Kabinet wil alle beschikbare data van burgers aan elkaar mogen koppelen

data

Het kabinet werkt aan een wetsvoorstel dat het mogelijk moet maken alle beschikbare gegevens voor elk gewenst doel aan elkaar te koppelen. Privacy Barometer waarschuwt dat het kabinet hiermee de Wet bescherming persoonsgegevens deels buiten werking stelt, terwijl de noodzaak van de maatregel niet is aangetoond. Het plan wordt woensdag 8 april door de Tweede Kamer besproken.

Fraude is volgens Ard van der Steur, minister van Veiligheid en Justitie, een groeiend probleem in Nederland. Voor de aanpak van fraude zou het noodzakelijke zijn alle beschikbare gegevens van burgers aan elkaar te koppelen. Hoe meer data beschikbaar is, hoe nauwkeuriger het gedrag van burgers in kaart kan worden gebracht. Afwijkend gedrag kan op fraude wijze.

Externe partijen zijn verplicht data te verstrekken

Daarnaast zouden de gegevens volgens Privacy Barometer ook samengevoegd moeten worden voor "toezicht op de naleving van wettelijke voorschriften en de handhaving van de openbare orde en veiligheid [..], alsmede de voorkoming, opsporing en vervolging van strafbare feiten". Het gaat hierbij niet alleen om data die al in handen is van de overheid, maar ook om gegevens van externe private bedrijven en instellingen. Deze externe partijen zijn verplicht data te verstrekken.

Met de nieuwe wet wil de minister het tegelijk mogelijk maken meer "moderne analyse"-technieken in te zetten. De minister stelt "dat er geen principiële redenen zijn om de overheid het gebruik van profileringstechnieken te ontzeggen, om de enkele reden dat deze inbreuk maakt op het recht op bescherming van de persoonlijke levenssfeer”. Het wetsvoorstel zou betrekking moeten gaan hebben op alle sectoren en werkvelden in Nederland.

Impact van het plan

Privacy Barometer waarschuwt voor de impact van dit plan. “Met dit voorstel wordt de Wet bescherming persoonsgegevens (Wbp) uitgehold. De kern van de Wbp bepaalt dat gegevens alleen worden uitgewisseld en geregistreerd als dat noodzakelijk is, proportioneel is en er geen alternatieve aanpak is die minder inbreuk op de privacy maakt. Er mogen dus slechts gegevens worden verzameld of uitgewisseld als het aan bepaalde criteria voldoet. Met de nieuwe regels wordt dat anders. Van "nee, tenzij (er goede redenen zijn tot verstrekking over te gaan)" wordt het "ja, tenzij (er goede redenen zijn gegevens geheim te houden)". Daarmee wordt de kern van de Wbp buiten werking gesteld”, schrijft de organisatie op haar website.

Ook benadrukt Privacy Barometer dat data niet alleen meer wordt gedeeld met vragende partijen, maar direct aan alle partijen wordt gestuurd die in het werkveld samenwerken. Het is niet langer van belang of partijen data daadwerkelijk nodig hebben. “Zoals we ook al zagen bij het debat over de bewaarplicht, vindt de minister het niet nodig om met een onderbouwing van de noodzaak voor deze wetgeving te komen. Het geven van twee abstracte voorbeelden waarbij het uitwisselen van gegevens uitermate handig zou zijn geweest, is in de ogen van de minister voldoende motivatie om de bestaande privacybescherming op te heffen. Opvallend genoeg constateert de minister daarbij dat het wel degelijk mogelijk is gebleken nu al fraudeurs aan te pakken. Dat blijkt ook uit de rapportage van december 2014 over opgespoorde fraude. De minister van Veiligheid & Justitie vindt het alleen een "traag en inefficiënt" proces. Privacy is volgens de minister geen recht maar een "belemmering". Het mag van hem op de helling worden gezet omwille van de efficiency in enkele fraude-zaken”, aldus Privacy Barometer.

Geen enkele onderbouwing

De organisatie stelt dat de minister geen enkele onderbouwing geeft voor het voorstel. De minister noemt geen cijfers, geen soorten fraude en geeft ook niet aan voor welk soort fraude dit plan een oplossing zou zijn. De noodzakelijkheid voor en het effect op de handhaving van de openbare orde of de bestrijding van criminaliteit wordt niet aangegeven. De minister maakt volgens Privacy Barometer dan ook onvoldoende hard dat deze uitholling van de privacy noodzakelijk of proportioneel is.

De volledige brief van Privacy Barometer is hier te vinden.

Meer over
Lees ook
Continuous data protection: een eerste vereiste voor herstel van ransomware-aanvallen

Continuous data protection: een eerste vereiste voor herstel van ransomware-aanvallen

De allereerste ransomware werd in 1989 op de wereld losgelaten. Deze luisterde naar de naam PS Cyborg en werd verspreid via floppy disks. De encryptie ervan kon eenvoudig ongedaan worden gemaakt. De makers vroegen hun slachtoffers om losgeld naar een postbus in Panama te verzenden. Het ging om 189 dollar in contanten.

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

30% van de patiënten maakt zich zorgen over privacy e-healthdiensten

93 procent van de Europese medische organisaties heeft e-health-oplossingen geïmplementeerd, zoals monitoring op afstand via wearable devices en realtime communicatie met patiënten. Dit blijkt uit onderzoek van Kaspersky onder 389 zorgorganisaties uit 36 landen, waaronder 99 zorgverleners uit Europa en 10 in Nederland, naar het gebruik van e-healt1

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

Sluit donderdag 2 december aan bij uw lokale PrivacyConnect Chapter Chair community

De Chapter meetings richten zich op de nieuwste ontwikkelingen op het gebied van privacyregelgeving, waaronder CCPA, CPRA, Schrems II en LGPD, en voorzien van panels van privacy professionals om operationele best practices te bespreken.