Sep 192007
 

In de NRC van gisterenavond verzucht Frank Kuitenbrouwer zich over wat er allemaal mis gaat met privacy en privacybescherming. En daarbij gaat hij ook in op het opiniestukje dat ik met Mommers schreef in het Financieele dagblad. Daarin stelden wij onder meer dat privacywetgeving te ambitieus is. Kuitenbrouwer trekt dat stukje een beetje uit zijn verband, dus dat vraagt om een reactie die ik op enig moment (zeg: dit weekend) wel ga schrijven.

Zal erop neerkomen dat ik probeer uit te leggen waarom de Wet bescherming persoonsgegevens (Wbp) volgens mij niet goed werkt, namelijk omdat deze wet bijna alles wil regelen, wat een beetje teveel van het goede is.
 

Continue reading »

Aug 022007
 

D’66 kamerlid Pechtold stelde op 31 mei jl opzichtig een handvol vragen aan onder meer de Minister van Justitie, Hirsch Ballin. Dit naar aanleiding van de anderhalve pagina in het NRC, waarin zijn partijgenoot en CBP-voorzitter Kohnstamm aandringt op meer sanctiemogelijkheden voor zijn College. Met mijn Leidsche collega Mommers schreef ik, toevallig op dezelfde dag, in het Financieele dagblad een korte tekst over waarom meer bevoegdheden voor het CBP niets oplost, omdat de privacywet zelf het probleem is. Dit bleek in de evaluatie van de wet, waarvan wij de eerste fase van het onderzoek hadden gedaan.

In zijn antwoord verwijst de minister naar deze evaluatie. Hij laat weten dat in de tweede, meer empirische fase daarvan aandacht wordt besteed aan de (effectiviteit van de) toezichthoudende bevoegdheden en sanctiemogelijkheden van het Cbp. De vraag is dan natuurlijk, in hoeverre de eerder door Kohnstamm gesignaleerde beperkte effectiviteit van het College moet worden verholpen door extra sanctiemogelijkheden, door een postbus51-campagne of op andere wijze

Continue reading »

Jul 052007
 

De Data Retentie Richtlijn verlangt dat telecomaanbieders straks verkeersgegevens gaan bewaren ten behoeve van politie en justitie en inlichtingendiensten. Er valt daarover veel te zeggen en ik heb het gevoel dat de discussie nog niet is afgesloten. Interessant is hoe men in het Verenigd Koninkrijk de richtlijn wil gaan implementeren, zie het voorstel en de toelichting daarbij. Hoewel men daar veel meer ervaring heeft met terrorisme en andere dreigingen, acht de Engelse regering een bewaartermijn van 12 maanden voldoende. De Nederlandse implementatievoorstellen gaan echter nog uit van 18 maanden, iets waarbij het CBP in haar advies niet onverwacht (maar ook niet onterecht) serieuze kanttekeningen plaatst. Wordt dus nog vervolgd.

Jun 272007
 

In de serie klein leed, grote ergernis. Maandagavond ging ik naar Brussel, met de trein uiteraard. Het kaartje uit de automaat kostte iets meer dan tachtig euro (eerste klas, dat wel) maar dat is het wel waard als ik tijdens de reis wat kan werken. Niet dus. De trein die een half uur tevoren uit A’dam was vertrokken was stampvol en zowel in de eerste als de tweede klas moest vrijwel iedereen die net als ik in Den Haag HS opstapte, staan. Dat duurde tot en met R’dam en in sommige gevallen tot Dordrecht.

Continue reading »

Jun 022007
 

Over de Wbp-evaluatie schreef ik al eerder. De eerste resultaten zijn inmiddels gepubliceerd. En uiteraard begint het College bescherming persoonsgegevens zich er actief tegenaan te bemoeien. Op de voorpagina en in de zaterdagbijlage van het NRC van een week of wat geleden kreeg Cbp-voorzitter Kohnstamm de ruimte om te pleiten voor meer dwang- en sanctiebevoegdheden voor zijn college. Meer bevoegdheden zouden volgens hem nodig zijn om ervoor te zorgen dat de privacywet beter zou worden nageleefd.

Met mijn Leidse collega Mommers heb ik daarop een korte reactie gegeven die in het Financieel dagblad van afgelopen donderdag stond. Uit het Wbp-evaluatieonderzoek dat wij hebben gedaan blijkt dat het probleem misschien niet zozeer het gevolg is van de beperkte bevoegdheden van het college is, maar veeleer moet worden verklaard doordat de wet voor velen onbegrijpelijk is en daardoor niet goed naleefbaar. En daar kunnen meer bevoegdheden voor het Cbp niets aan veranderen.  

Continue reading »

May 242007
 

Een maand of wat geleden maakte OPTA bekend zich actief te gaan bezig houden met het beperken van internetdreigingen, zoals phishing, spam, botnets en zombies enzovoorts. Om het dreigingsbeeld in kaart te brengen heeft de telecomtoezichthouder het onafhankelijke onderzoeksbureau STRATIX een rapport laten opstellen.

Naar aanleiding daarvan heeft de Nederlandse Vereniging voor IT & Recht (nvvir.nl) een zgn. FLITS-bijeenkomst georganiseerd, waarin ik ook een bescheiden rolletje had. In de bijeenkomst werd duidelijk dat de rol van de OPTA zeer beperkt is bij handhaving van de zorgplicht van providers. Van belang is dat consumenten worden voorgelicht en geinformeerd over de verschillende internetdreigingen. Uiteindelijk is niet de hardware of software, maar de wetware (mens) de zwakste schakel, aldus Huijbregts (XS4ALL). Hoewel er alom waardering was voor het door OPTA genomen initiatief onderzoek te verrichten naar internetdreigingen en de zorgplicht van art. 11.3 Tw, waren de ongeveer 40 voornamelijk IT en telecomrecht juristen het eens dat de rol van OPTA op dit vlak verder betrekkelijk gering is.

Het volledige persbericht over de FLITS is onder andere te vinden op de ict-recht weblog van Steven Ras . Een enkele, voor OPTA zeer kritische reactie is ook daar te vinden.

Continue reading »

May 312006
 

Opeens viel het mij op: overal zag ik op webpagina’s die kleine advertenties "Ads by Google". Het concept is interessant en misschien wel typisch voor Google. Het komt erop neer dat Google op de een of andere wijze bepaalt waar de bezoekers van een webpagina belangstelling voor hebben en vervolgens de daarbij horende advertenties opneemt. De houder van de pagina krijgt vervolgens een percentage (maar onduidelijk is mij nog van wat) uitbetaald. Ze noemen het Adsense.

 

Om te zien hoe het werkt, en ook om te zien voor welke advertenties bezoekers van deze blog volgens Google belangstelling belangstelling hebben, heb ik de proef op de som genomen en een bescheiden blokje met Ads by Google opgenomen. De privacyimplicaties lijken mijn nog beperkt. En de opbrengsten zijn bescheiden. Ik sta vandaag op iets meer dan twee dollar. Het soort van advertenties is niet helemaal wat ik had gedacht. Waarom zou iemand die deze blog volgt belangstelling hebben voor een cursus Russisch?

May 242006
 

Over de OV-chipkaart valt vanalles te zeggen en dat gebeurt dan ook. Zo af en toe. De kaart kan (nee: gaat) worden gebruikt om heel veel reisgegevens van reizigers vast te leggen. En dat dan op een geindividualiseerd niveau. De NS weet zo precies wanneer ik waar in de trein zat en de HTM kan vastleggen bij welke tramhalte ik uitstapte. Dat is makkelijk voor de NS en de HTM, en misschien ook voor de reiziger.

Continue reading »