Netkwesties: “Discussies over privacy zijn er nauwelijks”

Netkwesties maakt de balans op over de ondermijning van privacy door nieuwe opsporingstechnieken en overheidsdatabases. De belangrijkste conclusie lijkt te zijn dat het debat nauwelijks op gang komt. Een klein groepje mensen is zeer actief, maar de overgrote meerderheid lijkt het niets uit te maken.

Maar is dat wel zo? Matt Poelmans wordt geciteerd met deze zeer rake opmerking:

Verder wordt nogal makkelijk beweerd dat het de mensen blijkbaar niets uitmaakt. Men wijst dan op afgenomen betekenis die men hecht aan privacy of aan het gemak waarmee met name de jeugd te koop loopt met persoonlijke informatie. Dat die onnadenkendheid is gebaseerd op gemakzucht of onwetendheid over wat er met gegevens wordt gedaan wordt er niet bij gezegd.

Dat roept wel de vraag op hoe mensen dan op een makkelijke manier geïnformeerd kunnen worden over de negatieve dingen die met al die gegevens gedaan kunnen worden. De positieve dingen zijn namelijk makkelijk zichtbaar: nooit meer wachtwoorden intypen, websites weten precies wat jij leuk vindt, en advertenties gaan alleen maar over dingen die je graag wilt hebben. Dat je wellicht ergens op een zwarte lijst staat, of afgewezen wordt voor sollicitaties bij de overheid vanwege een foute koppeling bij de AIVD, zul je niet snel merken.

Arnoud

Internetproviders in problemen met persoonsgegevens

Wanneer moeten internetproviders (ISP’s) nog weigeren om persoonsgegevens van klanten af te geven? Na de uitspraak over BREIN vs. KPN lijkt het wel erg makkelijk te worden om die op te eisen in een civiele rechtszaak.

ISPam meldt over een artikel van Remy Chavannes in Mediaforum, waarover eerder Boek 9 ook berichtte:

“De antwoorden van de Haagse voorzieningenrechter in de zaak tussen Brein en KPN zijn in het licht van de feiten te begrijpen, maar vormen een onjuist en onwenselijk precedent. (…) De realiteit van het ‘internetrecht’ is echter dat er vrijwel uitsluitend uitspraken in kort geding zijn die, bij gebrek aan hardere precedenten, in volgende zaken worden aangehaald, door partijen en door rechters. Dat betekent dat een uitspraak als deze wel degelijk belangrijk is, met name voor wat betreft (a) welke criteria worden gehanteerd bij de beoordeling van vorderingen tot verstrekking van NAW-gegevens en afsluiting van internetverbindingen; en, even belangrijk (b) hoe streng die criteria in concreto worden toegepast. (…) Als de criteria uit Lycos/Pessers op deze manier gehanteerd (moeten) worden, dan brengt dat het risico met zich mee dat ISP’s zullen concluderen dat het op deze manier opkomen voor de privacy klanten een dure en onzekere – zo niet zinloze – exercitie is.”

Arnoud

Is Google watching you? Discussieer mee op Frankwatching

Is Google een probleem voor de privacy, of valt dat allemaal wel mee? Een uitgebreid artikel over Google, Google is watching you op Frankwatching:

Het ooit zo studentikoze Google is uitgegroeid tot een multinational die voorop loopt in de strijd om de ‘totale informatie’. Ook in een ander opzicht heeft de zoekmachine de leiding genomen: Google is van alle datahandelaren de grootste privacyschender. Een artikel van Aart Brouwer (De Groene Amsterdammer) over de totalitaire ambities van Google. Discussieer mee!

(Het artikel verscheen eerder in de Groene Amsterdammer)

Arnoud

Van privacyparadijs tot controlestaat – de nieuwste speeltjes van de geheime dienst (via SYNC.nl)

Op SYNC.nl een bespreking van het rapport Van privacyparadijs tot controlestaat? (PDF) over de nieuwe speeltjes van politie en geheime dienst bij misdaad- en terreurbestrijding in Nederland. Het rapport is van Anton Vedder, Leo van der Wees, Bert-Jaap Koops en Paul de Hert, bij TILT. Wat achtergrond in de NRC.

Nieuwe technologie maakt ook nieuwe manieren van opsporing mogelijk. En het is vaak een stuk makkelijker: in plaats van de hele nacht in een koude auto met vieze koffie voor iemands deur wachten, hang je gewoon een sensor op die een piepje geeft als de deur opengaat. En met de GPS-verklikker onder de auto kun je dan op je gemak nagaan waar de verdachte heengaat.

Zoals SYNC schrijft:

Regeringen zijn verslaafd aan gadgets. Van kleine draadloze microfoons en verborgen signaleringschips tot schotelantennes en satellieten, als het maar hightech is, geen methode wordt onbeproefd gelaten in de strijd tegen de illegaal, de crimineel, de terrorist.

Natuurlijk ontkom je er niet aan om inbreuk te maken op privacy van onschuldige mensen bij de opsporing van strafbare feiten of het voorkomen van aanslagen. Maar welke inbreuken ‘kunnen’ nog wel, en welke niet? Het rapport stelt terecht: “De vereiste afweging vraagt echter vóór alles om een open discussie, waarin alle voor- en tegenargumenten aan bod komen. … In het huidige politieke en maatschappelijke debat over de opsporings- en veiligheidsmaatregelen ontbreekt het aan een dergelijke openheid.”

Jacob Kohnstamm, voorzitter van het College Bescherming Persoonsgegevens zei vorig jaar nog vrijwel hetzelfde (op een debat in de Balie):

Een beetje privacy inleveren omwille van grotere veiligheid valt onder omstandigheden zeker te billijken. Maar dan moeten nut en noodzaak van nieuwe bevoegdheden in de strijd tegen terrorisme wel aangetoond worden. Want inadequaat optreden van de daarbij betrokken overheidsorganen mag geen reden zijn om aan grondrechten van burgers te tornen.

Een beetje jammer is wel dat technologie op deze manier alleen wordt gezien als de bedreiging van privacy, en niet als de oplossing. Je kunt wel strengere wetten of hogere straffen invoeren, maar daarmee los je het probleem niet op. Techniek kan wel oplossingen bieden.

Ja, een RFID chip kan op straat worden uitgelezen om stiekem te kijken wat je allemaal gekocht hebt. Dan kun je dat uitlezen wettelijk verbieden, of je eist dat fabrikanten een zelfmoordcommando in de chip stoppen. Dat laatste lijkt me iets effectiever.

Arnoud

Webwinkelen onder pseudoniem, met creditcard

Security.NL bericht over een nieuwe dienst voor onder pseudoniem winkelen op Internet waarbij toch met een creditcard kan worden betaald. Het idee is dat je je creditcard en andere gegevens aan “a.K.a Card” geeft, waarna zij je een alternatieve naam en nummer geven waarmee je verder kunt winkelen. De winkelier komt via die alternatieve naam bij aKa Card uit, en die keuren de transactie goed nadat de echte creditcard maatschappij heeft gezegd dat het goed is.

Voordeel is dus dat een webwinkel geen idee meer heeft wie wat bij hem koopt. Nadeel is dat aKa Card nu precies weet wie waar koopt. Amazon weet alleen dat je boeken bij hen koopt, maar komt nooit te weten dat je ook een CD bij Bol (of een pornofilm bij XXXfilms) koopt. AKA Card wel. Dus je moet dit bedrijf net zo hard vertrouwen als je eigen creditcard maatchappij.

Hoe goed je privacy beschermd is bij dit systeem, is nog maar de vraag. Als je tenslotte dingen moet laten bezorgen, dan weet de webwinkel nog steeds je echte adres. En een krantenartikel over deze dienst meldt dat het helpt tegen identiteitsdiefstal, wat ik niet snap. Als iemand deze valse identiteit steelt, kan hij net zo goed dingen kopen waar jouw eigen creditcard voor opdraait.

Het is wel makkelijker zo om te switchen van identiteit.

Arnoud

Pleidooi voor nieuwe aanpak privacy-wetgeving

Op Opinieweblog pleit Victor Ruhlmann voor een nieuw wettelijk kader voor privacy-wetgeving, waarin twee principes centraal moeten staan:

1. Het recht op inzage en mogelijkheid tot correctie van (verkeerd) geregistreerde gegevens voor elke burger. Eventueel via een intermediair zoals het CBP.<br/> 2. In plaats van uitsluitend verbieden is het zinvol de registratie en uitwisseling van gegevens te definiëren vanuit de aantoonbare schade die kan ontstaan voor de betreffende burger en zijn persoonlijke levenssfeer.
De huidige privacy-wetgeving regelt wanneer iemand toestemming nodig heeft om persoonsgegevens te verwerken, en wat er dan allemaal mee mag gebeuren. Dat is nogal star, zeker wanneer nieuwe vormen van gebruik van persoonsgegevens ontstaan waar de wet niet in voorziet. Ruhlmann wil een flexibeler aanpak:
Deze nieuwe wet moet ruimte geven aan de burger om zijn persoonsgegevens te kunnen beschermen. Vanuit de ondersteuning die de wet hem geeft kan hij als ‘eigenaar’ van zijn gegevens wellicht effectiever communiceren met de overheid, bedrijven en instanties. De nieuwe wet zou er aan kunnen bijdragen dat de gebruikers, verantwoordelijken en toezichthouders zich meer bewust worden van de waarde en noodzaak van de ‘bescherming’ van de geregistreerde gegevens van elke burger. Ook zou het hen wellicht kunnen stimuleren een coalitie te gaan vormen om dit recht ook in de toekomst een bestaansrecht te geven. Het wachten is nu op de politici, beleidsmakers en beslissers die de urgentie gaan inzien en zich hiervoor willen gaan inzetten.

Het probleem is, zoals Gerrit-Jan Zwenne ook schrijft:

In werkelijkheid zijn de bepalingen van de wet in zó algemene termen gesteld, dat ze voor een normaal mens onbegrijpelijk zijn. De wetgever meende indertijd dat de vage en algemene normen concreter zouden worden gemaakt via binnen specifieke sectoren op te stellen gedragscodes en via rechterlijke uitspraken. Er is vandaag de dag echter slechts een handvol privacygedragscodes, en de rechter is maar in een beperkt aantal gevallen gevraagd aan te geven hoe de wet in concrete situaties moet worden toegepast.
Een probleem met nieuwe regels verzinnen is ook dat de huidige wet gebaseerd is op een dwingende Europese richtlijn. Dus wie het weet, mag het zeggen.

Arnoud

Straatzicht via Google Maps

Google toont New York, San Francisco, Las Vegas, Denver en Miami op straatniveau, meldt o.a. Techzine:

Gebruikers kunnen nu op de kaart een straat aanklikken waardoor zij vervolgens de straat vanaf straatniveau fotorealistisch kunnen bekijken. Er is namelijk een nieuwe knop genaamd ‘street view’ toegevoegd aan de plattegronden. Naast het bekijken van de foto’s is het op deze manier ook mogelijk gemaakt om een soort van virtuele wandeling te maken door te straten en is het mogelijk om in te zoomen op de foto.
Dit levert natuurlijk vele leuke nieuw plaatjes op (Wired verzamelt de favorieten).

In tegenstelling tot de satellietfoto’s van Google Maps zijn nu ook mensen herkenbaar in beeld. En dat kan best eens inbreuk op hun portretrecht zijn. Want ook bij een foto van jezelf op de openbare weg kun je een redelijk belang hebben tegen publicatie van die foto.

Tweakers heeft iets meer informatie en maakt zich zorgen om de privacy van een gefotografeerde kat. In de comments vond ik nog een verwijzing naar Cyclomedia, dat heel Nederland al op de foto heeft. Christiaan Alberdingk Thijm constateert op Nu.nl dat het recht uit de pas loopt met onze opvattingen over privacy:

Terwijl het van de meeste burgers wel een onsje minder mag zijn met de bescherming van hun persoonlijke levenssfeer, worden rechters steeds strenger.

Arnoud

Privacy-toeslag bij webwinkelen

Hoe groot is de zorg om privacy bij internetwinkelen? Zestig dollarcent per aankoop.

Een recente studie van Carnegie Mellon University gaf mensen een vast bedrag en de opdracht om een vibrator en batterijen te kopen bij een webwinkel naar keuzen. Het wisselgeld mochten ze houden, dus de verwachting was dat de mensen bij de goedkoopste webwinkel zouden bestellen. Maar gezien het soort aankoop lieten de mensen zich toch ook leiden door de privacy-aspecten. Liever een iets duurdere winkel dan de kans dat informatie over deze aankoop op straat komt te liggen. Of dat je platgespamd wordt met andere sekstoys.

De onderzoekers hebben eerder de Privacy Finder zoekmachine ontwikkeld. Je kunt als gebruiker opgeven wat voor privacy-regels een webwinkel moet hanteren, en de zoekmachine laat vervolgens alleen resultaten zien met die regels.

Gevonden via Slashdot.

Arnoud

Google koopt DoubleClick – privacy-probleem of niet?

Vorige week werd bekend dat Google het advertentiebedrijf DoubleClick koopt. Alhoewel Google heeft laten weten dat DoubleClick naar alle waarschijnlijkheid als zelfstandig bedrijf zal blijven opereren onder het nieuwe moederbedrijf, blijven een hoop mensen zich toch zorgen maken over de privacy-aspecten van deze aankoop. Zowel Google als Doubleclick houden gigantische hoeveelheden gegevens bij over de sites die je bezoekt.

Google weet precies wat je zoekt, en Doubleclick weet welke sites je bezoekt. De combinatie van die twee betekent dan dat Google alles weet wat je op het Web uitspookt. In een recente column (gevonden via Tech Law Prof Blog) geeft David Lazarus een paar mooie voorbeelden. In Nederland werd Remy Chavannes er ook al nerveus van. En Google heeft nu zelfs de Web History dienst die je laat zoeken in alles wat je gedaan hebt via Google, zo las ik op Ars Technica.

Maar is dit nu wel zo’n reden tot zorg? Beide bedrijven bestaan al lang, en houden al even lang al zelf genoeg gegevens bij over gebruikers. Daarmee kunnen ze passende advertenties tonen, en kennelijk zitten een hoop mensen daar op te wachten. Google sleepte tenslotte alleen vorig kwartaal al vier miljard dollar aan advertentie-inkomsten binnen.

Tekenend vind ik wel dat de grootste protesten komen van Microsoft en AT&T. Microsoft was immers eerder zelf van plan om Doubleclick te kopen. Als privacy vooral een zuur argument blijkt van de verliezende concurrent, dan zal het wel meevallen met die inbreuken die GoogleClick gaat plegen. Toch?

Arnoud

“Jij hebt 10% kans op privacy inbreuk”

De helft van de Nederlanders is niet bekend met de mogelijkheden van computerbeveiliging, zo meldt Nu.nl. Toch vindt 94 procent de beveiliging belangrijk. Dat blijkt uit een onderzoek van TNS NIPO in opdracht van internetprovider Tiscali.

Om de bekendheid van beveiliging te vergroten, heeft Tiscali de site “Veilig internetten doe je zo” opgezet. Het doel:

Iedereen die van internet gebruik maakt loopt bepaalde risico’s. Veel mensen zijn zich hier niet van bewust. Omdat de gevolgen desastreus kunnen zijn, is het belangrijk dat je weet hoe je je er tegen kan beschermen.

Met ‘Veilig internetten doe je zo!’ krijg je in 3 korte stappen een indicatie van hoeveel risico je momenteel loopt. Vervolgens geven we je een persoonlijk advies waarin helder staat weergegeven wat jij, op basis van je persoonlijke situatie, kunt doen om je beter te beschermen.

Gelukkig valt het bij mij wel mee allemaal:

Op basis van jouw antwoorden op de vragen blijkt dat jij 23% kans hebt dat je anderen besmet. Je bent redelijk beveiligd maar niet optimaal.

Op basis van jouw antwoorden op de vragen blijkt dat jij 10% kans hebt op privacy inbreuk. Je bent voldoende beveiligd.

Arnoud