- Gegevens
- Hoofdcategorie: Nieuws uit NL
Uit de uitspraak van de rechter blijkt dat de conclusies van de AP terecht waren. DPG Media, uitgever van grote kranten en tijdschriften, overtrad inderdaad artikel 12 van de Algemene Verordening Gegevensbescherming door klanten te vragen om een kopie van een identiteitsbewijs op te sturen als zij inzage in hun klantengegevens wilden krijgen.
Dit is volgens de rechtbank een 'te rigide procedure voor het identificeren van verzoekers' en is een onnodige belemmering. "DPG deed dit verzoek zonder van tevoren te beoordelen of de desbetreffende verzoeker op een andere, minder ingrijpende wijze kon worden geïdentificeerd."
Volgens de rechtbank had de AP hier echter niet direct een boete voor mogen uitschrijven. Dat heeft te maken met verzachtende omstandigheden. Zo zou het vragen naar een ID-bewijs in principe 'een goed middel om iemand te identificeren' zijn. Daarbij zegt de rechtbank dat DPG 'niet lichtzinnig is omgegaan met haar plichten als verwerkingsverantwoordelijke', maar dat het om een onjuiste beoordeling gaat van de verhouding van databescherming en het faciliteren van andere AVG-rechten.
Alles bij de bron; Tweakers
- Gegevens
- Hoofdcategorie: Nieuws uit NL
We zijn weer een ernstige privacyschending vanuit de overheid rijker: het UWV verzamelde illegaal gegevens van uitkeringsgerechtigden en hield zo mensen die vaak al op een dieptepunt zaten onterecht in de gaten. De organisatie wist al jaren dat ze de wet overtrad, maar negeerde meerdere waarschuwingen van de toezichthouder.
Als je de reacties op deze nieuwsartikelen leest, zie je vaker dan eens de mening dat de overheid dat gewoon mag te doen. Ze houden immers alleen maar in de gaten waar het overheidsgeld naartoe gaat, toch?
Met dit soort standpunten zien we het belang van privacywetgeving, en het tekort aan waarde dat sommige burgers aan privacy geven. Ik zou zelf denken dat een harde hand en een streng oog niet de manier zijn om burgers te helpen die het moeilijk hebben. Zeker omdat de cijfers ook laten zien dat uitkeringsfraude maar minimaal voorkomt.
Los daarvan heb je niet ineens minder recht op privacy als je het even moeilijk hebt. Ik heb zelf ook weleens bij de UWV en de bijstand moeten aankloppen, en dat proces an sich is al lastig genoeg zonder semi-publiekelijk als minder behandeld te worden. Want dat is uiteindelijk waar het om draait: als je iemands rechten afneemt, behandel je die persoon als minder. Terwijl we in Nederland juist trots horen te zijn op het idee dat we allemaal gelijk.
Wellicht zit het probleem hem dan ook meer in het feit dat sommige Nederlanders niet precies weten wat privacy betekent en welke precedent er wordt geschapen als we het recht op privacy gaan inperken. Dat klinkt al snel als een slippery slope-argument, maar als een overheidsinstantie nu al volgt waar mensen zijn, kunnen we best vrezen voor wat een overheid met die informatie zou kunnen doen. Er moet maar net een regering zitten die het bijvoorbeeld niet oké vindt dat iemand naar een antimonarchieprotest gaat, of dat een stel swingers naar bepaalde feestjes gaat.
Ik ben niet bang dat een van die situaties zich snel gaat voordoen. Maar bedenk je wat iemand, niet eens per se de overheid, zou kunnen doen met de verzamelde informatie. Daarom is privacy zo belangrijk: niet per se voor de situatie nu, maar juist in een slechtere situatie, waarin iemand wel iets met die informatie wil doen. Daarom moeten we privacy als een van onze belangrijkste rechten zien en niet als een tweederangs recht.
Bron; Parool
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Bron; Parool
- Gegevens
- Hoofdcategorie: Nieuws uit NL
De man die een deepfakepornovideo van presentatrice Welmoed Sijtsma maakte, wordt vervolgd. Hij wordt verdacht van 'het voorhanden hebben van en het vervaardigen van beelden met een seksuele aard'.
De man werd in november van vorig jaar gearresteerd vanwege de video. Hij monteerde het gezicht van de presentatrice op een pornoactrice. Naar aanleiding hiervan maakte Sijtsma een documentaireserie over deepfakeporno. Daarin sprak ze via een chat ook met de maker van het filmpje en haar onderzoek zou ook hebben geholpen bij het opsporen van de man.
Wanneer de zaak voor de rechter komt, is niet bekend.
Alles bij de bron; Tweakers
- Gegevens
- Hoofdcategorie: Nieuws uit NL
De actiegroep Vertrouwen in de GGZ start in september een rechtszaak tegen de Nederlandse Zorgautoriteit (NZa) over het verzamelen van de gegevens van ggz-patiënten.
Gegevens worden standaard verzameld en patiënten moeten actief bezwaar tegen de dataverzameling maken. Eerder deze maand stelde de Consumentenbond dat de NZa te weinig gedaan heeft om patiënten over de maatregel te informeren, wat in strijd is met de Algemene verordening gegevensbescherming (AVG). Volgens de NZa is de informatie nodig om meer inzicht te geven in de benodigde zorg en om de wachtlijsten in de GGZ te verkorten.
De actiegroep Vertrouwen in de GGZ, bestaande uit ggz-patiënten, psychiaters, psychologen en drie maatschappelijke organisaties, kondigde eerder dit jaar een rechtszaak aan tegen deze regelgeving. Volgens de actiegroep is het aanleveren van informatie uit de spreekkamer in strijd met het medisch beroepsgeheim.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Dienst Uitvoering Onderwijs (DUO) is de afgelopen jaren ten minste drie keer gewaarschuwd voor vooringenomenheid en het gebruik van mogelijk discriminerende criteria tijdens fraudecontroles. Studenten met een migratieachtergrond worden opmerkelijk vaak beschuldigd van fraude met studiefinanciering, bleek uit onderzoek.
DUO stelde hier nooit eerder signalen van te hebben ontvangen. Dat blijkt onjuist. Twee advocaten hebben deze vermoedens uitgesproken en op papier gezet in rechtszaken tegen DUO. Ook heeft een student in 2021 een officiële klacht ingediend wegens discriminatie.
Het is eind mei 2020 als Jaïr* zijn mail opent. Hij is verbaasd als hij leest dat DUO hem beschuldigt van het plegen van fraude met een uitwonende studiebeurs. Maar hij is misschien nog wel meer verbaasd als hij ziet dat de mail niet alleen aan hem, maar aan nog 28 anderen is verzonden. E-mailadressen die hij gewoon kan zien. Een pijnlijke fout van DUO, dat snapt hij meteen.
Wat hem echter nog meer opvalt: van de 29 namen in de mail zijn er maar een paar Nederlands....
... Dat DUO in eerdere berichtgeving aangaf nooit zorgen te hebben gehoord over mogelijk discriminerende criteria, komt volgens de instelling omdat bovengenoemde zaken niet officieel als klacht zijn ingediend....
Maar naast deze zaken was er ook Murat*, die wél een officiële klacht indiende. Hij werd in 2014 van fraude beschuldigd, DUO geloofde niet dat hij bij zijn tante woonde. ...
Daarom dient hij in 2021 een officiële klacht in bij DUO, maar er wordt niets mee gedaan. Omdat het hem niet loslaat, schrijft hij dat jaar zelfs een brief aan premier Rutte. Ook daar krijgt hij geen gehoor.
Nadat NOS op 3 afgelopen week aan DUO vroeg hoe het kan dat er niets met zijn klacht is gedaan, heeft een medewerker van de instelling Murat gebeld en excuses aangeboden.
Alles bij de bron; NOS
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Het UWV heeft door gebruik te maken van cookies en ip-adressen illegaal gegevens van uitkeringsontvangers verzameld, zo melden de NOS en Nieuwsuur. De overheidsinstantie wilde zo achterhalen of mensen ten onrechte een WW-uitkering ontvingen terwijl ze in het buitenland verbleven.
Voor het monitoren werden bij het bezoek van de verschillende UWV-sites stiekem cookies geplaatst om gebruikers te volgen. Die konden zo worden geïdentificeerd en gekoppeld aan hun ip-adres. Ook werd bijgehouden hoe lang mensen ingelogd waren. De verzamelde informatie werd vervolgens geanalyseerd via het fraude-algoritme "Risicoscan Verblijf Buitenland", waarmee het UWV fraude met WW-uitkeringen wil opsporen.
Het algoritme geeft mensen op basis van een onbekend aantal kenmerken een risicoscore. Bij hoge scores voerde het UWV verder onderzoek uit. Alle bezoekers van de UWV-sites werden op deze manier door het UWV gevolgd, zo staat in een advies van de landsadvocaat. Voor het op deze manier volgen van mensen was echter geen enkele juridische basis.
Het systeem werd begin dit jaar daarom stilletjes stopgezet. Dat geldt ook voor honderden onderzoeken die aan de hand van de gegeven risicoscores plaatsvonden, ook als er aantoonbaar fraude had plaatsgevonden. De Autoriteit Persoonsgegevens heeft het UWV inmiddels om opheldering gevraagd.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Het Openbaar Ministerie onderzoekt een grootschalige datadiefstal na een hack van MOVEit Transfer, software die gebruikt wordt voor het delen van bestanden...
...Het Team High Tech Crime (THTC) van de politie is, onder leiding van het Landelijk Parket, direct na de eerste melding gestart met een onderzoek. Daarin wordt samengewerkt met nationale en internationale partners. De hackers hebben reeds enkele namen van bedrijven en data gepubliceerd. Zowel de claim van de hackers, als de gepubliceerde lijst met namen van getroffen bedrijven zijn in onderzoek.
Het THTC roept gebruikers van systemen die mogelijk gecompromitteerd zijn en/of worden benaderd door de hackersgroep en aangifte willen doen zich te melden bij teams cybercrime eenheid van de politie in hun regio. Datalekken moeten daarnaast altijd gemeld worden bij de Autoriteit Persoonsgegevens.
Alles bij de bron; Beveiliging
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Het is belangrijk dat er mogelijkheden zijn om onder bepaalde omstandigheden toegang tot versleuteld chatverkeer te krijgen, zo stelt demissionair minister Yesilgoz van Justitie en Veiligheid. De bewindsvrouw reageerde op Kamervragen van het CDA over de rol die end-to-end encryptie speelt; "Vanwege het wijdverbreide gebruik van end-to-end-encryptie voor berichtenverkeer is het lastig om een compleet beeld te hebben van de hoeveelheid materiaal dat via dergelijk berichtenverkeer wordt gedeeld", antwoordt de minister.
De minister voegt toe dat wanneer er een vermoeden bestaat dat een persoon in bezit is van misbruikmateriaal, opsporingsdiensten in bepaalde gevallen toegang hiertoe kunnen krijgen. "Meestal gaat het dan om toegang tot individuele apparaten, bijvoorbeeld middels een ontsleutelbevel of de bevoegdheid om binnen te dringen in een geautomatiseerd werk, zoals opgenomen in de Wet Computercriminaliteit III."
"De opsporing kan in theorie gebruik maken van het decryptiebevel (art. 126nh lid 1) en de hackbevoegdheid (art. 126nba). We zien dat hier weinig gebruik van wordt gemaakt. Dit is te verklaren doordat deze bevoegdheden niet zomaar mogen worden ingezet", lieten onderzoekers van de NHL Stenden Hogeschool, de Open Universiteit en de Politieacademie in een eerder dit jaar verschenen rapport weten.
Ook de minister merkt op dat de hackbevoegdheid en decryptiebevel niet zomaar zijn in te zetten. "Deze middelen zijn - gelet op de inbreuk die de inzet maakt op de grondrechten - alleen onder strenge voorwaarden inzetbaar, en de uitkomsten zijn afhankelijk van een (grote) set van externe factoren."
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Nieuws uit NL
De voormalig politiemedewerker van de Eenheid Amsterdam die vorig jaar informatie lekte over Lil Kleine toen hij in de cel zat, is veroordeeld tot 150 uur taakstraf, waarvan vijftig uur voorwaardelijk, en een dag celstraf. Dat heeft de rechtbank in Amsterdam donderdag besloten. Volgens de rechtbank maakte Michael B. (22) zich schuldig aan schending van zijn geheimhoudingsplicht en aan twee zedenfeiten.
B. beschreef op sociale media hoe Jorik Scholten, de echte naam van de artiest, in februari een nacht in een politiecel had doorgebracht. B. had van zijn collega’s gehoord dat de artiest niet wilde eten, moest huilen en telkens verzocht om te mogen roken. Deze informatie deelde hij op Snapchat, wat vervolgens terechtkwam bij een zogeheten juicekanaal.
De politie begon hierna een onderzoek, waaruit bleek dat B. ook twee zedendelicten had gepleegd. Hij werd bij de eenheid ontslagen.
Het OM eiste eerder een celstraf van vier maanden, waarvan twee voorwaardelijk. Maar omdat B. al is ontslagen en verder een blanco strafblad heeft, zag de rechtbank reden om daarvan af te wijken.
Alles bij de bron; NRC