NEDERLAND: EEN VRIJE EN BETROUWBARE INFORMATIESAMENLEVING



Vergelijkbare documenten
Aan de leden van de Kamercommissies voor Justitie en Onderwijs, Cultuur en Wetenschap. Betreft: Kamerbriefing downloadverbod

3. Bits of Freedom verwacht dat de volgende 'eisen' worden toegevoegd aan Voorstel:

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Ivo Opstelten Minister van Veiligheid en Justitie Postbus EH DEN HAAG

HET CYBER SECURITY BELEID VAN DE TOEKOMST

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

FACTSHEET DATALEK. Inleiding

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Wettelijke kaders voor de omgang met gegevens

EUROPEES PARLEMENT. Recht en Criminaliteit in cyberspace

Rejo Zenger

onderzoek en privacy WAT ZEGT DE WET

Privacy aspecten van apps

Stappenplan naar GDPR compliance

Gegevensbescherming/Privacy

De Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming (AVG)

Meldplicht datalekken. ehealth Best Practice Day Juliette Citteur 18 mei 2016

Privacyverklaring Rekenkamer Utrecht

Privacybeleid gemeente Wierden

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Deelnemers ECP/EPN willen bijdrage leveren aan strijd tegen seksueel kindermisbruik

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC

Privacybeleid.

Stappenplan naar GDPR compliance

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens?

1"1\ Betreft Reactie op Business case Historische NAW. Datum Amsterdam, 8 juli Geachte heel

MODEL YOOST BV PRIVACYBELEID

Privacyverklaring Therapeuten VVET

Privacyverklaring Stichting Speelotheek Pinoccio

Blockchain Smart Contracts AVG

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Privacyverklaring. Inleiding. Geldigheid en wijzigingen. Verantwoordelijke. Persoonsgegevens die worden verwerkt

Werkwijze DGSenB voor rechtmatige en gestructureerde gegevensuitwisseling

GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens

Plan

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Grondslag voor deze persoonsgegevens is: Het inschrijving formulier Nieuwsbrief.

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Wettelijke kaders voor de verwerking van persoonsgegevens

Binnen deze privacy policy komen de volgende onderdelen aan bod:

Vast commissie voor Veiligheid en Justitie Tweede Kamer der Staten-Generaal Binnenhof AA DEN HAAG

Persoonsgegevens Persoonsgegevens zijn alle gegevens die informatie geven over u en waarmee u rechtstreeks of indirect identificeerbaar bent.

Privacybeleid Beckers Financieel Advies

algemene verordening gegevensbescherming (avg) & datalekken

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Model privacybeleid 2

Presentatie. Vereniging voor Auteursrecht. 23 oktober 2009

Algemene verordening gegevensbescherming

Dit reglement is op 25 mei 2018 in werking getreden. Inleiding

Privacy wetgeving: Wat verandert er in 2018?

Privacyverklaring Mei 2018

Regels. voor openbare aanbieders

Privacyreglement Tandem Bewind, Bewindvoering, Mentorschap & Curatele. Dit reglement is op 25 mei 2018 in werking getreden.

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

PRIVACYVERKLARING VAN Zwemclub ZIOS Liedekerke vzw

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Policy. P a g i n a 1 van 7

Standpunten. Piratenpartij Nederland Postbus 346, 3500 AH Utrecht

Cursus privacyrecht Jeroen Naves 7 september 2017

Verwerkersvoorwaarden versie 1.02

Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

Algemene Verordening Gegevensverwerking ( GDPR )

HUIS VOOR DE KUNSTEN LIMBURG PRIVACY BELEID

Accountant en AVG 3 december 2018

SHK - Senioren Hollands

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd.

Wij geloven dat je leven leuker is als je je eigen keuzes maakt.

Meldplicht Datalekken CBP RICHTSNOEREN

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Informatiebeveiliging en privacy. In kleine stapjes zonder grote woorden

Wet meldplicht datalekken

Bijlage Gegevensverwerking. Artikel 1 - Definities

Checklist Beveiliging Persoonsgegevens

Veranderingen privacy wet- en regelgeving

Verklaring Consumentenbond en Artiestenvakbonden

Privacyverklaring. Hierover worden afspraken gemaakt met bijvoorbeeld collega s en er worden maatregelen genomen om de gegevens veilig te bewaren.

Algemene verordening gegevensbescherming

Privacy & Cloud. een juridisch perspectief

Rechtbank Maastricht Sector Bestuursrecht Postbus BZ Maastricht PER TELEFAX: (043)

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Position Paper Meldplicht datalekken

Wij bewaren jouw gegevens niet langer dan strikt noodzakelijk voor het doel waar de gegevens voor verkregen zijn.

Taak Hoe moet dat Inhoud

BSH Bewerkersovereenkomst

Dienst Uitvoering Onderwijs (DUO)

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

BEWERKERSOVEREENKOMST

ISYTEC BV Privacybeleid Versie

De Algemene Verordening Gegevensbescherming

Protocol datalekken voor Fidé Hypotheken & Verzekeringen

Privacy en disclaimer

Privacy beleid Gastouderbureau Dolfijntjes

Waarom. zo controversieel is. (en waarom parlementsleden goed op moeten letten)

VERANTWOORDINGSPLICHT

PRIVACYVERKLARING. Telefonisch: Adres: Otterweg BC - Beek en Donk

Transcriptie:

NEDERLAND: EEN VRIJE EN BETROUWBARE INFORMATIESAMENLEVING MANIFEST VOOR DIGITALE VRIJHEID ACHT PROGRAMMAPUNTEN VOOR DE VERKIEZINGPROGRAMMA'S VAN 2010 over Bits of Freedom Stichting Bits of Freedom verdedigt burgerrechten in de digitale wereld. Zij richt zich op twee grondrechten: privacy en communicatievrijheid. Haar activiteiten omvatten het voeren van een constructieve lobby en het organiseren van publiekscampagnes. Zie www.bof.nl. Contact Axel Arnbak, axel.arnbak@bof.nl, +31(0)624534440 Ot van Daalen, ot.vandaalen@bof.nl, +31(0)65438668

Nederland: een vrije en betrouwbare informatiesamenleving Digitale technologie is de zuurstof voor de Nederlander van de 21e eeuw. Vrijwel iedere Nederlander heeft een computer, een mobiele telefoon en breedbandinternet en maakt daar volop gebruik van. Wij drijven handel via innovatieve diensten als Marktplaats. Wij doen massaal belastingaangifte via internet. Wij werken samen aan de meest omvangrijke encyclopedie ooit, Wikipedia. Wij leggen nieuwe zakelijke contacten en onderhouden oude vriendschappen via sociale netwerken. Wij delen kennis, cultuur en meningen via Twitter. Wij bouwen via internet aan onze democratie en vragen aandacht voor onderdrukking in andere landen, zoals Iran. Digitale technologie heeft onze maatschappij ingrijpend veranderd en iedere burger ongekende vrijheid gegeven. Maar Bits of Freedom constateert dat wij die vrijheid in sneltreinvaart verliezen. Een open en vrij internet staat onder druk, onder meer door vergaande plannen om miljoenen Nederlanders in één klap tot crimineel bestempelen. 1 Bij grote informatiseringsprojecten staat het belang van burgers niet centraal, en projecten als het EPD en de OV-chipkaart roepen dan ook veel maatschappelijke weerstand op. En digitale technologie wordt steeds vaker ingezet om onverdachte burgers in de gaten te houden, zonder dat nut en noodzaak is aangetoond. Wij bevinden ons op een maatschappelijk kantelpunt: de politieke keuzes van nu zullen het lot van de Nederlandse informatiesamenleving in de komende decennia bepalen. Kiezen wij voor een open en vooruitstrevende Nederlandse informatiesamenleving waarin individuele vrijheid wordt verdedigd, waarin dienstenontwikkeling wordt gestimuleerd en waarin een gunstig digitaal vestigingsklimaat ontstaat? Of kiezen wij voor een maatschappij waar digitale technologie wordt ingezet om burgers vergaand te controleren en innovatie wordt afgeremd? Politieke partijen moeten hun verantwoordelijkheid nemen en kiezen voor een vrije en betrouwbare informatiesamenleving, door de volgende acht programmapunten op te nemen in hun verkiezingsprogramma's voor 2010: niemand mag van internet worden afgesloten er moet een robuust beleid op het gebied van netwerkneutraliteit komen de overheid moet cultuur stimuleren zonder burgers te controleren privacy by design moet het uitgangspunt zijn bij grote informatiseringsprojecten databanken moeten goed beveiligd worden bestaande grote informatiseringsprojecten moeten worden heringericht effectiviteit moet centraal staan bij de bestrijding van criminaliteit en terrorisme rechtsbescherming en controle moeten integraal onderdeel zijn van systemen surveillance-systemen moeten aan kritisch onderzoek worden onderworpen 1 TNO, IViR, SEO, Ups and downs. Economische en culturele gevolgen van file sharing voor muziek, film en games, 12 jan. 2009, p. 4, te raadplegen via: http://www.ivir.nl/publicaties/vaneijk/ups_and_downs.pdf.

Nederland moet een vrij en open internet beschermen Een vrij en open internet is cruciaal voor de toekomst van Nederland. Iedereen moet kennis en cultuur kunnen delen met anderen, nieuwe diensten kunnen ontwikkelen en daarvan profiteren, en zich kunnen aansluiten bij de groep die bij hem of haar past. Dat is goed voor de kenniseconomie, goed voor het onderwijs, goed voor sociale cohesie en goed voor het mediabeleid. Nederland is van oudsher de bakermat van vrijheid en tolerantie, en heeft daar veel profijt van gehad. Met de volgende programmapunten zet Nederland deze traditie voort in de 21e eeuw: Niemand mag van internet worden afgesloten De overheid moet uitdrukkelijk afstand nemen van regelgeving zoals voorgesteld in de geheime ACTA-onderhandelingen 2 op grond waarvan mensen van internet worden afgesloten als zij drie keer een vermeende inbreuk hebben gemaakt op auteursrecht. Afsluiting betekent uitsluiting: van werk, onderwijs, overheidsdiensten, cultuur en gemeenschap. En niet alleen een overtreder, maar iedereen achter dezelfde verbinding ook het gezin en collega's worden door een afsluiting getroffen. Een robuust beleid op het gebied van netwerkneutraliteit De overheid moet het beginsel van netwerkneutraliteit waarborgen, door Internet Service Providers (ISPs) te verbieden om zich te bemoeien met het internetverkeer van hun abonnees en internet niet te filteren. 3 Dat is goed voor de economie, want zo blijft er op het internet een levelplaying-field voor alle grote én kleine dienstenaanbieders en wordt voorkomen dat ISPs de concurrentie vervalsen. Het is ook goed voor sociale cohesie, want het zorgt ervoor dat iedereen toegang heeft tot hetzelfde internet. Cultuur stimuleren zonder burgers te controleren De burger mag niet het slachtoffer worden van repressieve maatregelen die tot doel hebben om verouderde bedrijfsmodellen van de contentindustrie in leven te houden. Steeds verdergaande handhaving van auteursrecht criminaliseert miljoenen Nederlanders en vereist uiteindelijk dat álle internetgebruikers inclusief het bedrijfsleven, minderjarigen en senioren continu worden gemonitord, laptops worden gecheckt etc. 4 De productie en verspreiding van cultuur het uiteindelijke doel van het auteursrecht wordt met zulke maatregelen niet bevorderd. 5 De overheid moet afstand nemen van repressieve handhaving, het downloadverbod niet introduceren, en de ontwikkeling van nieuwe bedrijfsmodellen die aansluiten bij de digitale realiteit aanmoedigen. 2 Het Anti-Counterfeiting Trade Agreement. Meer informatie is te raadplegen via: https://www.bof.nl/category/acta/. 3 Bits of Freedom, Position paper Netwerkneutraliteit, 5 jan. 2010, te raadplegen via: https://www.bof.nl/live/wpcontent/uploads/2010/01/netwerkneutraliteit-def.pdf. 4 Bits of Freedom, Kamerbriefing Downloadverbod, 9 dec. 2009, te raadplegen via: https://www.bof.nl/live/wpcontent/uploads/2009/12/filesharing-kamerbriefing-141209.pdf. Zie tevens het wetenschappelijk onderzoek onder voetnoot 1. 5 TNO, IViR, SEO, Ups and downs. Economische en culturele gevolgen van file sharing voor muziek, film en games, 12 jan. 2009, p. 4, te raadplegen via: http://www.ivir.nl/publicaties/vaneijk/ups_and_downs.pdf. De hoofdconclusie van het rapport luidt, dat de economische effecten van file sharing op de Nederlandse welvaart op de korte en de lange termijn sterk positief zijn.

De burger moet centraal staan bij informatiseringsprojecten Grote informatiseringsprojecten zijn alleen duurzaam, als het belang van de burger bij deze systemen centraal staat. De OV-chipkaart, het EPD en het Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) zijn ontwikkeld met de beste intenties, maar door privacyschendingen, systeemdwang en onwenselijke toegang tot privé-gegevens zijn deze projecten een fiasco geworden. Hierdoor stuiten dit soort systemen op veel maatschappelijke weerstand en wordt de belastingbetaler op onvoorziene kosten gejaagd. 6 De volgende programmapunten zijn essentieel om de burger centraal te stellen bij de ontwikkeling van dit soort systemen: Privacy by design De bescherming van privacy dient altijd het uitgangspunt en niet een sluitpost te zijn bij het ontwerp van grootschalige informatiseringsprojecten. Deze systemen moeten niet meer informatie opslaan dan strikt noodzakelijk (dataminimalisatie), alleen voor een vooraf beschreven doel (doelspecificatie), anoniem zijn waar mogelijk (anonimisering), de burger inzicht bieden in het gebruik én toekomstig gebruik van zijn privé-gegevens (transparantie) en alleen de burger laten bepalen wat met de gegevens gebeurt (zelfbeschikking). Bovendien moet duidelijk worden vastgelegd wie er toegang hebben tot de data (toegangscriteria). Goede beveiliging van databanken Grote databanken met privé-gegevens van miljoenen burgers, bedrijven en instellingen moeten met de grootste zorgvuldigheid worden beveiligd, en geregeld aan audits worden onderworpen. Met een wettelijke 'meldplicht datalekken' dient de overheid zichzelf en andere instanties te verplichten beveiligingslekken in datasystemen te melden aan het College Bescherming Persoonsgegevens en aan betrokkenen. 7 Alleen zo zullen instanties de beveiliging van databanken serieus nemen. Alleen zo kan dataopslag op voldoende draagvlak rekenen en kan het vertrouwen in digitale technologie wordt vergroot. Herinrichting systemen in ontwikkeling De overheid moet systemen die op dit moment worden ontwikkeld, zoals het EPD en de OV-chipkaart, inrichten volgens de beginselen die hierboven zijn beschreven. 6 Bits of Freedom, Inbreng Project dataretentie, 30 nov. 2009, te raadplegen via: https://www.bof.nl/live/wpcontent/uploads/2010/01/bits-of-freedom-inbreng-voorstel-definitie-hnaw-301109.pdf. 7 Bits of Freedom, Position paper Meldplicht datalekken, 25 jan. 2010, te raadplegen via: https://www.bof.nl/live/wpcontent/uploads/2010/01/datalekken-def.pdf.

Een rationeel en effectief beveiligingsbeleid Burgers verwachten van hun overheid een rationeel en effectief beleid ter bestrijding van criminaliteit en terrorisme, en geen symboolpolitiek. De laatste jaren heeft Nederland digitale technologie gebouwd en ingezet om miljoenen onverdachte burgers te controleren, terwijl het nut en de noodzaak van deze maatregelen onvoldoende is onderzocht. Deze maatregelen zijn in strijd met de grondrechten van iedere Nederlander, duur en ineffectief. Bovendien kunnen zij in de toekomst misbruikt worden. De volgende programmapunten zijn essentieel voor een beveiligingsbeleid van een betrouwbare informatiesamenleving: Effectiviteit moet centraal staan De overheid dient wet- en regelgeving waarmee miljoenen onverdachte Nederlanders in de gaten worden gehouden pas na een grondige analyse in te zetten. Slechts in uitzonderlijke gevallen mogen grondrechten wijken voor surveillance systemen die op de gehele bevolking worden ingezet (noodzaak). De effectiviteit van dit soort systemen moet dan vooraf zijn aangetoond, en de nadelen moeten helder in kaart gebracht zijn (Privacy Impact Analyses). Wet- en regelgeving die de privacy van alle burgers vergaand beperken, gelden slechts voor een in de tijd beperkte periode (horizonbepaling). Vóór het verstrijken van deze periode worden de maatregelen grondig geëvalueerd (evaluatie), en zij worden alleen gecontinueerd als de effectiviteit voor het bereiken van het doel van de wet- en regelgeving is aangetoond (effectiviteit). Er dient controle te zijn op de uitvoering van de bevoegdheden door overheidsinstantie (controle en auditering). 8 Rechtsbescherming en controle De overheid moet mogelijkheden van rechtsbescherming in het leven roepen, waarmee burgers kunnen opkomen tegen besluiten die worden genomen op grond van gegevens die over hen bekend zijn. Zo kunnen de onwenselijke gevolgen van identiteitsdiefstal zo snel mogelijk worden beperkt. Bestaande surveillancesystemen moeten kritisch worden onderzocht De afgelopen jaren is Nederland getuige geweest van een wildgroei aan surveillance-systemen: telecomgegevens, bodyscanners, vingerafdrukken, PNR-gegevens, financiële gegevens en kentekengegevens van miljoenen Nederlanders worden opgeslagen en opgevraagd. Dit soort systemen zijn ingevoerd als symboolpolitiek naar aanleiding van een reeds gebeurde aanslag, en het onderzoek naar de noodzaak van dit soort systemen laat vaak te wensen over als dit onderzoek al heeft plaatsgevonden. Nederland moet de bestaande surveillancesystemen aan een kritisch onderzoek onderwerpen, en opheffen tenzij nut en noodzaak door onafhankelijke experts worden vastgesteld. Ook dan moeten dit soort systemen aan periodieke evaluatie onderworpen blijven. 8 Zoals besproken tijdens de Expertbijeenkomst gegevensbescherming in de Eerste Kamer: Kamerstukken I 2007/08, 31200 VI, nr. F, p. 35 ev, 20 mrt. 2008, te raadplegen via: http://ikregeer.nl/document/kst118933.