Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Autoriteit Persoonsgegevens kan 'corona-apps' niet beoordelen

maandag 20 april 2020, 12:00 door Redactie, 10 reacties
Laatst bijgewerkt: 20-04-2020, 12:24

De Autoriteit Persoonsgegevens zou vandaag met een beoordeling van de zeven 'corona-apps' komen die het ministerie van Volksgezondheid vorige week selecteerde, maar de privacytoezichthouder laat weten dat het de apps niet heeft kunnen beoordelen. Het ministerie heeft de kaders voor de apps niet duidelijk genoeg gesteld, waardoor de Autoriteit Persoonsgegevens die niet kon toetsen.

Zo is de noodzakelijkheid van de apps niet aangetoond, zijn de kaders van de apps onduidelijk, zijn de doelen onscherp geformuleerd, zijn de juridische grondslagen onvoldoende onderbouwd, is onduidelijk welke gegevens minimaal nodig zijn en zijn AVG-rechten onvoldoende gewaarborgd, aldus de privacytoezichthouder, die ook vragen heeft over de effectieve inzet van bluetooth-technologie en verschillende andere technisch aspecten van de apps.

Zo is niet duidelijk omschreven wie verantwoordelijk is voor de verwerking van de gegevens. In het eisenpakket staat niet vermeld of de app een onderdeel is van een pakket aan maatregelen en welke maatregelen dat dan zijn. "Terwijl het ontwerp en de werking van een app zeer afhankelijk zijn van die overige maatregelen", aldus de Autoriteit Persoonsgegevens (pdf).

Tevens is onduidelijk of alternatieven voor een app minder effectief zijn om verspreiding van het virus tegen te gaan. Daardoor kon de toezichthouder de proportionaliteit van de inzet van de corona-apps niet beoordelen. Net als bij de securitytest die KPMG uitvoerde blijkt dat ook de Autoriteit Persoonsgegevens te weinig informatie van de ontwikkelaars heeft ontvangen om een goed beeld te krijgen van de opzet van de apps. "Informatie over hoe de app 'aan de achterkant' werkt, lieten ze achterwege. Daardoor hebben de appbouwers onvoldoende aangetoond dat de privacy technisch maar ook organisatorisch gezien gewaarborgd is", zo stelt de toezichthouder.

De ontwikkelaars hebben ook niet onderbouwd waarom ze een bepaalde techniek inzetten en wat de beperkingen van die techniek zijn. "Het is nog maar de vraag of die app er wel kan komen", zegt Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens. "Natuurlijk zal de AP eventuele voorstellen voor apps opnieuw beoordelen, mocht de overheid dat vragen. Maar alleen als de effectiviteit, de kaders, de plannen en de apps beter uitgewerkt zijn." Landsadvocaat en advocatenkantoor Pels Rijcken stelde in een gisteren verschenen privacyanalyse van de corona-apps dat die niet aan alle eisen van de AVG voldoen.

Image

FIOD onderzoekt gekaapte websites die illegale coronamedicijnen aanbieden
Studenten starten petitie tegen digitale surveillance bij online tentamens
Reacties (10)
Reageer met quote
20-04-2020, 12:03 door Anoniem
Zo is niet duidelijk omschreven wie verantwoordelijk is voor de verwerking van de gegevens.
En daarmee kan de AP het dus beoordelen: het voldoet (op dit moment) niet.
Reageer met quote
20-04-2020, 12:05 door Anoniem
Ze zullen vast wel gelijk hebben volgend de letter van hun eigen papieren realiteit maar ze zijn wel weer heel erg sterk in het opstapelen van eigen ineptie bovenop ambtelijke onwil bovenop regeltjesneuken bovenop gepruts in de marge. Vooral dat laatste zou nou juist iets moeten zijn waar de AP onze samenleving tegen wapent op privacygebied, maar ze doen veeleer het tegenovergestelde.
Reageer met quote
20-04-2020, 14:08 door Anoniem
Door Anoniem: Ze zullen vast wel gelijk hebben volgend de letter van hun eigen papieren realiteit maar ze zijn wel weer heel erg sterk in het opstapelen van eigen ineptie bovenop ambtelijke onwil bovenop regeltjesneuken bovenop gepruts in de marge. Vooral dat laatste zou nou juist iets moeten zijn waar de AP onze samenleving tegen wapent op privacygebied, maar ze doen veeleer het tegenovergestelde.
Dit rapport zegt tegen een ministerie dat ze hun project zo amateuristisch en incompetent hebben opgezet dat niet eens te bepalen valt hoe de resultaten zouden moeten worden beoordeeld. Die kritiek is fundamenteler, verstrekkender en vernietigender dan welk oordeel dan ook over de individuele apps had kunnen zijn.
Reageer met quote
20-04-2020, 14:17 door Erik van Straten
Zo herkenbaar. "Erik, we staan op het punt om product X te kopen maar wilden jou, als security officer, niet passeren. Wij denken dat X veilig is, kun jij even snel tussendoor kijken of dat klopt? P.S. besteed er niet te veel tijd aan, jouw huidige klus mag er niet onder leiden, wij hebben hier al veel te veel tijd in gestopt en willen vandaag nog bestellen".

Erik pakt toverstokje...
Reageer met quote
20-04-2020, 15:04 door Anoniem
Door Anoniem: Ze zullen vast wel gelijk hebben volgend de letter van hun eigen papieren realiteit maar ze zijn wel weer heel erg sterk in het opstapelen van eigen ineptie bovenop ambtelijke onwil bovenop regeltjesneuken bovenop gepruts in de marge. Vooral dat laatste zou nou juist iets moeten zijn waar de AP onze samenleving tegen wapent op privacygebied, maar ze doen veeleer het tegenovergestelde.

JDe AP doet het hiermee uitstekend in dit geval.%
Reageer met quote
20-04-2020, 16:37 door Anoniem
Door Erik van Straten: Zo herkenbaar. "Erik, we staan op het punt om product X te kopen maar wilden jou, als security officer, niet passeren. Wij denken dat X veilig is, kun jij even snel tussendoor kijken of dat klopt? P.S. besteed er niet te veel tijd aan, jouw huidige klus mag er niet onder leiden, wij hebben hier al veel te veel tijd in gestopt en willen vandaag nog bestellen".

Erik pakt toverstokje...
Mooi verwoord :-))
Het enige juiste antwoord is: "Dan bestel je maar niet". Anders staan ze morgen met een soortgelijke vraag aan je bureau. Kom je aan gewoon werken niet toe. Dus eerst een verplichte Inburgeringscursus Security voor deze domme dodo adept van Product X. Gelukkig valt er nog wat te lachen na dit Appathon-weekend.

(Ik ben geboren in Leiden (met korte "ei" echt waar) maar ik lijd (lange ij) aan mijn ergernis over het ontbreken van een degelijk ontwerpproces bij deze Appathon. /dev/null ).
Reageer met quote
20-04-2020, 16:51 door User2048
Door Erik van Straten: Zo herkenbaar. "Erik, we staan op het punt om product X te kopen maar wilden jou, als security officer, niet passeren. Wij denken dat X veilig is, kun jij even snel tussendoor kijken of dat klopt? P.S. besteed er niet te veel tijd aan, jouw huidige klus mag er niet onder leiden, wij hebben hier al veel te veel tijd in gestopt en willen vandaag nog bestellen".

Erik pakt toverstokje...
En vervolgens gaan ze klagen dat Security ook altijd alles tegenhoudt...
Reageer met quote
21-04-2020, 06:49 door Anoniem
Door User2048:
Door Erik van Straten: Zo herkenbaar. "Erik, we staan op het punt om product X te kopen maar wilden jou, als security officer, niet passeren. Wij denken dat X veilig is, kun jij even snel tussendoor kijken of dat klopt? P.S. besteed er niet te veel tijd aan, jouw huidige klus mag er niet onder leiden, wij hebben hier al veel te veel tijd in gestopt en willen vandaag nog bestellen".

Erik pakt toverstokje...
En vervolgens gaan ze klagen dat Security ook altijd alles tegenhoudt...

Maar dat is toch ook zo.
(Vooral omdat "ze" zo'n slecht voorwerk leveren en security pas op het laatste moment erbij betrekken)

Het had nog erger gekund: security er pas bij betrekken op het moment dat de uitrol gaat beginnen. "We zijn net begonnen met de uitrol, heb je nog bezwaren als security officer. Je weet wel, voor de vorm vragen we je dit nog even."
Reageer met quote
21-04-2020, 09:27 door Anoniem
Tja, het zal mij een zorg zijn of Mark Rutte, Trump of Poutin weten waar ik ben, of ik koorts heb en hoest.
In onze streek weten we wel wat de buurman mankeert (en doen we gewoon boodschappen voor elkaar). Dus wat is voor mij het nu van deze app?
Reageer met quote
21-04-2020, 10:37 door Erik van Straten
Door Anoniem: Het had nog erger gekund: security er pas bij betrekken op het moment dat de uitrol gaat beginnen. "We zijn net begonnen met de uitrol, heb je nog bezwaren als security officer. Je weet wel, voor de vorm vragen we je dit nog even."
Het is meestal nog erger: al dan niet tussen de regels door hoor je "en als je negatief adviseert was dit de laatste keer dat we jou raadplegen".

Zie ook https://www.security.nl/posting/643854/CISO+stress.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.

Je reactie is verstuurd en wordt zo spoedig mogelijk gemodereerd.

Verder
captcha
Nieuwe code
Preview Reageren
Zoeken
search
Vacature
Image

Security-engineer IAM

Krijg jij energie van technische vraagstukken op het vlak van Security en Risk? En steek je graag je handen uit de mouwen om zelf een bijdrage te leveren aan een veilige digitale omgeving waarin de data en euro’s van onze klanten worden beheerd. Dan komen we graag met jou in contact.

Lees meer

Heb jij een Hacker Mindset?

5 reacties
Aantal stemmen: 348
Vacature
Image

Senior Security Consultant

Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.

Lees meer
Is een laptop die via de werkkostenregeling wordt vergoed een privélaptop?
03-03-2021 door Arnoud Engelfriet

Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...

19 reacties
Lees meer
Certified Secure LIVE Online training
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...

8 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter