image

"Belastingdienst is centrale cloud die privédata bewaart"

donderdag 29 augustus 2013, 11:01 door Redactie, 5 reacties

Vanavond vinden in Amsterdam de Big Brother Awards plaats waar de grootste privacyschenders van het afgelopen jaar in de schijnwerpers worden gezet en de Belastingdienst is een van de kanshebbers. De experts nomineerden de Belastingdienst vanwege het gebruik van parkeer- en kentekendata die door anderen is verzameld en eigenlijk gewist had moeten worden.

Een van de experts die de Belastingdienst nomineerde is Jaap-Henk Hoepman, senior-onderzoeker digitale veiligheid bij TNO en de Radboud Universiteit in Nijmegen. "Als je even met een andere bril hier naar kijkt, is de Belastingdienst een centrale clouddienst die jarenlang persoonlijke gegevens bewaart die andere instanties niet zelf (voor langere tijd) mogen bewaren", aldus de onderzoeker.

Opslag gegevens

Zo heeft de Belastingdienst afspraken gemaakt met de politie om automatisch een kopie te krijgen van de gegevens die worden verzameld door de nummerplaat-herkenning-systemen (ANPR) die langs de Nederlandse wegen staan opgesteld.

De belastingdienst bewaart een selectie van die gegevens vervolgens 7 jaar, terwijl de politie zelf die gegevens binnenkort maximaal 4 weken mag bewaren. De Belastingdienst stelde dat dit legaal is, hoewel voorzitter Jacob Kohnstamm van het CBP het daar niet mee eens is.

Datahonger

"De vraag rijst of de recente datahonger van de Belastingdienst niet een grote 'data witwas operatie' betreft: wat let de politie om naderhand te gaan grasduinen in deze gegevens", gaat Hoepman verder. Hij ziet hierin een trend waarin surveillance wordt geoutsourced aan private bedrijven.

Deze bedrijven mogen allerlei informatie verzamelen over hun klanten op basis van het contract met de klant. "Informatie die de overheid zelf nooit zou kunnen of mogen verzamelen, tenzij tegen absurd hoge kosten. Informatie die ze nu dus 'gratis' kan krijgen, door bij die bedrijven aan te kloppen", besluit de onderzoeker op zijn eigen blog.

Reacties (5)
29-08-2013, 12:37 door schele
Deze bedrijven mogen allerlei informatie verzamelen over hun klanten op basis van het contract met de klant.
Welke bedrijven (privaat is nogal breed, gaat het om de Securitas achtigen)? En vooropgesteld dat er klanten zijn die een contract tekenen waar in staat dat er vanalles verzameld mag worden (zoals?) en ook nog eens doorgegeven, op welke wettelijke basis kan de overheid dat "gratis" opvragen?

En vind dat men altijd te snel roept "Boehoe de overheid houdt allerlei data bij", tja, het is de overheid, die hebben dat toch echt nodig hoor. Dat is niet het probleem. Het probleem is hoe wordt die data bewaard en verspreid, wanneer mag die geraadpleegd worden, wie mag dat raadplgen, hoe is dat wettelijk geregeld?
29-08-2013, 13:35 door Anoniem
Door schele:En vind dat men altijd te snel roept "Boehoe de overheid houdt allerlei data bij", tja, het is de overheid, die hebben dat toch echt nodig hoor.
Hebben die dat echt nodig?

Zo van je gaat ergens wonen en moet dat on-mid-de-lijk de overheid vertellen, en ook gelijk een stapel bewijzen van wie je bent en waar je de laatste tien jaar uitgehangen hebt, kutburger, want anders kunnen we je niet inschrijven hoor. Ze schrijven paginaslange epistels om maar duidelijk te maken dat even inschrijven gewoon veel te moeilijk is, en gooien er centimetersdikke formulieren achteraan, waar bovendien nog nauwlijks Nederlands in te onderscheiden is. Dat en meer is de respons tegen simpelweg zeggen "hallo gemeente, ik woon hier nu." Zelfs een "welkom" kan er niet af, maar wel meermaals wijzen op allerlei verplichtingen en tot in lachwekkend detail uit de doeken doen hoe fout je wel niet geweest bent, vervelend stuk burger, een ambtenaar een beetje met zijn toegewezen werk opzadelen, zeg. Net of ze echt niets beters te doen hebben dan zich onder hun eigen werk uitwurmen. Welk probleem wordt daarmee opgelost? Dat als je ooit een tijdje nergens ingeschreven hebt gestaan je nooit meer weer ingeschreven kan staan? Want daar gaan we wel naartoe met de overheid. En niet alleen met het simpele "geregistreerd staan in de basisadministratie", maar daar begint de ellende dus al.

Met als effect: Ooit eens niet geheel correct volgens alle regeltjes tegelijk geweest? Voor altijd gebrandmerkt!

Er wordt een hoop geeist maar slechts totaal niet nagedacht of die eisen nog wel zin hebben, of ze een doel dienen. Burgers met regeltjes slaan is het devies, en ook bijvoorbeeld gezien hun reacties op WOBverzoeken, is het de sport om zich er zelf toch vooral niet aan te houden.


Ik zeg dan ook: Als je er niets nuttigs mee weet te doen, hoef je ook niet op die data te zitten, ook omdat de enige manier om zulke data veilig te houden is om ze niet te hebben. De overheid verdient ze niet, en dus, net als willekeurige welke andere partij, krijgt ze ze niet.


Dat is niet het probleem.
Dat is ondertussen dus duidelijk wel een probleem, zij het niet het enige.


Het probleem is hoe wordt die data bewaard en verspreid, wanneer mag die geraadpleegd worden, wie mag dat raadplgen, hoe is dat wettelijk geregeld?
Je kan ondertussen rustig op je vingers natellen natellen dat hoe het wettelijk geregeld is opgerekt gaat worden tot wat de verschillende ambtenarenorganisaties "wel handig" vinden, of dat nu strict genomen nodig is of niet. Kijk naar het CIOT: Iedereen die ook maar een telefoontje pleegt of een internetverbinding opzet wordt dagelijks in een grote database gedumpt zodat de po-li-tie op hun gemak kunnen grasduinen, mocht dat eventueel nodig zijn (waar uiteindelijk het gemak de noodzaak gaat creeren, in plaats van zeg in de regen een observatie te gaan uitvoeren). Of kijk naar het EPD: Hoeveel UZI passen? Die naam is heel treffend, want elke UZI pashouder mag drie jaar lang overal bij voordat'ie weer een reden moet verzinnen waarom hij zo'n ding toch echt nodig heeft. We hebben het dan nog niet over de facto toegang door systeembeheerders, makers van backups, couriers die backups naar en van "off-site" vervoeren, danwel bazen van dat allens, en vriendjes van bazen, en zo verder.
29-08-2013, 14:28 door SPlid - Bijgewerkt: 29-08-2013, 14:29

En vind dat men altijd te snel roept "Boehoe de overheid houdt allerlei data bij", tja, het is de overheid, die hebben dat toch echt nodig hoor. Dat is niet het probleem. Het probleem is hoe wordt die data bewaard en verspreid, wanneer mag die geraadpleegd worden, wie mag dat raadplgen, hoe is dat wettelijk geregeld?

Ook de overheid dient zich aan de wettelijke kaders te houden, deze geven ondermeer aan dat gegevens alleen mogen worden gebruikt op een manier zoals gemeld bij het college bescherming persoonsgegevens. Hier lijkt het erop als deze regels met voeten worden getreden daar het me lijkt dat de door de politie verzamelde gegevens vast niet geregistreerd staan als gegegevens die ten behoeve van de belastingdienst worden opgeslagen .
29-08-2013, 14:42 door Mysterio
Omdat het kan, een leuk en leerzaam filmpje: https://www.youtube.com/watch?v=F7pYHN9iC9I
29-08-2013, 23:34 door Anoniemand
Door Anoniem: (29-08 ) 13:35 ...kutburger...

Hahaha, mooi geschreven reactie, beste Anoniem! Zeg eens even, is deze burger net zo lekker (of goor) als de Joppieburger of de Beef Teriyaki? Ben het met je eens en moet bijna kotsen als ze het zinnetje: "Dat is (echt) nodig want..." weer eens misbruiken! Rot toch op zeg, ademhalen dat is pas nodig!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.