donatieknop english
woensdag, 11 september 2019 13:04

Website psd2meniet.nl is live!

Website is live!

Na een ontwerp- en bouwtraject van twee maanden is onze website www.psd2meniet.nl live. De website is ontwikkeld door Marc Smits. Onze projectpagina biedt informatie over PSD2 en over ontwikkelingen rondom het PSD2-me-niet register. We breiden de website voortdurend uit. Hierover kunt u via onze PSD2-nieuwsbrieven op de hoogte blijven.

Duidelijke informatie over risico's

De kern van het project is direct duidelijk verwoord: 'welke betalingen houdt u liever geheim?' De website wijst bezoekers op de privacyrisico's van PSD2. De site is zo opgezet dat het zowel individuen als professionals aanspreekt. Beseffen politieke partijen, vakbonden en patiëntenorganisaties dat zij een belangrijke verantwoordelijkheid richting hun achterban hebben?

Informatie in dossiers

Op de website staan in een aantal blokken dossiers. Over bijzondere persoonsgegevens, over ons project en het PSD2-me-niet register. Gedurende het project zal steeds informatie worden toegevoegd en bijgewerkt en voegen we dossiers toe. Heeft u een vraag of zoekt u specifieke informatie? Laat het ons dan weten!

Neem direct een kijkje op de site!

Opvallend logo

Zoals u ziet heeft ons PSD2-project een eigen, opvallend beeldmerk. Een QR-code in een zakelijke en frisse kleurstelling. We kozen voor een QRcode om duidelijk te maken dat achter de term PSD2 veel schuilgaat. Ook geeft de QR-code eigentijdse mogelijkheden. Wie nu de QR-code scant komt bij het inschrijfformulier voor nieuwsbrieven. Tijdens een presentatie kan het publiek zich bijvoorbeeld direct inschrijven voor onze nieuwsbrief. Op later moment kan deze link eenvoudig aangepast worden.

We hopen dat de website u bevalt, en dat het de informatie biedt die mensen (en organisaties) motiveert om PSD2 een stuk privacyvriendelijker te maken!

Gepubliceerd in Financiële privacy & PSD2

Busreiziger Michiel Jonker heeft een rechtszaak aangespannen tegen de Autoriteit Persoonsgegevens (AP), vanwege de weigering van de AP om handhavend op te treden tegen vervoerbedrijf Breng/Connexxion. Connexxion weigert, net als veel andere Nederlandse vervoerbedrijven, sinds medio 2018 om in de bus betaling van kaartjes met contant geld te accepteren. Volgens Jonker is dit een schending van zijn privacy, omdat dit hem als busreiziger verplicht tot pinbetaling, waarbij zijn persoonsgegevens worden verwerkt. Jonker diende hierover in juli 2018 een handhavingsverzoek in bij de AP.

De AP weigerde vervolgens te handhaven. Volgens de Autoriteit is er sprake van een "overeenkomst" (contract) tussen Connexxion en Jonker, omdat Connexxion de weigering van contante betaling in de algemene voorwaarden heeft opgenomen. Volgens de AP leveren de door het vervoerbedrijf opgestelde algemene voorwaarden een wettelijke grondslag op voor het verwerken van persoonsgegevens (artikel 6 lid 1 onder b AVG). Tevens stelt de AP dat het doel van "sociale veiligheid" in het OV de verwerking van persoonsgegevens rechtvaardigt.

Jonker bestrijdt dit. Volgens hem is er geen sprake van een vrijwillig aangegaan contract, gezien zijn afhankelijkheid van het openbaar vervoer en het monopolie van Connexxion op de betreffende buslijnen. Ook stelt Jonker dat een vaag en algemeen geformuleerd doel zoals "sociale veiligheid" een generieke aantasting van de privacy op alle Nederlandse buslijnen niet rechtvaardigt. Volgens Jonker moet er gekeken worden naar de werkelijke veiligheidsproblematiek in specifieke regio's en op specifieke buslijnen.

Jonker: "Zoals het nu toegaat, kan een willekeurige groep bedrijven, al dan niet in samenwerking met bijvoorbeeld een ministerie of de leiding van de politie, eenzijdig zo'n beetje elke aantasting van privacy doordrijven, zonder serieus te onderbouwen waarom dat nodig zou zijn. En de AP vindt dat prima, want die is er kennelijk niet voor de burgers, maar voor degenen die de rechten van burgers onder de voet willen lopen. In mijn handhavingsverzoek en in mijn bezwaarschrift heb ik de zaak zorgvuldig beargumenteerd, maar de AP negeert het overgrote deel van mijn argumenten. Helaas kom je dan weer bij de rechter terecht."

Eerder heeft Jonker al verschillende rechtszaken op het gebied van privacy gewonnen, inzake de Arnhemse adresgebonden afvalpas, en inzake de OV-chipkaart van NS. Jonker: "Er lopen nu in totaal zes zaken van mij bij de AP, die telkens weigert zijn wettelijke handhavingstaak uit te voeren. Hoewel ik over juridische achtergrondkennis en een aantal andere vaardigheden beschik, valt dit voor een normaal mens uiteindelijk niet vol te houden. Met haar weigerachtigheid maakt de AP van privacy in de praktijk een lachertje. De vraag is nu wat de rechter vindt. Als die het ook wel best zou vinden, is het voorlopig einde verhaal voor de privacy, dan kunnen we die illusie overboord gooien. De AVG zou in dat geval weinig voorstellen. Maar of dat zo is, ga ik eerst wel grondig uitzoeken door het aan de Nederlandse rechter voor te leggen, maar desnoods ook aan de Europese rechter."

Jonker wordt in deze zaak gesteund door Stichting Privacy First en Maatschappij Voor Beter OV.

Gepubliceerd in Mobiliteit

Het Ministerie van Financiën staat op het punt om bedrijven te verplichten op grote schaal persoonlijke data te exporteren. De maatregel zit verstopt in een bijzinnetje van een Kamerbrief van de Minister van Financiën, maar heeft grote gevolgen. De maatregel verplicht bedrijven om bij 'virtual assets' (digitaal te verhandelen waren zoals bitcoins, vastgoed maar ook aankopen in computerspelletjes), klantgegevens mee te sturen. De informatie van alle betrokken partijen blijft zichtbaar voor iedereen in de waardeketen.

Consumenten, bedrijven en burgers kunnen geen bezwaar maken tegen het verplicht toevoegen van hun persoonsgegevens. Politieke aandacht krijgt dit onderwerp niet omdat het wordt gepresenteerd als technische maatregel. In de Kamerbrief van 21 maart 2019 laat de Minister na om te wijzen op de grote reikwijdte en impact. Wel wordt gesuggereerd dat door een consultatieronde aan de reacties van de markt gehoor zal worden gegeven.

Privacy First en VBNL (Verenigde Bitcoinbedrijven Nederland) hebben inmiddels begrepen dat de wereldwijde bezwaren tegen de maatregel worden genegeerd. Daarom stuurden wij vandaag een brandbrief aan de Minister van Financiën. Wij vragen hem het vraagstuk beter te bestuderen, met alle relevante Ministeries en vooral ook: om het parlement beter te informeren. Daarbij wijzen we op de strijdigheid die de maatregel kan hebben met andere internationale afspraken en verdragen die de persoonlijke levenssfeer beschermen.

Waar bekend is dat de consument zeer terughoudend is met het zélf ter beschikking stellen van de eigen gegevens, moet de overheid dat ook zijn. Privacy First vindt het uitermate kwalijk dat het Ministerie van Financiën van plan lijkt te zijn op een achternamiddag met één pennestreek namens alle Nederlandse consumenten en bedrijven tot in lengte van dagen toestemming te geven voor ongebreidelde export van persoonsdata in het economisch verkeer.

De argumentatie dat sprake zou zijn van een noodzakelijke maatregel voor terrorismebestrijding is ongegrond. Deskundigen bij Europol (!) geven aan dat genoemd internationaal voorstel ‘overkill’ is en niet nodig voor de opsporing. De regel voegt niets toe aan het bestaande Europese raamwerk ter bestrijding van witwassen en terrorismefinanciering en verhoogt slechts het risico van ongewenste datalekken.

Privacy First en VBNL hopen dat door de brandbrief het parlement beseft dat sprake is van een maatregel die zelfs verder gaat dan PSD2. Bij PSD2 kan de consument namelijk zélf besluiten om data te delen. Bij dit voorstel zou dat recht tot in lengte van dagen voor allerlei economische handelingen worden ontnomen. Wij roepen daarom de parlementariërs op om de consument en het bedrijfsleven te beschermen tegen deze onnodige voorgenomen maatregel.

Onze gehele brief is HIER te lezen (pdf).


Dit bericht is tevens gepubliceerd op https://bitcoin.nl/nieuws/minister-hoekstra-voorkom-ongebreidelde-export-van-eu-persoonsgegevens-379.

Gepubliceerd in Financiële privacy & PSD2

PSD2-me-niet-register

Is innovatie met betaalgegevens mogelijk met behoud van privacy? PSD2 is de nieuwe Europese bankenwet waardoor betaalgegevens ook met niet-bancaire partijen gedeeld kunnen worden. De wetgever heeft echter verzuimd om privacy by design door te voeren. Stichting Privacy First neemt daarom het initiatief voor een PSD2-me-niet-register. Dit is een opt-out register waarmee rekeningnummers gefilterd kunnen worden. De use-cases zijn rekeningnummers van “bijzondere persoonsgegevens” zoals een betaling aan een vakbond, zorgverlener, politieke partij of organisatie die seksuele voorkeur onthult. En consumenten die hun tegenrekening gefilterd willen hebben. Het PSD2-me-niet-register kan richtinggevend worden op Europees niveau.

Bron: https://www.sidnfonds.nl/nieuws/de-eerste-pioniers-van-2019, 22 mei 2019.

Volg https://psd2meniet.nl voor updates en wordt alvast lid van ons PSD2 Privacy Panel!

Privacy First is voor al haar projecten en bijbehorende werkzaamheden grotendeels afhankelijk van donaties. Hoe meer financiële steun en donaties, hoe eerder Privacy First het PSD2-me-niet-register zal kunnen realiseren!

Gepubliceerd in Financiële privacy & PSD2

Vanmiddag vindt in de Tweede Kamer een belangrijk debat plaats over de invoering van Passenger Name Records (PNR): massale, jarenlange opslag van allerlei gegevens van vliegtuigpassagiers ter veronderstelde bestrijding van misdaad en terrorisme. Privacy First heeft hier grote bezwaren tegen en stuurde eind vorige week onderstaande brief naar de Tweede Kamer. Het Kamerdebat vanmiddag stond eerder geagendeerd op 14 mei 2018, maar werd toen (na een vergelijkbare brief van Privacy First) tot nader order geannuleerd. Na een nieuwe schriftelijke vragenronde vindt het debat nu alsnog plaats. Hieronder volgt de volledige tekst van onze actuele brief:


Geachte Kamerleden,

Maandagmiddag 11 maart as. debatteert u met minister Grapperhaus (Justitie en Veiligheid) over de Nederlandse implementatie van de Europese richtlijn inzake Passenger Name Records (PNR). Zowel de Europese PNR-richtlijn als de beoogde Nederlandse implementatiewet zijn in de optiek van Privacy First juridisch onhoudbaar. Hieronder zetten wij dit kort voor u uiteen.

Vakantieregister

In het PNR-wetsvoorstel van de minister zullen talloze gegevens van alle vliegtuigpassagiers met vertrek of aankomst in Nederland 5 jaar lang in een centrale overheidsdatabank bij de nieuwe Passenger Information Unit worden bewaard en gebruikt ter voorkoming, opsporing, onderzoek en vervolging van misdrijven en terrorisme. Gevoelige persoonsgegevens (waaronder naam- en adresgegevens, telefoonnummers, emailadressen, geboortedata, reisdata, ID-documentnummers, bestemmingen, medepassagiers en betaalgegevens) van vele miljoenen passagiers zullen daardoor jarenlang beschikbaar zijn t.b.v. datamining en profiling. In wezen wordt iedere vliegtuigpassagier hierdoor behandeld als potentiële crimineel of terrorist. In 99,99% van de gevallen betreft het echter volstrekt onschuldige burgers, voornamelijk vakantiegangers en zakenreizigers. Dit vormt een flagrante schending van hun recht op privacy en vrijheid van beweging. Vorig jaar heeft Privacy First dit reeds betoogd in de Volkskrant en bij BNR Nieuwsradio. Wegens privacybezwaren bestond er de laatste jaren veel politieke weerstand tegen dergelijke massale PNR-opslag en werd dit sinds 2010 diverse malen verworpen door zowel de Nederlandse Tweede Kamer als het Europees Parlement. In 2015 waren ook de Nederlandse regeringspartijen VVD en PvdA nog mordicus tegen. VVD en PvdA spraken destijds van een "vakantieregister" en dreigden zélf naar het Europees Hof van Justitie te stappen als de Europese PNR-richtlijn zou worden aangenomen. Na de aanslagen in Parijs en Brussel leken veel politieke bezwaren echter als sneeuw voor de zon verdwenen en werd de PNR-richtlijn in 2016 alsnog een feit. Tot op heden is de juridisch vereiste maatschappelijke noodzaak en proportionaliteit van deze richtlijn echter nog steeds niet aangetoond.

Europees Hof

In de zomer van 2017 deed het Europees Hof van Justitie een belangrijke uitspraak over het vergelijkbare PNR-verdrag tussen de EU en Canada. Het Hof verklaarde dit verdrag ongeldig wegens strijd met het recht op privacy. Het Hof stelde hierbij onder meer dat “gegevens van een luchtreiziger na diens vertrek slechts mogen worden bewaard indien op grond van objectieve criteria kan worden aangenomen dat deze luchtreiziger een risico kan vormen in het kader van de strijd tegen terrorisme en ernstige grensoverschrijdende criminaliteit.” (Zie Advies 1/15 (26 juli 2017), par. 207.) Door deze uitspraak staat sindsdien de Europese PNR-richtlijn juridisch op losse schroeven. De Nederlandse regering heeft daarom terechte “zorgen over de toekomstbestendigheid van de PNR-richtlijn” (zie Nota naar aanleiding van verslag, p. 23). Privacy First verwacht dat de huidige PNR-richtlijn binnenkort ter toetsing aan het Europees Hof van Justitie zal worden voorgelegd en onrechtmatig zal worden verklaard. Daarna zal dezelfde situatie ontstaan als enkele jaren geleden bij de Europese telecom-bewaarplicht: zodra deze Europese richtlijn ongeldig is verklaard, zal de Nederlandse implementatiewetgeving in kort geding buiten werking worden gesteld.

Massa surveillance

Het huidige Nederlandse PNR-wetsvoorstel lijkt bij voorbaat onrechtmatig wegens gebrek aan aantoonbare noodzaak, proportionaliteit en subsidiariteit. Het wetsvoorstel komt neer op massa-surveillance van grotendeels onschuldige burgers; reeds in de Tele2-zaak (2016) verklaarde het Europees Hof dit type wetgeving illegaal. Bij de VN Mensenrechtenraad deed Nederland vervolgens de algemene toezegging “to ensure that the collection and maintenance of data for criminal [investigation] purposes does not entail massive surveillance of innocent persons.” Nederland lijkt die belofte nu te verbreken. Bij iedere passagier worden immers talloze volstrekt overbodige data opgeslagen die jarenlang door allerlei Nederlandse, Europese en zelfs niet-Europese overheidsinstanties kunnen worden gebruikt. Bovendien is de effectiviteit van PNR tot op heden nooit aangetoond, aldus ook de minister zelf: “statistische onderbouwing is niet voorhanden” (zie Nota naar aanleiding van verslag, p. 8). Het risico op onterechte verdenkingen en discriminatie (door feilbare algoritmes bij profiling) is bij het voorgestelde PNR-systeem levensgroot, wat tevens de kans op vertragingen en gemiste vluchten bij onschuldige passagiers verhoogt. Tegelijkertijd zullen gezochte personen vaak onder de radar blijven en alternatieve reisroutes kiezen. Verder wordt in het wetsvoorstel met geen woord gerept over de rol en mogelijkheden van geheime diensten, terwijl die onder de nieuwe Wet op de inlichtingen- en veiligheidsdiensten directe, afgeschermde toegang tot de centrale PNR-databank zullen krijgen. Meest kwalijke aspect aan het Nederlandse PNR-wetsvoorstel is echter dat dit twee stappen verder gaat dan de PNR-richtlijn zelf: Nederland kiest er immers zélf voor om ook de data van passagiers op alle intra-EU vluchten op te slaan. Onder de PNR-richtlijn is dit niet verplicht, en had Nederland dit bovendien kunnen beperken tot louter vooraf geselecteerde (risico)vluchten. Dit zou in lijn geweest zijn met het advies van de meeste experts op dit terrein: targeted i.p.v. mass surveillance, zo gericht mogelijk, oftewel louter gericht op die personen waarop een redelijke verdenking rust, conform de principes van onze democratische rechtsstaat.

Advies Privacy First

Privacy First adviseert u hierbij met klem om het huidige wetsvoorstel te verwerpen en dit desgewenst te vervangen door een privacyvriendelijke versie. Mocht dit ertoe leiden dat Nederland door de Europese Commissie voor het EU Hof van Justitie zal worden gedaagd wegens gebrek aan implementatie van de huidige Europese PNR-richtlijn, dan verwacht Privacy First dat Nederland deze zaak glansrijk zal winnen. Van EU-lidstaten mag immers niet worden verwacht dat zij privacyschendende EU-regels implementeren. Dit geldt eveneens voor de nationale implementatie van relevante resoluties van de VN Veiligheidsraad (in casu UNSC Res. 2396 (2017)) die op gespannen voet staan met internationale mensenrechten. Privacy First heeft in dit verband reeds gewaarschuwd voor misbruik van het Nederlandse (ook voor PNR gebruikte) TRIP-systeem door andere VN-lidstaten. Nederland heeft hierin een eigen grondwettelijke en internationaalrechtelijke verantwoordelijkheid.

Voor nadere informatie of vragen met betrekking tot bovenstaande is Privacy First te allen tijde bereikbaar op telefoonnummer 020-8100279 of per email: Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken..

Hoogachtend,

Stichting Privacy First


Update 19 maart 2019: vandaag heeft de Tweede Kamer het wetsvoorstel helaas vrijwel ongewijzigd aangenomen; slechts GroenLinks, SP, PvdD en Denk stemden tegen. Een principiële motie van GroenLinks en SP om een rechtszaak van de Europese Commissie tegen de Nederlandse regering over de Europese PNR-richtlijn uit te lokken werd helaas verworpen. Enig lichtpuntje is de breed aangenomen motie ter juridische herbeoordeling en mogelijke herziening van de PNR-richtlijn op Europees politiek niveau. (Slechts PVV en FvD stemden tegen deze motie.) Volgende halte: Eerste Kamer.

Update 4 juni 2019: ondanks recente herhaling van bovenstaande brief en overige kritische input van Privacy First heeft de Eerste Kamer het wetsvoorstel vandaag helaas aangenomen. Slechts GroenLinks, Partij voor de Dieren en SP stemden tegen. Dit ook ondanks de onlangs in Duitsland (bij het vergelijkbare Duitse PNR-systeem) gebleken enorme foutenpercentages (“false positives”) van maar liefst 99,7%, zie https://www.sueddeutsche.de/digital/fluggastdaten-bka-falschtreffer-1.4419760. In Duitsland en Oostenrijk zijn inmiddels grootschalige rechtszaken gestart om de Europese PNR-richtlijn door het Europees Hof van Justitie onrechtmatig te laten verklaren wegens strijd met het recht op privacy, zie de Duits-Engelse campagnewebsite https://nopnr.eu en https://www.nrc.nl/nieuws/2019/05/15/burgers-in-verzet-tegen-opslaan-passagiersgegevens-a3960431. Zodra het Europees Hof de PNR-richtlijn in deze zaken onrechtmatig verklaart, zal Privacy First de Nederlandse PNR-wet in kort geding buiten werking laten stellen. Tevens heeft Privacy First gisteren Nederlandse PNR-wet geagendeerd bij het VN Mensenrechtencomité in Genève. Op 1-2 juli as. zal de algehele Nederlandse mensenrechtensituatie (inclusief Nederlandse schendingen van het recht op privacy) door dit Comité kritisch onder de loep genomen worden.

Gepubliceerd in Wetgeving
donderdag, 21 februari 2019 11:17

Privacy First lanceert PSD2 Privacy Panel

PSD2 in Nederland van kracht

Sinds deze week is PSD2 in Nederland van kracht: de nieuwe Europese bankenwet die onder meer mogelijk maakt dat bankgegevens ook door andere partijen verwerkt mogen worden. Dit brengt grote privacy-risico's met zich mee. Op 7 januari jl. was Privacy First daarom tafelgast bij het televisieprogramma Radar en zagen bijna 1,3 miljoen kijkers dat Privacy First een serieuze speler is in het debat over PSD2 en privacy. Hoeveel informatie zit verstopt in tien jaar rekeninginformatie denkt u? Inkomsten, uitgaven, lidmaatschappen, donaties, locaties? En welk profiel maakt een kredietbeoordelaar als die kijkt naar roodstand, relaties en onlineaankopen? Bij hoeveel partijen komen al die gegevens straks te liggen?

Uitdrukkelijke toestemming vraagt té veel van consument

De dataoverdracht van bank naar een andere financiële dienstverlener (fintech) mag alleen gebeuren met uw uitdrukkelijke toestemming en binnen de kaders van de wet, maar het is niet voor niets dat Privacy First aan dit dossier werkt!

Samen met de Volksbank, Betaalvereniging Nederland en andere partijen zetten we ons al een tijd in voor betere informatie en transparantie. De stem van bedrijven wordt gehoord, die van consumenten en kritische privacydenkers nauwelijks. Uit onderzoek van De Nederlandse Bank (DNB) blijkt dat 94 procent van de consumenten nog niet van PSD2 heeft gehoord en over het algemeen terughoudend is om een derde partij toegang tot zijn of haar rekening te geven. En dat terwijl de eerste licentieaanvragen van rekeninginformatie-dienstaanbieders al bij DNB liggen...

Neem deel aan ons PSD2 Privacy Panel 

Privacy First zet zich in voor eigen keuzes in een vrije omgeving. Daarom nodigen we u uit om deel te nemen aan ons nieuwe PSD2 Privacy Panel. We willen panelleden de komende tijd informeren en vragen om mee te denken over privacy-risico's. Doet u mee? Als u zich inschrijft kunt u een waardevolle bijdrage leveren aan diverse onderwerpen op het gebied van PSD2 en privacy. Bovendien: uw medewerking versterkt de boodschap van Privacy First!

U kunt zich via deze link opgeven voor het PSD2 Privacy Panel. U ontvangt een welkomstmail en hierna enkele informatieve mails over PSD2 en privacy-risico's. Vervolgens vragen we uw mening in een aantal enquêtes. Later dit jaar organiseren we een bijeenkomst over dit uiterst relevante thema.

We willen uw mening, niet uw privacy.

We hechten veel waarde aan uw privacy. Daarom hebben we een aantal maatregelen getroffen zodat u zo anoniem mogelijk kunt deelnemen. Bij voorkeur schrijft u zich in met een e-mailadres zonder herleidbare naam, organisatie of bedrijf erin. De mailings worden uitgevoerd met LaPosta, een Nederlands bedrijf dat al jaren serieus werk maakt van privacy en informatiebeveiliging. We hebben de omgeving zo ingesteld dat we uw gedrag niet kunnen volgen. En natuurlijk kunt u zich ieder moment uitschrijven.

Doet u mee?

Privacy First zet zich in voor de bescherming van privacy. Rondom PSD2 kunnen nog belangrijke verbeteringen gemaakt worden. U kunt op een eenvoudige manier bijdragen. Bovendien wordt u geïnformeerd over deze belangrijke wet, waarmee betalingsverkeer ingrijpend kan veranderen. Word daarom lid van het PSD2 Privacy Panel.

Alvast bedankt!

Gepubliceerd in Financiële privacy & PSD2

Nieuwe Europese wetgeving PSD2 in werking 

Vanaf begin 2019 wordt in Nederland PSD2 van kracht (Payment Service Directive 2). Met deze nieuwe Europese bankenwet kunnen consumenten hun bankgegevens delen met andere partijen dan hun eigen bank. Hiervoor moet de consument eerst uitdrukkelijke toestemming geven. Hierna moet de bank alle transactiedata[1] van de consument (rekeninghouder) met een externe partij (financiële dienstverlener) delen voor een periode van 90 dagen, waarna de consument zijn toestemming kan vernieuwen. Tevens kan de consument zijn toestemming op ieder moment intrekken.

PSD2 baart Privacy First grote zorgen

Privacy First heeft grote zorgen rond PSD2. De wet is teveel gericht op het verbeteren van mededinging en innovatie en het privacybelang van de rekeninghouders is uit het oog verloren. De grootste bezwaren van Privacy First zijn:

  • Consumenten kunnen de hoeveelheid bankgegevens niet beperken. Zelfs als een financiële dienstverlener deze gegevens niet nodig heeft, wordt na het geven van toestemming toch alle data gedeeld.
  • In de bankgegevens van een consument staan ook de gegevens van andermans tegenrekening. Deze persoon weet niet dat zijn gegevens gedeeld worden en kan dit ook niet verhinderen. Doordat de transactiedata via Big Data en data-analyses veel breder geanalyseerd zullen worden dan voor de inwerkingtreding van PSD2 ontstaan grote risico's op privacyschendingen.
  • Bankgegevens bevatten “bijzondere persoonsgegevens” die alleen onder strikte voorwaarden verwerkt mogen worden.[2] Een contributiebetaling aan een vakbond, politieke partij of organisatie die seksuele voorkeur onthult, moet volgens Privacy First gezien worden als bijzonder (gevoelig) persoonsgegeven. Ook transacties met zorgverleners en apotheken moeten als bijzondere persoonsgegevens worden gezien. Op dit moment bestaat geen mogelijkheid deze gegevens te filteren en worden ze verstrekt aan partijen die deze gegevens niet mogen verwerken.

Tijdens de uitzending van AVROTROS Radar van maandagavond 7 januari 2019 vroeg Privacy First nadrukkelijk aandacht voor deze zaken.

PSD2-keurmerk voor transparantie

Privacy First wil dat consumenten eerlijk en transparant geïnformeerd worden over wat er met hun gegevens gebeurt. In plaats van lange privacy-statements pleit Privacy First voor onafhankelijke informatie op één A4, waarbij door consumenten vastgestelde informatie wordt geboden. Consumenten kunnen immers zelf het beste bepalen welke informatie zij waardevol vinden bij het maken van een keuze. Gedurende 2018 werkte Privacy First aan dit initiatief samen met de Volksbank en andere partners uit de financiële sector.

PSD2-me-niet-register

Privacy First is verbaasd dat er geen aandacht is geweest voor de rol van “bijzondere persoonsgegevens” in transactiedata. Deze gegevens mogen alleen onder strikte voorwaarden gedeeld worden en moeten dus gefilterd kunnen worden. Ook consumenten die niet willen dat hun gegevens door anderen worden gedeeld met financiële dienstverleners moeten de mogelijkheid krijgen dit te voorkomen. Daarom wil Privacy First een opt-out register voor PSD2, vergelijkbaar met het bel-me-niet-register. Tijdens de uitzending van Radar kondigde Privacy First aan het initiatief voor dit voorstel te nemen, waarbij wij ernaar streven dit met de financiële sector en politiek verder te ontwikkelen. Het doel daarbij is dat het gebruik van een opt-out register verplicht wordt gesteld. De Europese PSD2-richtlijn zal hiervoor aangepast moeten worden.

[1] Aanvullende informatie: het gaat om alle transactiedata. Hoe ver deze gegevens terug gaan verschilt per bank. Zie het overzicht van de Consumentenbond: Meerderheid bewaart rekeningafschriften ten minste 5 jaar https://www.consumentenbond.nl/betaalrekening/meerderheid-bewaart-rekeningafschriften-ten-minste-5-jaar.

[2] Aanvullende informatie: dit is opgenomen in artikel 9 AVG en art. 22 UAVG. Kortgezegd is de verwerking van bijzondere persoonsgegevens verboden, tenzij. Zie https://wetten.overheid.nl/BWBR0040940/2018-05-25.

Gepubliceerd in Financiële privacy & PSD2
woensdag, 02 januari 2019 14:57

Nieuwjaarscolumn Privacy First

Stand van zaken 

Een Nieuwjaarscolumn schrijven over de stand van zaken met betrekking tot privacy en de bescherming van een ieders persoonlijke levenssfeer valt me dit jaar zwaar. Op enkele lichtpuntjes na is de privacy in Nederland en de rest van de wereld in zeer zwaar weer terecht gekomen. Na de onthullingen van Snowden in 2013 leek de wereld wakker te worden geschud inzake het gebruik en misbruik door geheime diensten van ieders bewegingen op internet en online in het algemeen. Ook het toenemend aantal datalekken, hacks bij overheden en bedrijven zouden tot inkeer leiden dat grootschalige en centrale opslag van data niet de oplossing is. De Arabische lente in 2015 zou een grootschalige verandering brengen door het vrije gebruik van (social) media welke nog niet eerder vertoond was.

De Europese Unie stemde met succes tegen uitwisseling van data en reisbewegingen, bereidde de huidige AVG-wetgeving voor en leek onder aanvoering van het privacy-alerte Duitsland het lichtende alternatief voor de wereld te kunnen worden. Helaas liep het anders. Onder Obama werd Snowden weggezet als verrader, klokkenluiders moesten voortaan harder worden aangepakt, Julian Assange moest onderduiken en het vermoorden van verdachten zonder vorm van proces met drone-aanvallen werd op grote schaal ingevoerd. Buitengerechtelijke executies met collateral damage... terwijl de discussie over waterboarding ging... Dergelijke side-way discussies zijn inmiddels gemeengoed in de politiek alsmede het framen en blamen (vaak op de persoon in plaats van de inhoud) van de gepolariseerde tegenstanders in het debat.

Als wij vanuit Privacy First terugkijken op 2018 zien we een groot aantal gebieden waarin de privacy-afbraak duidelijk zichtbaar is:

Overheid & privacy

Dit jaar is het referendum inzake de Sleepwet gehouden en is vervolgens het referendum direct afgeschaft. In een tijd van ongekende technische mogelijkheden om referenda op velerlei wijze in te zetten in een shared democracy. Ongekend. Met het referendum is verder niets gedaan, de Sleepwet werd gewoon ingevoerd en een belangrijk rapport inzake het functioneren van de AIVD werd achtergehouden door de minister. Dat vindt men anno 2018 niet meer iets om zich druk over te maken en kan zonder consequenties gebeuren. Ook het recente Staatscommissierapport van Remkes zal wellicht in de welbekende la verdwijnen.

Angst voor behoud van positie en de politieke waan van de dag regeert in de incidentgedreven cultuur om geen fouten te maken bij de heren en dames “beroepspolitici”. Het woord zegt het al: eerst je baan of beroep en dan pas de vertegenwoordiging van de burger. Incidenten worden telkens uitvergroot om dwingende en verruimde wetgeving door te drukken. Zonder toetsing aan uitgangspunten zoals noodzaak & doelbinding, subsidiariteit en proportionaliteit. De overheid staat steeds verder van de burger, deze wordt niet vertrouwd maar wordt wel geacht volledig transparant te zijn voor diezelfde overheid. Een overheid die ook telkens weer zaken te verbergen blijkt te hebben voor de burger. Een overheid die vanuit de wetgeving verplicht is privacy te beschermen en zelfs te promoten, maar helaas zelf nog steeds de grootste privacyschender is.

Medische wereld & privacy

In deze hoek was het echt raak in 2018. Middels verschillende gecoördineerde media offensieven worden wij vanuit de EU en in de lidstaten bestookt met de voordelen van het afstaan van ons recht op lichamelijke integriteit en onze menselijkheid. Het delen van biometrische gegevens met de VS gaat onverminderd door. Verder was er de roep om verplichte DNA-databanken vanuit de politie, het verplicht vaccineren, het nut van smart medicijnen met chips en het verder uitfaseren van alternatieve geneeswijzen. Vervolgens de voorzichtige start met genetische tests van verzekeringsmaatschappijen, het steeds verder opheffen van het medisch geheim door zorgverzekeraars, de wet op orgaandonatie en de popularisering van het chippen van mensen (de cyborg als hoogste ideaal in de Silicon Valley propaganda), om maar een aantal zaken te noemen.

Wanneer wordt de burger verplicht gechipt? Alle (huis)dieren in de EU zijn u al voorgegaan. En dan nu weer het Elektronisch Patiëntendossier, eerst afgeschoten in de Eerste Kamer en via een omweg weer terug op de agenda bij de minister met ferme taal. Het wordt gewoon vanuit commerciële belangen door de strot geduwd bij de huisartsen en alternatieven zoals Whitebox worden niet serieus genomen. De invloed van Big Pharma middels lobby in overheidslichamen en zitting in overheidswerkgroepen is sterk voelbaar. In nauwe samenwerking met enkele ICT-bedrijven met hun ideaal van grote en gecentraliseerde netwerken en systemen. Hun kerstbonus en groei over de rug van onze vrijheid en welzijn.

Media & privacy

We kunnen “fakenews” natuurlijk niet overslaan. Belangrijk voor het hebben van privacy is dat je je eigen mening kunt vormen en dat je de mening van anderen respecteert en daarvan kunt leren. Tevens is een onafhankelijke pers aan linker- en rechterzijde van het spectrum essentieel in een democratische rechtsstaat. Deze heeft als taak de gekozen en ongekozen vertegenwoordigers uit de politiek en overheid te controleren op hun functioneren. De journalistiek en pers moet daarom tot in de haarvaten van de samenleving kunnen doordringen, met andere woorden van lokaal nieuws t/m landelijk en globaal nieuws.

Sinds het ontstaan van onze nieuwsgaring is op feiten gebaseerd nieuws al een lastige opgave. Persdienst, PR of propaganda is niet altijd gemakkelijk uit elkaar te houden. Ook in deze tijd van snelle technologische veranderingen met nieuwe mogelijkheden zullen deze weer tegen het licht van de principes van de journalistiek gehouden moeten worden. Daarin niets nieuws. Wat wel nieuw is, is dat de Europese Unie en onze eigen minister denken zich bezig te moeten houden met uitbestede censurering van nieuws via feitelijk bewezen onbetrouwbare, globale social media bedrijven.

Waar Facebook & Google zich in de rechtszaal moeten verantwoorden voor het verspreiden van Nepnieuws en censurering van accounts wordt de controle daarop aan hen uit handen gegeven door onze eigen overheid. De privacyschenders en nepnieuwsverspreiders als hoeders van onze privacy en journalistiek. De wereld op zijn kop. Deze minister en overheid ondergraven de rechtsstaat met deze uitbesteding en dedain voor de zelfdenkende burger. Tijd voor een structurele verandering van onze media vanuit nieuwe technologie zoals blockchain en een door de overheid op te zetten Mediabureau dat alle media subsidieert middels een bijdrage van de burger, op basis van hun bereik en leden. Alle media dus, ook de zogenaamde alternatieve media. In plaats van deze media weg te censureren.

Finance & privacy

Ook op financieel vlak is de uitholling van je privacy steeds meer een feit. Feit is dat de Belastingdienst al in detail het uitgavenpatroon kent van alle bedrijven en burgers. En nu via de nieuwe Sleepwet real-time deze informatie wettelijk gedekt kan doorspelen aan de diensten (de AIVD kijkt met u mee). Daarnaast wordt de introductie van een goedbedoeld initiatief als PSD2 volkomen ondoordacht en privacy-onvriendelijk ingevoerd; aan de basisvoorwaarden inzake het eigenaarschap van de bankdata (van de burger / rekeninghouder) wordt geen invulling gegeven. Simpele principes als selectieve deling van bankgegevens in type betalingspost of per periode zijn niet mogelijk. Ook worden betalingsgegevens van derden die geen toestemming geven meegezonden.

De campagne “cash = crimineel” gaat onverminderd door. Het recht op cash en anoniem betalen verdwijnt, ondanks waarschuwingen van nu ook DNB dat de rol van cash cruciaal is in onze samenleving. Onze opinie in brede zin is reeds eerder in ons publieksdebat over dit thema weergegeven. Een laatste ontwikkeling is verdergaande koppeling middels Big Data en profiling in de incasso- en overheidswereld. Het financieel afsluiten van burgers van het elektronisch geldsysteem als nieuwe vorm van boete in plaats van boetes betalen ligt steeds meer op de loer. In China wordt hier al volop mee geëxperimenteerd en ook binnen Europa gaan er stemmen op in deze richting, vanuit (vermeend) terrorisme. Het zal met andere woorden in de toekomst steeds lastiger worden je stem te verheffen en je te organiseren tegen machtsmisbruik van overheden en bedrijven: met 1 druk op de knop kun je niet meer pinnen, reizen of enige online handeling verrichten en ben je als elektronische paria verbannen uit de maatschappij.

Openbare ruimte & privacy

In 2018 is de privacy in de openbare ruimte steeds verder bergafwaarts gegaan. Waar Nederland te klein was 20 jaar geleden met de ID-plicht zijn alle overheden en gemeenten in Europa momenteel bezig met zogenaamde “smart” city concepten. Als je vervolgens vraagt wat de voordelen en het nut hiervan zijn anders dan dat de burger permanent in het vizier komt, wordt er vaag wat over verkeersproblematiek geroepen en dat de killer-applicaties pas zichtbaar worden als het netwerk van beacons er ligt. Er is met andere woorden geen enkel hard cijfer te geven inzake de noodzaak, subsidiariteit en proportionaliteit en al zeker niet afgezet tegen basale burgerrechten als privacy.

Om een greep te noemen:

  • ANPR wetgeving per 1 januari 2019 (alle vervoersbewegingen op de openbare weg 4 weken in een centrale politiedatabank)
  • Reis- en verblijfsdatabase van alle vervoersbewegingen van Europese burgers en kilometerheffing per 2023
  • Noodchips verplicht in elk voertuig met 2-weg communicatievoorbereiding (afluister- en volgapparatuur in de volksmond) per 1 januari 2019
  • Camera’s & 2-weg communicatie in de openbare ruimte, onder andere ingebouwd in straatlantaarns via invoering “Smart City”
  • Besluit tot extra camera’s in het openbaar vervoer per 2019
  • Invoering Smart City en invoering van unlimited “beacons” (klinkt zoveel beter dan elektronische concentratiekamp-palen)
  • Het koppelen van alle verkeerscentrales en meldkamers (ook beveiligingsbedrijven voor privé).

De burger wordt permanent gecontroleerd en in de gaten gehouden door onzichtbare en onbekende ogen.

Privédomein & privacy

Dat overheid en bedrijven graag een kijkje achter de voordeur willen nemen weten we al lang, maar de mate waarmee dit afgelopen jaar werd gepromoot is buiten elke proportie. Om te beginnen met de energiebedrijven, welke verplicht “slimme meters” door de strot van burgers duwen. Via een “afspraak voor het plaatsen van een slimme meter” waar je niet om gevraagd hebt is het vrijwel onmogelijk om uit de handen van de paarse krokodil te blijven. Na meerdere afzeggingen van mijn kant en telefoontjes naar Nuon bleven ze gewoon doorduwen. Ik heb er nog steeds geen en daar zal het ook bij blijven.

Dit jaar was wederom het jaar van Silicon Valley, waar enkele ongekozen dictatoriale bestuurders met de macht van landen, hun utopieën aan de burger willen wegzetten als trendy en modern. Zelfrijdende auto’s halen de autonomie en plezier van de burger weg (op miljoenen verkeersbewegingen per dag is het aantal ongelukken zeer klein) terwijl ieder kind al kan zien dat een mengvorm de enige optie is. Uitermate enge 1984 implementaties zijn de zogenaamde Smart Speakers van deze social media bedrijven. Ook de speelgoed wereld duikt met Smart Toys in deze enorme behoefte die we allemaal schijnen te hebben. Wat deze ontwikkeling gaat betekenen voor onze privacy laat zich raden. Manipulatie en afpersing middels zaken uit het privéleven zullen sterk toenemen, in combinatie met gemanipuleerde feiten en beelden.

Kinderen & privacy

Kinderen hebben de toekomst en bovenstaande zaken beloven niet veel goeds voor onze kinderen en jeugd. Schermverslaving neemt sterk toe en opgevoed in propaganda en nepnieuws zou er veel meer aandacht aan het vormen van een eigen mening en eigen verantwoordelijkheid gegeven moeten worden. In het onderwijs worden gedachteloos centrale leerlingvolgsystemen ingevoerd, informatie uitgewisseld met ouders en staat het digibord en Ipad tegenwoordig centraal. Het eerste wat kinderen dagelijks zien is een scherm met Google erop... Big Brother.

De online afhankelijkheid van social media en internet leidt tot impulsgedreven, “waan van de dag” kinderen, los van enig historisch besef of onderliggende verbanden. Ook op universiteiten wordt steeds eenzijdiger gedacht en worden niet lekker liggende meningen geëxcommuniceerd. Oorzaken van problemen worden niet bestudeerd, het boek niet gelezen, maar wel een mening erover. Schreeuwen vanuit de geldende zelfcensuur, anders lig je niet lekker in de eigen groep. Hetzelfde patroon zie je in de huidige politieke meningsvorming inzake diverse onderwerpen waar een op feiten gebaseerde discussie niet meer mogelijk is. En waar de mening van de burger als irrelevant wordt gezien. Essentieel voor de ontwikkeling van een gezonde democratie is goed onderwijs met name gericht op eigen meningsvorming en een kritische en zelfreflecterende geest in plaats van volgend robotdenken.

Enkele positieve zaken?

Het is erg lastig aan te geven waar nu de positieve ontwikkelingen op het vlak van privacy liggen. Feit is dat door de invoering van de AVG met bijbehorende potentiële boetes privacy meer in het vizier van bedrijven en burgers is gekomen dan de onthullingen van Snowden. Het gevaar van de AVG daarentegen is dat het privacy beperkt tot databescherming en administratieve rompslomp.

Een andere positieve ontwikkeling is dat we steeds meer initiatieven zien (weliswaar nog kleinschalig) waar bedrijven en overheden privacybescherming als zakelijke of PR-kans zien, getuige ook het aantal inschrijvingen voor de Nederlandse Privacy Awards 2019. Thema’s die hierin terugkomen zijn tools voor anonieme communicatie (mail, search, browser), mogelijke alternatieven voor sociale netwerken (berichtendiensten à la Whatsapp, Facebook, Instagram en Twitter) op basis van abonnementen en blockchain en “privacy by design” projecten bij grote organisaties en bedrijven.

Privacy First heeft enkele top advocaten pro deo aan zich gebonden die bereid zijn op te treden in onze rechtszaken. Wat we daarbij wel zien is dat de rechterlijke macht het lastig vindt om buiten de gebaande paden vooruitstrevende uitspraken te doen in de verschillende rechtszaken, zoals kentekenparkeren, trajectcontrole, ANPR, Sleepwet etc. Privacy First wordt al jaren zwaar ondergefinancierd en veel van onze sympathisanten vinden het onderwerp toch ook een beetje eng, waardoor men ons wel moreel steunt maar niet durft te doneren. Je loopt toch in de kijker als je je bezighoudt met zaken als privacy. Zo erg is het dus al, angst en zelfcensuur... twee slechte raadgevers! Hoog tijd voor een overheid die serieus met privacy aan de slag gaat.

Staatkundige vernieuwing moet urgent op de agenda

Privacy First is groot voorstander van staatkundige vernieuwing (zie onze eerdere Nieuwjaarscolumn in 2017 inzake “shared democracy”), uitgaande van de principes van de democratische rechtsstaat en de universele verklaring van de rechten van de mens van de VN. Onze democratie is pas 150 jaar oud en moet aangepast worden aan deze tijd en daarmee moet de inrichting van de EU en lidstaten structureel veranderen. Met daarin een centrale en actieve rol voor de burger. Overheden moeten technologische ontwikkelingen centraal stellen in uitvoering en beleid ter versterking van de democratie en daarmee een antwoord formuleren op de centralisatie van de daarmee gepaarde macht bij grote multinationals en overheidsdiensten.

Privacy First stelt dat het opzetten van een ministerie van Technologie na industrie en landbouw de hoogste prioriteit geniet om bij te blijven bij de razendsnelle ontwikkelingen en hier adequaat beleid op te kunnen voeren. Vanuit een onafhankelijke rol en toetsing aan het EVRM en de Grondwet in de lidstaten. Zonder slachtoffer te worden van de toenemende lobby in deze sector. Het wordt tijd voor een minister van ICT & Privacy, die alle ontwikkelingen integraal volgt en optreedt met voldoende bevoegdheden, in combinatie met een Constitutioneel Hof ter toetsing van de kernwaarden van onze democratische samenleving en Grondwet.

De burger moet gefaciliteerd worden in privacybescherming en privacyvriendelijke alternatieven voor de huidige diensten van de techbedrijven. Privacy First heeft al een aantal tips voor 2019 voor de gewone burger:

  • Let op zogenaamde “Smart” initiatieven op basis van Big data & Profiling; ver van weg blijven!
  • Let op Cash = crimineel campagne; blijf minimaal 50% van alle uitgaven anoniem en in cash betalen!
  • Let op je communicatie via onder andere Google, Apple, Facebook en Microsoft. Zoek of ontwikkel nieuwe platformen, gebaseerd op Quantum AI encryptie en gebruik alternatieve (TOR) netwerken en zoekmachines
  • Let op je medische gegevens en lichamelijke integriteit. Gebruik je recht om geen medische informatie te laten uitwisselen anders dan met Whitebox-achtige initiatieven
  • Let op je recht om anoniem te kunnen zijn thuis en in de openbare ruimte. Voer campagne tegen kilometerheffing, chips in je kentekenplaat, ANPR en kentekenparkeren
  • Let op je juridische rechten om zelf rechtszaken te voeren bijvoorbeeld tegen persoonlijke afvalpassen, camera’s etc
  • Let op “slimme” meters, speakers, speelgoed en andere “slimme” zaken in je huis welke aangesloten zijn op internet. Koop alleen “privacy by design” oplossingen met “privacy enhanced” technologie!

Zomaar wat tips. Nederland en Europa als Privacy gidsland in de wereld, met baanbrekende initiatieven en oplossingen voor huidige schijnbare tegenstellingen inzake privacy en veiligheid, dat is het streven van Privacy First. We zijn er echter nog ver vandaan en raken steeds meer uit koers. Mede omdat een integrale visie op onze maatschappij en democratie 3.0 ontbreekt. Dus dobberen we stuurloos verder, stapje voor stapje in de manipulatiemachine van grote bedrijven en eigenbelang bij overheden. We hebben nog vele gele hesjes nodig voordat er iets verandert. Privacy First wil graag bijdragen aan het vormen en uitdragen van een integrale, positieve toekomstvisie. Vanuit de principes van onze samenleving en de verhoging van onze vrijheid in gebondenheid. We zullen het samen moeten doen. Steun Privacy First actief met een gulle donatie voor je eigen vrijheid en die van je kinderen in 2019!

Op een open en vrije samenleving! Ik wens iedereen veel privacy in 2019 en verder!


Bas Filippini,
voorzitter Privacy First

Gepubliceerd in Columns
maandag, 24 september 2018 13:49

Géén vingerafdrukken in identiteitskaarten!

Sinds 2009 geldt in Nederland de controversiële Europese verplichting om vingerafdrukken in paspoorten op te nemen. Tot nu toe zijn identiteitskaarten van deze Europese verplichting uitgezonderd. Desondanks werden sinds 2009 ook in Nederlandse identiteitskaarten vingerafdrukken opgenomen. Wegens privacybezwaren werd deze Nederlandse verplichting per januari 2014 afgeschaft. Inmiddels werkt de Europese Commissie echter aan nieuwe Europese wetgeving om alsnog de opname van vingerafdrukken in alle Europese identiteitskaarten te verplichten. Privacy First roept de Nederlandse regering op om zich hiertegen te verzetten.

Morgen stemt de Tweede Kamer in dit verband over een belangrijke motie van D66: deze motie (34966-6) roept de Nederlandse regering op om in Brussel te bewerkstelligen dat vingerafdrukken in identiteitskaarten louter vrijwillig i.p.v. verplicht zullen worden. Stichting Privacy First heeft de Tweede Kamer opgeroepen om vóór deze motie te stemmen, en wel om de volgende redenen:

  1. In mei 2016 heeft de Raad van State reeds geoordeeld dat de verplichte opname van vingerafdrukken in Nederlandse identiteitskaarten in strijd is met het recht op privacy wegens gebrek aan noodzaak en proportionaliteit.
  2. Uit diverse Wob-verzoeken van Privacy First is de laatste jaren gebleken dat het te bestrijden fenomeen (look-alike fraude met ID-documenten) dusdanig kleinschalig is, dat verplichte afgifte van vingerafdrukken ter bestrijding hiervan volstrekt disproportioneel en dus onrechtmatig is.
  3. Bij de vingerafdrukken in paspoorten en ID-kaarten gold de laatste jaren een biometrisch foutenpercentage van maar liefst 30% (!), zie https://zoek.officielebekendmakingen.nl/kst-32317-163.html (staatssecretaris Teeven 31 januari 2013, p. 15). Eerder gaf minister Donner een foutenpercentage van 21-25% toe: zie https://zoek.officielebekendmakingen.nl/kst-25764-47.html (27 april 2011, p. 19).
  4. Mede vanwege deze hoge foutenpercentages worden de vingerafdrukken in paspoorten en identiteitskaarten in het binnenland tot op heden vrijwel niet gebruikt. Aan de landsgrenzen, bij de douane en op luchthavens worden de vingerafdrukken zelfs totaal niet gebruikt.
  5. Vanwege de hoge foutenpercentages instrueerde staatssecretaris Bijleveld (Binnenlandse Zaken) reeds in september 2009 alle Nederlandse gemeenten om (in principe) geen vingerafdruk-verificaties uit te voeren bij de uitgifte van paspoorten en identiteitskaarten. Bij een biometrische “mismatch” dient het betreffende ID-document immers retour aan de paspoortfabrikant gezonden te worden, wat bij hoge aantallen tot snelle maatschappelijke ontwrichting zou leiden. Het ministerie van Binnenlandse Zaken maakte zich in dit verband zorgen om sociale onrust en mogelijk zelfs geweld bij gemeentebalies. De betreffende zorgen en instructies vanuit het ministerie van Binnenlandse Zaken gelden tot op heden nog steeds.
  6. Momenteel lopen bij het Europees Hof voor de Rechten van de Mens nog diverse individuele Nederlandse rechtszaken waarin de verplichte afgifte van vingerafdrukken voor paspoorten en ID-kaarten aangevochten wordt wegens strijd met art. 8 EVRM (recht op privacy).
  7. Voor mensen die om welke reden dan ook geen vingerafdrukken wensen af te geven (biometrisch gewetensbezwaarden, art. 9 EVRM) zou in elk geval een uitzondering moeten worden bedongen.

Zie voor meer achtergrondinformatie het WRR-rapport ‘Happy Landings’ dat Privacy First directeur Vincent Böhre schreef in 2010. Mede naar aanleiding van dit kritische rapport (en de grootschalige rechtszaak van Privacy First c.s. tegen de Nederlandse Paspoortwet) werden de decentrale (gemeentelijke) en geplande centrale opslag van vingerafdrukken reeds in 2011 stopgezet en afgeschaft.

Voor nadere informatie of vragen met betrekking tot bovenstaande is Privacy First te allen tijde bereikbaar op telefoonnummer 020-8100279 of per email: Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken..


Update 25 september 2018:
vanmiddag heeft de Tweede Kamer de motie helaas verworpen. D66, GroenLinks, SP, PvdA, PvdD, Denk en FvD stemden vóór en de overige partijen tegen. The battle goes on...

Gepubliceerd in Wetgeving

Vanmiddag vindt in de Tweede Kamer een belangrijk debat plaats over de invoering van Passenger Name Records (PNR): massale, jarenlange opslag van allerlei gegevens van vliegtuigpassagiers ter bestrijding van misdaad en terrorisme. Privacy First heeft hier grote bezwaren tegen en stuurde dit weekend onderstaande brief naar de Tweede Kamer. Beluister tevens het interview hierover met Privacy First vanochtend op BNR Nieuwsradio:

  (bron: BNR)

Update 14 mei 2018, 10.15u: zojuist is het Kamerdebat geannuleerd en "tot nader order uitgesteld".  

 

Geachte Kamerleden,

Deze maandagmiddag debatteert u met minister Grapperhaus (Justitie en Veiligheid) over de Nederlandse implementatie van de Europese richtlijn inzake Passenger Name Records (PNR). Zowel de Europese PNR-richtlijn als de beoogde Nederlandse implementatiewet zijn in de optiek van Privacy First juridisch onhoudbaar. Hieronder zetten wij dit kort voor u uiteen.

Vakantieregister

In het PNR-wetsvoorstel van de minister zullen talloze gegevens van alle vliegtuigpassagiers met vertrek of aankomst in Nederland 5 jaar lang in een centrale overheidsdatabank bij de nieuwe Passenger Information Unit worden bewaard en gebruikt ter voorkoming, opsporing, onderzoek en vervolging van misdrijven en terrorisme. Gevoelige persoonsgegevens (waaronder naam- en adresgegevens, telefoonnummers, emailadressen, geboortedata, reisdata, ID-documentnummers, bestemmingen, medepassagiers en betaalgegevens) van vele miljoenen passagiers zullen daardoor jarenlang beschikbaar zijn t.b.v. datamining en profiling. In wezen wordt iedere vliegtuigpassagier hierdoor behandeld als potentiële crimineel of terrorist. In 99,99% van de gevallen betreft het echter volstrekt onschuldige burgers, voornamelijk vakantiegangers en zakenreizigers. Dit vormt een flagrante schending van hun recht op privacy en vrijheid van beweging. Onlangs heeft Privacy First dit ook in de Volkskrant betoogd. Wegens privacybezwaren bestond er de laatste jaren veel politieke weerstand tegen dergelijke massale PNR-opslag en werd dit sinds 2010 diverse malen verworpen door zowel de Nederlandse Tweede Kamer als het Europees Parlement. In 2015 waren ook de Nederlandse regeringspartijen VVD en PvdA nog mordicus tegen. VVD en PvdA spraken destijds van een "vakantieregister" en dreigden zélf naar het Europees Hof van Justitie te stappen als de Europese PNR-richtlijn zou worden aangenomen. Na de recente aanslagen in Parijs en Brussel leken veel politieke bezwaren echter als sneeuw voor de zon verdwenen en werd de PNR-richtlijn in 2016 alsnog een feit. Tot op heden is de juridisch vereiste maatschappelijke noodzaak en proportionaliteit van deze richtlijn echter nog steeds niet aangetoond.

Europees Hof

In de zomer van 2017 deed het Europees Hof van Justitie een belangrijke uitspraak over het vergelijkbare PNR-verdrag tussen de EU en Canada. Het Hof verklaarde dit verdrag ongeldig wegens strijd met het recht op privacy. Het Hof stelde hierbij onder meer dat “gegevens van een luchtreiziger na diens vertrek slechts mogen worden bewaard indien op grond van objectieve criteria kan worden aangenomen dat deze luchtreiziger een risico kan vormen in het kader van de strijd tegen terrorisme en ernstige grensoverschrijdende criminaliteit.” (Zie Advies 1/15 (26 juli 2017), par. 207.) Door deze uitspraak staat sindsdien de Europese PNR-richtlijn juridisch op losse schroeven. De Nederlandse regering heeft daarom terechte “zorgen over de toekomstbestendigheid van de PNR-richtlijn” (zie recente Nota naar aanleiding van verslag, p. 23). Privacy First verwacht dat de huidige PNR-richtlijn binnenkort ter toetsing aan het Europees Hof van Justitie zal worden voorgelegd en onrechtmatig zal worden verklaard. Daarna zal dezelfde situatie ontstaan als enkele jaren geleden bij de Europese telecom-bewaarplicht: zodra deze Europese richtlijn ongeldig is verklaard, zal de Nederlandse implementatiewetgeving in kort geding buiten werking worden gesteld.

Massa surveillance

Het huidige Nederlandse PNR-wetsvoorstel lijkt bij voorbaat onrechtmatig wegens gebrek aan aantoonbare noodzaak, proportionaliteit en subsidiariteit. Het wetsvoorstel komt neer op massa-surveillance van grotendeels onschuldige burgers; reeds in de Tele2-zaak (2016) verklaarde het Europees Hof dit type wetgeving illegaal. Bij de VN Mensenrechtenraad deed Nederland in dit verband vorig jaar de algemene toezegging “to ensure that the collection and maintenance of data for criminal [investigation] purposes does not entail massive surveillance of innocent persons. Nederland lijkt die belofte nu te verbreken. Bij iedere passagier worden immers talloze volstrekt overbodige data opgeslagen die jarenlang door allerlei Nederlandse, Europese en zelfs niet-Europese overheidsinstanties kunnen worden gebruikt. Bovendien is de effectiviteit van PNR tot op heden nooit aangetoond, aldus ook de minister zelf: “statistische onderbouwing is niet voorhanden” (zie Nota naar aanleiding van verslag, p. 8). Het risico op onterechte verdenkingen en discriminatie (door feilbare algoritmes bij profiling) is bij het voorgestelde PNR-systeem levensgroot, wat tevens de kans op vertragingen en gemiste vluchten bij onschuldige passagiers verhoogt. Tegelijkertijd zullen gezochte personen vaak onder de radar blijven en alternatieve reisroutes kiezen. Verder wordt in het wetsvoorstel met geen woord gerept over de rol en mogelijkheden van geheime diensten, terwijl die onder de nieuwe Wet op de inlichtingen- en veiligheidsdiensten directe, afgeschermde toegang tot de centrale PNR-databank zullen kunnen krijgen. Meest kwalijke aspect aan het Nederlandse PNR-wetsvoorstel is echter dat dit nog twee stappen verder gaat dan de PNR-richtlijn zelf: Nederland kiest er immers zélf voor om ook de data van passagiers op alle intra-EU vluchten op te slaan. Onder de PNR-richtlijn is dit echter niet verplicht, en had Nederland dit bovendien kunnen beperken tot louter vooraf geselecteerde (risico)vluchten. Dit zou in lijn geweest zijn met het advies van de meeste experts op dit terrein: targeted i.p.v. mass surveillance, zo gericht mogelijk, oftewel louter gericht op die personen waarop een redelijke verdenking rust, conform de principes van onze democratische rechtsstaat.

Advies Privacy First

Privacy First adviseert u hierbij met klem om het huidige wetsvoorstel te verwerpen en dit desgewenst te vervangen door een privacyvriendelijke versie. Mocht dit ertoe leiden dat Nederland door de Europese Commissie voor het EU Hof van Justitie zal worden gedaagd wegens gebrek aan implementatie van de huidige Europese PNR-richtlijn, dan verwacht Privacy First dat Nederland deze zaak glansrijk zal winnen. Van EU-lidstaten mag immers niet worden verwacht dat zij privacyschendende EU-regels implementeren. Nederland heeft hierin een eigen verantwoordelijkheid.

Voor nadere informatie of vragen met betrekking tot bovenstaande is Privacy First te allen tijde bereikbaar op telefoonnummer 020-8100279 of per email: Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken..

Hoogachtend,

Stichting Privacy First

Gepubliceerd in Wetgeving
Pagina 1 van 8

Onze Partners

logo Voys Privacyfirst
logo greenhost
logo platfrm
logo AKBA
logo boekx
logo brandeis
 
banner ned 1024px1
logo demomedia
 
 
 
 
 
Pro Bono Connect logo 100
IIR banner

Volg ons via Twitter

twitter icon

Volg onze RSS-feed

rss icon

Volg ons op LinkedIn

linked in icon

Volg ons op Facebook

facebook icon