Tag Archives: Privacy

Het verhaal van Facebook: zelfs uitloggen is niet voldoende….

Deze week stond in het teken van het bericht dat Facebook, de grootste social media website, gebruikers zelfs na he uitloggen blijft volgens… Een Australische hacker ontdekte dat en veroorzaakte daarmee globale onrust. Daarnaast bleek ook dat de nieuwe Timeline, die vorige week werd gelanceerd al eerder kon worden benaderd, waarbij bekend werd dat de functie het mogelijk maakt om te zien wie wie van de ‘vriendenlijst’heeft verwijderd.  De veranderingen in Facebook veranderen profielen in chronologische schetsboeken van het leven van de gebruiker, zodat de 800 miljoen gebruikers kunnen delen wat ze lezen, beluisteren of kijken in ‘real life’.

Facebook ‘verbetert’ naar gelang het aantal gebruikers dat bereid is om te delen. Facebook zelf verwijst naar Zuck’s law, die ‘describes Facebook founder Mark Zuckerberg’s belief that every year people share twice as much online – a trend that has caused Facebook’s valuation to skyrocket towards $US100 billion’, zoals The Los Angeles Times stelt.

‘Facebook is a lot more than a social network and ultimately wants to be the premier platform on which people experience, organise and share digital entertainment’, zo zegt Eden Zoller, analist bij Ovum.

Maar in alarmerende nieuwe onthullingen, stelt de in Wollongong werkzame Nik Cubrilovic, ‘that when you log out of Facebook, rather than deleting its tracking cookies, the site merely modifies them, maintaining account information and other unique tokens that can be used to identify you. Whenever you visit a web page that contains a Facebook button or widget, your browser is still sending details of your movements back to Facebook. Even if you are logged out, Facebook still knows and can track every page you visit. The only solution is to delete every Facebook cookie in your browser, or to use a separate browser for Facebook interactions’.

Continue reading

Share This:

Binding Corporate Rules

Maandagmiddag 19 september promoveerde Lokke Moerel, partner ICT bij  advocatenkantoor De Brauw Blackstone Westbroek in Amsterdam op ‘Binding corporate rules. Fixing the regulatory patchwork of data protection’. Multinationals voeren steeds vaker wereldwijde privacy codes in, zogeheten  ‘Binding Corporate Rules’ om  internationale doorgifte van persoonsgegevens te faciliteren omdat de nationale wetgeving van de Europese landen op dit punt tekortschiet. Moerel pleit voor internationale erkenning van deze nieuwe vorm van zelfregulering.

Moerel licht toe: ‘In het huidige digitale tijdperk verwerken multinationals steeds meer persoonsgegevens van hun werknemers en klanten. Ik constateer in mijn proefschrift dat multinationals deze gegevens steeds vaker in centrale IT systemen verwerken, waartoe al hun vestigingen toegang hebben. Deze centrale systemen worden vervolgens beheerd door outsourcing leveranciers, die op hun beurt deze persoonsgegevens weer vanuit off shore locaties bijvoorbeeld in India verwerken. Gevolg hiervan is dat de gegevens van werknemers en klanten continue wereldwijd worden doorgegeven’.

Continue reading

Share This:

Europese privacy niks waard voor Amerikanen

De Verenigde Staten moet stoppen met het opvragen van persoonsgegevens van Nederlanders en andere Europeanen die zijn opgeslagen in servers die in Europa staan.Dat vindt de Europese fractie van D66. Eind juni werd bekend dat onder meer Microsoft kan worden verplicht gegevens die opgeslagen zijn op Europese servers vrij te geven aan de Amerikaanse overheid. Microsoft, maar ook Google, zou daartoe verplicht zijn vanwege de Amerikaanse Patriot Act. Dat betekent dat gegevens die opgeslagen zijn in clouddiensten van Amerikaanse bedrijven ter beschikking staan van de Amerikaanse overheid.

Vanwege de Europese wetgeving worden gegevens die in de cloud zijn opgeslagen juist op Europese servers bewaard. De Europese, maar ook landelijke, regelgeving kent strikte bepalingen op het bewaren en bewerken van persoonsgegevens.

Continue reading

Share This:

Privacy mag geschonden worden, vindt de minster

Minister Schultz is ten onrechte aangepakt door het CBP voor privacyschending, betoogt landsadvocaat Cécile Bitter bij de bestuursrechter. Het controleren van ambtenaren op basis van hun BSN is namelijk nodig voor beveiliging, argumenteert zij namens het ministerie. Bitter probeert voor minister Schultz van Infrastructuur en Milieu onder een dreigende dwangsom uit te komen. In februari tikte het College Bescherming Persoonsgegevens (CBP) het ministerie op de vingers voor het gebruik van het BSN bij de Rijkspas. Volgens de landsadvocaat is dit een zaak van groot belang. Formeel gaat het om één ministerie, maar eigenlijk staat de hele procedure van de Rijkspas ter discussie. Dat dit zwaar wordt aangezet, blijkt ook uit de aanwezigen bij de zitting. In totaal zijn er vijf ambtenaren met de pleitbezorgster meegekomen.

Volgens de landsadvocaat klopt de constatering van het CBP niet. Het BSN wordt eenmalig gecheckt: alleen bij de uitgifte van de Rijkspas. Dat moet goed gebeuren, omdat er soms mensen zijn die dezelfde naam en geboortedatum hebben. Ook worden er zonder die controle sneller fouten gemaakt.

Continue reading

Share This:

Politiekorpsen negeren privacywetgeving

Politiekorpsen en bijzondere opsporingsdiensten zijn vanuit de Wet politiegegevens (Wpg) verplicht periodiek een externe audit op de privacy te laten uitvoeren. Het College bescherming persoonsgegevens (CBP) heeft na onderzoek geconcludeerd dat geen van de partijen op tijd aan deze verplichting heeft voldaan.

Op 1 januari 2008 is de Wpg in werking getreden. De 25 regionale politiekorpsen en 7 bijzondere opsporingsdiensten moesten op grond van deze wet in 2010 voor het eerst een privacyaudit laten doen. Na deze termijn bleek dat geen van de politiekorpsen en opsporingsdiensten aan deze verplichting had voldaan.

Twee hiervan, de Fiscale inlichtingen- en opsporingsdienst (FIOD) en het politiekorps Zeeland, hebben inmiddels wel een privacyaudit afgerond en de resultaten naar het CBP gestuurd. Zij handelen hierdoor niet langer in strijd met de wet. De Inlichtingen- en Opsporingsdienst van de nieuwe Voedsel- en Warenautoriteit heeft na de vaststelling van de definitieve bevindingen alsnog een privacyaudit afgerond en de resultaten naar het CBP gestuurd. Een afschrift van het definitieve rapport is inmiddels door het CBP ontvangen.

Continue reading

Share This:

Doorgifte persoonlijke data aan U.S.A. illegaal

Het opslaan van check-in data van vliegtuigpassagiers, met hun credit carddata, om dat ter beschikking te stellen aan het Department of Homeland Security in de VS is onwettig. Het is ‘not compatible with fundamental rights’. Dat is de mening van de advocaten die de Europese Commissie (EC) adviseren. Voor de notitie zie hier. The Guardian publiceerde een redactioneel artikel hierover op de voorpagina.

De Verenigde Staten wil passagiergegevens 15 jaar lang bewaren, inclusief credit cardgegevens, telefoonnummers en adressen. Europa heeft daarmee ingestemd, zo bleek afgelopen mei uit een ontwerpovereenkomst, eveneens gelekt aan The Guardian.

In de nu opgedoken memo uit de juridische afdeling van de Commissie ‘grave doubts’ of het Passenger Name Record (PNR)-verdrag wel in overeenstemming is met het recht op databescherming. Volgens de Britse krant kan de mening van de juridische afdeling cruciaal zijn omdat de Commissie voor een deal met de VS de toestemming nodig heeft van het Europese Parlement (EP) en de ministers.

Continue reading

Share This:

Google wenst geen garantie op Europese opslag

12 januari 2011

Ondanks eerdere beloften biedt Google geen garanties dat privacy- en bedrijfsgevoelige data binnen Europa blijven. Google weigert aan de wens van veel organisaties tegemoet te komen om privacy- en bedrijfsgevoelige data binnen de grenzen van de EU op te slaan. Concurrenten als Microsoft en Amazon bieden wel zo’n Europese ‘cloud’, waarmee data van burgers en bedrijven gegarandeerd binnen de EEG blijven. Een dergelijke afbakening van datacentra is steeds urgenter in het licht van recente datavorderingen door de Amerikaanse justitie in het kader van Wikileaks. Twitter slaat zijn gegevens in de VS op, dus vallen ze onder het Amerikaanse recht. Datzelfde geldt voor Google. En ondanks meerdere beloften biedt de firma nog altijd geen Europese data-opslag aan. De huidige Europese databescherming zit Google in de weg. De regels voor grensoverschrijdend dataverkeer vormen ‘een knellend jasje’ voor Google, stelde Jeroen Schouten, hoofdjurist van Google Benelux onlangs op een congres over IT-recht. Klanten die per se hun data ergens wel of niet willen, zijn bij Google aan het verkeerde adres, zo maakt Schouten duidelijk.

Continue reading

Share This:

Ziggo hoeft uploader niet te identificeren

21 december 2010

Internetprovider Ziggo hoeft de persoonsgegevens van een illegaal uploadende klant niet af te geven aan videosite 123video.nl. In hoger beroep heeft het Gerechtshof het vonnis van november vorig jaar waarin dat werd bepaald, vernietigd. De videosite (die aangeklaagd is door Kim Holland Productions over die filmpjes) had dit pas mogen eisen als er echt geen andere manier was om de naam- en adresgegevens van de uploader te achterhalen. Via het IP-adres had men achterhaald dat de uploader destijds van Ziggo gebruik had gemaakt. Men wilde van Ziggo weten wie deze persoon was, zodat men hem ‘in vrijwaring kon oproepen’ oftewel op laten draaien voor die schadeclaim. Formeel biedt de wet geen grond voor zo’n identificatie, maar in het arrest Lycos/Pessers heeft de Hoge Raad toch een mogelijkheid gecreëerd. De Hoge Raad stelde daarbij wel een paar strenge eisen, met name dat ‘aannemelijk is dat er in het concrete geval geen minder ingrijpende mogelijkheid bestaat om de NAW-gegevens te achterhalen’.

Continue reading

Share This:

Applications of modern Cryptography

18 december 2010

Er komen steeds meer diensten en applicaties online beschikbaar, ook draadloos. Dat is handig, maar het betekent vaak dat gebruikers tientallen accounts moeten aanmaken. Hun persoonlijke gegevens zijn dan ook op heel veel plaatsen bekend. Dit leidt gemakkelijk tot misbruik. SURFnet biedt autorisatie- en authenticatiediensten waarmee de privacy van de gebruiker is gewaarborgd en hij voldoende heeft aan alleen zijn instellingsaccount.De organisatie heeft een belangrijke publicatie uitgebracht over de toepassingen van cryptografie. Het wordt als volgt omschreven: ‘Cryptography is at the heart of a vast range of daily activities, such as electronic commerce, bankcard payments and electronic building access to name a few. It is one of the cornerstones of Internet security. It is of key importance for modern, connected organisations to have an understanding of cryptography and its applications. When used appropriately, cryptography can play an important role in securing online services. But incorrect applications of the technology can lead to a false sense of security and can ultimately lead to the loss or disclosure of sensitive data. This white paper aims to provide an introduction to cryptography and an overview of its real-world applications. To achieve this, the following subjects are addressed in this white paper:

  • A high-level introduction to cryptography
  • A discussion of cryptographic techniques and technologies
  • An overview of applications in which cryptography plays an important role
  • An introduction to policies and procedures that can play a role when cryptography is used
  • A set of product selection criteria for products that rely on cryptography
  • A short guide to further reading for in-depth information related to cryptography’

Deze publicatie verdient een breed lezerspubliek, gezien de fundamentele benadering van de problematiek.

Continue reading

Share This:

Gelazer met privacy OV-chip

9 december 2010

Het CBP concludeert dat de opslag van reisgegevens van de studenten ov-chipkaart in strijd met de wet gebeurt. De vervoerders zien een lichtpunt. ‘Uit het onderzoek blijkt dat het Amsterdamse vervoerbedrijf GVB, het Rotterdamse vervoerbedrijf RET en kaartuitgever Trans Link Systems (TLS) in strijd met de wet reisgegevens bewaren’, meldt het College bescherming persoonsgegevens (CBP). Ook de NS handelt in strijd met de wet reisgegevens. Er werd onderzoek gedaan naar het in en uitchecken met de studenten ov-chipkaart op verzoek van een aantal studenten. Volgens het CBP worden de reisgegevens te lang bewaard en beschikken de vervoerders niet over een verantwoord beleid voor bewaartermijnen. ‘Er moeten voorzieningen worden getroffen om onnodige gegevensverwerkingen en misbruik te voorkomen, onder meer door gegevens te verwijderen zodra zij niet meer nodig zijn voor het gestelde doel’, aldus de privacywaakhond.

Continue reading

Share This:

Safe Harbor failliet ?

29 november 2010

Er wordt door Amerikaanse bedrijven al jarenlang grootschalige fraude gepleegd met het Safe Harbor-keurmerk. De federale overheid in Washington controleert niet en de Europese Commissie laat het op zijn beloop. Bovendien wordt een uiterst kritisch rapport over de fraudepraktijken al maanden achtergehouden. Alleen als Amerikaanse bedrijven Safe Harbor gecertificeerd zijn mogen ze privégegevens van Europese consumenten verwerken en opslaan. Het gaat om zeven principes, waaronder ‘ondubbelzinnige toestemming’ van en een opt-out mogelijkheid voor betrokkenen, passende databeveiliging, duidelijk omschreven handhaving en correcte klachtafhandeling. Mail- en chatdiensten, sociale netwerken, cloudproviders, ze moeten allemaal aan de eisen voldoen, anders mogen ze helemaal niet met privédata aan de slag. Ruim 2000 Amerikaanse firma’s zijn gecertificeerd, waaronder uiteraard giganten als Microsoft, Facebook, Google. Met de antiterreurwet Patriot Act in de hand kan de Amerikaanse overheid deze data overigens alsnog vorderen. Vandaar dat Eurocommissaris Neelie Kroes, maar ook het het Amerikaanse adviesbureau Forrester waarschuwen voor de risico’s van het laten opslaan van data in de VS.

Continue reading

Share This:

Big Brother wants to watch you

11 november 2010

Justitie werkt aan ‘Verkeerstoren’, een geheim project om direct zelf te grazen in de persoonsgegevens van bankklanten en data van telecommunicatieverkeer. Zonder tussenkomst van banken of providers. Uit slordig gecensureerde documenten die zijn vrijgegeven met een beroep op de Wet openbaarheid van bestuur (Wob) blijkt dat Justitie direct toegang wil tot persoonsgegevens van Nederlandse bankklanten. Het plan is onderdeel van het project ‘Verkeerstoren’, een breed plan om allerhande databanken direct bevraagbaar te maken voor opsporingsdiensten. Naast bankgegevens wil de overheid ook direct in de gigantische database van telecommunicatiedata (verkeersgegevens) kunnen pluizen. Tot nog toe moet Justitie per geval een verzoek indienen aan banken of providers voor gegevens van klanten. Maar dat is omslachtig, dus moet er directe toegang tot deze immense databanken komen, zodat opsporingsdiensten zelf onbelemmerd hierin kunnen spitten. Het grote voorbeeld hierbij is het CIOT, de database van ip-adressen, telefoonnummers en NAW-gegevens van telecomklanten, die nu al direct bevraagbaar is door zogenaamde ‘behoeftestellers’: politie, Justitie en geheime diensten.

Continue reading

Share This:

Onwetendheid over cryptografie levensgevaarlijk

3 november 2010

SURFnet heeft, onder de titel ‘Applications of Modern Cryptography’, een whitepaper (pdf) gepubliceerd over cryptografie. Met de brede beschrijving en toelichting van dit fenomeen wil SURFnet de juiste inzet van cryptografie stimuleren. Roland van Rijswijk, Technisch Product Manager bij SURFnet en auteur van de whitepaper: ‘Zonder cryptografie geen vertrouwde identiteit op internet. Bij goed gebruik kan cryptografie een belangrijke rol spelen in het beveiligen van online diensten. Maar het is geen Haarlemmerolie. Onjuiste toepassing van de technologie leidt tot een vals gevoel van veiligheid en kan uiteindelijk het verlies of openbaarmaking van gevoelige gegevens tot gevolg hebben. De whitepaper biedt handvatten om op een goede manier cryptografie toe te passen zodat veiligheid en vertrouwen worden gegarandeerd. … Een van de belangrijkste boodschappen van dit document is dat we niet moeten vertrouwen op ‘security by obscurity’. In het verleden is keer op keer gebleken dat het bedrijven niet lukt om geheime algoritmen echt geheim te houden. Dat komt omdat onderzoekers niet in een vroeg stadium betrokken worden in het opsporen van zwakke plekken in de algoritmen, waardoor ze te kraken zijn. Men kan het beste alleen algoritmen gebruiken, die in een open proces met de betrokkenheid van de wetenschap zijn ontwikkeld’.

Continue reading

Share This:

Anti Google’s Eric Schmidt

3 september 2010

Om de lobby tegen online datavergaring door bedrijven als Google kracht bij te zetten, zet Consumer Watchdog Eric Schmidt in een video neer als kinderlokkende ‘evil’ ijscoman. De Amerikaanse organisatie Consumer Watchdog lobbyt voor een wettelijk verplichte opt-out mogelijkheid voor het vergaren van persoonlijke data online. Om hun campagne op te luisteren heeft de organisatie een nogal kwaadaardige animatie laten maken van Eric Schmidt als valse ijscoman. Hij lokt kindertjes met gratis ijs, maar pakt ondertussen hun privacy af, is de boodschap. Op het dak van de ijscokar draait een grote ijshoorn rond die dubbelt als Street View camera. Consumer Watchdog heeft gekozen voor maximale aandacht en toont het filmpje zelfs op een groot scherm op Times Square in New York. De consumentenclub voert al lange tijd een lobby voor een politiek en juridisch onderzoek naar illegale Wifi-sniffing praktijken van Google Street View auto’s. Zonder veel succes, want anders dan in veel Europese en Aziatische landen, is de VS geen officieel onderzoek gaande. Overigens hebben overheden in Engeland en Nieuw-Zeeland al geconcludeerd dat er geen reden is om Google verder aan te pakken.

Continue reading

Share This:

Politie onbenullig met ‘onveilige’ kentekenregistratie

20 augustus 2010

De politie slaat automatisch gescande kentekens op USB-sticks op om later in te lezen in het ANPR-systeem. Dat blijkt uit een ‘herziene evaluatie’ voor het Nederlands Politie Instituut van het ANPR-systeem (Automatic Numberplate Recognition) uit 2006 alweer. Dit rapport kwam boven tafel bij een WOB-verzoek van Brenno de Winter en is gepubliceerd op BigWobber. Een camera scant kentekenplaten, waarna een computer in een bestand zoekt of er een melding is. Dat kan een openstaande boete, opsporingsbevel, achterstallige APK-keuring of andere zaken betreffen. De scans worden altijd bewaard, waardoor ze ook later bij opsporing te gebruiken zijn. In de misdaadbestrijding lijkt de meerwaarde beperkt. Om het systeem te voeden wordt informatie met een USB-stick op een PC geladen en in het systeem opgenomen. Soms wordt ook een CD of DVD gebruikt. Ook na een controle wordt de informatie op een stick weggeschreven. ‘De verzamelde kentekens van alle voorbij gekomen voertuigen (captures) worden uit ANPR gelezen en voor het transport tijdelijk opgeslagen op een USB-stick om in het bureau op een computer uitgelezen te worden’. De betrokkenen beseffen dat dit geen veilige manier van werken is: ‘Dit wordt door de betrokkenen niet als professioneel en zeker niet als veilig beschouwd. De behoefte bestaat aan een manier waarop de actuele kentekenverzameling rechtsstreeks in de apparatuur kan worden geladen’. Wat de onderzoekers betreft moet dit ook anders: ‘Dit is echter een bewerkelijke methode en zeker niet zonder risico als het gaat om verlies en diefstal. Het verdient daarom aanbeveling om in plaats van USB-sticks de mogelijkheden van draadloze communicatie zoals WiFi te onderzoeken’.

Continue reading

Share This:

Google en de CIA investeren in de toekomst

2 augustus 2010

Zowel Google als het investeringsbedrijf van de CIA hebben geinvesteerd in een bedrijf dat het web in 'real time' monitort en dat zegt die analyses te gebruiken om de toekomst te voorspellen. Het bedrijf heet Recorded Future en het scant tienduizenden websites, blogs en Twitter-accounts om relaties tussen mensen, organisaties, acties en incidenten in het heden en in de nabije toekomst te achterhalen. In een white paper zegt het bedrijf dat haar 'temporal analytics engine goes beyond search by looking at the ‘invisible links’ between documents that talk about the same, or related, entities and events'. Het idee is om voor ieder incident te bepalen wie erbij betrokken was, waar het gebeurde en wanneer het 'uitdoofde'. Recorded Future 'then plots that chatter, showing online 'momentum' for any given event'. 'The cool thing is, you can actually predict the curve, in many cases', zo zegt de Chief Executive van het bedrijf, Christopher Ahlberg, een Zweedse ex-militair met een doctorsgraad in computerwetenschap. Waardoor het bedrijf interessant wordt voor Google Ventures en uiteraard ook voor In-Q-Tel, die namens de CIA en andere inlichtingendiensten investeert in interessante bedrijven. Hoewel Google heeftsamengewerkt met inlichtingendiensten in het verleden is het de eerste keer dat ze tegelijkertijd investeren in dezelfde start-up. De investeringen zullen de kritiek op Google versterken, aangezien critici Google als nogal nauw verbonden met de Amerikaanse regering beschouwen en geloven dat het bedrijf zijn 'don't be evil' mantra aan het vergeten is.

Continue reading

Share This:

Vingerafdrukken Europees gedeeld

22 juli 2010

Vanaf eind 2011 worden vingerafdrukken, DNA-profielen en kentekeninformatie gedeeld met alle EU-lidstaten. Deze informatie is door criminaliteitsbestrijders dan automatisch opvraagbaar uit de verschillende databanken van de EU-landen. Mocht een buitenlandse instantie een crimineel in de kraag vatten, dan kunnen zijn DNA-profiel of vingerafdrukken, geautomatiseerd vergeleken worden met data uit verschillende landen. Is er een match tussen twee databases, dan kan verdere persoonsinformatie worden opgevraagd. Deze uitwisseling is vervat in Europese regelgheving, die in 2011 voor alle Europese lidstaten gaat gelden. De regeling is gebaseerd op het relatief onbekende verdrag van Prüm, dat integraal onderdeel is van het verdrag van Schengen. Schengen is in het leven geroepen om vrij verkeer van personen tussen aangesloten landen te bewerkstelligen. In 2008 is het verdrag van Prüm zonder stemming goedgekeurd door de Eerste Kamer. Sindsdien wisselt Nederland automatisch persoonlijke informatie uit met verschillende Europese landen. Er zijn op dit moment 10 Europese landen die onderling DNA-informatie uitwisselen, vijf landen wisselen vingerafdrukken uit en zeven landen doen hetzelfde met kentekeninformatie en chassisnummers. Nederland is een van de voorlopers op dit gebied.

Continue reading

Share This:

De cloud is interessant, maar wel complex. Juridisch dan.

24 juni 2010

Cloud computing wordt vrijwel zeker de belangrijkste motor van de informatiesamenleving in de 21ste eeuw, die onder meer nieuwe manieren van werken en zakendoen ontsluit. Daarmee kunnen gebruikersorganisaties in de private en publieke sector aantrekkelijke voordelen behalen, maar niet zonder aandacht voor het brede en uiteenlopende rechtskader. Het recht behoort de toepassingen van IT in redelijkheid te faciliteren en te borgen. Nieuwe wetgeving is echter op dit moment ongewenst, omdat we cloud-computingdiensten eerst verder moeten laten evolueren. Dat blijkt uit de zojuist verschenen trendanalyse Cloud computing in juridisch perspectief van bedrijfsjurist en industrieanalist Mr. Victor de Pous. Cloud computing betekent elastische schaalbaarheid van de verwerkings-, netwerk- en opslagcapaciteiten. De levering van deze IT-diensten geschiedt door middel van zelfbediening. De gegevenswerking vindt bovendien gevirtualiseerd plaats, dat wil zeggen dat de computerprogramma’s en de te verwerken informatie losgekoppeld zijn van de fysieke hardware en infrastructuur. Daarmee kunnen gebruikersorganisaties aantrekkelijke voordelen behalen. Zo verhoogt het uitbesteden van technologie — en het terug ontvangen als een managed service tegen een bepaald dienstenniveau — in de regel de kwaliteit en biedt dit de klant meer ruimte voor kerntaken. Bovendien wordt er voor het gebruik betaald en verdwijnen de investeringskosten.

Continue reading

Share This:

Gegevens in het buitenland plaatsen is niet zomaar in orde

21 juni 2010

Het is steeds gewoner om je applicatie-infrastructuur onder te brengen bij een ander. Bijvoorbeeld in de cloud. Maar je data staat dan elders, en dat brengt juridische vragen met zich mee. Clouds suggereren onafhankelijkheid van plaats, maar dat is zeker niet het geval. Forrester concludeerde dat in het rapport 'Infrastructure-As-A-Service (IaaS). Clouds Are Local And So Are Their Implications'. Gebruik van de cloud betekent niet dat de geografische locatie van gegevens niet meer uitmaakt. Meer dan ooit is de locatie van levensbelang. Iedere keer moeten bedrijven zich afvragen of ze de gegevens wel over mogen dragen aan een leverancier, die elders is gevestigd. Bovendien verschilt dat van land tot land. Mag je persoonsgegevens van klanten van de Nederlandse wetgever wel naar een database buiten de EU verplaatsen ? 'Ja, dat mag', zegt Leo van der Wees, onderzoeker aan de faculteit Rechtswetenschappen van de Universiteit van Tilburg. 'Het raamwerk van de Nederlandse wet, de Wet Bescherming Persoonsgegevens, wordt gevormd door de Europese privacyrichtlijn'. In die richtlijn staat aan welke regels Europese (en dus ook Nederlandse) persoonsgegevens zijn gebonden. 'Je moet daarbij de bedrijfsbenadering en consumentenbenadering van elkaar scheiden. Bedrijven hebben het relatief makkelijk, omdat ze vaak al met een leverancier en met advocaten erbij alles goed hebben geregeld. Individuen hebben die zekerheid niet'.

Continue reading

Share This:

Browsers identificeren gebruikers

18 mei 2010

Uit onderzoek van de Electronic Frontier Foundation (EFF) blijkt dat browsers een online vingerafdruk zijn van de gebruiker. Zelfs zonder cookies laten browsers genoeg unieke informatie achter voor identificatie. Gedurende enkele maanden heeft de EFF informatie verzameld over browsergebruik. Volgens de organisatie kan in 94 procent van de gevallen een unieke gebruiker herkend worden op basis van browserinformatie. Volgens Peter Eckersly, senior staff technologist van de EFF, kan met de gecombineerde data een uniek profiel van een gebruiker worden samengesteld. Het gaat dan om het type browser, het besturingsysteem, plugins, ingestelde tijdzone en ook gebruikte lettertypes. Dit levert een uniek digitaal portret op van de meeste gebruikers. Volgens Eckersly betekent dit dat internetgebruikers een stuk minder anoniem zijn dan ze vaak geloven. 'Even if you turn off cookies and you use a proxy to hide your IP address, you could still be tracked', zo zegt hij tegen IDG News Service. 'The data doesn't actually identify the Web user, but it creates a unique browser 'fingerprint', that can be used to identify the user when he visits other Web sites.

Continue reading

Share This: