<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Reacties op: Stijlvolle actie of privacycriminaliteit?</title>
	<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/</link>
	<description>Arnoud Engelfriets blog over juridische zaken op internet, auteursrecht, octrooien en meer</description>
	<pubDate>Thu, 09 Feb 2012 15:16:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1.2</generator>

	<item>
		<title>Door: Alex</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9580</link>
		<author>Alex</author>
		<pubDate>Thu, 16 Oct 2008 11:31:32 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9580</guid>
					<description>Ik verwacht niet dat dit een staartje krijgt. Het gaat om een ludieke actie waarbij welliswaar de wet is overtreden maar die verder geen echte gevolgen heeft. Ze gooien gewoon de zwarte lijst weg en dat is dan dat.</description>
		<content:encoded><![CDATA[<p>Ik verwacht niet dat dit een staartje krijgt. Het gaat om een ludieke actie waarbij welliswaar de wet is overtreden maar die verder geen echte gevolgen heeft. Ze gooien gewoon de zwarte lijst weg en dat is dan dat.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Johan Lont</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9589</link>
		<author>Johan Lont</author>
		<pubDate>Thu, 16 Oct 2008 15:01:04 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9589</guid>
					<description>De algemene regel van de privacywetgeving is toch - simpel gezegd - dat de burger geïnformeerd moet worden over het opslaan van zijn gegevens. Daarom had ik deze conclusie van het CBP wel verwacht. 

Verderkijkend, de mensonterende reacties op veel forums vind ik een reëel probleem. 
De door Geencommentaar bedachte zwarte lijst van IP-adressen kan wellicht helpen dat tegen te gaan. Daarbij moet men wel bedenken dat slimme hufters altijd wel een nieuw IP-adres weten op te scharrelen en dat voorstanders van vrij schelden op internet hulpmiddelen zullen gaan ontwikkelen waarmee ook simpele hufters via een ander IP-adres kunnen reageren, of om de zwarte lijst plat te leggen. 

De zwarte lijst zou beheerd kunnen worden door een vereniging van eigenaars van websites met reactiemogelijkheid. 
Vanwege de privacy, moet bij elke reactie-box die tot plaatsing op de zwarte lijst kan leiden, een mededeling komen als "Als uw reactie niet voldoet aan &lt;i&gt;onze huisregels&lt;/i&gt;, kan uw IP-adres geregistreerd worden, en kunnen uw toekomstige reacties op deze en &lt;i&gt;andere websites&lt;/i&gt; geweigerd worden. (&lt;i&gt;Informatie&lt;/i&gt;)"

Daarbij linkt &lt;i&gt;onze huisregels&lt;/i&gt; naar een overzicht van wat wel en niet in de reactie gezet mag worden en &lt;i&gt;andere websites&lt;/i&gt; en &lt;i&gt;Informatie&lt;/i&gt; linken naar pagina's op de website van de organisatie die de zwarte lijst beheert. 

Niet elke website hoeft dezelfde huisregels te hebben. Een forum voor AIDS-patiënten heeft andere grenzen dan een website voor kinderen of een politieke website. Als de gebruiker maar precies kan lezen welke soort reacties tot welke gevolgen kunnen leiden.</description>
		<content:encoded><![CDATA[<p>De algemene regel van de privacywetgeving is toch - simpel gezegd - dat de burger geïnformeerd moet worden over het opslaan van zijn gegevens. Daarom had ik deze conclusie van het CBP wel verwacht. </p>
<p>Verderkijkend, de mensonterende reacties op veel forums vind ik een reëel probleem.<br />
De door Geencommentaar bedachte zwarte lijst van IP-adressen kan wellicht helpen dat tegen te gaan. Daarbij moet men wel bedenken dat slimme hufters altijd wel een nieuw IP-adres weten op te scharrelen en dat voorstanders van vrij schelden op internet hulpmiddelen zullen gaan ontwikkelen waarmee ook simpele hufters via een ander IP-adres kunnen reageren, of om de zwarte lijst plat te leggen. </p>
<p>De zwarte lijst zou beheerd kunnen worden door een vereniging van eigenaars van websites met reactiemogelijkheid.<br />
Vanwege de privacy, moet bij elke reactie-box die tot plaatsing op de zwarte lijst kan leiden, een mededeling komen als &#8220;Als uw reactie niet voldoet aan <i>onze huisregels</i>, kan uw IP-adres geregistreerd worden, en kunnen uw toekomstige reacties op deze en <i>andere websites</i> geweigerd worden. (<i>Informatie</i>)&#8221;</p>
<p>Daarbij linkt <i>onze huisregels</i> naar een overzicht van wat wel en niet in de reactie gezet mag worden en <i>andere websites</i> en <i>Informatie</i> linken naar pagina&#8217;s op de website van de organisatie die de zwarte lijst beheert. </p>
<p>Niet elke website hoeft dezelfde huisregels te hebben. Een forum voor AIDS-patiënten heeft andere grenzen dan een website voor kinderen of een politieke website. Als de gebruiker maar precies kan lezen welke soort reacties tot welke gevolgen kunnen leiden.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Johan Lont</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9590</link>
		<author>Johan Lont</author>
		<pubDate>Thu, 16 Oct 2008 15:05:20 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9590</guid>
					<description>Het kan nog korter. De waarschuwing dat een reactie kan leiden tot plaatsing op een zwarte lijst, kan als volgt geformuleerd worden: &lt;blockquote&gt;Blijf beleefd, anders kunnen er maatregelen volgen&lt;/blockquote&gt;
Die hele zin linkt dan naar een pagina met uitleg.</description>
		<content:encoded><![CDATA[<p>Het kan nog korter. De waarschuwing dat een reactie kan leiden tot plaatsing op een zwarte lijst, kan als volgt geformuleerd worden:<br />
<blockquote>Blijf beleefd, anders kunnen er maatregelen volgen</p></blockquote>
<p>Die hele zin linkt dan naar een pagina met uitleg.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: lifeforms</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9591</link>
		<author>lifeforms</author>
		<pubDate>Thu, 16 Oct 2008 17:27:15 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9591</guid>
					<description>Ik heb smakelijk gelachen om zinnen als: &lt;i&gt;Evenmin heeft hij hen geïnformeerd over de beoogde verstrekking van het IP-adres aan derden met daarbij de kwalificatie dat het IP-adres behoort aan een ‘huftert’ danwel ‘saboteur’ en gebruikt mag worden om deze personen te “weren uit poll, petitie of whatever”.&lt;/i&gt;

Leuke tijdsbesteding wel.

Maar de mening van het college is toch interessanter dan deze lijkt. Wat moeten we bijvoorbeeld aan met spam-blacklists? Hier worden IP-adressen (vaak geautomatiseerd) aan toegevoegd, waarbij grote aantallen providers en serverbeheerders de lijst raadplegen om te beoordelen of ze E-mailberichten aannemen. Zeer nuttig, maar uiteraard niet in het belang of met medeweten van de "personen" die op de lijst gezet worden. Het komt mij voor dat je dus in Nederland een behoorlijk risico loopt wanneer je zo'n blacklist zou opzetten of faciliteren, ook al zou je de nodige waarborgen bieden zoals het afhandelen van verwijderverzoeken.</description>
		<content:encoded><![CDATA[<p>Ik heb smakelijk gelachen om zinnen als: <i>Evenmin heeft hij hen geïnformeerd over de beoogde verstrekking van het IP-adres aan derden met daarbij de kwalificatie dat het IP-adres behoort aan een ‘huftert’ danwel ‘saboteur’ en gebruikt mag worden om deze personen te “weren uit poll, petitie of whatever”.</i></p>
<p>Leuke tijdsbesteding wel.</p>
<p>Maar de mening van het college is toch interessanter dan deze lijkt. Wat moeten we bijvoorbeeld aan met spam-blacklists? Hier worden IP-adressen (vaak geautomatiseerd) aan toegevoegd, waarbij grote aantallen providers en serverbeheerders de lijst raadplegen om te beoordelen of ze E-mailberichten aannemen. Zeer nuttig, maar uiteraard niet in het belang of met medeweten van de &#8220;personen&#8221; die op de lijst gezet worden. Het komt mij voor dat je dus in Nederland een behoorlijk risico loopt wanneer je zo&#8217;n blacklist zou opzetten of faciliteren, ook al zou je de nodige waarborgen bieden zoals het afhandelen van verwijderverzoeken.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9593</link>
		<author>bona fides</author>
		<pubDate>Thu, 16 Oct 2008 21:00:08 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9593</guid>
					<description>"Voorlopige bevindingen" met een in nogal definitieve bewoordingen vervatte conclusie.

Het CBP schrijft een ambtshalve onderzoek te hebben gestart, dus op grond van art. 60 lid 1 Wbp. Dan volgen inderdaad eerste voorlopige bevindingen (art. 60 lid 2 Wbp).

GC dient nu in de gelegenheid te worden gesteld een zienswijze in te dienen (ik neem dat hiertoe in een begeleidende brief is uitgenodigd). Art. 60 Wbp is er niet duidelijk over wat er vervolgens gebeurt.

Vermoedelijk is art. 65 Wbp de volgende stap (indien het CBP dat nodig vindt): het nemen van een besluit om bestuursdwang toe te passen. Nu GC het ding heeft weggehaald zal het daar wel niet van komen. Jammer, want het had me interessant geleken om hier de rechter naar te laten kijken.</description>
		<content:encoded><![CDATA[<p>&#8220;Voorlopige bevindingen&#8221; met een in nogal definitieve bewoordingen vervatte conclusie.</p>
<p>Het CBP schrijft een ambtshalve onderzoek te hebben gestart, dus op grond van art. 60 lid 1 Wbp. Dan volgen inderdaad eerste voorlopige bevindingen (art. 60 lid 2 Wbp).</p>
<p>GC dient nu in de gelegenheid te worden gesteld een zienswijze in te dienen (ik neem dat hiertoe in een begeleidende brief is uitgenodigd). Art. 60 Wbp is er niet duidelijk over wat er vervolgens gebeurt.</p>
<p>Vermoedelijk is art. 65 Wbp de volgende stap (indien het CBP dat nodig vindt): het nemen van een besluit om bestuursdwang toe te passen. Nu GC het ding heeft weggehaald zal het daar wel niet van komen. Jammer, want het had me interessant geleken om hier de rechter naar te laten kijken.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9594</link>
		<author>bona fides</author>
		<pubDate>Thu, 16 Oct 2008 21:34:31 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9594</guid>
					<description>Meer inhoudelijk: als ik besluit om niet meer te praten met mensen die in het telefoonboek staan, is het telefoonboek ook een zwarte lijst. Zijn de "zwarte lijst"-regels van het CBP dus ook van toepassing op het telefoonboek? Welke lijst met persoonsgegevens is geen "zwarte lijst"?

De Wbp zegt niets over zwarte lijsten. Het CBP heeft er echter allerlei regels en vormvoorschriften voor bedacht en past die blind toe. Dat is onzinnig. De toets aan art. 8 sub f Wbp, een &lt;b&gt;belangenafweging&lt;/b&gt;, kan niet worden vervangen door een checklist met formele eisen. Dat de betrokkene niet is geïnformeerd over de bewaartermijn kan niet betekenen dat een beroep op art. 8 sub f Wbp per definitie niet kan slagen. Daarvoor zul je toch echt alle omstandigheden in hun onderling verband moeten beoordelen.

In het rapport lees ik:
&lt;blockquote&gt;Evenmin heeft hij hen geïnformeerd over de beoogde verstrekking van het IP-adres aan derden (...)&lt;/blockquote&gt;
Het moet het CBP toch duidelijk zijn geweest dat geen IP-adressen aan derden zijn verstrekt?

Ik vermoed overigens dat het CBP het halve internet plat zal moeten leggen als het de Wbp strikt wil handhaven.</description>
		<content:encoded><![CDATA[<p>Meer inhoudelijk: als ik besluit om niet meer te praten met mensen die in het telefoonboek staan, is het telefoonboek ook een zwarte lijst. Zijn de &#8220;zwarte lijst&#8221;-regels van het CBP dus ook van toepassing op het telefoonboek? Welke lijst met persoonsgegevens is geen &#8220;zwarte lijst&#8221;?</p>
<p>De Wbp zegt niets over zwarte lijsten. Het CBP heeft er echter allerlei regels en vormvoorschriften voor bedacht en past die blind toe. Dat is onzinnig. De toets aan art. 8 sub f Wbp, een <b>belangenafweging</b>, kan niet worden vervangen door een checklist met formele eisen. Dat de betrokkene niet is geïnformeerd over de bewaartermijn kan niet betekenen dat een beroep op art. 8 sub f Wbp per definitie niet kan slagen. Daarvoor zul je toch echt alle omstandigheden in hun onderling verband moeten beoordelen.</p>
<p>In het rapport lees ik:</p>
<blockquote><p>Evenmin heeft hij hen geïnformeerd over de beoogde verstrekking van het IP-adres aan derden (&#8230;)</p></blockquote>
<p>Het moet het CBP toch duidelijk zijn geweest dat geen IP-adressen aan derden zijn verstrekt?</p>
<p>Ik vermoed overigens dat het CBP het halve internet plat zal moeten leggen als het de Wbp strikt wil handhaven.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9596</link>
		<author>bona fides</author>
		<pubDate>Thu, 16 Oct 2008 21:50:21 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9596</guid>
					<description>Ook grappig. Op p. 8 onder "Zorgvuldigheid" oordeelt het CBP dat in strijd met art. 9 Wbp wordt gehandeld omdat de checker voor iedereen toegankelijk is, zodat er geen enkel zicht is op de handelswijze van derden die op deze manier IP-adressen controleren. "Zo is er geen enkele waarborg dat de verstrekte persoonsgegevens door derden worden verwerkt op een wijze die verenigbaar is met het doel waarvoor ze zijn verzameld."

Laten we hier eens over nadenken. Stel dat iemand op een blog reageert onder zijn eigen naam. Die naam is onmiskenbaar een persoonsgegeven en wordt verstrekt aan een ieder die het blog bezoekt. Zo is er geen enkele waarborg dat het verstrekte persoonsgegeven door derden wordt verwerkt op een wijze die verenigbaar is met het doel waarvoor het is verzameld! Dat is dus in strijd met art. 9 Wbp. Niet zo mooi dus.

(Beetje vreemd trouwens dat het CBP de overtreding van art. 9 Wbp gebruikt om aan te tonen dat in strijd met art. 6 Wbp wordt gehandeld. De beweerde overtreding van art. 9 Wbp is toch al voldoende? De redenering "strijd met art. 9 Wbp, dus onrechtmatig, dus strijd met art. 6 Wbp" voegt m.i. niets toe.)</description>
		<content:encoded><![CDATA[<p>Ook grappig. Op p. 8 onder &#8220;Zorgvuldigheid&#8221; oordeelt het CBP dat in strijd met art. 9 Wbp wordt gehandeld omdat de checker voor iedereen toegankelijk is, zodat er geen enkel zicht is op de handelswijze van derden die op deze manier IP-adressen controleren. &#8220;Zo is er geen enkele waarborg dat de verstrekte persoonsgegevens door derden worden verwerkt op een wijze die verenigbaar is met het doel waarvoor ze zijn verzameld.&#8221;</p>
<p>Laten we hier eens over nadenken. Stel dat iemand op een blog reageert onder zijn eigen naam. Die naam is onmiskenbaar een persoonsgegeven en wordt verstrekt aan een ieder die het blog bezoekt. Zo is er geen enkele waarborg dat het verstrekte persoonsgegeven door derden wordt verwerkt op een wijze die verenigbaar is met het doel waarvoor het is verzameld! Dat is dus in strijd met art. 9 Wbp. Niet zo mooi dus.</p>
<p>(Beetje vreemd trouwens dat het CBP de overtreding van art. 9 Wbp gebruikt om aan te tonen dat in strijd met art. 6 Wbp wordt gehandeld. De beweerde overtreding van art. 9 Wbp is toch al voldoende? De redenering &#8220;strijd met art. 9 Wbp, dus onrechtmatig, dus strijd met art. 6 Wbp&#8221; voegt m.i. niets toe.)</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bona fides</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9597</link>
		<author>bona fides</author>
		<pubDate>Thu, 16 Oct 2008 23:32:59 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9597</guid>
					<description>Interessant (en met dank aan Kropotkin die op GC reageerde), &lt;a href="http://www.nu.nl/news/1792876/50/%27IP-checker%27_weblog_in_strijd_met_privacywet.html" rel="nofollow"&gt;nu.nl&lt;/a&gt; verwijst naar een &lt;a href="http://www.kremer-legal.com/2008/10/07/ag-munchen-ip-adressen-durfen-von-website-betreibern-gespeichert-werden-volltext/" rel="nofollow"&gt;uitspraak&lt;/a&gt; van een Duitse rechter waarin IP-adressen niet als persoonsgegevens worden beschouwd. (Hierdoor worden logfiles opeens legaal...)

De rechter is het eens met het CBP dat een IP-adres "door een derde - de internetaanbieder - eenvoudig te herleiden valt tot een natuurlijk persoon, de afnemer van het internetabonnement", maar vindt een persoon pas identificeerbaar als een willekeurige derde de persoon kan identificeren. Dat kan nu juist niet, omdat het de internetaanbieder in beginsel niet is toegestaan om die gegevens te verstrekken.</description>
		<content:encoded><![CDATA[<p>Interessant (en met dank aan Kropotkin die op GC reageerde), <a href="http://www.nu.nl/news/1792876/50/%27IP-checker%27_weblog_in_strijd_met_privacywet.html" rel="nofollow">nu.nl</a> verwijst naar een <a href="http://www.kremer-legal.com/2008/10/07/ag-munchen-ip-adressen-durfen-von-website-betreibern-gespeichert-werden-volltext/" rel="nofollow">uitspraak</a> van een Duitse rechter waarin IP-adressen niet als persoonsgegevens worden beschouwd. (Hierdoor worden logfiles opeens legaal&#8230;)</p>
<p>De rechter is het eens met het CBP dat een IP-adres &#8220;door een derde - de internetaanbieder - eenvoudig te herleiden valt tot een natuurlijk persoon, de afnemer van het internetabonnement&#8221;, maar vindt een persoon pas identificeerbaar als een willekeurige derde de persoon kan identificeren. Dat kan nu juist niet, omdat het de internetaanbieder in beginsel niet is toegestaan om die gegevens te verstrekken.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: CBP: Zwarte lijst met IP-adressen verboden &#124; ISPam.nl</title>
		<link>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9661</link>
		<author>CBP: Zwarte lijst met IP-adressen verboden &#124; ISPam.nl</author>
		<pubDate>Mon, 20 Oct 2008 06:02:24 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2008/10/16/stijlvolle-actie-of-privacycriminaliteit/#comment-9661</guid>
					<description>[...] ICT-jurist Arnoud Engelfriet heeft zich inmiddels ook over de zaak gebogen. Zijn reactie is hier te lezen.   (1 stemmen, gemiddeld: 5 / 5) &#160;Loading [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] ICT-jurist Arnoud Engelfriet heeft zich inmiddels ook over de zaak gebogen. Zijn reactie is hier te lezen.   (1 stemmen, gemiddeld: 5 / 5) &nbsp;Loading [&#8230;]</p>
]]></content:encoded>
				</item>
</channel>
</rss>

