Privacy. Privacy. De overheid en wij. Alessandro Vermeulen. 28 januari 2010

Vergelijkbare documenten
Privacy en de Overheid, voortschrijdende techniek

Biometrie en de identificatieplicht

RFID (in)security VUrORE. Jeroen van Beek VU AMSTERAM 18 april 2008

Privacybeleid NFIR B.V.

I. Achtergrond. Overzicht. Identity Management bij de Overheid. Eigen betrokkenheid. I. Achtergrond II. Overheid III. Burger IV.

Privacy Statement kinderopvang

Ontmanteling contactloze chipkaart

INLICHTINGEN DIENSTEN INLICHTINGEN DIENSTEN

Privacy statement accountantskantoor Wijers en Teurlings

Persoonsgegevens die wij verwerken

PRIVACYVERKLARING WIJNSTRA & SINGH ACCOUNTANTS EN BELASTINGADVISEURS

- Voor- en Achternaam + Voorletters - BurgerServiceNummer (BSN) - Geslacht - Geboortedatum - Adresgegevens - Telefoonnummer(s) - adres

Privacy statement ADW Accountants

Privacy statement. Wat kunt u hier lezen? Wie is verantwoordelijk voor uw gegevens? Onze contactpersoon voor uw vragen over privacy

Privacy statement Arex Test Systems bv

Privacy Statement De Flintstones kinderopvang

Privacy statement Den Dulk Accountants & Adviseurs

Privacyverklaring des Amsterdams Chemisch Dispuuts. Datum: 24 mei 2018 Plaats: Amsterdam

PRIVACYVERKLARING. Contactgegevens President Steijnsstraat VB Haarlem

Privacy statement 030 Accountants B.V.

Privacy Statement Ester Gelsing Kinderopvang

Met het voorzetten van het bezoek van deze website accepteer je de volgende gebruiksvoorwaarden.

Privacyverklaring Algemene Verordening Gegevensbescherming (de AVG), 2019.

Privacy Statement kinderopvang

Privacy Statement De Kinderkamer

Privacyverklaring Riet en Rotan winkel

Dit is het privacy statement van E-bike Store B.V. gevestigd te Castricum aan de Geelvinckstraat 68. (hierna: E-bike Store,

Privacy Statement. Hieronder vindt u een overzicht van de persoonsgegevens die wij verwerken:

COOKIE - EN PRIVACYVERKLARING HEALTHY BODY AND MINDSET

Privacy Statement kinderopvang De Theepot

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Contactgegevens: Verlaat 20 H 3901 RG Veenendaal, tel:

Privacy Statement kinderopvang

Overzicht FLUX aanmeld formulier 2013

Privacy statement ATV Account d Accountancy & Advies B.V.

Privacy statement MKB Bedrijvensupport

Privacybeleid. De kleine lettertjes

Privacy Statement. Toepasselijkheid. Overzicht persoonsgegevens

Privacy statement Result Accountants

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

Privacyverklaring Ketenstandaard Bouw en Installatie

Kunnen we IoT-elektronica wel beveiligen?

Privacy Statement kinderopvang

Laatste versie:

Privacy statement Openhaardaccessoires.nl (AVG)

PRIVACY VERKLARING ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

Verwerking van persoonsgegevens van Klanten

Privacyverklaring Swishfund

Privacy Statement kinderopvang

Website:

PRIVACY STATEMENT. Contactgegevens. De contactgegevens van Gastouderbureau de Koters zijn:

Om jouw privacy zo goed mogelijk te waarborgen, hanteren wij een aantal kernwaarden.

Privacy Statement. Hieronder vindt u een overzicht van de persoonsgegevens die wij verwerken:

Van den Herik-Sliedrecht is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

BEVEILIGING VAN MOBIELE NETWERKEN

Privacy Verklaring (12 april 2019)

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef

Invulinstructie Aanmelding en wijziging feitelijk leider. Een toelichting bij het aanmelden en wijzigen van de feitelijk leider

Privacyverklaring. Switch Reclamebureau B.V. 30 mei 2018

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties. Kenmerken. Nederlandse. paspoorten en Nederlandse identiteitskaart

Privacy statement Deduction Accountancy & Advies B.V.

Privacy Statement kinderopvang

D2 met RFID Transponders MHz - voor Tracking & Tracing

Lt. Bruno de Ras Academiejaar Hardware Study

Etten-Leur, 1 augustus 2019

Privacy- en cookiebeleid Stichting Energieke Regio

Loopbaanadvies & coaching. Privacyverklaring Elegire, loopbaanadvies & coaching

Techniek en ethiek: registreren is dienen? Sjoera Nas Hogeschool Amsterdam, 8 maart 2006

Privacyverklaring Tjaco van der Weerd. Datum: Versie: 1.0. Tjaco van der Weerd

Privacy statement Sprangers Van den Ende accountants en belastingadviseurs

Samenvatting privacyverklaring Vermeulen Administraties & Advies

PRIVACYVERKLARING EN DISCLAIMER

A&A CADENA PRIVACYVERKLARING

Privacybeleid Versie

RFID in de PCB van de toekomst. Marc Geerdink Twan van Eijndhoven

Privacyverklaring Nederlandse Malacologische Vereniging

DPIA of risicoanalyse medewerkers. Toegang tot privacygevoelige informatie of persoonsgegevens?

Op basis van welke grondslagen wij persoonsgegevens verwerken

Tevredenheidsonderzoek Dienst inburgeren Universiteit van Amsterdam, INTT

Welke gegevens vragen wij aan ouders/ verzorgers?

Privacy statement AKZ Accountants & Belastingadviseurs BV

Persoonsgegevens die wij verwerken

Persoonsgegevens die wij verwerken

Privacy verklaring Pallethandel Den Bosch BV

Little RFI D. Wim de Rooij. Nedap N.V.

Privacy statement RM Accountant & Adviseur

Invulinstructie Aanmelding overige betrokkenen accountant. Een toelichting bij het formulier Aanmelding overige betrokkenen accountant

Privacyverklaring Stichting Boerenmert Hapert

B A S I S K E N NI S R F I D

Inhoud. Inleiding. Privacy Statement CoinCare B.V.

HANDBOEK AVG. Beleidsplan Informatiebeveiliging en Privacy

Privacy Statement kinderopvang

Privacyverklaring Thiro Training

Dit is de privacy verklaring van Pepper for Spirit, een handelsnaam van

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Privacy Statement kinderopvang

Privacy statement MediaPower

Mr. G.J. Mersch AA RB is de Functionaris Gegevensbescherming van GBA Accountants & Adviseurs. Hij is te bereiken via

Privacy Statement. Dit is het privacy statement van Klein is Groot, gevestigd te Den Haag aan de Laan Copes van Catttenburch 54,

Transcriptie:

Privacy De overheid en wij Alessandro Vermeulen 28 januari 2010

Inhoud Waarom privacy? Wat is privacy? Waarom is er een probleem? Bedreigingen RFID-Tags De overheid OV-Chipkaart Biometrisch paspoort Registratie internetgebruik EP-Dossier Rekeningrijden Privacy vs. Security en Comfort De toekomst Afsluiting

Waarom privacy? Waarom privacy? Privacy was vroeger min of meer standaard. We moeten oppassen dat we het niet te gemakkelijk opgeven.

Wat is privacy? Vraag: Hebben jullie een idee van wat privacy voor jullie betekent?

Wat is privacy? Wat is privacy? pri-va-cy [prajvesie] de; v(m) de mogelijkheid om in eigen omgeving helemaal zichzelf te zijn. maar verder subjectief

Wat is privacy? Privacy vs. Anonimiteit Privacy en anonimiteit zijn niet aanelkaar gelijk. Bij anonimiteit blijven er zeker geen sporen achter van een bepaalde activiteit. Privacy is minder duidelijk.

Wat is privacy? Soorten privacy Van wie kunnen wij verwachten dat zij onze privacy respecteren? Personen (Vrienden / Onbekenden; Instellingen (zoals de overheid); Commerciële instellingen.

Waarom is er een probleem? Waarom is er een probleem? Velen zeggen: Waarom zou ik mij druk maken, ik heb toch niets te verbergen?

Waarom is er een probleem? Compleet subjectief Verlies van plausible deniability

Waarom is er een probleem? Hoe was privacy vroeger geregeld? Het was vroeger niet zo aan de orde Wel: Briefgeheim

Waarom is er een probleem? Bedreigingen Wat is er dan veranderd? Terrorisme ; Maar vooral Computers mogelijkheid;

RFID-Tags De RFID tag Hoe werkt het? Active vs Passive Wie initieert de verbinding? Een antenne Mogelijk een Processor Mogelijk wat Geheugen Waarvoor? Anti-diefstalpoortjes Magazijnbeheer etc.

De overheid De overheid OV-Chipkaart Biometrisch paspoort Registratie internetgebruik EP-Dossier DIGID (DUO/mijnoverheid.nl/..) Rekeningrijden

De overheid OV-Chipkaart OV-Chipkaart Reden: Gemak en tracking Gedeeltelijk ingevoerd in 2009; Had vanaf januari 2010 in overal in het OV gebruikt moeten worden; Kent nog steeds veel problemen. Gekraakt

De overheid OV-Chipkaart Feiten identity-based in plaats van attribute-based ; Aangepakt met het (experimenteel) OV-Chip 2.0 project van de Radboud Universiteit Nijmegen. Zero-Knowledge. Verschuiving controle naar aankoopmoment

De overheid Biometrisch paspoort Biometrisch paspoort Reden: Veiligheid paspoort sinds 2006 met RFID-tag; sinds 2009 met vingerafdrukken; krijgt nog meer biometrische gegevens in de toekomst.

De overheid Biometrisch paspoort Feiten Officieel vanaf max. 10cm uitleesbaar; 15m is al gehaald zonder het opblazen van de chip; Goede vorderingen naar de 100m zijn al gemaakt. Passieve / Actieve Authenticatie Basic en Extended Access Control Nog niet gekraakt

Figure 6.1 shows a specimen of data-sheet from the new 2006 model of the Dutch Privacy Starting from august 2006 Dutch passports will be equipped with an RFID tag. Stored in this tag will be some biometric data. The technology used in this passport is the same as the passports from The United States, Canada, EU/EC countries, Singapore and several others. For a full list see appendix List of countries with BioMetric Passport (BMP)s (B). De overheid Biometrisch paspoort 1 Chip 2 Machineleesbare strook 3 4 Model en serie Symbool "chip inside" Fig. 6.1: The Dutch Biometric Passport, an example.[18]

De overheid Biometrisch paspoort Opgeslagen gegevens Namen Documentnummer Nationaliteit Geboortedatum Geslacht Verloopdatum BSN Vingerafdrukken Gezichtskenmerken

De overheid Biometrisch paspoort Niet opgeslagen gegevens Deze velden worden vooalsnog niet gebruikt door de overheid: Adres Telefoonnummer Beroep Persoonlijk overzicht Irisinformatie Voogdij-informatie Dwangbevelen Belastings- /Vertrekvoowaarden Overige details Namen van contactpersonen Adressen van bovenstaanden

De overheid RFID-Chips Nieuw in de RFID-chip Alle gegevens die op het moment worden opgenomen in de RFID-chip zijn ook al beschikbaar in gedrukte vorm op de kaart zelf. Vraag: Wat is hier het probleem?

De overheid Registratie internetgebruik Registratie internetgebruik Reden: Veiligheid (preventief en bewijsmateriaal achteraf) Sinds 19 juli 2009; 6 maanden opslag in plaats van 1-2 jaar.

De overheid Registratie internetgebruik Feiten Eenvoudig te omzeilen met TOR en willekeurig welk ander tunnelprotocol; Eenvoudig te verstoren door het genereren van ruis.

De overheid EP-Dossier Het Elektronisch Patient-Dossier Reden: Gemak en veiligheid Wordt sinds 2009 uitgerold; Een wet voor wettelijke verplichting van het systeem is in de maak en ligt op dit moment bij de eerste kamer. Is op dit moment nog te omzeilen door bezwaar aan te tekenen.

De overheid Rekeningrijden Rekeningrijden Reden: Vervanging voertuigenbelasting Toekomst onduidelijk Kan gebruikt worden voor tracking

Privacy vs. Security en Comfort Waarom dit allemaal? Veelgebruikte redenen: Bestrijding Terrorisme; Verbetering leefcomfort; Korting voor klanten.

De toekomst Wat staat er ons nog te wachten? Tracking door middel van RFID-tags (Al toegepast in Japan) Koppeling verschillende overheidsdiensten aan DIGID

De toekomst DIGID DUO (Voormalig IBG) Belastingdienst EP-Dossier Zorgverzekeringen Elke andere instelling met wettelijke toegang tot je BSN of A-Nummer (GBA).

De toekomst Verantwoordelijkheid Wie is er uiteindelijk verantwoordelijk?

De toekomst Open vragen Hoeveel mogen wij dus verwachten van.. de overheid? commerciële instellingen? personen?

Afsluiting Afsluiting Zelf gedeeltelijk verantwoordelijk; Mogelijkheid; Key: Vluchtige vs. permanente opslag.