Nieuws

Controle persoonsgegevens is illusie

Tenzij je leeft als een kluizenaar, kom je in de loop der jaren in een heleboel databanken terecht. Die worden meer en meer aan elkaar gekoppeld. Daar moeten we ons zorgen over maken, vinden Corien Prins van de Wetenschappelijke Raad voor het Regeringsbeleid en Jacob Kohnstamm, voorzitter van het College bescherming persoonsgegevens (CBP).

"Die persoonsgegevens zijn van mij; ik zou ze moeten kunnen volgen en beheersen. Maar dat is met de moderne ICT-technologie een totale illusie geworden. Al die databases ga ik niet iedere avond controleren." Dat zei Kohnstamm gisteren tijdens het slotdebat van het ECP-EPN-jaarcongres. Eerder al had Corien gewezen op het gebrek aan discussie over deze koppeling van gegevens.

Ov-chipkaart
Kohnstamm: "Een tip aan degenen die overwegen om een buitengewoon nuttig, nieuw IT-technisch instrument te ontwerpen: geef het nooit uit handen aan afdeling marketing! Neem de ov-chipkaart. Het CBP is in de voorfase diep in dit dossier gedoken. Uiteindelijk zijn de marketingtechnische aspecten er voor 80 of 90 procent uitgehaald. Pas daarna kwam er ruimte voor de ov-kaartchip. Het is nu geen client-volgsysteem."

Jeroen Kok, voormalig directeur van Translink, geeft toe: "Marketing learned the hard way." Momenteel is het zo dat je via de ov-chipkaart geen aanbiedingen voor bijvoorbeeld hotels krijgt, als je daar geen toestemming voor geeft, zegt hij. Het publiek is niet overtuigd. Iemand merkt op dat mensen niet gemachtigd zijn om keuzes te maken. "Eén klein vinkje: de meeste mensen weten dat niet eens te vinden."

[related_article id=”158578″]

Kohnstamm is het ermee eens en haalt een anekdote aan om dit te illustreren. "Een bedrijf had als grap in de algemene voorbeelden opgenomen dat je, bij instemming, je ‘onsterfelijke ziel’ voor altijd aan dat bedrijf zou geven. En zo niet, dan zou je geld gestort krijgen. Slechts een enkeling weigerde."

Privacy inbouwen in design
De clou van het verhaal: privacy-instellingen en algemene voorwaarden zijn ondoorzichtig. "En dus moeten we de verantwoordelijkheid verleggen naar zij die bouwen aan systemen. De privacy al inbouwen bij design. Anders heeft de burger altijd het nakijken bij een gebrek daarvan. Zorg er bij de bouw van systemen voor dat er alleen de noodzakelijke vragen gesteld worden. En zorg dat je transparant bent. Een goede controle achteraf is ook nodig", aldus de CBP-voorzitter.

Heel veel toepassingen kun je zo bouwen dat je niet meer komt te weten dan noodzakelijk, bevestigt Pier Nabuurs, voorzitter van de Raad van Bestuur van Kema. Bij de proef met rekeningrijden in Eindhoven in 2009 hoefde je bijvoorbeeld maar één keer per maand cijfers door te sturen voor de afrekening. Niemand hoefde te weten waar je reed en wanneer. "Maar we vinden het zo gauw zo makkelijk – omdat we de gegevens toch hebben – om ze ergens anders voor te gebruiken. En daar kan het een keer fout gaan."

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business