donatieknop english

Op 1 en 2 juli as. wordt Nederland in Genève kritisch onder de loep genomen door het Mensenrechtencomité van de Verenigde Naties. Dit comité is het VN-orgaan dat toezicht houdt op de naleving van één van de oudste en belangrijkste mensenrechtenverdragen ter wereld: het Internationale Verdrag inzake Burgerrechten en Politieke Rechten (IVBPR of BUPO-verdrag). Periodiek wordt ieder land dat partij is bij dit verdrag door het VN Mensenrechtencomité beoordeeld. Begin volgende week zal de Nederlandse regering zich bij het Comité moeten verantwoorden over diverse actuele privacykwesties die mede door Privacy First zijn geagendeerd.

De laatste Nederlandse sessie bij het VN Mensenrechtencomité dateert uit juli 2009, toen minister van Justitie Ernst Hirsch Ballin zich in Genève moest verantwoorden voor de destijds geplande centrale opslag van vingerafdrukken onder de nieuwe Paspoortwet. Dit kwam de Nederlandse regering op de nodige kritiek van het Comité te staan. Nu, 10 jaar later, is Nederland opnieuw 'aan de beurt'. In dit verband had Privacy First reeds eind 2016 een kritische rapportage (pdf) over Nederland bij het Comité ingediend en dit onlangs met een nieuwe rapportage (pdf) aangevuld. Kort samengevat heeft Privacy First bij het Comité onder meer de volgende actuele kwesties aangekaart:

- beperkte ontvankelijkheid van belangenorganisaties bij collectieve rechtszaken

- grondwettelijk toetsingsverbod

- profiling

- Automatische Nummerplaat Herkenning (ANPR)

- grenscontrole-camerasysteem @MIGO-BORAS

- OV-chipkaart

- mogelijke herinvoering van telecom-bewaarplicht

- nieuwe wet op de inlichtingen- en veiligheidsdiensten ('Sleepwet')

- PSD2

- Passenger Name Records (PNR)

- afschaffing raadgevend referendum

- verbod op oorlogspropaganda.

De Nederlandse sessie bij het Comité zal op maandagmiddag 1 juli en dinsdagochtend 2 juli as. live te volgen zijn via UN Web TV. Naast diverse privacykwesties hebben meerdere Nederlandse organisaties ook talloze andere mensenrechtenkwesties bij het Comité geagendeerd; klik HIER voor een overzicht, inclusief de door het Comité reeds eerder vastgestelde List of Issues (waaronder de nieuwe wet op de inlichtingen- en veiligheidsdiensten, mogelijke herinvoering van een telecom-bewaarplicht, camerasysteem @MIGO-BORAS en medische privacy bij zorgverzekeraars). De uiteindelijke conclusies ('Concluding Observations') van het Comité volgen waarschijnlijk over enkele weken. Privacy First ziet een kritisch oordeel met vertrouwen tegemoet.

Update 26 juli 2019: gistermiddag heeft het Comité haar oordeel (“Concluding Observations”) over de Nederlandse mensenrechtensituatie gepubliceerd, waaronder de volgende kritische adviezen met betrekking tot twee Nederlandse privacy-kwesties die mede door Privacy First bij het Comité waren aangekaart:

The Intelligence and Security Services Act

The Committee is concerned about the Intelligence and Security Act 2017, which provides intelligence and security services with broad surveillance and interception powers, including bulk data collection. It is particularly concerned that the Act does not seem to provide for a clear definition of bulk data collection for investigation related purpose; clear grounds for extending retention periods for information collected; and effective independent safeguards against bulk data hacking. It is also concerned by the limited practical possibilities for complaining, in the absence of a comprehensive notification regime to the Dutch Oversight Board for the Intelligence and Security Services (CTIVD) (art. 17).
The State party should review the Act with a view to bringing its definitions and the powers and limits on their exercise in line with the Covenant and strengthen the independence and effectiveness of CTIVD and Toetsingscommissie Inzet Bevoegdheden (TIB) that has been established by the Act.

The Market Healthcare Act

The Committee is concerned that the Act to amend the Market Regulation (Healthcare) Act allows health insurance company medical consultants access to individual records in the electronic patient registration without obtaining a prior, informed and specific consent of the insured and that such practice has been carried out by health insurance companies for many years (art. 17).
The State party should require insurance companies to refrain from consulting individual medical records without a consent of the insured and ensure that the Bill requires health insurance companies to obtain a prior and informed consent of the insured to consult their records in the electronic patient registration and provide for an opt-out option for patients that oppose access to their records.

Het Comité uit haar zorgen over de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Wiv of 'Sleepwet') en stelt dat deze wet dient te worden herzien. Het Comité is met name bezorgd over de nieuwe mogelijkheden voor grootschalige interceptie en hacking, de verlenging van bewaartermijnen en de gebrekkige mogelijkheden om klachten in te dienen. Tevens dienen de onafhankelijkheid en effectiviteit van de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) en de nieuwe Toetsingscommissie Inzet Bevoegdheden (TIB) te worden versterkt.

Met betrekking tot het (formeel reeds ingetrokken, maar in praktijk gecontinueerde) Wetsvoorstel inzage medische dossiers door zorgverzekeraars oordeelt het Comité dat dergelijke inzage slechts toegestaan is na toestemming van de patiënt. Tevens dient de wetgeving te voorzien in een opt-out voor patiënten die dergelijke inzage niet wensen. De huidige praktijk van inzage van medische dossiers door verzekeraars dient dan ook per direct te worden beëindigd.

Tijdens de sessie in Genève kwamen tevens de Nederlandse afschaffing van het referendum en het camerasysteem @MIGO-BORAS kritisch ter sprake. Privacy First betreurt het dat het Comité deze (evenals diverse andere actuele) onderwerpen in haar eindoordeel onbenoemd laat. Niettemin toont de rapportage van het Comité vandaag aan dat het thema privacy ook bij de Verenigde Naties steeds hoger en kritischer op de agenda staat. Privacy First juicht deze ontwikkeling toe en zal dit de komende jaren blijven aansporen. Tevens zal Privacy First erop toezien dat Nederland de diverse aanbevelingen van het Comité zal implementeren.

De volledige Nederlandse sessie bij het VN-Comité staat online bij UN Web TV (1 juli en 2 juli). Zie ook de uitgebreide VN-verslagen, deel 1 en deel 2 (pdf).

Gepubliceerd in Wetgeving
woensdag, 02 januari 2019 14:57

Nieuwjaarscolumn Privacy First

Stand van zaken 

Een Nieuwjaarscolumn schrijven over de stand van zaken met betrekking tot privacy en de bescherming van een ieders persoonlijke levenssfeer valt me dit jaar zwaar. Op enkele lichtpuntjes na is de privacy in Nederland en de rest van de wereld in zeer zwaar weer terecht gekomen. Na de onthullingen van Snowden in 2013 leek de wereld wakker te worden geschud inzake het gebruik en misbruik door geheime diensten van ieders bewegingen op internet en online in het algemeen. Ook het toenemend aantal datalekken, hacks bij overheden en bedrijven zouden tot inkeer leiden dat grootschalige en centrale opslag van data niet de oplossing is. De Arabische lente in 2015 zou een grootschalige verandering brengen door het vrije gebruik van (social) media welke nog niet eerder vertoond was.

De Europese Unie stemde met succes tegen uitwisseling van data en reisbewegingen, bereidde de huidige AVG-wetgeving voor en leek onder aanvoering van het privacy-alerte Duitsland het lichtende alternatief voor de wereld te kunnen worden. Helaas liep het anders. Onder Obama werd Snowden weggezet als verrader, klokkenluiders moesten voortaan harder worden aangepakt, Julian Assange moest onderduiken en het vermoorden van verdachten zonder vorm van proces met drone-aanvallen werd op grote schaal ingevoerd. Buitengerechtelijke executies met collateral damage... terwijl de discussie over waterboarding ging... Dergelijke side-way discussies zijn inmiddels gemeengoed in de politiek alsmede het framen en blamen (vaak op de persoon in plaats van de inhoud) van de gepolariseerde tegenstanders in het debat.

Als wij vanuit Privacy First terugkijken op 2018 zien we een groot aantal gebieden waarin de privacy-afbraak duidelijk zichtbaar is:

Overheid & privacy

Dit jaar is het referendum inzake de Sleepwet gehouden en is vervolgens het referendum direct afgeschaft. In een tijd van ongekende technische mogelijkheden om referenda op velerlei wijze in te zetten in een shared democracy. Ongekend. Met het referendum is verder niets gedaan, de Sleepwet werd gewoon ingevoerd en een belangrijk rapport inzake het functioneren van de AIVD werd achtergehouden door de minister. Dat vindt men anno 2018 niet meer iets om zich druk over te maken en kan zonder consequenties gebeuren. Ook het recente Staatscommissierapport van Remkes zal wellicht in de welbekende la verdwijnen.

Angst voor behoud van positie en de politieke waan van de dag regeert in de incidentgedreven cultuur om geen fouten te maken bij de heren en dames “beroepspolitici”. Het woord zegt het al: eerst je baan of beroep en dan pas de vertegenwoordiging van de burger. Incidenten worden telkens uitvergroot om dwingende en verruimde wetgeving door te drukken. Zonder toetsing aan uitgangspunten zoals noodzaak & doelbinding, subsidiariteit en proportionaliteit. De overheid staat steeds verder van de burger, deze wordt niet vertrouwd maar wordt wel geacht volledig transparant te zijn voor diezelfde overheid. Een overheid die ook telkens weer zaken te verbergen blijkt te hebben voor de burger. Een overheid die vanuit de wetgeving verplicht is privacy te beschermen en zelfs te promoten, maar helaas zelf nog steeds de grootste privacyschender is.

Medische wereld & privacy

In deze hoek was het echt raak in 2018. Middels verschillende gecoördineerde media offensieven worden wij vanuit de EU en in de lidstaten bestookt met de voordelen van het afstaan van ons recht op lichamelijke integriteit en onze menselijkheid. Het delen van biometrische gegevens met de VS gaat onverminderd door. Verder was er de roep om verplichte DNA-databanken vanuit de politie, het verplicht vaccineren, het nut van smart medicijnen met chips en het verder uitfaseren van alternatieve geneeswijzen. Vervolgens de voorzichtige start met genetische tests van verzekeringsmaatschappijen, het steeds verder opheffen van het medisch geheim door zorgverzekeraars, de wet op orgaandonatie en de popularisering van het chippen van mensen (de cyborg als hoogste ideaal in de Silicon Valley propaganda), om maar een aantal zaken te noemen.

Wanneer wordt de burger verplicht gechipt? Alle (huis)dieren in de EU zijn u al voorgegaan. En dan nu weer het Elektronisch Patiëntendossier, eerst afgeschoten in de Eerste Kamer en via een omweg weer terug op de agenda bij de minister met ferme taal. Het wordt gewoon vanuit commerciële belangen door de strot geduwd bij de huisartsen en alternatieven zoals Whitebox worden niet serieus genomen. De invloed van Big Pharma middels lobby in overheidslichamen en zitting in overheidswerkgroepen is sterk voelbaar. In nauwe samenwerking met enkele ICT-bedrijven met hun ideaal van grote en gecentraliseerde netwerken en systemen. Hun kerstbonus en groei over de rug van onze vrijheid en welzijn.

Media & privacy

We kunnen “fakenews” natuurlijk niet overslaan. Belangrijk voor het hebben van privacy is dat je je eigen mening kunt vormen en dat je de mening van anderen respecteert en daarvan kunt leren. Tevens is een onafhankelijke pers aan linker- en rechterzijde van het spectrum essentieel in een democratische rechtsstaat. Deze heeft als taak de gekozen en ongekozen vertegenwoordigers uit de politiek en overheid te controleren op hun functioneren. De journalistiek en pers moet daarom tot in de haarvaten van de samenleving kunnen doordringen, met andere woorden van lokaal nieuws t/m landelijk en globaal nieuws.

Sinds het ontstaan van onze nieuwsgaring is op feiten gebaseerd nieuws al een lastige opgave. Persdienst, PR of propaganda is niet altijd gemakkelijk uit elkaar te houden. Ook in deze tijd van snelle technologische veranderingen met nieuwe mogelijkheden zullen deze weer tegen het licht van de principes van de journalistiek gehouden moeten worden. Daarin niets nieuws. Wat wel nieuw is, is dat de Europese Unie en onze eigen minister denken zich bezig te moeten houden met uitbestede censurering van nieuws via feitelijk bewezen onbetrouwbare, globale social media bedrijven.

Waar Facebook & Google zich in de rechtszaal moeten verantwoorden voor het verspreiden van Nepnieuws en censurering van accounts wordt de controle daarop aan hen uit handen gegeven door onze eigen overheid. De privacyschenders en nepnieuwsverspreiders als hoeders van onze privacy en journalistiek. De wereld op zijn kop. Deze minister en overheid ondergraven de rechtsstaat met deze uitbesteding en dedain voor de zelfdenkende burger. Tijd voor een structurele verandering van onze media vanuit nieuwe technologie zoals blockchain en een door de overheid op te zetten Mediabureau dat alle media subsidieert middels een bijdrage van de burger, op basis van hun bereik en leden. Alle media dus, ook de zogenaamde alternatieve media. In plaats van deze media weg te censureren.

Finance & privacy

Ook op financieel vlak is de uitholling van je privacy steeds meer een feit. Feit is dat de Belastingdienst al in detail het uitgavenpatroon kent van alle bedrijven en burgers. En nu via de nieuwe Sleepwet real-time deze informatie wettelijk gedekt kan doorspelen aan de diensten (de AIVD kijkt met u mee). Daarnaast wordt de introductie van een goedbedoeld initiatief als PSD2 volkomen ondoordacht en privacy-onvriendelijk ingevoerd; aan de basisvoorwaarden inzake het eigenaarschap van de bankdata (van de burger / rekeninghouder) wordt geen invulling gegeven. Simpele principes als selectieve deling van bankgegevens in type betalingspost of per periode zijn niet mogelijk. Ook worden betalingsgegevens van derden die geen toestemming geven meegezonden.

De campagne “cash = crimineel” gaat onverminderd door. Het recht op cash en anoniem betalen verdwijnt, ondanks waarschuwingen van nu ook DNB dat de rol van cash cruciaal is in onze samenleving. Onze opinie in brede zin is reeds eerder in ons publieksdebat over dit thema weergegeven. Een laatste ontwikkeling is verdergaande koppeling middels Big Data en profiling in de incasso- en overheidswereld. Het financieel afsluiten van burgers van het elektronisch geldsysteem als nieuwe vorm van boete in plaats van boetes betalen ligt steeds meer op de loer. In China wordt hier al volop mee geëxperimenteerd en ook binnen Europa gaan er stemmen op in deze richting, vanuit (vermeend) terrorisme. Het zal met andere woorden in de toekomst steeds lastiger worden je stem te verheffen en je te organiseren tegen machtsmisbruik van overheden en bedrijven: met 1 druk op de knop kun je niet meer pinnen, reizen of enige online handeling verrichten en ben je als elektronische paria verbannen uit de maatschappij.

Openbare ruimte & privacy

In 2018 is de privacy in de openbare ruimte steeds verder bergafwaarts gegaan. Waar Nederland te klein was 20 jaar geleden met de ID-plicht zijn alle overheden en gemeenten in Europa momenteel bezig met zogenaamde “smart” city concepten. Als je vervolgens vraagt wat de voordelen en het nut hiervan zijn anders dan dat de burger permanent in het vizier komt, wordt er vaag wat over verkeersproblematiek geroepen en dat de killer-applicaties pas zichtbaar worden als het netwerk van beacons er ligt. Er is met andere woorden geen enkel hard cijfer te geven inzake de noodzaak, subsidiariteit en proportionaliteit en al zeker niet afgezet tegen basale burgerrechten als privacy.

Om een greep te noemen:

  • ANPR wetgeving per 1 januari 2019 (alle vervoersbewegingen op de openbare weg 4 weken in een centrale politiedatabank)
  • Reis- en verblijfsdatabase van alle vervoersbewegingen van Europese burgers en kilometerheffing per 2023
  • Noodchips verplicht in elk voertuig met 2-weg communicatievoorbereiding (afluister- en volgapparatuur in de volksmond) per 1 januari 2019
  • Camera’s & 2-weg communicatie in de openbare ruimte, onder andere ingebouwd in straatlantaarns via invoering “Smart City”
  • Besluit tot extra camera’s in het openbaar vervoer per 2019
  • Invoering Smart City en invoering van unlimited “beacons” (klinkt zoveel beter dan elektronische concentratiekamp-palen)
  • Het koppelen van alle verkeerscentrales en meldkamers (ook beveiligingsbedrijven voor privé).

De burger wordt permanent gecontroleerd en in de gaten gehouden door onzichtbare en onbekende ogen.

Privédomein & privacy

Dat overheid en bedrijven graag een kijkje achter de voordeur willen nemen weten we al lang, maar de mate waarmee dit afgelopen jaar werd gepromoot is buiten elke proportie. Om te beginnen met de energiebedrijven, welke verplicht “slimme meters” door de strot van burgers duwen. Via een “afspraak voor het plaatsen van een slimme meter” waar je niet om gevraagd hebt is het vrijwel onmogelijk om uit de handen van de paarse krokodil te blijven. Na meerdere afzeggingen van mijn kant en telefoontjes naar Nuon bleven ze gewoon doorduwen. Ik heb er nog steeds geen en daar zal het ook bij blijven.

Dit jaar was wederom het jaar van Silicon Valley, waar enkele ongekozen dictatoriale bestuurders met de macht van landen, hun utopieën aan de burger willen wegzetten als trendy en modern. Zelfrijdende auto’s halen de autonomie en plezier van de burger weg (op miljoenen verkeersbewegingen per dag is het aantal ongelukken zeer klein) terwijl ieder kind al kan zien dat een mengvorm de enige optie is. Uitermate enge 1984 implementaties zijn de zogenaamde Smart Speakers van deze social media bedrijven. Ook de speelgoed wereld duikt met Smart Toys in deze enorme behoefte die we allemaal schijnen te hebben. Wat deze ontwikkeling gaat betekenen voor onze privacy laat zich raden. Manipulatie en afpersing middels zaken uit het privéleven zullen sterk toenemen, in combinatie met gemanipuleerde feiten en beelden.

Kinderen & privacy

Kinderen hebben de toekomst en bovenstaande zaken beloven niet veel goeds voor onze kinderen en jeugd. Schermverslaving neemt sterk toe en opgevoed in propaganda en nepnieuws zou er veel meer aandacht aan het vormen van een eigen mening en eigen verantwoordelijkheid gegeven moeten worden. In het onderwijs worden gedachteloos centrale leerlingvolgsystemen ingevoerd, informatie uitgewisseld met ouders en staat het digibord en Ipad tegenwoordig centraal. Het eerste wat kinderen dagelijks zien is een scherm met Google erop... Big Brother.

De online afhankelijkheid van social media en internet leidt tot impulsgedreven, “waan van de dag” kinderen, los van enig historisch besef of onderliggende verbanden. Ook op universiteiten wordt steeds eenzijdiger gedacht en worden niet lekker liggende meningen geëxcommuniceerd. Oorzaken van problemen worden niet bestudeerd, het boek niet gelezen, maar wel een mening erover. Schreeuwen vanuit de geldende zelfcensuur, anders lig je niet lekker in de eigen groep. Hetzelfde patroon zie je in de huidige politieke meningsvorming inzake diverse onderwerpen waar een op feiten gebaseerde discussie niet meer mogelijk is. En waar de mening van de burger als irrelevant wordt gezien. Essentieel voor de ontwikkeling van een gezonde democratie is goed onderwijs met name gericht op eigen meningsvorming en een kritische en zelfreflecterende geest in plaats van volgend robotdenken.

Enkele positieve zaken?

Het is erg lastig aan te geven waar nu de positieve ontwikkelingen op het vlak van privacy liggen. Feit is dat door de invoering van de AVG met bijbehorende potentiële boetes privacy meer in het vizier van bedrijven en burgers is gekomen dan de onthullingen van Snowden. Het gevaar van de AVG daarentegen is dat het privacy beperkt tot databescherming en administratieve rompslomp.

Een andere positieve ontwikkeling is dat we steeds meer initiatieven zien (weliswaar nog kleinschalig) waar bedrijven en overheden privacybescherming als zakelijke of PR-kans zien, getuige ook het aantal inschrijvingen voor de Nederlandse Privacy Awards 2019. Thema’s die hierin terugkomen zijn tools voor anonieme communicatie (mail, search, browser), mogelijke alternatieven voor sociale netwerken (berichtendiensten à la Whatsapp, Facebook, Instagram en Twitter) op basis van abonnementen en blockchain en “privacy by design” projecten bij grote organisaties en bedrijven.

Privacy First heeft enkele top advocaten pro deo aan zich gebonden die bereid zijn op te treden in onze rechtszaken. Wat we daarbij wel zien is dat de rechterlijke macht het lastig vindt om buiten de gebaande paden vooruitstrevende uitspraken te doen in de verschillende rechtszaken, zoals kentekenparkeren, trajectcontrole, ANPR, Sleepwet etc. Privacy First wordt al jaren zwaar ondergefinancierd en veel van onze sympathisanten vinden het onderwerp toch ook een beetje eng, waardoor men ons wel moreel steunt maar niet durft te doneren. Je loopt toch in de kijker als je je bezighoudt met zaken als privacy. Zo erg is het dus al, angst en zelfcensuur... twee slechte raadgevers! Hoog tijd voor een overheid die serieus met privacy aan de slag gaat.

Staatkundige vernieuwing moet urgent op de agenda

Privacy First is groot voorstander van staatkundige vernieuwing (zie onze eerdere Nieuwjaarscolumn in 2017 inzake “shared democracy”), uitgaande van de principes van de democratische rechtsstaat en de universele verklaring van de rechten van de mens van de VN. Onze democratie is pas 150 jaar oud en moet aangepast worden aan deze tijd en daarmee moet de inrichting van de EU en lidstaten structureel veranderen. Met daarin een centrale en actieve rol voor de burger. Overheden moeten technologische ontwikkelingen centraal stellen in uitvoering en beleid ter versterking van de democratie en daarmee een antwoord formuleren op de centralisatie van de daarmee gepaarde macht bij grote multinationals en overheidsdiensten.

Privacy First stelt dat het opzetten van een ministerie van Technologie na industrie en landbouw de hoogste prioriteit geniet om bij te blijven bij de razendsnelle ontwikkelingen en hier adequaat beleid op te kunnen voeren. Vanuit een onafhankelijke rol en toetsing aan het EVRM en de Grondwet in de lidstaten. Zonder slachtoffer te worden van de toenemende lobby in deze sector. Het wordt tijd voor een minister van ICT & Privacy, die alle ontwikkelingen integraal volgt en optreedt met voldoende bevoegdheden, in combinatie met een Constitutioneel Hof ter toetsing van de kernwaarden van onze democratische samenleving en Grondwet.

De burger moet gefaciliteerd worden in privacybescherming en privacyvriendelijke alternatieven voor de huidige diensten van de techbedrijven. Privacy First heeft al een aantal tips voor 2019 voor de gewone burger:

  • Let op zogenaamde “Smart” initiatieven op basis van Big data & Profiling; ver van weg blijven!
  • Let op Cash = crimineel campagne; blijf minimaal 50% van alle uitgaven anoniem en in cash betalen!
  • Let op je communicatie via onder andere Google, Apple, Facebook en Microsoft. Zoek of ontwikkel nieuwe platformen, gebaseerd op Quantum AI encryptie en gebruik alternatieve (TOR) netwerken en zoekmachines
  • Let op je medische gegevens en lichamelijke integriteit. Gebruik je recht om geen medische informatie te laten uitwisselen anders dan met Whitebox-achtige initiatieven
  • Let op je recht om anoniem te kunnen zijn thuis en in de openbare ruimte. Voer campagne tegen kilometerheffing, chips in je kentekenplaat, ANPR en kentekenparkeren
  • Let op je juridische rechten om zelf rechtszaken te voeren bijvoorbeeld tegen persoonlijke afvalpassen, camera’s etc
  • Let op “slimme” meters, speakers, speelgoed en andere “slimme” zaken in je huis welke aangesloten zijn op internet. Koop alleen “privacy by design” oplossingen met “privacy enhanced” technologie!

Zomaar wat tips. Nederland en Europa als Privacy gidsland in de wereld, met baanbrekende initiatieven en oplossingen voor huidige schijnbare tegenstellingen inzake privacy en veiligheid, dat is het streven van Privacy First. We zijn er echter nog ver vandaan en raken steeds meer uit koers. Mede omdat een integrale visie op onze maatschappij en democratie 3.0 ontbreekt. Dus dobberen we stuurloos verder, stapje voor stapje in de manipulatiemachine van grote bedrijven en eigenbelang bij overheden. We hebben nog vele gele hesjes nodig voordat er iets verandert. Privacy First wil graag bijdragen aan het vormen en uitdragen van een integrale, positieve toekomstvisie. Vanuit de principes van onze samenleving en de verhoging van onze vrijheid in gebondenheid. We zullen het samen moeten doen. Steun Privacy First actief met een gulle donatie voor je eigen vrijheid en die van je kinderen in 2019!

Op een open en vrije samenleving! Ik wens iedereen veel privacy in 2019 en verder!


Bas Filippini,
voorzitter Privacy First

Gepubliceerd in Columns

Privacy First verschijnt regelmatig in de media, maar meestal zijn dit slechts korte fragmenten, soundbites of oneliners uit langere interviews. Café Weltschmerz vormt hierop een interessante uitzondering: hier neemt men nog de tijd om belangrijke (soms controversiële) onderwerpen uitgebreid te bespreken. Onlangs sprak Rico Brouwer (Piratenpartij) met Vincent Böhre (directeur Privacy First) over het referendum tegen de 'Sleepwet' en de lobby en rechtszaken van Privacy First. Bekijk hieronder het hele interview:

Gepubliceerd in Sleepwet
woensdag, 18 april 2018 07:43

Kort geding tegen Sleepwet

Kabinet en parlement sturen aan op snelle inwerkingtreding van privacyschendende Sleepwet. Privacy-coalitie begint kort geding om dit te voorkomen.

Ongewijzigde inwerkingtreding Sleepwet dreigt

De afgelopen maanden heeft een grondig maatschappelijk debat plaatsgevonden over de nieuwe Wet op de inlichtingen- en veiligheidsdiensten, de zogeheten Sleepwet. In het referendum op 21 maart jl. heeft een meerderheid van de Nederlandse bevolking zich vervolgens TEGEN deze wet uitgesproken. In reactie hierop heeft het kabinet slechts enkele summiere, oppervlakkige beleidswijzigingen en enkele niet-fundamentele wetswijzigingen in het vooruitzicht gesteld. Zowel kabinet als Tweede Kamer hebben onverminderd aangestuurd op snelle inwerkingtreding van de huidige Sleepwet – in ongewijzigde vorm – per 1 mei as. De beoogde wetswijzigingen zullen pas na de zomer door het kabinet worden ingediend. Een parlementaire motie om inwerkingtreding van de Sleepwet uit te stellen totdat deze wetswijzigingen behandeld zijn, werd gisteren helaas door de Tweede Kamer verworpen. Daarmee lijkt het parlement voorlopig uitgepraat en is de maatschappij nu opnieuw aan zet.

Kort geding

Vast beleid van Privacy First is om massale privacyschendingen te voorkomen. De inwerkingtreding van de huidige Sleepwet vormt onmiskenbaar een massale privacyschending: het internet-verkeer van onschuldige burgers zal hierdoor op grote schaal worden afgetapt en bovendien zullen data van onschuldige burgers ongeëvalueerd worden uitgewisseld met buitenlandse geheime diensten. Dit vormt een flagrante schending van het recht op privacy. Mogelijke wetswijzigingen om dit achteraf te ‘repareren’ kunnen dan ook niet worden afgewacht; de privacyschendingen zijn dan immers al geschied. Vandaag verzoekt een coalitie van Privacy First en diverse andere maatschappelijke organisaties en bedrijven het kabinet daarom met spoed om de invoering van (de meest privacyschendende onderdelen van) de Sleepwet uit te stellen totdat alle wetswijzigingen in het parlement behandeld zijn. Als het kabinet dit verzoek weigert, is onze coalitie genoodzaakt om een kort geding te voeren om uitstel van inwerkingtreding van de Sleepwet af te dwingen.

Brede coalitie

Naast Privacy First bestaat de coalitie voor dit kort geding uit het Nederlands Juristen Comité voor de Mensenrechten (NJCM), Bits of Freedom, Nederlandse Vereniging van Strafrechtadvocaten (NVSA), Platform Bescherming Burgerrechten, Free Press Unlimited, BIT, Voys, Speakup, Greenpeace International, Waag Society en Mijndomein Hosting. De zaak wordt behandeld door Boekx Advocaten en wordt gecoördineerd door het Public Interest Litigation Project (PILP) van het NJCM. Naast dit kort geding wordt door Privacy First c.s. sinds maart 2017 tevens een bredere rechtszaak (met meer organisaties) voorbereid om de Sleepwet op meerdere onderdelen onrechtmatig te laten verklaren wegens strijd met internationaal en Europees privacyrecht.

Vandaag versturen onze advocaten namens de coalitie een brief aan het kabinet (ministers van Binnenlandse Zaken en Defensie) met een verzoek om uitstel van inwerkingtreding van de Sleepwet. Het kabinet heeft tot vrijdag as. de tijd om hierop te reageren.

Update 20 april 2018: het kabinet heeft het verzoek van de coalitie afgewezen. De coalitie zet nu de voorbereiding van het kort geding voort.

Update 14 mei 2018: de openbare rechtszitting in het kort geding zal plaatsvinden bij de rechtbank Den Haag op donderdag 7 juni as. om 10.00-12.00u, zo heeft de rechtbank vandaag bepaald.
Zaaknummer: C/09/553023 KG ZA 18-476. Klik HIER voor een routebeschrijving.

Update 17 mei 2018: vandaag is de coalitie-dagvaarding aan de landsadvocaat betekend; klik HIER voor de volledige versie (pdf).

Update 7 juni 2018: vanochtend vond in de rechtbank Den Haag de rechtszitting plaats; klik HIER voor de pleitnota van onze advocaten (pdf). De uitspraak van de rechter staat gepland op dinsdag 26 juni as.

Update 26 juni 2018: vandaag heeft de rechtbank Den Haag de zaak helaas afgewezen, klik HIER voor de volledige uitspraak. Privacy First vindt het een zeer teleurstellend vonnis. Weliswaar lag de juridische lat in deze zaak hoog: om dit kort geding te kunnen winnen diende de rechter de Sleepwet "onmiskenbaar onverbindend" te verklaren wegens overduidelijke (onmiskenbare) strijdigheid met internationaal of Europees recht. Het vonnis van de rechter leest echter vooral als een doelredenatie in het voordeel van de Staat, waarbij diverse bezwaren van onze coalitie in het vonnis onbenoemd zijn gebleven. Tevens dient te worden benadrukt (zoals de rechtbank zelf ook doet) dat dit vonnis slechts een voorlopig oordeel inhoudt en dat in deze zaak geen sprake was van een grondige, "volle" toetsing.

De coalitie van organisaties die het kort geding heeft gevoerd betreurt het vonnis. De coalitie vindt dat de regering, mede gezien de uitslag van het referendum, had moeten wachten met het invoeren van de aangevochten onderdelen uit de Sleepwet totdat het parlementaire wetgevingsproces naar aanleiding van het referendum is afgerond. Ongewijzigde invoering van de Sleepwet per 1 mei jl. en pas later (na de zomer) een wetswijziging voorleggen is en blijft dan ook onjuist.

De coalitie zal op korte termijn de mogelijke juridische vervolgstappen bespreken.

Gepubliceerd in Rechtszaken

Nederlandse bevolking verwerpt nieuwe Wet op de inlichtingen- en veiligheidsdiensten. Deze wet dient nu te worden aangepast. Zo niet, dan volgt een rechtszaak.

Historische streep in het zand

Woensdag 21 maart 2018 is een historische dag: voor het eerst in de geschiedenis heeft een nationale bevolking zich bij referendum tegen een wet op de geheime diensten uitgesproken. Bij dit referendum mocht de Nederlandse bevolking stemmen over de nieuwe Wet op de inlichtingen- en veiligheidsdiensten, de zogeheten Sleepwet. Inmiddels is bekend dat een overduidelijke meerderheid TEGEN deze wet is. Privacy First beschouwt dit als een historische overwinning en hoopt dat dit tot een sneeuwbal-effect in andere landen zal gaan leiden, tégen de ontwikkeling richting controle-maatschappijen, tégen massa surveillance en vóór betere wetgeving die de vrijheid van onschuldige burgers wél respecteert.

Bezwaren tegen de Sleepwet

De voornaamste bezwaren van Privacy First tegen de Sleepwet richten zich tegen de nieuwe mogelijkheden die de wet biedt om het internetverkeer en de communicatie van onschuldige burgers massaal te kunnen aftappen, deze data jarenlang te kunnen opslaan en zelfs ongezien te kunnen uitwisselen met buitenlandse geheime diensten. Deze en andere bezwaren van Privacy First staan HIER alfabetisch gerangschikt. De vrijheidsbeperkende Sleepwet staat bovendien niet op zichzelf maar is onderdeel van een bredere negatieve tendens, zo is te lezen in deze recente column van Privacy First voorzitter Bas Filippini.

Succesvol referendum

Vanaf het allereerste moment heeft Privacy First de totstandkoming van het referendum tegen de Sleepwet gesteund. Naast Privacy First waren de afgelopen maanden ook talloze andere maatschappelijke organisaties volop actief om de bevolking kritisch over de Sleepwet te informeren. Het meeste werk is echter verricht door de initiatiefnemers achter het referendum zelf: de UvA-studenten die eind 2017 voldoende handtekeningen verzamelden om dit referendum mogelijk te maken. Voor deze unieke prestatie reikte Privacy First begin dit jaar een Nederlandse Privacy Award aan hen uit. Ook heeft Privacy First recentelijk alle lokale politieke partijen in heel Nederland opgeroepen om stelling tegen de Sleepwet te nemen. Wij zijn daarnaast zoveel mogelijk actief geweest om kritische massa te genereren middels interviews op de radio, televisie, kranten, deelname aan publieksdebatten, eigen advertenties en social media. Tevens organiseerde Privacy First in Amsterdam een kritisch publieksdebat over de Sleepwet met diverse prominente sprekers, waaronder onze advocaat Otto Volgenant en Nationaal Coördinator Terrorismebestrijding en Veiligheid Dick Schoof. Dit debat is meerdere malen uitgezonden door NPO Politiek en staat ook online op onze website en YouTube. Zelfs volgens voorstanders van de Sleepwet werd dit referendum gekenmerkt door goede inhoudelijke discussies en een scherp geïnformeerd, kritisch publiek. Ook in die zin is dit referendum een groot succes, een feest voor de democratie en voor het Nederlandse privacybewustzijn. Van afschaffing van het referendum mag na vandaag dan ook geen sprake meer zijn.

Wet dient te worden verbeterd. Zo niet: rechtszaak.

De consequentie van het referendum over de Sleepwet is helder: deze wet dient direct te worden aangepast en verbeterd. Zo niet, dan volgt een grootschalige rechtszaak van Privacy First en diverse mede-eisers (organisaties) om de wet op meerdere onderdelen onrechtmatig te laten verklaren en door de rechter buiten werking te laten stellen. Privacy First en coalitiegenoten deden dit eerder met succes bij de buitenwerkingstelling van de Wet telecom-bewaarplicht in 2015. Een vergelijkbare rechtszaak tegen de Sleepwet heeft Privacy First de laatste jaren herhaaldelijk bij zowel het kabinet als de Eerste en Tweede Kamer in het vooruitzicht gesteld. De uitslag van het huidige referendum vormt daarbij een enorme steun in de rug. De dagvaarding tegen de Sleepwet is inmiddels klaar en onze advocaten staan in de startblokken. De keuze is nu dus aan het kabinet: koers wijzigen of bakzeil halen!

Gepubliceerd in Sleepwet
dinsdag, 13 maart 2018 12:16

ABC tegen de Sleepwet

Hieronder treft u de voornaamste bezwaren van Privacy First aan tegen de nieuwe Wet op de inlichtingen en veiligheidsdiensten (Wiv2017 of 'Sleepwet'), in alfabetische volgorde:

A. Aftappen 
Door de bevoegdheid van 'onderzoeksopdrachtgerichte interceptie' - in de volksmond ook wel sleepnet genoemd - wordt het mogelijk voor de inlichtingen- en veiligheidsdiensten (geheime diensten) om het internetverkeer van grote groepen mensen tegelijk af te tappen. Zo kan er een tap worden geplaatst op een bepaalde gemeente, een wijk, buurt of straat, indien daar een ‘target’ van de geheime dienst woont. Daarbij wordt de communicatie van onschuldige burgers verzameld door middel van een digitaal sleepnet. Privacy First is van mening dat de gegevens van onschuldige burgers niet thuis horen bij de inlichtingendiensten. Bovendien neemt de effectiviteit van de inlichtingendiensten af door de te grote hoeveelheid aan vergaarde data.

B. Buitenland
Gegevens die vergaard zijn met het sleepnet mogen onder de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Sleepwet) ongeëvalueerd met het buitenland gedeeld worden. Dit betekent dat de Nederlandse inlichtingendiensten ongeziene en ongeselecteerde gegevens (van onschuldige burgers) met buitenlandse geheime diensten kunnen delen. Op het gebruik van deze gegevens is vervolgens geen toezicht meer te houden door de Nederlandse diensten.

Bewaartermijnen
Ongeëvalueerde gegevens die door middel van het sleepnet zijn verzameld, mogen drie jaar worden bewaard. Deze ongeëvalueerde gegevens mogen ook ongezien met het buitenland worden gedeeld. Gegevens die de inlichtingen- en veiligheidsdiensten relevant hebben bevonden, mogen bewaard worden zolang deze nog relevant zijn.

C. CTIVD
Het oordeel van de onafhankelijke toezichthouder CTIVD (Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten) die achteraf toetst of de bevoegdheden rechtmatig zijn ingezet, is niet bindend. De minister kan de bevindingen en aanbevelingen naast zich neer leggen en eventueel doorgaan met het onrechtmatig inzetten van bevoegdheden.

Chilling effect
De nieuwe wet kan er voor zorgen dat mensen zich (onbewust) anders gaan gedragen dan ze zich zouden gedragen in een vrije omgeving. Dit kan een negatief effect hebben op de uitoefening van andere grondrechten dan het recht op privacy, zoals de vrijheid van meningsuiting of de vrijheid van vereniging, vergadering en demonstratie.

D. Databanken
De nieuwe wet maakt directe, automatische toegang tot databanken in de gehele private én publieke sector mogelijk. Hiermee kunnen de inlichtingendiensten rechtstreeks toegang krijgen tot allerlei gevoelige databanken bij bedrijven, overheidsinstanties en andere organisaties, hetzij middels informanten of agenten (infiltranten) bij die organisaties, hetzij middels geheime overeenkomsten.  

Decryptiebevel
Door de nieuwe wet dienen versleutelde data bij bedrijven, overheden of particulieren (bijvoorbeeld communicatiedata) op verzoek van de geheime dienst ontsleuteld te worden. Weigering om aan een decryptiebevel te voldoen wordt bestraft met 2 jaar hechtenis.

DNA-databank
Met de invoering van de wet krijgen de inlichtingen- en veiligheidsdiensten een eigen DNA-databank. Ze mogen het DNA verzamelen van zogenoemde ‘targets’ (doelwitten) en ‘non-targets’ (onschuldige burgers). Om dit DNA te verzamelen mag de inlichtingen- en veiligheidsdienst zich o.a. toegang verschaffen tot een besloten plaats, bijvoorbeeld een kantoor of woning. De Groene Amsterdammer heeft een zeer uitgebreid stuk geschreven over de “DNA Verzameldienst”, dit is hier te lezen.

E. Europees Verdrag voor de Rechten van de Mens (EVRM)
Het recht op privacy is een mensenrecht: dit recht wordt beschermd door artikel 8 van het EVRM. Privacy First is van mening dat de nieuwe Sleepwet het recht op privacy schendt. Privacy First heeft dan ook een (concept)dagvaarding klaarliggen om de Staat voor de rechter te slepen zodra de Sleepwet in werking treedt. De rechter kan de Sleepwet dan toetsen en (deels) buiten werking stellen wegens schending van art. 8 EVRM.

F. Fake news door Nederlandse overheid
Volgens onze minister van Binnenlandse Zaken Ollongren is het niet noodzakelijk dat de overheid op haar website rijksoverheid.nl neutrale informatie plaatst over het Sleepwet-referendum. Hierdoor wordt er door de overheid geen objectieve informatie verstrekt aan de kiezers.

G. Geautomatiseerde werken
Zoals onder ‘hackbevoegdheid’ en “Internet of Things’ uitgelegd, zullen door de Sleepwet alle apparaten gehackt mogen worden door de geheime diensten.

H. Hackbevoegdheid
Onder de nieuwe wet krijgen de inlichtingendiensten de mogelijkheid om een target te hacken via onschuldige derden. Dit houdt in dat de inlichtingendienst door het hacken van een derde (tante, zus, vriend, vriendin, echtgenoot, opa, collega, buurman, werk, overheid, bedrijf etc.) toegang krijgt tot informatie over het doelwit van de dienst. Dit betekent dat de apparaten van onschuldige burgers gehackt kunnen worden door de diensten. Deze burgers zullen hiervan nooit op de hoogte raken (er geldt hiervoor geen notificatieplicht).

I. Ik heb niks te verbergen
Iedereen heeft recht op een privéleven. De gegevens van onschuldige burgers horen daarom niet thuis bij de inlichtingen- en veiligheidsdiensten. Deze gegevens met onder andere medische informatie, persoonlijke gesprekken, privé emails, zakelijke emails, nieuwsberichten, hobbies, interesses en internet-zoekresultaten dienen daarom goed te worden beschermd. Daarnaast heeft u misschien ‘niets’ te verbergen, maar andere burgers zoals medische professionals, advocaten, activisten, klokkenluiders en journalisten wel.

Internet of Things
Steeds meer apparaten zijn op het internet aangesloten. Al deze apparaten kunnen onder de Sleepwet afgeluisterd of gehackt worden. Te denken valt aan een auto, camera, microfoon, printer maar eventueel ook zelfs een pacemaker. De Sleepwet sluit deze mogelijkheid immers niet uit.

J. Journalisten
De communicatie van journalisten kan met de nieuwe wet worden onderschept, door onder andere de inzet van het sleepnet. De geheime diensten kunnen dan van deze informatie kennis nemen. Dit vormt een bedreiging voor de persvrijheid en het journalistieke brongeheim. Pas achteraf zullen de diensten de informatie die niet noodzakelijk is voor het onderzoek zo snel mogelijk verwijderen.

K. Kabelgebonden interceptie
Onterecht wordt er gespeculeerd dat de inlichtingen- en veiligheidsdiensten momenteel niet op de kabel mogen aftappen en enkel via de ether. De inlichtingen- en veiligheidsdiensten mogen onder de huidige wet een tap plaatsen op de kabel, wanneer dit gericht is op bijvoorbeeld één individu. Met de nieuwe wet krijgen de inlichtingen- en veiligheidsdiensten de bevoegdheid om ongericht en grootschalig de kabel af te tappen (sleepnet).

L. Lubach
Arjen Lubach heeft in zijn uitzendingen van Zondag met Lubach drie items gemaakt over de Sleepwet en waarom het goed is om hier kritisch op te zijn. De filmpjes zijn hier te bekijken: Sleepwet 1, Sleepwet 2 en Sleepwet 3.

M. Mensenrechten
Privacy is een mensenrecht. Dit recht op bescherming van de persoonlijke levenssfeer geldt voor iedereen en wordt door talloze internationale en Europese verdragen gewaarborgd. Door de Sleepwet wordt dit recht massaal geschonden, aangezien de data van grote groepen onschuldige burgers door deze wet zullen worden verzameld, opgeslagen en internationaal uitgewisseld.    

Medisch beroepsgeheim
Door de nieuwe wet kan de medische privacy van patiënten en het medisch beroepsgeheim van artsen niet gegarandeerd worden: de geheime diensten mogen bij iedereen, ook bij artsen en ziekenhuizen, relevante gegevens opvragen en toegang tot hun data-systeem (Elektronisch Patiëntendossier) vragen of dergelijke systemen hacken. Dit kan bovendien leiden tot zorgmijdend gedrag bij patiënten en daarmee tot een bedreiging van de volksgezondheid.

N. Notificatieplicht
De notificatieplicht in de nieuwe wet schiet tekort. Vijf jaar na de inzet van een bevoegdheid onder de Sleepwet dient de betreffende persoon hierover in principe te worden geïnformeerd. Dit geldt echter slechts voor enkele van de nieuwe bevoegdheden. Privacy First is van mening dat de notificatieplicht moet gelden voor de inzet van álle bevoegdheden.

O. Onschuldpresumptie
Met de invoering van de nieuwe wet wordt het onschuldbeginsel omgedraaid. Door het sleepnet wordt potentieel elke burger 'verdacht', zonder concrete aanleiding om die burger te volgen. Daarnaast wordt de kans op false positives (onterechte verdenkingen) bij massale datavergaring erg groot.

P. Privacy
De privacy van onschuldige burgers wordt door de inzet van de Sleepwet geschonden. Zie hiervoor alle andere argumenten.

Q. Queeste naar data
Bij de overheid is een hongerlust naar data ontstaan. Waar landen om ons heen teruggaan naar een gerichte aanpak, gaat Nederland voor Big Data. Hierdoor wordt er steeds meer hooi verzameld en zal de speld steeds moeilijker te vinden zijn. Meer data zorgt niet meteen voor meer veiligheid.

R. Rechter
Een gerechtelijke toets vooraf aan de inzet van de bevoegdheden ontbreekt veelal. Zoals onder “TIB’ uitgelegd, mist de nieuwe toetsingscommissie de onderzoeksbevoegdheden voor effectief en onafhankelijk toezicht.

S. Sleepnet
Zie ‘Aftappen’

Strafbare feiten
Geheime agenten zijn zowel onder de huidige als de nieuwe wet bevoegd om strafbare feiten te plegen. De precieze reikwijdte van deze bevoegdheid is tot op heden echter onbekend. Onder de huidige wet kon deze bevoegdheid nader worden gereguleerd middels een (nooit ingevoerde) Algemene Maatregel van Bestuur (AMvB). De Commissie Dessens adviseerde enkele jaren geleden om die AMvB alsnog in te voeren. In de nieuwe Sleepwet is de grondslag voor deze AMvB echter geschrapt, waardoor sprake blijft van een juridisch vacuüm.

T. TIB
Onafhankelijk toezicht op alle fasen van de inzet van bevoegdheden door de diensten (voor, tijdens en achteraf) is onvoldoende gewaarborgd. Aangezien de inlichtingendiensten heimelijk opereren, kunnen burgers waartegen de bevoegdheden worden ingezet niet zelf bezwaar maken. Hiervoor dient de inzet van bevoegdheden onafhankelijk te worden getoetst. De nieuwe Toetsingscommissie Inzet Bevoegdheden (TIB) toetst vooraf slechts of de minister terecht toestemming heeft gegeven voor de inzet van een relatief zware ('bijzondere') bevoegdheid onder de nieuwe wet. Deze toetsing is met minder waarborgen omkleed dan toetsing door de rechter. Daarnaast heeft de TIB geen eigen onderzoeksbevoegdheden en is compleet afhankelijk van de informatie die hen wordt gegeven. Verscheidene instanties, zoals de Autoriteit Persoonsgegevens, hebben gewaarschuwd dat moet worden voorkomen dat de TIB een ‘stempelmachine’ zal zijn.

T. Terreurschwalbe
Door voorstanders van de Sleepwet zal vaak het argument aangehaald worden dat deze wet aanslagen zal voorkomen, Zondag met Lubach liet dat zien. In andere landen is echter al gebleken dat gericht werken veel effectiever is. De tegenstanders van de Sleepwet zijn het er over eens dat de huidige wet aan vernieuwing toe is, maar eisen ook dat de wet op cruciale punten wordt aangepast en verbeterd.

U. Uitwisseling van gegevens
Zoals onder ‘Buitenland’ omschreven, kunnen de gegevens van onschuldige burgers en journalisten die worden verzameld door de inzet van het sleepnet, ongezien gedeeld worden met buitenlandse geheime diensten.

V. Veiligheid
Onterecht worden privacy en veiligheid tegenover elkaar gezet. In een vrije democratische samenleving gaan privacy en veiligheid hand in hand. Er kan een goede Wet op de inlichtingen- en veiligheidsdiensten worden opgesteld met goede privacywaarborgen, waarbij de informatie van onschuldige burgers niet bij de inlichtingendiensten terecht komt.

W. Waarborgen
De wet geeft te grote bevoegdheden aan de inlichtingen- en veiligheidsdiensten en te weinig privacywaarborgen voor burgers. Na het referendum dient de wet terug naar de tekentafel te gaan, van fatsoenlijke waarborgen te worden voorzien en op de inzet van bevoegdheden te worden herzien.

Z. Zero-days
De inlichtingen- en veiligheidsdiensten hebben de bevoegdheid om gebruik te maken van onbekende zwakke plekken (zogenaamde zero-days) in software. Voor de inlichtingen- en veiligheidsdiensten zijn deze kwetsbaarheden dan bekend, maar voor de makers of fabrikanten van de software niet. De inlichtingen- en veiligheidsdiensten hoeven deze kwetsbaarheid niet te melden aan de fabrikant van de software. Hierdoor kunnen eventuele kwaadwillenden (langdurig) misbruik maken van deze kwetsbaarheden. Ook ontstaat hierdoor een zwarte markt voor handel in dergelijke kwetsbaarheden en datalekken.

 

Deze lijst is niet limitatief en kan voortdurend worden aangevuld.

Gepubliceerd in Sleepwet
dinsdag, 13 maart 2018 10:40

Zeg NEE tegen de Sleepwet!

Column

De laatste jaren wordt steeds meer wetgeving ingevoerd die onze vrijheid op korte, maar zeker ook op lange termijn ernstig bedreigt. Dit gebeurt telkens vanuit de angstkaart en door misbruik te maken van het vertrouwen van de burger in de rechtsstaat en de overheid. De politiek en overheid staan inmiddels ver verwijderd van de burger en zijn als de dood dat de burger echt gaat participeren in het democratisch bestel. Actueel voorbeeld hiervan is de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Wiv 2017) en het aanstaande referendum over deze zogeheten Sleepwet.

Beroepspolitici

De groeiende kloof tussen burger en bestuur wordt in mijn ogen voornamelijk veroorzaakt door een teveel aan beroepspolitici. Het woord beroepspoliticus geeft het al aan: in de eerste plaats het verdedigen van de baan en het beroep en daarna pas opkomen voor de burger als politicus. De vertegenwoordiging van de burger wordt verder ondermijnd door het afschaffen van participatiemogelijkheden, met in de eerste plaats het referendum. In plaats van een gedegen onderzoek naar mogelijkheden van burgerparticipatie, referenda en toepassingen op de verschillende niveaus van besluitvorming, wordt er met een groot dedain over de “onwetende en domme” burger gesproken die niet in staat zou zijn om met “complexe” materie om te gaan en dat beter kan overlaten aan de zogenaamde “specialisten”. De en/en-mogelijkheid te onderzoeken wordt echter niet besproken en angstvallig vermeden.

Incidentgedreven politieke waan van de dag

Een andere oorzaak van de groeiende kloof is het niet goed of onvoldoende uitvoeren van reeds ingevoerde wetgeving c.q. beleid door politiek en overheid. Een trend die daaruit voortkomt is incidentgedreven, politieke waan-van-de-dag besluitvorming. Door falende uitvoering en ondersteuning komen incidenten uitvergroot in de publiciteit en moet er per direct een ‘oplossing’ komen. Feiten en aantallen tellen dan niet meer en de emotie overheerst. Ook worden incidenten gebruikt voor het versneld doorvoeren van – in onze ogen – onjuiste en ondoordachte wetgeving, in combinatie met de angstkaart.

Omkering van rechtsprincipes

Dit alles gebeurt met de omkering van basale rechtsprincipes: in plaats dat de uitzondering of het incident de regel bevestigt, lijkt het leidende adagium sinds enige tijd: ‘de regel bevestigt de uitzondering’. Of het nu gaat om vrijheid van meningsuiting op verschillende vlakken of het ontnemen van de burger van zijn/haar rechten, telkens is het beeld hetzelfde: het incident staat bovenaan, vervolgens komt er een debat voor te veranderen wetgeving en wordt nieuwe technologie als gouden kalf vanuit centralisatie en controle ingevoerd. De lucratieve contracten voor de lobby vanuit de IT-sector blijven daarbij meestal buiten beeld.

Staatsterrorisme

Als voorzitter van Privacy First heb ik het al vaker gemeld: de ‘straatterrorist’ is explosief en krijgt veel aandacht en bestrijdingsbudget, de bijbehorende ‘staatsterrorist’ is echter als een sluipwesp. Wetgeving veranderen ten koste van onze vrijheid en privacy is relatief gemakkelijk en stuit vanuit het aanwezige vertrouwen van de burger op relatief weinig weerstand. Via allerlei omwegen in Brussel, Den Haag en publiek-private samenwerkingen wordt gelobbyd voor meer en verdere controle op onze samenleving. Politici en ambtenaren die bewust en onbewust verkeerde wetgeving invoeren bij gebrek aan kennis en een strakke toetsing op onze Grondwet, zijn naar mijn mening staatsterroristen en dienen ontslagen te worden uit hun functie. De overheidsvertegenwoordiging is er immers voor de burgers en niet andersom. Dit opdat de burger morgen niet wakker wordt in een elektronische en democratisch ogende gevangenis.

Sleepwet

De nieuwe Wet op de Inlichtingen- en veiligheidsdiensten is naar onze mening een slechte wet. Deze wet gaat namelijk uit van:
1) Profiling op basis van een sleepnetwerking door middel van grootschalige verzameling en opslag van data van onschuldige burgers.
2) Hierdoor eigent de overheid zich een ongehoorde inbreuk toe op de privésfeer, privécommunicatie en privé-bewegingen van burgers, realtime.
3) Tot overmaat van ramp wordt de vergaarde informatie ook nog eens ongefilterd gedeeld met buitenlandse diensten.

Het lijkt alsof er een Korsakov-effect is opgetreden in de wetgevende macht en de historie van de afgelopen jaren volledig is uitgewist in de politiek. Echelon, Carnivore, Snowden, grootschalige datalekken: voorbeelden van welke nachtmerries zich in de toekomst gaan ontketenen met het verzamelen en delen van deze informatie. Met een burger die nu nog vrijheid geniet, maar steeds verder in het nauw gedreven wordt en in een verstikkend chilling effect terechtkomt. Waarbij een neutrale mening ineens gezien wordt als controversieel en de burger ondergronds gaat om nog gehoord te worden en dus radicaliseert; voorbeelden zijn de huidige polarisatie op internet en de ‘nepnieuws’-discussies. De ‘terroristen’ van morgen zullen in mijn ogen dan ook huidige normale burgers zijn die geen kant meer op kunnen met hun honderd procent gecontroleerde mening en bewegingsvrijheid.

ABC tegen de Sleepwet

Privacy First heeft naast de drie hoofdzaken, die ik hiervoor genoemd heb, vanuit onze standpunten op basis van het alfabet, nog aanvullende argumenten TEGEN deze wet. Wij zijn voor een goed functionerende overheid en veiligheidsdiensten, maar dan wel geborgd vanuit de basisprincipes van onze rechtsstaat, de Grondwet en het serieus nemen van de burger. De huidige wet zal dus op een groot aantal punten fundamenteel aangepast moeten worden, ook in de uitvoering die een aantal vage omschrijvingen en escapes biedt voor misbruik. De regel kan immers niet de uitzondering bevestigen, met alle burgers onder continue verdachtmaking. Privacy First adviseert dan ook een tegenstem bij het referendum over de huidige Sleepwet, gevolgd door grondige aanpassing van die wet. Bij gebreke hiervan zullen Privacy First en medestanders dit bij de rechter afdwingen, voor een duurzaam vrije en veilige toekomst van onszelf en onze kinderen!

Bas Filippini,
voorzitter Stichting Privacy First

Gepubliceerd in Sleepwet

In het kader van het aanstaande referendum rond de nieuwe Wet op de inlichtingen- en veiligheidsdiensten (Sleepwet) verzond Privacy First vandaag onderstaande oproep (pdf-versie) aan alle lokale politieke partijen in heel Nederland:


Geachte lokale politicus,

Op 21 maart 2018 mogen wij naar de stembus, niet alleen om de volksvertegenwoordiging voor de komende vier jaar in de gemeente te kiezen, maar ook om te stemmen bij het referendum over de nieuwe Wet op de inlichtingen- en veiligheidsdiensten. Privacy First wil u hierbij graag op een aantal cruciale onderdelen van deze nieuwe wet wijzen die ook de inwoners van uw gemeente kunnen treffen.

Sleepnet

U heeft er wellicht al over gehoord: de bijnaam van de nieuwe Wet op de inlichtingen- en veiligheidsdiensten is de Sleepwet. Dit komt door de nieuwe bevoegdheid in de wet om het internetverkeer van grote groepen mensen tegelijk af te tappen. Zo kan er een tap worden geplaatst op een bepaalde gemeente, een wijk, buurt of straat, indien daar een ‘target’ van de geheime dienst woont. Daarbij wordt de communicatie van onschuldige burgers verzameld door middel van een digitaal sleepnet. Privacy First is van mening dat de gegevens van onschuldige burgers niet thuis horen bij de inlichtingendiensten. Bovendien neemt de effectiviteit van de inlichtingendiensten af door de te grote hoeveelheid vergaarde data.

Delen van gegevens met het buitenland

Gegevens die vergaard zijn met het sleepnet mogen onder de nieuwe wet ongeëvalueerd met het buitenland gedeeld worden. Dit betekent dat de Nederlandse inlichtingendiensten ongeziene en ongeselecteerde gegevens (van onschuldige burgers) met het buitenland kunnen delen. Op het gebruik van deze gegevens is vervolgens geen toezicht meer te houden door de Nederlandse diensten.

Toegang tot (gemeentelijke) databanken

De nieuwe wet maakt directe, automatische toegang tot databanken in de gehele private én publieke sector mogelijk. Hiermee kunnen de inlichtingendiensten realtime toegang krijgen tot de Basisregistratie Personen en andere gevoelige lokale databanken. Bovendien dienen versleutelde (communicatie)data op verzoek ontsleuteld te worden. Weigering om aan een decryptiebevel te voldoen wordt bestraft met 2 jaar hechtenis.

Hackbevoegdheid

Onder de nieuwe wet krijgen de inlichtingendiensten de mogelijkheid om een target te hacken via onschuldige derden. Dit houdt in dat de inlichtingendienst door het hacken van een derde (tante, zus, vriend, vriendin, opa, collega, buurman, werk, overheid, etc.) toegang krijgt tot informatie over het doelwit van de dienst. Dit betekent dat de apparaten van onschuldige burgers in uw gemeente gehackt kunnen worden door de diensten. Deze burgers zullen hiervan nooit op de hoogte raken (er geldt hiervoor geen notificatieplicht).

Oproep

Wij roepen u op om Privacy First te steunen in het waarborgen van de mensenrechten van alle inwoners van Nederlandse gemeenten en uw kiezers op te roepen om tegen de Wet op de inlichtingen- en veiligheidsdiensten te stemmen tijdens het referendum op 21 maart. Hiermee moet de wet terug naar de tekentafel en van aanzienlijke mensenrechtenwaarborgen worden voorzien.

Bij voorbaat dank voor uw steun!


Met vriendelijke groet,

Stichting Privacy First

Gepubliceerd in Wetgeving

15 maart 2018: het Privacy First Sleepwet Debat

In het kader van het aanstaande referendum nodigt Stichting Privacy First u graag uit voor een kritisch publieksdebat over de privacy-aspecten rond de nieuwe Wet op de inlichtingen- en veiligheidsdiensten, de zogeheten ‘Sleepwet’. Dit debat zal plaatsvinden op donderdagavond 15 maart as. in het Parool Theater in Amsterdam (tegenover onze kantoorlocatie). Voor deze avond hebben wij drie sprekers uitgenodigd: Dick Schoof (Nationaal Coördinator Terrorismebestrijding en Veiligheid), Nine de Vries (Amnesty International Nederland) en Otto Volgenant (Boekx Advocaten). De moderator van de avond is Bart de Koning (onderzoeksjournalist op het gebied van privacy en veiligheid). Tijdens het debat is er veel ruimte voor discussie tussen de sprekers onderling en met het publiek, gevolgd door een borrel waar wij samen kunnen proosten op een succesvol referendum!

Iedereen is welkom, toegang is gratis. Aanmelden kan via Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken., maar is niet verplicht.

Datum: donderdag 15 maart 2018, 19.30-21.30u (inloop vanaf 19.00u), borrel na afloop.
Locatie: Parool Theater, Wibautstraat 131D te Amsterdam (naast The Student Hotel).
Een routebeschrijving vindt u hier.

Klik HIER voor de uitnodiging zoals Privacy First die vandaag aan haar netwerk verzond (pdf). Wilt u voortaan directe uitnodigingen voor onze evenementen ontvangen? Mail ons! Dan voegen wij u toe aan onze mailinglist.

uitnodiging Sleepwetdebat PrivacyFirst 15maart2018

 

Update 16 maart 2018: bekijk hieronder de volledige video van het publieksdebat!  

Gepubliceerd in Evenementen

IRMA en Referendum-studenten winnen Nederlandse Privacy Awards 

Tijdens de Nationale Privacy Conferentie van Privacy First en ECP zijn vandaag de allereerste Nederlandse Privacy Awards uitgereikt. Deze Awards bieden een podium aan bedrijven en overheden die privacy zien als een kans om zich positief te onderscheiden en privacyvriendelijk ondernemen en innoveren tot norm te maken. Grote winnaar van de Nederlandse Privacy Awards 2018 is IRMA (I Reveal my Attributes). Daarnaast ontvingen de studenten achter het Sleepwet-referendum de Aanmoedigingsprijs.

Winnaar: IRMA (I Reveal my Attributes)

IRMA (I Reveal My Attributes) is een state-of-the-art open source identity platform waarin gebruikers zich middels een app kunnen authentiseren op basis van één of meer kenmerken vanuit hun verschillende rollen (contextuele authenticatie). Deze authenticatie is niet identificerend: door gebruik te maken van een 1-op-1 relatie tussen gebruiker en dienstverlener zijn zogenaamde “brokers” niet meer nodig en kan de gebruiker anoniem gebruikmaken van diensten, zonder wachtwoord en met een minimum aan benodigde kenmerken (“attributes’).

Het systeem is ontwikkeld door de Digital Security onderzoeksgroep van de Radboud Universiteit Nijmegen. Sinds eind 2016 is IRMA ondergebracht bij de onafhankelijke stichting Privacy by Design.

De Awards-jury prijst de ontwikkeling van IRMA vanuit de academische wereld als algemeen bruikbare privacy by design toepassing voor zowel de private als de publieke sector. Als middel voor privacyvriendelijke authenticatie spreken het grote innovatieve vermogen van de gehanteerde open-source techniek, de directe inzetbaarheid en de potentiële maatschappelijke impact van IRMA de jury enorm aan. IRMA is door de jury daarom unaniem gekozen als winnaar van de Nederlandse Privacy Awards 2018.

Winnaars: ‘Sleepwet-studenten’

Op initiatief van vijf Amsterdamse studenten wordt op 21 maart as. een nationaal referendum gehouden over de controversiële nieuwe Wet op de inlichtingen- en veiligheidsdiensten (‘Sleepwet’). Ongeacht de uitkomst van dit referendum zal dit leiden tot een hoger (en waarschijnlijk kritischer) Nederlands privacybewustzijn. Reeds dit feit vormde voor de jury unaniem reden om deze studenten te belonen met een Nederlandse Privacy Award (Aanmoedigingsprijs).

Nominaties  

Er zijn 4 categorieën waarvoor inschrijvingen genomineerd konden worden:

1. categorie Consumentenoplossingen (van bedrijven voor consumenten)

2. categorie Bedrijfsoplossingen (binnen een bedrijf of business-to-business)

3. categorie Overheidsdiensten (van de overheid voor burgers)

4. Aanmoedigingsprijs voor een baanbrekende technologie of persoon.


Uit de diverse inzendingen had de onafhankelijke vakjury de volgende genomineerden per categorie bepaald:

Consumentenoplossingen: Bedrijfsoplossingen: Overheidsdiensten:
IRMA (I Reveal My Attributes) TrustTester Jeugd Implementatieplan Privacy (gemeente Amsterdam)
Schluss Personal Health Train  

Tijdens de Nationale Privacy Conferentie hebben alle genomineerden hun projecten middels Award-pitches aan het publiek gepresenteerd. Vervolgens zijn de Awards uitgereikt. Klik HIER voor het hele juryrapport (pdf) met deelnamecriteria en toelichting bij alle genomineerden en de winnaars.

NPC2018 043 web 1020px e

V.l.n.r.: Paul Korremans (jurylid), Luca van der Kamp (referendumstudenten), Esther Bloemen (Personal Health Train), Nina Boelsums (referendumstudenten), Bas Filippini (jury-voorzitter), Bart Jacobs (IRMA), Arjan van Diemen (TrustTester), Marie-José Hoefmans (Schluss) en Wilmar Hendriks (Jeugd Implementatieplan Privacy, gemeente Amsterdam).  Foto: Maarten Tromp.


Nationale Privacy Conferentie

De Nationale Privacy Conferentie is een initiatief van ECP|Platform voor de InformatieSamenleving en Privacy First. Deze conferentie brengt voortaan jaarlijks het Nederlandse bedrijfsleven, overheid, wetenschap en maatschappelijk middenveld bijeen om gezamenlijk te kunnen bouwen aan een privacyvriendelijke informatiemaatschappij. Missie van de Nationale Privacy Conferentie en de Nederlandse Privacy Awards is de ontwikkeling van Nederland tot internationaal Privacy Gidsland. Privacy by design vormt daartoe de sleutel.

Sprekers tijdens de Nationale Privacy Conferentie 2018 waren achtereenvolgens:  

Aleid Wolfsen, voorzitter Autoriteit Persoonsgegevens
Gerrit-Jan Zwenne, hoogleraar Recht en de Informatiemaatschappij (Universiteit Leiden)
Jaap-Henk Hoepman, associate Professor Privacy by Design (Radboud Universiteit Nijmegen)

Ulco van de Pol, voorzitter Commissie Persoonsgegevens Amsterdam  
Tim Toornvliet, Nederland ICT
Lennart Huizing, Privacy Company.

SPF ECP PC2018 01 1200px

Aleid Wolfsen, voorzitter Autoriteit Persoonsgegevens.  Foto: Maarten Tromp


Jury Nederlandse Privacy Awards

De onafhankelijke vakjury van de Awards bestaat uit privacy-experts uit diverse sectoren:
• Bas Filippini, oprichter en voorzitter Privacy First (jury-voorzitter)
• Paul Korremans, data protection & security professional, Comfort Information Architects
• Marie-José Bonthuis, eigenaar IT’s Privacy
• Bart van der Sloot, senior researcher, Tilburg University
• Marjolein Lanzing, promovenda Filosofie & Ethiek, Eindhoven University of Technology.

Om te garanderen dat de verkiezing van de Awards objectief verloopt, is het niet toegestaan dat de jury een deelname beoordeelt van de eigen organisatie.

Privacy First organiseert de Nederlandse Privacy Awards met steun van Stichting Democratie & Media en Adessium Foundation, in samenwerking met ECP. Wilt u ook partner van de Nederlandse Privacy Awards worden? Neem dan contact op met Privacy First!

FG7A4979m

Gepubliceerd in Nederlandse Privacy Awards
Pagina 1 van 2

Onze Partners

logo Voys Privacyfirst
logo greenhost
logo platfrm
logo AKBA
logo boekx
logo brandeis
 
banner ned 1024px1
logo demomedia
 
 
 
 
 
Pro Bono Connect logo 100
IIR banner

Volg ons via Twitter

twitter icon

Volg onze RSS-feed

rss icon

Volg ons op LinkedIn

linked in icon

Volg ons op Facebook

facebook icon