- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Het lijkt er op dat deze week na veel uitstel het wetsvoorstel van de Europese Commissie tegen seksuele exploitatie van kinderen het licht ziet. Wij maken ons zorgen om de vertrouwelijkheid van jouw chats en vroegen de Commissie de controversiële delen te schrappen.
Hoewel de strijd tegen seksuele exploitatie van kinderen ontzettend belangrijk is, mag dat niet betekenen dat we alles, koste wat het kost, moeten doen om dat tegen te gaan. Dat is de essentie van een brief die we gisteren aan de Europese Commissie stuurde.
Naar verluid is client side device scanning een onderdeel van dat voorstel. Dat betekent dat platformen, zoals Whatsapp, gedwongen worden om mee te kijken met al je chats, en alles dat ook maar een beetje verdacht lijkt moet melden bij de politie. Wij vinden dat vooral een heel slecht idee;
- Afdwingen dat aanbieders van communicatiediensten doorlopend over de schouders van hun gebruikers meekijken is gewoon een "algemene monitoringsverplichting". Dat is strijdig met Europese regels en vroeg of laat zullen Europese rechters zo'n wet ongeldig verklaren. Dat maakt zo'n maatregel alles behalve duurzaam.
- Dat client side device scanning doet ook afbreuk aan end to end-encryptie, een van de weinige technologieën waarop gebruikers kunnen vertrouwen om hun berichtjes te beschermen tegen pottenkijkers. De essentie van end-to-end encryptie is immers dat een bericht alleen kan worden gelezen door de afzender en de beoogde ontvanger. Dat uitgangspunt wordt ondermijnd als zo'n aanbieder over je schouders meekijkt en verdachte berichtjes deelt met de politie.
We roepen de Europese Commissie dan ook op het wetsvoorstel niet te lanceren. De Europese wetgever kan inzetten op het stroomlijnen van grensoverschrijdende strafrechtelijke onderzoeken, het vergroten van onderzoekscapaciteit, het beter delen van kennis en vaardigheden en het nemen van meer preventieve maatregelen die jonge kinderen weerbaarder maken. Dit soort oplossingen zijn niet controversieel en minstens zo effectief.
Lees hier onze brief aan de Europese Commissie
Alles bij de bron; Bits-of-Freedom
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Europese privacytoezichthouders willen dat het voorstel voor de Europese Data Act op een aantal punten wordt verbeterd, zo hebben ze in een advies aan de Europese Commissie laten weten.
De Data Act (of Dataverordening) is een voorstel voor een nieuwe wet die het delen van data moet stimuleren. Het gaat om data bij overheidsinstellingen én bedrijven en mogelijk ook om persoonsgegevens.
Volgens de Europese privacytoezichthouders is het grootste risico van het huidige voorstel voor de Data Act dat er onduidelijkheid kan ontstaan over de toepasselijkheid van de AVG en dat de Data Act afbreuk doet aan rechten en verplichtingen in de AVG.
De toezichthouders stellen dat de AVG bij het gebruik van persoonsgegevens altijd voorgaat. Ze vinden dan ook dat de Data Act duidelijk moet staan dat de AVG altijd van toepassing is bij het delen van persoonsgegevens. Daarnaast zien de toezichthouders het risico dat de Data Act te veel ruimte geeft aan overheden om persoonsgegevens bij bedrijven op te eisen, zonder voldoende waarborgen voor de privacy van burgers.
De Data Act verplicht bedrijven namelijk om in ‘uitzonderlijke omstandigheden’, zoals rampen, data te delen met overheden. Wanneer die verplichting precies geldt en om welke data het dan gaat, is niet duidelijk genoeg omschreven. Dat moet wel, vinden de toezichthouders.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Lichamelijke Integriteit
Kim Clijsters heeft begin dit jaar geschiedenis geschreven: in haar Sports and Health Club in Bree wordt gebruikgemaakt van camera’s met gezichtsherkenning. Pionieren op de grens van de illegaliteit is dat, want het gebruik van software voor gezichtsherkenning is nog niet wettelijk geregeld. Zo mag de politie er eigenlijk nog niet mee werken, al experimenteert ze er toch al mee...
...“Elke speler moet zich aanmelden bij een camera. Die kan het gezicht herkennen en het lid toegang geven tot het terrein. ... Wie de gezichtsherkenning oncomfortabel vindt, kan ook zijn identiteitskaart voor de camera houden. Dat werkt even goed."
Mag een lokale sportclub de gezichten van leden wel scannen en in een databank opslaan? Nathalie Smuha (onderzoeker AI, recht en ethiek KU Leuven): “Organisaties en bedrijven die niet onder de overheid vallen, mogen software voor gezichtsherkenning gebruiken als ze daarvoor uitdrukkelijk toestemming krijgen van wie eraan onderworpen wordt. Ze mogen ook een databank aanleggen met de gezichten van al die personen.”
...Matthias Dobbelaere-Welvaert, jurist en privacy-activist, maakt zich wél zorgen. Hij heeft The Ministry of Privacy opgericht, een organisatie die onder meer strijdt tegen gezichtsherkenning op straat. “.. Volgens mij wordt er achter de schermen wel geëxperimenteerd op de grens van wat wettelijk is toegestaan. Dat de federale politie maandenlang heeft gelogen over het gebruik van Clearview, zegt ook veel.”
De druk op de wetgever om een kader uit te tekenen neemt toe. Politiezones kopen het materiaal aan en commissaris-generaal Marc De Mesmaeker van de federale politie is al jaren voorstander.
Kati Verstrepen (voorzitter Liga voor Mensenrechten): “Ik maak me zorgen: het parlement heeft een kwalijke reputatie als het over privacywetgeving gaat. In 2018 werd de nieuwe Camerawet zonder veel debat goedgekeurd in de Kamer. De man in de straat krijgt kop noch staart aan dat technische jargon en denkt dat het allemaal wel in orde zal zijn, maar zonder het te beseffen geeft hij een grondrecht op. Dat is een bewuste strategie van de politici, want ze zijn bang om het debat aan te gaan.”
Alles bij de bron; deMorgen [scan]
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Een digitaal Europees medisch dossier voor alle Europeanen, als het aan de Europese Commissie ligt is dat de toekomst. Want een centrale databank met deze gegevens zou een hoop zaken in de zorg vergemakkelijken. Maar daar is lang niet iedereen blij mee, want ook de privacybescherming en cyberveiligheid komt onder druk te staan.
Eén database bestaat uit gegevens die de hulpverlening en behandeling van burgers buiten de landgrenzen moet versimpelen. De tweede database is toegankelijk voor onderzoekers, overheidsinstellingen en de industrie.
Het „succes” van de coronapas, oftewel de QR-code die ook wij de afgelopen tijd gebruikten, blijkt een argument voor deze Europese medische database. Overigens was lang niet iedereen zo overtuigd van het „succes” van de QR-code. Het leidde in veel landen, zoals ook in Nederland, tot grote discussie. Uit een onderzoek van Follow The Money bleek de coronapas een eerste stap in de richting van de digitale identiteit. En volgens privacy-deskundigen en wetenschappers is dat niet al te best voor de anonimiteit, privacybescherming en zelfs de „vrijheid zoals we die kennen”.
Hoe dat in Nederland zit? Privacybescherming van medische gegevens is in Nederland jarenlang een punt van discussie geweest. In 2011 klonk het eerste geluid voor een nationaal elektronisch patiëntendossier, wat geen goedkeuring kreeg. Maar nu lijkt er iets te verschuiven, want er ligt een wetsvoorstel voor gegevensuitwisseling. Daarbij moet de patiënt wel toestemming geven.
Minister Ernst Kuipers van Volksgezondheid vroeg uitstel aan voor een debat over het bovengenoemde wetsvoorstel. Hij wil het Europese voorstel afwachten, omdat wat in Brussel besloten wordt, ook voor onze wetgeving dingen verandert.
Tegenstanders van dit plan kaarten aan dat de privacy en cyberveiligheid zwaar in het gedrang komen. En cirtici vragen zich af waar de grens ligt. Follow the Money kaartte aan dat er ook plannen lagen voor een ‘digital wallet’ in combinatie met biomedische en persoonlijke gegevens. Iets wat hoogleraar privacy en identiteit Bart Jacobs van de Radboud Universiteit bestempelde als „een surveillancestaat”, oftewel een controlestaat.
Het Europese Parlement en de 27 lidstaten moeten hun blik nog werpen op dit plan. Maar mocht alles in kannen en kruiken raken, dan zouden de twee databases vanaf 2025 actief zijn.
Alles bij de bron; Metro
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
65 procent van de Nederlanders is bang dat hun digitale privacy steeds beperkter wordt met de invoering van een Europese portemonnee. Dit blijkt uit onderzoek onder 1.027 Nederlanders van achttien jaar en ouder.
....Ondanks de zorgen om privacy wil veertig procent van de Nederlanders via een EU-wallet persoonlijke informatie delen in ruil voor meer bewegingsvrijheid binnen de Europese Unie. Dat gebeurt niet altijd vrijwillig: maar liefst 58 procent van de respondenten voelt zich verplicht gebruik te maken van de Europese digitale identiteit als deze actief is. Dertigplussers voelen zich daartoe meer gedwongen (62 procent) dan Nederlanders jonger dan dertig jaar (45 procent)...
...Uit het onderzoek blijkt verder dat de betrokken overheden op het gebied van informatievoorziening nog flink kunnen verbeteren. Zo is slechts elf procent van de Nederlanders voldoende op de hoogte van de plannen rondom de EU-wallet.
Alles bij de bron; WinmagPro
- Gegevens
- Hoofdcategorie: Internet en Telecom
Schoonmaakbedrijf CWS is getroffen door een cyberaanval. Op de eigen website meldt het bedrijf dat de systemen door een "technische oorzaak" niet naar behoren werken. In een e-mail aan klanten spreekt CWS over een cyberaanval en dat het gehele datacenter is afgesloten en ontkoppeld om systemen en data te beschermen en de gevolgen van het incident te beperken...
...Het onderzoek naar de aanval loopt nog. "We bieden onze oprechte excuses voor het eventuele ongemak en staan klaar om u op alle mogelijke manieren te helpen. Wij doen er alles aan om bereikbaar te zijn voor u, maar zullen minder goed bereikbaar zijn dan u van ons gewend bent", zo sluit CWS de e-mail aan klanten af.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internet en Telecom
Het Nederlands Woning Waarde Instituut (NWWI) heeft na een waarschuwing een groot datalek gedicht, meldt de Consumentenbond. Via het lek waren honderdduizenden taxatierapporten en miljoenen andere privédocumenten van Nederlandse consumenten te bekijken.
Een onderzoeker van de Consumentenbond wist begin maart via een gat in de beveiliging toegang te krijgen tot de broncode en logbestanden van het NWWI. Daar vond hij onder meer wachtwoorden en IP-adressen van banken en verzekeraars.
Ook kon de onderzoeker via de zoekmachine van Google talloze taxatierapporten, kadastergegevens, eigendoms- en splitsingsaktes en foto's (onder meer van gebreken aan huizen) inzien en downloaden. In enkele gevallen was het ook mogelijk om kopieën van identiteitsbewijzen te bekijken en te downloaden.
Alls bij de bron; NU
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Europese Commissie stelt voor de gezondheidszorg in de EU verder te digitaliseren. Artsen en ziekenhuizen moeten eenvoudig toegang kunnen krijgen tot medische dossiers van patiënten die bijvoorbeeld tijdens een vakantie in een ander EU-land ziek worden of een ongeluk hebben. Burgers krijgen als het aan de commissie ligt ook eenvoudig toegang tot hun medische gegevens en kunnen aanpassingen aanvragen, bij fouten bijvoorbeeld...
...Ook testresultaten van medisch onderzoek en andere gegevens over iemands medische geschiedenis kunnen zo overal worden opgevraagd. Professionele zorgverleners en wetenschappers moeten voor onderzoeksdoeleinden eveneens beter toegang krijgen tot medische databanken en digitaal informatie kunnen uitwisselen, vindt het dagelijks EU-bestuur...
...De commissie stelt voor twee gescheiden databeheersystemen, een voor wetenschappers en een voor burgers, op te zetten die alle informatie uit alle 27 EU-landen met elkaar verbinden in een zogenoemde Europese ruimte voor gezondheidsgegevens. De commissie wil dat die infrastructuur in 2025 functioneert.
Alles bij de bron; AGConnect