20180723/klacht-wegens-weigering-contante-betaling-bus/
https://radar.avrotros.nl/nieuws/detail/bezwaar-ingediend-tegen-verdwijnen-contant-geld-uit-bus/
https://www.omroepgelderland.nl/nieuws/2320576/Arnhemmer-wil-buskaartje-contant-betalen
https://www.transport-online.nl/site/93550/klacht-wegens-weigering-contante-betaling-in-bus/ 
http://www.welingelichtekringen.nl/anp/klacht-wegens-weigering-contante-betaling-bus
https://panorama.nl/nieuws/binnenland/klacht-wegens-weigering-contante-betaling-bus
http://www.dvhn.nl/binnenland/Klacht-wegens-weigering-contante-betaling-bus-23396995.html
http://www.lc.nl/binnenland/Klacht-wegens-weigering-contante-betaling-bus-23396571.html
https://www.nd.nl/nieuws/actueel/binnenland/klacht-wegens-weigering-contante-betaling-bus.3076549.lynkx
https://www.metronieuws.nl/in-het-nieuws/2018/07/bezwaar-ingediend-tegen-verdwijnen-contant-geld-bus 

Gepubliceerd in Mobiliteit

Ondanks het succesvolle referendum over de nieuwe Wet op de inlichtingen- en veiligheidsdiensten heeft de Eerste Kamer deze week het raadgevend referendum afgeschaft. Privacy First betreurt dit en verwacht dat dit de bestaande kloof tussen burger en bestuur verder zal vergroten. Ook zal het leiden tot verder verlies van vertrouwen in de nationale politiek. Dit verzwakt onze democratie en, zonder de corrigerende werking van het referendum, ook onze rechtsstaat.

Een nationaal referendum is een vorm van intern zelfbeschikkingsrecht: het collectieve recht van een nationale bevolking om haar eigen democratische toekomst te bepalen. Zoals alle mensenrechten dient dit recht voortdurend te worden bevorderd. Een referendum is bovendien een democratische verworvenheid die niet zomaar, zonder legitieme aanleiding en objectieve rechtvaardiging, kan worden afgeschaft. Dit is mogelijk in strijd met internationaal recht, in het bijzonder het zogeheten regressieverbod: het verbod om democratisch verworven rechten van burgers zomaar terug te draaien. Eerder dit jaar heeft Privacy First de Eerste en Tweede Kamer hier tevergeefs op geattendeerd. Bij gelegenheid zal Privacy First de rücksichtslose afschaffing van het raadgevend referendum dan ook aankaarten bij de Verenigde Naties en de Nederlandse regering hierover ter verantwoording laten roepen.

Op de vroegere DDR na is Nederland nu het enige land ter wereld dat het referendum na invoering weer heeft afgeschaft. Nederland heeft hiermee de historische schijn tegen en loopt mede daardoor een verhoogde kans op internationale kritiek.

Na Athene (democratie 1.0) en onze huidige 19e-eeuwse parlementaire democratie (2.0) is het in de optiek van Privacy First hoog tijd voor meer burgerparticipatie en democratische vernieuwing: Shared Democracy, democratie 3.0. Evenals de Staatscommissie Parlementair Stelsel pleit Privacy First daarbij voor de invoering van een bindend correctief referendum ter versterking van onze vrije democratie. Privacy First zal zich hier de komende jaren voor blijven inzetten.

Gepubliceerd in Wetgeving
donderdag, 21 juni 2018 12:44

Politie krijgt brede hack-bevoegdheid

Volgende week stemt de Eerste Kamer over een wet die de politie de bevoegdheid geeft om iedere computer of smartphone te kunnen hacken. In dit verband verzond Privacy First vandaag onderstaande oproep aan alle relevante Kamerleden:

Geachte Kamerleden,

Op dinsdag 26 juni as. stemt u over het controversiële wetsvoorstel Computercriminaliteit III, dat de politie de bevoegdheid geeft om vrijwel ieder apparaat te kunnen hacken. Zoals reeds door Privacy First aangegeven bij de parlementaire expert-meeting op 20 juni 2017 is bij dit wetsvoorstel echter nooit sprake geweest van een grondige en onafhankelijke Privacy Impact Assessment. Bij het wetsvoorstel zijn bovendien de vereiste maatschappelijke noodzaak en proportionaliteit tot op heden nooit hard aangetoond. In de optiek van Privacy First lijkt het wetsvoorstel vooral gedreven door technologisch determinisme: alles wat technisch kan, wordt wettelijk mogelijk gemaakt. Van enige wettelijke inperking in technologische zin is bewust geen sprake: de werking van het wetsvoorstel zal zich uitstrekken tot vrijwel alles wat met het internet in verbinding staat. In de toekomst dus vrijwel de gehele maatschappij, waaronder het Internet of Things. In politiekringen wil men zelfs rijdende auto's kunnen hacken en stilzetten, met alle gevaren van dien voor de verkeersveiligheid. De misdrijven waarbij dit wetsvoorstel kan worden ingezet, kunnen bovendien simpelweg door de Minister worden uitgebreid bij Algemene Maatregel van Bestuur. Dat is geen privacy by design, dat is function creep (doelverschuiving) by design. Dit staat op gespannen voet met het grondwettelijke vereiste in artikel 10 Grondwet dat iedere inbreuk op de persoonlijke levenssfeer gebaseerd dient te zijn op een wet in formele zin, met parlementaire goedkeuring vooraf. Privacy First verzoekt uw Kamer dan ook om dit wetsvoorstel te verwerpen, danwel tenminste paal en perk aan het huidige wetsvoorstel te stellen door de moties van de Kamerleden Bredenoord (over parlementaire controle) en Strik (over onafhankelijke toetsing) aan te nemen.

Hoogachtend,

Stichting Privacy First

 

Lees HIER de brief die Privacy First eerder over dit wetsvoorstel aan de Tweede Kamer verstuurde.

Update 26 juni 2018: vandaag heeft de Eerste Kamer het wetsvoorstel helaas aangenomen. VVD, PvdA, CDA, ChristenUnie, SGP, OSF en D66 stemden vóór. GroenLinks, SP, 50Plus, PvdD en PVV stemden tegen. De motie-Bredenoord (D66) werd unaniem aangenomen. De motie-Strik (GroenLinks) werd helaas verworpen. De wet zal waarschijnlijk op 1 januari 2019 in werking treden.

Gepubliceerd in Wetgeving
Pagina 3 van 34

Onze Partners

logo Voys Privacyfirst
logo greenhost
logo platfrm
logo AKBA
logo boekx
logo brandeis
 
banner ned 1024px1
logo demomedia
 
 
 
 
 
Pro Bono Connect logo 100
IIR banner

Volg ons via Twitter

twitter icon

Volg onze RSS-feed

rss icon

Volg ons op LinkedIn

linked in icon

Volg ons op Facebook

facebook icon