donatieknop english

Privacy bekeken vanuit een juridisch, psychologisch, technologisch, economisch en ethisch perspectief

Vanaf 23 mei tot en met 11 juli 2019 vindt bij de Universiteit van Amsterdam een speciale Masterclass plaats over privacy, genaamd The Next Step. De Masterclass is geschikt voor privacy professionals zoals privacy officers, functionarissen gegevensbescherming, cybersecurity specialisten, marketeers, advocaten, juristen, beleidsmedewerkers, managers en adviseurs die te maken hebben met juridische, economische, ethische, technische en organisatorische vraagstukken en verandertrajecten met betrekking tot privacy en de verwerking, opslag en gebruik van persoonsgegevens.

In zeven modules worden talrijke privacyonderwerpen onderwezen door diverse vakdocenten. In week 7 zal Privacy First meedoen aan het Lagerhuisdebat.

De Masterclass zal onder andere ingaan op:

  • Wat is privacy?
  • Wat zijn de achtergronden en veranderingen in wet- en regelgeving op het gebied van privacy en welke impact hebben deze op mensen, overheid en organisaties?
  • Consumenten en persoonsgegevens;
  • Technische ontwikkelingen;
  • Impact van digitale technologie op de privacy van individuen;
  • Ethisch perspectief op privacy en persoonsgegevens;
  • Hoe kunnen consumenten hun privacy (beter) beschermen;
  • Privacy binnen een organisatie, met aandacht voor cultuur, beleid, programmering en monitoring;
  • Sectorspecifieke verschillen, uitdagingen en oplossingen onder meer in de zorg, bij de overheid en in de financiële sector;
  • Werken aan praktijkcasussen en vraagstukken die spelen bij deelnemers en hun organisaties.

 
Klik HIER voor meer informatie en om u aan te melden.

Gepubliceerd in Evenementen
woensdag, 02 januari 2019 14:57

Nieuwjaarscolumn Privacy First

Stand van zaken 

Een Nieuwjaarscolumn schrijven over de stand van zaken met betrekking tot privacy en de bescherming van een ieders persoonlijke levenssfeer valt me dit jaar zwaar. Op enkele lichtpuntjes na is de privacy in Nederland en de rest van de wereld in zeer zwaar weer terecht gekomen. Na de onthullingen van Snowden in 2013 leek de wereld wakker te worden geschud inzake het gebruik en misbruik door geheime diensten van ieders bewegingen op internet en online in het algemeen. Ook het toenemend aantal datalekken, hacks bij overheden en bedrijven zouden tot inkeer leiden dat grootschalige en centrale opslag van data niet de oplossing is. De Arabische lente in 2015 zou een grootschalige verandering brengen door het vrije gebruik van (social) media welke nog niet eerder vertoond was.

De Europese Unie stemde met succes tegen uitwisseling van data en reisbewegingen, bereidde de huidige AVG-wetgeving voor en leek onder aanvoering van het privacy-alerte Duitsland het lichtende alternatief voor de wereld te kunnen worden. Helaas liep het anders. Onder Obama werd Snowden weggezet als verrader, klokkenluiders moesten voortaan harder worden aangepakt, Julian Assange moest onderduiken en het vermoorden van verdachten zonder vorm van proces met drone-aanvallen werd op grote schaal ingevoerd. Buitengerechtelijke executies met collateral damage... terwijl de discussie over waterboarding ging... Dergelijke side-way discussies zijn inmiddels gemeengoed in de politiek alsmede het framen en blamen (vaak op de persoon in plaats van de inhoud) van de gepolariseerde tegenstanders in het debat.

Als wij vanuit Privacy First terugkijken op 2018 zien we een groot aantal gebieden waarin de privacy-afbraak duidelijk zichtbaar is:

Overheid & privacy

Dit jaar is het referendum inzake de Sleepwet gehouden en is vervolgens het referendum direct afgeschaft. In een tijd van ongekende technische mogelijkheden om referenda op velerlei wijze in te zetten in een shared democracy. Ongekend. Met het referendum is verder niets gedaan, de Sleepwet werd gewoon ingevoerd en een belangrijk rapport inzake het functioneren van de AIVD werd achtergehouden door de minister. Dat vindt men anno 2018 niet meer iets om zich druk over te maken en kan zonder consequenties gebeuren. Ook het recente Staatscommissierapport van Remkes zal wellicht in de welbekende la verdwijnen.

Angst voor behoud van positie en de politieke waan van de dag regeert in de incidentgedreven cultuur om geen fouten te maken bij de heren en dames “beroepspolitici”. Het woord zegt het al: eerst je baan of beroep en dan pas de vertegenwoordiging van de burger. Incidenten worden telkens uitvergroot om dwingende en verruimde wetgeving door te drukken. Zonder toetsing aan uitgangspunten zoals noodzaak & doelbinding, subsidiariteit en proportionaliteit. De overheid staat steeds verder van de burger, deze wordt niet vertrouwd maar wordt wel geacht volledig transparant te zijn voor diezelfde overheid. Een overheid die ook telkens weer zaken te verbergen blijkt te hebben voor de burger. Een overheid die vanuit de wetgeving verplicht is privacy te beschermen en zelfs te promoten, maar helaas zelf nog steeds de grootste privacyschender is.

Medische wereld & privacy

In deze hoek was het echt raak in 2018. Middels verschillende gecoördineerde media offensieven worden wij vanuit de EU en in de lidstaten bestookt met de voordelen van het afstaan van ons recht op lichamelijke integriteit en onze menselijkheid. Het delen van biometrische gegevens met de VS gaat onverminderd door. Verder was er de roep om verplichte DNA-databanken vanuit de politie, het verplicht vaccineren, het nut van smart medicijnen met chips en het verder uitfaseren van alternatieve geneeswijzen. Vervolgens de voorzichtige start met genetische tests van verzekeringsmaatschappijen, het steeds verder opheffen van het medisch geheim door zorgverzekeraars, de wet op orgaandonatie en de popularisering van het chippen van mensen (de cyborg als hoogste ideaal in de Silicon Valley propaganda), om maar een aantal zaken te noemen.

Wanneer wordt de burger verplicht gechipt? Alle (huis)dieren in de EU zijn u al voorgegaan. En dan nu weer het Elektronisch Patiëntendossier, eerst afgeschoten in de Eerste Kamer en via een omweg weer terug op de agenda bij de minister met ferme taal. Het wordt gewoon vanuit commerciële belangen door de strot geduwd bij de huisartsen en alternatieven zoals Whitebox worden niet serieus genomen. De invloed van Big Pharma middels lobby in overheidslichamen en zitting in overheidswerkgroepen is sterk voelbaar. In nauwe samenwerking met enkele ICT-bedrijven met hun ideaal van grote en gecentraliseerde netwerken en systemen. Hun kerstbonus en groei over de rug van onze vrijheid en welzijn.

Media & privacy

We kunnen “fakenews” natuurlijk niet overslaan. Belangrijk voor het hebben van privacy is dat je je eigen mening kunt vormen en dat je de mening van anderen respecteert en daarvan kunt leren. Tevens is een onafhankelijke pers aan linker- en rechterzijde van het spectrum essentieel in een democratische rechtsstaat. Deze heeft als taak de gekozen en ongekozen vertegenwoordigers uit de politiek en overheid te controleren op hun functioneren. De journalistiek en pers moet daarom tot in de haarvaten van de samenleving kunnen doordringen, met andere woorden van lokaal nieuws t/m landelijk en globaal nieuws.

Sinds het ontstaan van onze nieuwsgaring is op feiten gebaseerd nieuws al een lastige opgave. Persdienst, PR of propaganda is niet altijd gemakkelijk uit elkaar te houden. Ook in deze tijd van snelle technologische veranderingen met nieuwe mogelijkheden zullen deze weer tegen het licht van de principes van de journalistiek gehouden moeten worden. Daarin niets nieuws. Wat wel nieuw is, is dat de Europese Unie en onze eigen minister denken zich bezig te moeten houden met uitbestede censurering van nieuws via feitelijk bewezen onbetrouwbare, globale social media bedrijven.

Waar Facebook & Google zich in de rechtszaal moeten verantwoorden voor het verspreiden van Nepnieuws en censurering van accounts wordt de controle daarop aan hen uit handen gegeven door onze eigen overheid. De privacyschenders en nepnieuwsverspreiders als hoeders van onze privacy en journalistiek. De wereld op zijn kop. Deze minister en overheid ondergraven de rechtsstaat met deze uitbesteding en dedain voor de zelfdenkende burger. Tijd voor een structurele verandering van onze media vanuit nieuwe technologie zoals blockchain en een door de overheid op te zetten Mediabureau dat alle media subsidieert middels een bijdrage van de burger, op basis van hun bereik en leden. Alle media dus, ook de zogenaamde alternatieve media. In plaats van deze media weg te censureren.

Finance & privacy

Ook op financieel vlak is de uitholling van je privacy steeds meer een feit. Feit is dat de Belastingdienst al in detail het uitgavenpatroon kent van alle bedrijven en burgers. En nu via de nieuwe Sleepwet real-time deze informatie wettelijk gedekt kan doorspelen aan de diensten (de AIVD kijkt met u mee). Daarnaast wordt de introductie van een goedbedoeld initiatief als PSD2 volkomen ondoordacht en privacy-onvriendelijk ingevoerd; aan de basisvoorwaarden inzake het eigenaarschap van de bankdata (van de burger / rekeninghouder) wordt geen invulling gegeven. Simpele principes als selectieve deling van bankgegevens in type betalingspost of per periode zijn niet mogelijk. Ook worden betalingsgegevens van derden die geen toestemming geven meegezonden.

De campagne “cash = crimineel” gaat onverminderd door. Het recht op cash en anoniem betalen verdwijnt, ondanks waarschuwingen van nu ook DNB dat de rol van cash cruciaal is in onze samenleving. Onze opinie in brede zin is reeds eerder in ons publieksdebat over dit thema weergegeven. Een laatste ontwikkeling is verdergaande koppeling middels Big Data en profiling in de incasso- en overheidswereld. Het financieel afsluiten van burgers van het elektronisch geldsysteem als nieuwe vorm van boete in plaats van boetes betalen ligt steeds meer op de loer. In China wordt hier al volop mee geëxperimenteerd en ook binnen Europa gaan er stemmen op in deze richting, vanuit (vermeend) terrorisme. Het zal met andere woorden in de toekomst steeds lastiger worden je stem te verheffen en je te organiseren tegen machtsmisbruik van overheden en bedrijven: met 1 druk op de knop kun je niet meer pinnen, reizen of enige online handeling verrichten en ben je als elektronische paria verbannen uit de maatschappij.

Openbare ruimte & privacy

In 2018 is de privacy in de openbare ruimte steeds verder bergafwaarts gegaan. Waar Nederland te klein was 20 jaar geleden met de ID-plicht zijn alle overheden en gemeenten in Europa momenteel bezig met zogenaamde “smart” city concepten. Als je vervolgens vraagt wat de voordelen en het nut hiervan zijn anders dan dat de burger permanent in het vizier komt, wordt er vaag wat over verkeersproblematiek geroepen en dat de killer-applicaties pas zichtbaar worden als het netwerk van beacons er ligt. Er is met andere woorden geen enkel hard cijfer te geven inzake de noodzaak, subsidiariteit en proportionaliteit en al zeker niet afgezet tegen basale burgerrechten als privacy.

Om een greep te noemen:

  • ANPR wetgeving per 1 januari 2019 (alle vervoersbewegingen op de openbare weg 4 weken in een centrale politiedatabank)
  • Reis- en verblijfsdatabase van alle vervoersbewegingen van Europese burgers en kilometerheffing per 2023
  • Noodchips verplicht in elk voertuig met 2-weg communicatievoorbereiding (afluister- en volgapparatuur in de volksmond) per 1 januari 2019
  • Camera’s & 2-weg communicatie in de openbare ruimte, onder andere ingebouwd in straatlantaarns via invoering “Smart City”
  • Besluit tot extra camera’s in het openbaar vervoer per 2019
  • Invoering Smart City en invoering van unlimited “beacons” (klinkt zoveel beter dan elektronische concentratiekamp-palen)
  • Het koppelen van alle verkeerscentrales en meldkamers (ook beveiligingsbedrijven voor privé).

De burger wordt permanent gecontroleerd en in de gaten gehouden door onzichtbare en onbekende ogen.

Privédomein & privacy

Dat overheid en bedrijven graag een kijkje achter de voordeur willen nemen weten we al lang, maar de mate waarmee dit afgelopen jaar werd gepromoot is buiten elke proportie. Om te beginnen met de energiebedrijven, welke verplicht “slimme meters” door de strot van burgers duwen. Via een “afspraak voor het plaatsen van een slimme meter” waar je niet om gevraagd hebt is het vrijwel onmogelijk om uit de handen van de paarse krokodil te blijven. Na meerdere afzeggingen van mijn kant en telefoontjes naar Nuon bleven ze gewoon doorduwen. Ik heb er nog steeds geen en daar zal het ook bij blijven.

Dit jaar was wederom het jaar van Silicon Valley, waar enkele ongekozen dictatoriale bestuurders met de macht van landen, hun utopieën aan de burger willen wegzetten als trendy en modern. Zelfrijdende auto’s halen de autonomie en plezier van de burger weg (op miljoenen verkeersbewegingen per dag is het aantal ongelukken zeer klein) terwijl ieder kind al kan zien dat een mengvorm de enige optie is. Uitermate enge 1984 implementaties zijn de zogenaamde Smart Speakers van deze social media bedrijven. Ook de speelgoed wereld duikt met Smart Toys in deze enorme behoefte die we allemaal schijnen te hebben. Wat deze ontwikkeling gaat betekenen voor onze privacy laat zich raden. Manipulatie en afpersing middels zaken uit het privéleven zullen sterk toenemen, in combinatie met gemanipuleerde feiten en beelden.

Kinderen & privacy

Kinderen hebben de toekomst en bovenstaande zaken beloven niet veel goeds voor onze kinderen en jeugd. Schermverslaving neemt sterk toe en opgevoed in propaganda en nepnieuws zou er veel meer aandacht aan het vormen van een eigen mening en eigen verantwoordelijkheid gegeven moeten worden. In het onderwijs worden gedachteloos centrale leerlingvolgsystemen ingevoerd, informatie uitgewisseld met ouders en staat het digibord en Ipad tegenwoordig centraal. Het eerste wat kinderen dagelijks zien is een scherm met Google erop... Big Brother.

De online afhankelijkheid van social media en internet leidt tot impulsgedreven, “waan van de dag” kinderen, los van enig historisch besef of onderliggende verbanden. Ook op universiteiten wordt steeds eenzijdiger gedacht en worden niet lekker liggende meningen geëxcommuniceerd. Oorzaken van problemen worden niet bestudeerd, het boek niet gelezen, maar wel een mening erover. Schreeuwen vanuit de geldende zelfcensuur, anders lig je niet lekker in de eigen groep. Hetzelfde patroon zie je in de huidige politieke meningsvorming inzake diverse onderwerpen waar een op feiten gebaseerde discussie niet meer mogelijk is. En waar de mening van de burger als irrelevant wordt gezien. Essentieel voor de ontwikkeling van een gezonde democratie is goed onderwijs met name gericht op eigen meningsvorming en een kritische en zelfreflecterende geest in plaats van volgend robotdenken.

Enkele positieve zaken?

Het is erg lastig aan te geven waar nu de positieve ontwikkelingen op het vlak van privacy liggen. Feit is dat door de invoering van de AVG met bijbehorende potentiële boetes privacy meer in het vizier van bedrijven en burgers is gekomen dan de onthullingen van Snowden. Het gevaar van de AVG daarentegen is dat het privacy beperkt tot databescherming en administratieve rompslomp.

Een andere positieve ontwikkeling is dat we steeds meer initiatieven zien (weliswaar nog kleinschalig) waar bedrijven en overheden privacybescherming als zakelijke of PR-kans zien, getuige ook het aantal inschrijvingen voor de Nederlandse Privacy Awards 2019. Thema’s die hierin terugkomen zijn tools voor anonieme communicatie (mail, search, browser), mogelijke alternatieven voor sociale netwerken (berichtendiensten à la Whatsapp, Facebook, Instagram en Twitter) op basis van abonnementen en blockchain en “privacy by design” projecten bij grote organisaties en bedrijven.

Privacy First heeft enkele top advocaten pro deo aan zich gebonden die bereid zijn op te treden in onze rechtszaken. Wat we daarbij wel zien is dat de rechterlijke macht het lastig vindt om buiten de gebaande paden vooruitstrevende uitspraken te doen in de verschillende rechtszaken, zoals kentekenparkeren, trajectcontrole, ANPR, Sleepwet etc. Privacy First wordt al jaren zwaar ondergefinancierd en veel van onze sympathisanten vinden het onderwerp toch ook een beetje eng, waardoor men ons wel moreel steunt maar niet durft te doneren. Je loopt toch in de kijker als je je bezighoudt met zaken als privacy. Zo erg is het dus al, angst en zelfcensuur... twee slechte raadgevers! Hoog tijd voor een overheid die serieus met privacy aan de slag gaat.

Staatkundige vernieuwing moet urgent op de agenda

Privacy First is groot voorstander van staatkundige vernieuwing (zie onze eerdere Nieuwjaarscolumn in 2017 inzake “shared democracy”), uitgaande van de principes van de democratische rechtsstaat en de universele verklaring van de rechten van de mens van de VN. Onze democratie is pas 150 jaar oud en moet aangepast worden aan deze tijd en daarmee moet de inrichting van de EU en lidstaten structureel veranderen. Met daarin een centrale en actieve rol voor de burger. Overheden moeten technologische ontwikkelingen centraal stellen in uitvoering en beleid ter versterking van de democratie en daarmee een antwoord formuleren op de centralisatie van de daarmee gepaarde macht bij grote multinationals en overheidsdiensten.

Privacy First stelt dat het opzetten van een ministerie van Technologie na industrie en landbouw de hoogste prioriteit geniet om bij te blijven bij de razendsnelle ontwikkelingen en hier adequaat beleid op te kunnen voeren. Vanuit een onafhankelijke rol en toetsing aan het EVRM en de Grondwet in de lidstaten. Zonder slachtoffer te worden van de toenemende lobby in deze sector. Het wordt tijd voor een minister van ICT & Privacy, die alle ontwikkelingen integraal volgt en optreedt met voldoende bevoegdheden, in combinatie met een Constitutioneel Hof ter toetsing van de kernwaarden van onze democratische samenleving en Grondwet.

De burger moet gefaciliteerd worden in privacybescherming en privacyvriendelijke alternatieven voor de huidige diensten van de techbedrijven. Privacy First heeft al een aantal tips voor 2019 voor de gewone burger:

  • Let op zogenaamde “Smart” initiatieven op basis van Big data & Profiling; ver van weg blijven!
  • Let op Cash = crimineel campagne; blijf minimaal 50% van alle uitgaven anoniem en in cash betalen!
  • Let op je communicatie via onder andere Google, Apple, Facebook en Microsoft. Zoek of ontwikkel nieuwe platformen, gebaseerd op Quantum AI encryptie en gebruik alternatieve (TOR) netwerken en zoekmachines
  • Let op je medische gegevens en lichamelijke integriteit. Gebruik je recht om geen medische informatie te laten uitwisselen anders dan met Whitebox-achtige initiatieven
  • Let op je recht om anoniem te kunnen zijn thuis en in de openbare ruimte. Voer campagne tegen kilometerheffing, chips in je kentekenplaat, ANPR en kentekenparkeren
  • Let op je juridische rechten om zelf rechtszaken te voeren bijvoorbeeld tegen persoonlijke afvalpassen, camera’s etc
  • Let op “slimme” meters, speakers, speelgoed en andere “slimme” zaken in je huis welke aangesloten zijn op internet. Koop alleen “privacy by design” oplossingen met “privacy enhanced” technologie!

Zomaar wat tips. Nederland en Europa als Privacy gidsland in de wereld, met baanbrekende initiatieven en oplossingen voor huidige schijnbare tegenstellingen inzake privacy en veiligheid, dat is het streven van Privacy First. We zijn er echter nog ver vandaan en raken steeds meer uit koers. Mede omdat een integrale visie op onze maatschappij en democratie 3.0 ontbreekt. Dus dobberen we stuurloos verder, stapje voor stapje in de manipulatiemachine van grote bedrijven en eigenbelang bij overheden. We hebben nog vele gele hesjes nodig voordat er iets verandert. Privacy First wil graag bijdragen aan het vormen en uitdragen van een integrale, positieve toekomstvisie. Vanuit de principes van onze samenleving en de verhoging van onze vrijheid in gebondenheid. We zullen het samen moeten doen. Steun Privacy First actief met een gulle donatie voor je eigen vrijheid en die van je kinderen in 2019!

Op een open en vrije samenleving! Ik wens iedereen veel privacy in 2019 en verder!


Bas Filippini,
voorzitter Privacy First

Gepubliceerd in Columns

"Ondanks de invoering van de nieuwe Europese privacywet blijft een aantal bedrijven in Nederland zoals Dirk van den Broek prikklokken gebruiken die werken met vingerafdrukken, schrijft het FD. 'Een prikklok is alleen toegestaan in uitzonderingsgevallen', zegt Vincent Böhre, directeur van Privacy First. 'En dat is het in dit geval niet'.

Wanneer mag je als bedrijf wel en wanneer mag je geen gebruikmaken van biometrische technologie? 'Dat ligt aan de situatie. Onder de AVG moet er echt sprake zijn van een noodzaak voor beveiliging of authenticatie'. Denk hierbij aan een kerncentrale, gevangenis, Schiphol of de Rotterdamse haven. Volgens Böhre is er bij een gemiddelde supermarkt of autogarage geen noodzaak, tenzij er sprake is van grootschalige fraude of diefstal. Biometrische gegevens zijn immers zeer gevoelige persoonsgegevens: 'Ben je een vingerafdruk eenmaal kwijt, dan kun je daar ook andere dingen mee doen'. Het zou Böhre niet verbazen wanneer de Autoriteit Persoonsgegevens binnenkort de eerste klachten daarover krijgt.

Cameratoezicht op de werkvloer is ook niet toegestaan, net als het monitoren van het emailgedrag van werknemers. Tegen het tracken van chauffeurs is ook steeds meer weerstand."

Bron: https://www.bnr.nl/nieuws/juridisch/10357813/biometrische-prikklok-is-schending-privacy, 19 oktober 2018. Beluister hieronder het hele interview:

Gepubliceerd in Privacy First in de media

De laatste maanden heerst er een collectieve campagne in de media en politiek inzake het torpederen van het zelfbeschikkingsrecht over je eigen lichaam en het recht op lichamelijke integriteit. Deze grondwettelijke rechten zijn echter onderdeel van het recht op privacy en vormen daarmee de basis van onze democratische rechtsstaat.

Eerst de wettelijke donorplicht, de lopende discussie inzake verplicht vaccineren en dan nu weer de verplichte DNA-database. Ik heb hier middels mijn columns al in een vroeg stadium onze opinie over gegeven, vanuit de principes van onze rechtsstaat waar Privacy First voor staat. Voor sommigen lijkt de roep om dwang en verplichting wellicht legitiem; het gaat immers om ogenschijnlijk legitieme doelen vanuit sterk uitvergrote incidenten. Maar juist daarvoor geldt dat uitzonderingen de regel bevestigen. En dat er slechts in uitzonderlijke gevallen tijdelijk een uitzondering gemaakt kan worden op de regel van lichamelijke integriteit, en dan louter vanuit vrijwilligheid en vertrouwen. Met andere woorden: het vrijwillig afstaan van organen, DNA en deelname aan vaccinatieprogramma's, met daarin individuele keuzevrijheid in de uitvoering.

Wij zien de huidige tendens van verdere inmenging van overheden in de persoonlijke levenssfeer niet losstaand van vele andere (technologische) ontwikkelingen en de daaraan gerelateerde function creep: het steeds verder oprekken van de mogelijkheden binnen het initieel gecreëerde kader of wetgeving. Die oprekking wordt vervolgens zonder toetsing aan fundamentele rechtsprincipes ongemerkt in onze wetgeving en samenleving doorgevoerd. Vanuit incidentgedreven waan-van-de-dag-politiek kunnen emotionele keuzes voortkomen die haaks staan op het menszijn op langere termijn. Denk bijvoorbeeld aan het steeds verder verplichten van orgaandonatie. Middels verplichte vaccinatie met nieuwe technologie van (bio)chips zou een bevolking verplicht gechipt kunnen worden. En tot slot kan een verplichte DNA-databank leiden tot tal van discriminerende maatregelen vanuit DNA-profiling.

Dit zijn zomaar enkele scenario’s waar we in versneld tempo doorheen zouden kunnen worden geduwd door overheden en industriële belangen. Opvallend zijn telkens de Orwelliaanse omgekeerde redeneringen vanuit de promotors:

  • Iedere burger is een potentiële verdachte. De overheid is er niet voor de burger, maar andersom. Op naar permanente en volledige controle van die burger zonder enige vorm van verschoningsrecht.
  • Wantrouwen in plaats van vertrouwen. Vanuit het principe “de uitzondering wordt de regel” in plaats van de uitzondering bevestigt de regel.
  • Burgergegevens zijn van de overheid. Massale centralisatie van gegevens in plaats van decentrale en kleinschalig georganiseerde gegevensopslag. Met andere woorden het centraal toe-eigenen van persoonlijke data door overheden met daarin onduidelijke of slecht geregelde uitvoering in controle, het doorgeven van data aan andere overheidsdiensten en geen eigen regie en eigenaarschap bij de burger.
  • Loslaten van menselijke principes. Door gebrekkige uitvoering en handhaving in de praktijk worden de uitzonderingen sterk uitvergroot in de media en vindt de discussie telkens plaats in de volgende omgekeerde volgorde: technologische mogelijkheden --> uitvoering --> aanpassing van wetgeving. Oftewel “omdenken”.

Dit in plaats van eerst na te denken over waar de handhaving en uitvoering verkeerd gaat, wat de principes zijn die gehandhaafd moeten worden en hoe de uitvoering te gaan regelen, waarbij de implicaties van toekomstige technologische ontwikkelingen in beeld worden gebracht.

Eeuwenlang hebben grote filosofen en rechtsgeleerden nagedacht over het inrichten van onze menselijke samenleving en zijn de daarbij behorende principes en uitgangspunten ontwikkeld. Gaan wij dit nu in een paar jaar laten afbreken vanwege enkele grote PR-campagnes vanuit het bedrijfsleven, de interviews en columns in enkele media en nieuwe technologische mogelijkheden? Met mogelijkheden die alle menselijke waardigheid ondergraven indien verkeerd toegepast? Het gaat hier om een de-humaniseringstrend op grote schaal. En men staat erbij en kijkt ernaar. Het verkwanselen van principes is blijkbaar het mantra van deze eeuw?

Privacy First gaat uit van principes, in eerste instantie de basisprincipes van het menszijn, vanuit het respect voor elkaar en de onderlinge verschillen waarvan we kunnen leren. Vanuit vertrouwen. Keuzes uit angst zijn veelal verkeerde keuzes. Wat in het klein geldt, geldt in het groot net zo. Wij gaan uit van de menselijke maat en eigen keuzes in een vrije omgeving. En natuurlijk technologie en mogelijkheden om de mens te ondersteunen. Je kunt tenslotte met een mes iemand doodsteken of er een boterham mee smeren, oftewel technologie positief inzetten.

In alle gevallen is het uitgangspunt van liefde en vertrouwen leidend, dit zijn de basis-menselijke eigenschappen. Dus goede en eerlijke voorlichting, onderbouwd door controleerbare feiten, het serieus nemen (vertrouwen) van de burger en onafhankelijk optreden van de belangen van het bedrijfsleven zijn cruciaal in het oplossen van sociaal-maatschappelijke vraagstukken. Het framen en belachelijk maken van andersdenkenden, het op de persoon spelen en het verplichtingscircus zeker niet. Dit leidt immers tot zelfcensuur, het ondergronds gaan van andersdenkenden en het uitsluiten van groepen in onze samenleving.

Voor een vrije samenleving!

Bas Filippini,
voorzitter Privacy First

Gepubliceerd in Columns

Het lichaam is onaantastbaar

De discussie rondom vaccineren laait regelmatig opnieuw op. Afgelopen week is door de daling in vaccinatiegraad weer gediscussieerd over het verplicht vaccineren (al dan niet beperkt tot kinderdagverblijven). Het medisch beroepsgeheim, de medische privacy, de integriteit van en het zelfbeschikkingsrecht over het menselijk lichaam staan steeds meer onder druk.

De burger vertrouwt momenteel de overheid niet meer en stelt zich kritischer op. En dat is niet zo gek als je de discussies over onder andere de Donorwet, de ‘Sleepwet’ en de afschaffing van het referendum volgt. De burger wordt niet meer serieus genomen als volwassen gesprekspartner. Als noodgreep wordt er vervolgens door de overheid dwang gebruikt om diezelfde burger in het gareel te houden.

Toenemende invloed bedrijfsleven

Daarnaast constateer ik een voortdurende invloed van de lobby door het bedrijfsleven en in dit geval de vaccinatie-industrie op centraal georganiseerde overheden. Ook nu weer wordt groots uitgepakt in alle media en wordt de angstkaart volop getrokken. Hierdoor ontstaat er een ongelijk speelveld met de individuele burger in informatie, geld, tijd, menskracht en andere middelen. De legitieme vragen en zorgen van burgers leiden nauwelijks tot heroverwegingen van beleid.

Verplichte vaccinatie leidt tot inbreuk op integriteit van het lichaam

De rechten op lichamelijke integriteit en onaantastbaarheid van het lichaam zijn onder meer verankerd in onze Grondwet en in Europese verdragen. In de discussie omtrent het vaccineren zou het dus moeten gaan over deze principiële benadering van de inbreuk op de integriteit van het lichaam van de individuele burger. Een (structurele) verplichting tot vaccinatie zal door Privacy First altijd aangevochten worden.

Open discussie nodig inzake vaccinatieprogramma’s

Vanuit Privacy First is het zelfbeschikkingsrecht over het lichaam leidend en willen wij graag een bijdrage leveren aan een gedegen discussie inzake de noodzaak van de verschillende vaccins en het vaccinatieprogramma. Daarnaast is eerlijke, onafhankelijke en goede communicatie naar de burger noodzakelijk. Deze informatie en communicatie is nodig zodat burgers, in een open en vrije samenleving, goed geïnformeerd en geadviseerd weloverwogen keuzes kunnen maken.

Onder de bevolking heerst een groeiende onrust over de werking en bijwerkingen van vaccinaties. Het is aan de overheid om op basis van onafhankelijk onderzoek op de veelgestelde vragen en zorgen antwoord te geven. Het kan daarbij niet zo zijn dat de burger die zich kritisch opstelt direct geframed wordt als een door nepnieuws geïnspireerde populist. Instanties die niet meer flexibel met de “waarom-vraag” kunnen omgaan en tot zelfcensuur promoten, leiden immers tot ondergronds verzet en gesloten discussies. Vanuit maatschappelijk oogpunt is dat zeer onwenselijk.

Is onze optiek is een onafhankelijke en professionele aanpak vanuit de overheid en het goed informeren van ouders en artsen inzake het aantal, type en wijze van vaccineren een belangrijk uitgangspunt. Dit vanuit het respect voor ieders lichamelijke integriteit, de geldende ethische normen en waarden en vanuit de gedachten van keuzevrijheid en eigen verantwoordelijkheid.

In plaats van de discussie te richten op symptoombestrijding, zou Privacy First daarom willen adviseren aan de oorzaken van het wantrouwen onder de burger te werken middels:

  1. Goede voorlichting vanuit onafhankelijk wetenschappelijk onderzoek;
  2. Dwarsverbanden met de industrie strikt af te grenzen en een onafhankelijk vaccinatie-programma te ondersteunen met de juiste prikkels aan belanghebbenden;
  3. Ethische implicaties en privacy by design mee te nemen bij voortschrijdende medisch-technologische ontwikkelingen.

Wij staan dan ook achter het standpunt van het nieuwe kabinet om vaccinaties niet verplicht te stellen en geen keuzediscriminatie toe te passen op kinderopvang en scholen, maar het beleid te richten op betere communicatie. Bovenstaande aandachtspunten zouden daarbij leidend moeten zijn.

Voor een vrije en gezonde samenleving!


Bas Filippini,
voorzitter Stichting Privacy First

 

Update 16 juli 2018: tevens gepubliceerd door Brabants Dagblad, zie https://www.bd.nl/opinie/het-lichaam-is-onaantastbaar~a38a4036/.

Gepubliceerd in Columns
dinsdag, 27 februari 2018 15:37

Verslag van Nationale Privacy Conferentie 2018

NATIONALE PRIVACY CONFERENTIE 2018 

Op dinsdag 30 januari 2018 organiseerden ECP|Platform voor de InformatieSamenleving en Privacy First in het Amsterdamse Volkshotel gezamenlijk de allereerste Nationale Privacy Conferentie. Met de snelle digitalisering van onze maatschappij staat het recht op privacy in toenemende mate onder druk. Hoe kunnen wij als samenleving digitaliseren én onze privacy behouden en versterken? Hoe zou Nederland zich kunnen ontwikkelen tot internationaal Privacy Gidsland? Tijdens de conferentie probeerden wij gezamenlijk antwoorden op deze vragen te vinden.

SPREKERS

Aleid Wolfsen (Autoriteit Persoonsgegevens)

NPC2018 009 web 1020px

Onze eerste keynote speaker was Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. Hij begon zijn presentatie met het filmpje dat te vinden is op www.hulpbijprivacy.nl, de nieuwe campagne van de Autoriteit Persoonsgegevens over de Algemene Verordening Gegevensbescherming (AVG) die op 25 mei 2018 in werking treedt. Dit is een bewustmakingscampagne voor iedereen over de rechten en plichten die voortvloeien uit de nieuwe Europese privacywetgeving.

De huidige Wet bescherming persoonsgegevens (Wbp) wordt ingetrokken, want die wet is verouderd en niet up-to-date met de huidige digitale samenleving. De Algemene Verordening Gegevensbescherming is technologieneutraal en voorziet in die behoefte.

Het recht op privacy is een grondrecht en is ook in verschillende Europese verdragen opgenomen. Dit recht wordt door de EU uitgewerkt in wetgeving door middel van richtlijnen en verordeningen. De Algemene Verordening Gegevensbescherming heeft directe werking in de lidstaten.

“Als we praten over privacy, dan praten we ook over de fundamenten van de Nederlandse rechtsorde. Als je het privacyrecht van mensen schendt, dan raak je die fundamenten. En die fundamenten van de Nederlandse rechtsorde zijn 1) gelijkheid, 2) solidariteit, 3) de klassieke vrijheidsrechten en als laatste de democratische rechtsstaat.”

Privacy was vroeger een stuk eenvoudiger, je deed bijvoorbeeld de gordijnen dicht en niemand kon zien wat je op tv keek of welke boeken je in de kast had staan. Het privacyrecht wordt alsmaar belangrijker, aangezien alle gegevens kunnen worden opgeslagen en aan elkaar kunnen worden gekoppeld. Wanneer we zouden kijken in de telefoon van de bezoekers van deze conferentie en zouden opzoeken wat hun laatste zoektermen waren in een zoekmachine, dan zouden we wellicht meer weten over de bezoekers dan zijn/haar partner en ook meer weten over je gezondheid dan je huisarts. Daarom is het zo belangrijk dat er nu in Europees recht is vastgelegd dat je persoonsgegevens worden beschermd.

Waar gaat het nou eigenlijk om bij privacy?
Privacy is bescherming tegen een almachtige, alwetende overheid. Het recht om met rust gelaten te worden, om onbevangen overal jezelf kunnen zijn, zonder dat je gevolgd wordt en bespied wordt of dat overal camera’s hangen. Dat je als vrij burger, in een vrij land, vrij kunt leven. Dat je alleen maar prijsgeeft waarvan jij denkt dat dat prijsgegeven moet worden. Daarom wordt dataprotectie per dag alsmaar belangrijker.

De drie pijlers onder de AVG
De eerste pijler is versterking en verbreding van de privacyrechten van mensen. Zoals het recht op inzage, de toestemming wordt strenger, recht op correctie, recht op vergetelheid, dataportabiliteit en het recht om te kunnen klagen. Als je vanaf 25 mei as. denkt dat je onrecht wordt aangedaan, dan kun je bij de Autoriteit Persoonsgegevens een klacht indienen en die klacht gaat de Autoriteit verplicht behandelen. Want als tweede pijler heeft de Autoriteit Persoonsgegevens als Europese privacytoezichthouder meer bevoegdheden gekregen. Indien de Autoriteit oordeelt dat bepaald handelen onrechtmatig was, dan zal de Autoriteit ook optreden. Dit kan door middel van een waarschuwing, maar ook door het opleggen van (draconische) boetes.

Als derde pijler: meer verantwoordelijkheden voor organisaties. De plicht om gegevensverwerkingen te melden bij de Autoriteit komt te vervallen, want elke overheid en bedrijf verwerkt inmiddels gegevens. Organisaties moeten wel een register bij gaan houden met wat ze verwerken en dit moet je ook kunnen verantwoorden. Elke overheidsinstelling en sommige private organisaties zijn verplicht om een Functionaris Gegevensbescherming aan te stellen. Daarnaast moeten bedrijven en overheden een Privacy Impact Assessment doen. Twee andere belangrijke beginselen voor verwerkingsverantwoordelijken zijn privacy by design – als je iets gaat ontwikkelen dan moet dat privacyvriendelijk worden ontwikkeld – en privacy by default.

Wat betekent de wet voor de toezichthouder?
De Autoriteit Persoonsgegevens is verantwoordelijk voor het toezicht en de handhaving van de wet, krijgt steviger boetebevoegdheden, internationale samenwerking, grensoverschrijdende bevoegdheden, voorlichting voor het algemeen publiek en aan organisaties.

Wanneer is een Functionaris Gegevensbescherming verplicht?
Overheden en publieke organisaties zijn altijd verplicht een functionaris gegevensbescherming te hebben. Daarnaast ook wanneer een organisatie bijzondere persoonsgegevens verwerkt, zoals een zorginstelling, of indien je grootschalig mensen observeert.

NPC2018 015 web 1020px

Antwoorden op vragen uit het publiek:

Wat gebeurt er met het geld van de boetes?
Deze gaan terug naar de Rijkskas, naar de algemene middelen.

Kunt u meer vertellen over de Uitvoeringswet van de AVG en heeft het invloed op Europese samenwerking?
De Uitvoeringswet ligt momenteel nog bij de Tweede Kamer. Nederland probeert de AVG zo neutraal mogelijk te implementeren, want hoe meer we zouden afwijken, hoe moeilijker het zou worden om op Europees niveau samen te werken.

Is er een overgangstermijn voor de handhaving?
Nee, er is geen overgangstermijn, want de inwerkingtreding heeft al heel lang geduurd. In 2016 is er nog twee jaar extra gegeven voor de inwerkingtreding zodat bedrijven compliant met de AVG kunnen worden.

Klik HIER voor de presentatie van Aleid Wolfsen (pdf).

Gerrit-Jan Zwenne (Universiteit Leiden)

NPC2018 017 web 1020px

De tweede keynote speaker was Gerrit-Jan Zwenne, als hoogleraar verbonden aan het eLaw Centrum voor Recht en Digitale Technologie van de Universiteit Leiden. Zwenne plaatste in zijn betoog een aantal kanttekeningen bij de privacywetgeving en begon met een citaat van Niels Bohr: “It’s hard to make predictions. Especially about the future.” Onze wetgever doet voorspellingen over de toekomst en technologische ontwikkelingen. Wat was het begin van het moderne denken over privacy? In vrijwel alle scripties die Zwenne voorbij ziet komen staat een voetnoot of citaat uit een belangrijke publicatie uit 1890 door Samuel Warren en Louis Brandeis in de Harvard Law Review. Zij schreven een artikel over the right to be left alone naar aanleiding van een technologische ontwikkeling, namelijk het draagbare fototoestel. Een aantal andere ontwikkelingen, zoals de trein en de krantenpers, zorgden ervoor dat een beeld binnen aanzienlijke tijd het hele continent kon bereiken. Hierover dachten Samuel Warren en Louis Brandeis na: zou dit allemaal zomaar mogen, je zou toch het recht moeten hebben om met rust gelaten te worden?

Waar komt onze eigen huidige privacywetgeving vandaan? Ook dat is een reactie op technologische ontwikkelingen en dan denken we vooral aan de computer. Al in de jaren 50 zorgden computers voor vrees over wat er met de gegevens gebeurde. Begin jaren 70 richtte de maatschappelijke discussie zich op het profileren door middel van computers. Moeten we het machtsevenwicht dat is verstoord door computers, doordat gegevens worden vastgelegd, reguleren door middel van wetgeving en de burger rechten geven over wat er is vastgelegd in die computer? In Nederland werd toen de Commissie Koopmans ingesteld, deze heeft een rapport geschreven dat is behandeld in de Tweede Kamer, maar daar is vervolgens niks mee gedaan. In Duitsland is toen wel wetgeving gekomen, als directe reactie op de technologische ontwikkelingen. Uiteindelijk is dat de basis geweest voor de Europese Privacyrichtlijn (95/46/EC) en onze Wet bescherming persoonsgegevens (Wbp). Bij nieuwe wetgeving probeer je te voorspellen wat de komende technologische ontwikkelingen zijn, aangezien je wilt dat de wet toekomstbestendig is. In het juridische domein lossen we dat op door open begrippen en vage normen. We bedenken nieuwe rechten en soms zijn die experimenteel. Een gewaagd en interessant experiment is het recht op vergetelheid. Dat is eigenlijk een wat merkwaardig experiment; we hebben nog geen idee wat dat betekent voor onze samenleving. En het is ook te ongenuanceerd. Daarnaast is er dataportabiliteit, waarbij je gegevens van de ene partij kan overdragen naar een andere partij. De partijen moeten de gegevens helder aan de consument verstrekken, vaak zul je hierbij eigen ‘kluisjes’ krijgen bij bedrijven, mijn-telecomprovider, mijn-muziekdienst, mijn-energiedienst. En daaraan kleven ook privacyrisico’s, onder andere qua beveiliging en ook wanneer je van de ene partij wilt overstappen naar een ander. Dit kan al snel via één klik, maar je wilt hierbij ook een sterke authenticatie.

Het recht op vergetelheid
De Chinese keizer Qin Shi Huangdi liet alle boeken van vorige regimes verbranden. Dat is het gevoel dat Gerrit-Jan Zwenne een beetje heeft bij het recht op vergetelheid. Is het een goed idee dat we de geschiedenis op die manier gaan herschrijven? Inmiddels is hij wat genuanceerder, in de tijd van Big Data, dat we iets moeten hebben wat lijkt op het recht op vergetelheid, maar wellicht is het nu nog te absoluut. Misschien moet het vergeetrecht gelden voor vijf of tien jaar en daarna krijg je een jaar van te voren een mededeling, mocht je het langer willen laten gelden, dat je een nieuw verzoek moet doen. We moeten die rechten in balans brengen met het recht op informatie en het recht op vrijheid van meningsuiting. Zo’n absoluut vergeetrecht is niet alleen onhoudbaar, via bijvoorbeeld een VPN in de Verenigde Staten vind je de informatie toch wel weer, maar het is ook niet wenselijk. Het vergeetrecht is nog onvoldoende doordacht.

Er zijn volgens Zwenne nog meer gebreken in de privacywetgeving aan te wijzen. Deze definitie kent u natuurlijk: “’personal data’ means any information relating to an identified or identifiable natural person”. Dit is een kernbegrip uit de AVG en de Wbp en het is toch raar dat mensen met verstand van data, met verstand van informatie, zich afvragen waarom wij dat zo definiëren. Mensen met verstand van informatie definiëren informatie immers aan de hand van data. In de privacywetgeving wordt dat omgedraaid en dat kan helemaal niet, aldus Zwenne.

Klik HIER voor de presentatie van Gerrit-Jan Zwenne (pdf).

 “Onderzoeker”

NPC2018 019 web 1020px

Plots kwam een onderzoeker de zaal binnen. Op een ludieke manier testte hij de bereidwilligheid van aanwezigen om hun mobiele telefoon af te geven aan hun buurman of buurvrouw. Met de vragen die hij stelde probeerde hij in kaart te brengen welke informatie je wel wilt delen en welke niet. Het publiek van deze conferentie was op haar hoede en deelde weinig. De onderzoeker was een acteur van “Wat we doen”; een theatergroep die een maatschappelijk thema (dit keer privacy) onder de aandacht wil brengen van o.a. scholieren. Voor meer informatie hierover verwijzen we graag naar https://watwedoen.nl/.

Jaap-Henk Hoepman (Radboud Universiteit)

NPC2018 028 web 1020px

De derde spreker van de dag was Jaap-Henk Hoepman, directeur van het Privacy & Identity Lab aan de Radboud Universiteit Nijmegen. Hoepman sprak met name over privacy by design:

Voor veel mensen is privacy by design een vaag begrip. Het gaat erom dat je privacyaspecten meeneemt in het hele ontwikkeltraject van systemen. Vanaf het moment dat je gaat nadenken van het concept van het systeem, tot het ontwerp en daarna de implementatie. Dat maakt privacy eigenlijk een soort software quality attribute, vergelijkbaar met security en performance. Daarnaast is privacy by design een proces, omdat het door het gehele ontwikkelproces moet worden meegenomen.

Waarom is privacy by design belangrijk?
Privacy by design beperkt privacy-risico’s en daarmee ook eventuele reputatieschade of herstelkosten. Wie verkleint, vermindert of voorkomt kan deze schade beperken, onder het motto: “Wat je niet hebt kun je ook niet verliezen.” Een ander aspect dat onderbelicht is, is dat het nieuwe business mogelijk maakt, net zoals security by design internetbankieren mogelijk maakt. Privacy by design is noodzakelijk als je dingen in bijvoorbeeld de zorg, Internet of Things of Quantified Self voor elkaar wilt krijgen op een verantwoorde manier. En als laatste waarom privacy by design noodzakelijk is, is omdat het een vereiste is uit de AVG.

In Nijmegen heeft men nagedacht over privacy design strategies waarin vage juridische normen worden vertaald naar een achttal (technische) ontwerpeisen. Dit zijn acht onderwerpen waar je als techneut over moet praten met de business en de juridische afdeling als het gaat om het ontwerp van het systeem.

Data georiënteerde strategieën
Als je kijkt naar een informatieverwerkend systeem als een database, waarbij gegevens worden verzameld over individuen, en over die individuen worden verschillende attributen verzameld, zoals leeftijd, adres, naam et cetera, dan is minimaliseren één van de eerste dingen die je kunt doen, dus niet alle mogelijke attributen verzamelen, maar daar een selectie uit maken. Als tweede kan je attributen in verschillende databases stoppen, zodat data niet gecombineerd kunnen worden. Het derde wat je kan doen is gegevens abstraheren, door bijvoorbeeld te registreren of iemand ouder is dan achttien in plaats van de specifieke leeftijd. En het laatste wat je kunt doen, bij een kleinere database, is deze adequaat te beschermen.

Proces-georiënteerde strategieën
Ten eerste: informeer gebruikers over de verwerking van hun persoonsgegevens. Geef vervolgens gebruikers controle over de verwerking van hun persoonsgegevens. Daarna committeer je aan een privacyvriendelijke verwerking van persoonsgegevens en dwingt dit af. En als laatste toon je aan dat je op een privacyvriendelijke wijze persoonsgegevens verwerkt.

Het scheiden van gegevens
Het is belangrijk om na te denken over het fysiek scheiden van gegevens en na te denken over een ontwerp van een systeem waarin deze gegevens niet centraal worden verzameld, maar op bijvoorbeeld individuele apparaten van gebruikers. Een interessant voorbeeld hiervan is de mogelijkheid op een iPhone om op basis van gezichtsherkenning automatisch mappen aan te laten maken en foto’s te selecteren; dit gebeurt op de smartphone zelf en niet in een centraal systeem. Een ander goed voorbeeld hiervan heeft betrekking op social media. Facebook is centraal georganiseerd: alle informatie staat centraal opgeslagen bij Facebook. Maar als je kijkt naar de functionaliteit, namelijk het directe contact met vrienden en kennissen, dan zou je dit ook peer-to-peer kunnen doen. En dat dan de gegevens die je wilt delen op je eigen smartphone staan en dat je die direct deelt met de smartphone van vrienden en kennissen. Dat is een hele andere manier van denken, en hierover kun je nadenken bij de ontwikkeling van elk systeem.

Gegevens abstraheren
Dit houdt in dat je gegevens niet in detail verwerkt, maar dit meer in abstracto doet. Een van de triviale voorbeelden waarin dit is toegepast is in de slimme energiemeter. Bij de eerste slimme meter was het idee nog dat je gebruik realtime zou worden doorgegeven aan de leverancier. Dit gaf veel ophef, omdat dat veel informatie prijsgeeft over je persoonlijke levenssfeer. Daarom verzamelt de slimme meter nu je verbruik en geeft het totaal elke drie maanden door. Andere voorbeelden zijn leeftijdsverificatie: als je alleen hoeft te weten of iemand ouder is dan achttien, dan heb je niet per se de geboortedatum nodig.

Informeren
Zorg ervoor dat gebruikers direct op een makkelijke manier inzage hebben in de gegevens die jij van hen hebt verzameld. De meeste bedrijven hebben inmiddels wel een portal zoals mijn-internetprovider, mijn-telefoonprovider et cetera, waarbij gebruikers worden geïnformeerd.

Op de latere vraag vanuit de congresorganisatie wat Hoepmans ervaring was van deze middag antwoordde hij: “Goed te zien dat er steeds meer privacyvriendelijke oplossingen op de markt komen. Privacy by design is vooral een kwestie van *willen* en dan doen. Wel is extra aandacht nodig voor een goede uitwisseling van kennis tussen de verschillende partijen: er is in de techniek veel meer mogelijk dan de meeste organisaties weten. Daardoor blijven potentieel super-privacyvriendelijke oplossingen liggen.”

Klik HIER voor de presentatie van Jaap-Henk Hoepman (pdf).

Panel

Moderator Marjolijn Bonthuis (ECP) onderwierp het panel aan een aantal stellingen. De reactie van het publiek op de stellingen was vaak eensgezind, maar soms ook verschillend van mening. Vanuit het panel reageerde Tim Toornvliet (Nederland ICT) later als volgt: “Ik vond het een mooie mix van privacy-experts en privacy voorvechters. Het was inspirerend om te zien hoe de genomineerden met innovatieve technische oplossingen de privacy van gebruikers willen verbeteren”.  “Privacy is springlevend!” is een uitspraak van panellid Lennart Huizing (Privacy Company). Hij vond het heel grappig dat de reactie van de zaal op de stelling ‘privacy is belangrijker dan veiligheid’ massaal was: “dat is een valse dichotomie!” Dan heb je een interessant publiek gevonden... Het tastbare ongemak rondom het afgeven van mobieltjes aan de buurman vond hij ook heel boeiend.

NPC2018 005 web 1020px

NPC2018 033 web 1020px

  

Nederlandse Privacy Awards

NPA logo color horizontal L

Genomineerden

Er zijn 4 categorieën waarvoor inschrijvingen genomineerd konden worden:

1. categorie Consumentenoplossingen (van bedrijven voor consumenten)

2. categorie Bedrijfsoplossingen (binnen een bedrijf of business-to-business)

3. categorie Overheidsdiensten (van de overheid voor burgers)

4. Aanmoedigingsprijs voor een baanbrekende technologie of persoon.

Uit de diverse inzendingen had de onafhankelijke vakjury de volgende genomineerden per categorie bepaald:

Consumentenoplossingen:
IRMA (I Reveal My Attributes)
Schluss

Bedrijfsoplossingen:
TrustTester
Personal Health Train

Overheidsdiensten:
Jeugd Implementatieplan Privacy (gemeente Amsterdam)

Na de discussie met panel en publiek kregen de vijf genomineerden de kans om hun verhaal te vertellen: Schluss, Personal Health Train, IRMA, TrustTester en Jeugd Implementatieplan Privacy (gemeente Amsterdam) deelden hun mooie initiatieven met de zaal.

Presentaties

IRMA (pdf) https://www.youtube.com/watch?v=q6IihEQFPys

Schluss (pdf) https://www.youtube.com/watch?v=f-cU5Izs5EI

TrustTester (pdf) https://www.youtube.com/watch?v=JCivU3LQg-8

Personal Health Train (pdf) https://www.youtube.com/watch?v=Sn-KK4reRGg

Jeugd Implementatieplan Privacy, gemeente Amsterdam (pdf)

Winnaars

Na afloop van de Award-pitches door de genomineerden nam juryvoorzitter Bas Filippini (Privacy First) het woord en kon Bart Jacobs van IRMA de felbegeerde allereerste Nederlandse Privacy Award in ontvangst nemen. IRMA (I Reveal My Attributes) is een state-of-the-art open source identity platform waarin gebruikers zich middels een app kunnen authenticeren op basis van één of meer kenmerken vanuit hun verschillende rollen (contextuele authenticatie). Deze authenticatie is niet identificerend: door gebruik te maken van een 1-op-1 relatie tussen gebruiker en dienstverlener zijn zogenaamde “brokers” niet meer nodig en kan de gebruiker anoniem gebruikmaken van diensten, zonder wachtwoord en met een minimum aan benodigde kenmerken (“attributes’). Het systeem is ontwikkeld door de Digital Security onderzoeksgroep van de Radboud Universiteit Nijmegen. Sinds eind 2016 is IRMA ondergebracht bij de onafhankelijke stichting Privacy by Design.

De jury prijst de ontwikkeling van IRMA vanuit de academische wereld als algemeen bruikbare privacy by design toepassing voor zowel de private als de publieke sector. Als middel voor privacyvriendelijke authenticatie spreken het grote innovatieve vermogen van de gehanteerde open-source techniek, de directe inzetbaarheid en de potentiële maatschappelijke impact van IRMA de jury enorm aan.

In het bredere kader van Nederland Privacy Gidsland is IRMA door de jury daarom unaniem gekozen als winnaar van de Nederlandse Privacy Awards 2018.

‘Sleepwet-studenten’

Op initiatief van vijf Amsterdamse studenten wordt op 21 maart as. een nationaal referendum gehouden over de controversiële nieuwe Wet op de inlichtingen- en veiligheidsdiensten (‘Sleepwet’). Ongeacht de uitkomst van dit referendum zal dit leiden tot een hoger (en waarschijnlijk kritischer) Nederlands privacybewustzijn. Reeds dit feit vormde voor de jury unaniem reden om deze studenten te belonen met een Nederlandse Privacy Award (Aanmoedigingsprijs).

Klik HIER voor het hele juryrapport (pdf) met deelnamecriteria en toelichting bij alle genomineerden en de winnaars.

NPC2018 043 web 1020px e3

V.l.n.r.: Paul Korremans (jurylid), Luca van der Kamp (referendumstudenten), Esther Bloemen (Personal Health Train), Nina Boelsums (referendumstudenten), Bas Filippini (jury-voorzitter), Bart Jacobs (IRMA), Arjan van Diemen (TrustTester), Marie-José Hoefmans (Schluss) en Wilmar Hendriks (Jeugd Implementatieplan Privacy, gemeente Amsterdam). 

De middag werd afgesloten met een borrel waar de winnaars de felicitaties in ontvangst namen en de sprekers hun verhaal verder toelichtten. Deze editie smaakt naar meer! Binnenkort volgt meer informatie over volgend jaar.

Voor meer informatie over de privacy by design community verwijzen we graag naar https://ecp.nl/community-privacy-by-design.

Tot de volgende editie!

Privacy First en ECP | Platform voor de InformatieSamenleving

FG7A4979m

Privacy First organiseerde deze editie van de Nederlandse Privacy Awards met steun van Stichting Democratie & Media en Adessium Foundation, in samenwerking met ECP. Wilt u ook partner van de Nederlandse Privacy Awards worden? Neem dan contact op met Privacy First!

Gepubliceerd in Evenementen
woensdag, 25 oktober 2017 11:56

Privacy in het regeerakkoord 2017-2021

Privacy First heeft met interesse het nieuwe regeerakkoord gelezen. Enerzijds is Privacy First verheugd om te kunnen constateren dat er aandacht is voor privacy en dat er privacybevorderende maatregelen worden getroffen. Anderzijds zijn er helaas ook veel maatregelen die de privacy beperken of de privacy raken. Wij hebben hiervan onderstaand overzicht gemaakt. Privacy First zal de verdere ontwikkelingen hieromtrent actief op de voet volgen en positief trachten te beïnvloeden.

1. Privacybevorderende maatregelen

Veiligheid

  • Standaarden voor Internet-of-Things apparaten.

  • Het stimuleren van bedrijven om veiliger software te maken via software-aansprakelijkheid.

  • Voorlichtingscampagnes op het gebied van cyberhygiëne.

Berechting, straffen en maatregelen

  • Inzet op het beschermen van privacy van burgers onderling (horizontale privacy).

    • Het verspreiden van wraakporno wordt als zelfstandig delict strafbaar gesteld.

Vernieuwing openbaar bestuur en ICT-dienstverlening

  • Ter bevordering van de privacy wordt de eigen regie op persoonsgegevens vergroot. Gebruikers van overheidsdiensten krijgen de mogelijkheid zelf relevante instanties en organisaties aan te wijzen waaraan een beperkt aantal persoonsgegevens automatisch kan worden verstrekt.

    • Wie nu geregistreerd staat kan kiezen voor een opt-out.

    • Nieuwe inschrijvingen vallen onder de nieuwe regels.

Emancipatie en LHBTI

  • Onnodige geslachtsregistratie wordt waar mogelijk beperkt.

 

2. Privacybeperkende maatregelen

Veiligheid

  • Aankoop van hacksoftware door opsporingsdiensten.

  • Repressieve maatregelen i.h.k.v. terrorismebestrijding.

  • DNA-onderzoek bij verdenking van een terroristisch misdrijf.

Vernieuwing openbaar bestuur en ICT-dienstverlening

  • De Basisregistratie Personen (BRP) wordt gemoderniseerd en zal de e-mailadressen van burgers bevatten.

    • Gegevens van burgers in basisadministraties en andere privacygevoelige informatie wordt altijd versleuteld opgeslagen.

    • DigiD wordt veiliger gemaakt.

Arbeid: Handhaving en internationale afspraken als randvoorwaarden voor een werkend stelsel.

  • Misbruik van sociale voorzieningen ondermijnt het draagvlak voor solidariteit. Het kabinet vindt het van belang dat uitvoerders, waaronder gemeenten, effectief gebruik maken van de mogelijkheden tot het delen, koppelen en analyseren van data, uiteraard met inachtneming van de geldende wettelijke regels en waarborgen. Dit kan ook uitkeringsgerechtigden helpen om regels na te leven en fouten te voorkomen. 

Personenvervoer

  • Bij ontwerp, aanleg en onderhoud van infrastructuur wordt rekening gehouden met zelfrijdende voertuigen en benodigde systemen in of langs de weg. Overheidsinformatie over verkeer wordt zoveel mogelijk via open data beschikbaar gesteld voor voertuigen, apps en reisplanners. Om ieders privacy te waarborgen worden er spelregels vastgelegd over de eigendom en het gebruik van reisdata.

 

3. Maatregelen die de privacy (kunnen) raken

Veiligheid

  • ‘Belofte’ dat er i.h.k.v. de nieuwe Wiv geen sprake zal zijn van willekeurige en massale verzameling van gegevens van burgers. 

    • Strikt de hand houden aan extra waarborgen in de wet.

    • Evaluatie zal vervroegd worden uitgevoerd, na twee jaar van invoering.

    • Eventuele extra waarborgen in de wet opnemen en het toezicht versterken.

Berechting, straffen en maatregelen

  • Wetsvoorstel Aanpassing bewaarplicht telecommunicatiegegevens wordt heroverwogen.

    • Kabinet verkent in hoeverre het Europees recht ruimte biedt voor een afgewogen bewaarplicht voor bepaalde telecommunicatiegegevens, in het bijzonder voor gegevens die strekken tot identificatie van de gebruiker van een communicatiedienst.

    • Aandacht naar waarborgen voor de persoonlijke levenssfeer van burgers, beperkte toegang, aangescherpt toezicht, noodzakelijkheid van bewaartermijnen, adequate bescherming en beveiliging van gegevens en een rapportage- en evaluatieplicht.

    • Alle nieuwe wetgeving waarin gegevensbewaring wordt geregeld ten behoeve van de opsporing van ernstige strafbare feiten zal worden voorzien van passende waarborgen.

    • Evaluatie na vijf jaar -> effectiviteit en impact van de wetgeving.

Een sterke docent

  • Het lerarenregister.

Goede zorg voor ouderen

  • Om de schaarse capaciteit aan zorgpersoneel optimaal te benutten voor zorg en aandacht voor cliënten en patiënten, is het wenselijk digitaal ondersteunde zorg gericht in te zetten en de verspreiding van innovatieve werkwijzen (e-health) te bevorderen, zowel thuis als in het verpleeghuis. Deze kabinetsperiode is hiervoor 40 miljoen euro beschikbaar, daarna 5 miljoen per jaar. 

Ruimte voor ondernemers

  • De mogelijkheden voor regionale en sectorale proefprojecten, wettelijke experimenteerruimte, testlocaties (bijvoorbeeld voor drones) en regelvrije zones worden vergroot. Daarbij gelden minimumvereisten en passend toezicht. 

Kredieten en bankensector

  • Financiële technologische innovaties (Fintech) dragen bij aan innovatie en concurrentie in de financiële sector. De toetreding van deze innovatieve bedrijven wordt vereenvoudigd door invoering van een bank- en overige vergunning in lichtere vorm, met inachtneming van voldoende bescherming van de klanten. 

Luchtvaart

  • De groei van het aantal passagiers op Schiphol vraagt om een efficiënter proces van grenscontroles. Er wordt daarom geïnvesteerd in de capaciteit van de Koninklijke Marechaussee en verdere digitalisering van paspoortcontroles. 

Gepubliceerd in Wetgeving
Pagina 4 van 4

Onze Partners

logo Voys Privacyfirst
logo greenhost
logo platfrm
logo AKBA
logo boekx
logo brandeis
 
banner ned 1024px1
logo demomedia
 
 
 
 
 
Pro Bono Connect logo 100
Control Privacy
Procis

Volg ons via Twitter

twitter icon

Volg onze RSS-feed

rss icon

Volg ons op LinkedIn

linked in icon

Volg ons op Facebook

facebook icon