Privacy by Design als ISO-standaard

Privacy by Design (PbD) staat op het punt om een internationale privacy-standaard te worden voor de bescherming van consumentenproducten en -diensten. Dit zal een enorme impact hebben. Als richtlijn is Privacy by Design van toepassing op IT-systemen, verantwoordelijke zakelijke praktijken en fysiek ontwerp en netwerkinfrastructuur.

AP: Boete politie 50.000 euro voor de langdurige inzet van auto’s met 360-gradencamera’s tijdens corona

Voorafgaand aan het maken van de camerabeelden heeft de politie geen DPIA uitgevoerd, terwijl deze wel noodzakelijk was. De politie had kunnen weten dat het inzetten van de camera-auto’s waarschijnlijk een hoog privacyrisico opleverde, aldus de toezichthouder. De politie maakte bij de inzet van deze camera’s namelijk gebruik van nieuwe technologie. Daarnaast zou de politie … Lees meer

FvD app lekte persoonsgegevens 92.000 leden

De ForumApp heeft gegevens van 92.000 huidige en voormalige leden gelekt. Door het lek waren de namen, e-mailadressen, geboortedata, woonadressen, telefoonnummers, locatiegegevens en rekeningnummers van zowel leden als oud-leden voor iedereen in te zien en op te vragen. De API (application programming interface) waarmee de ForumApp met de backend communiceert bleek niet te controleren wie … Lees meer

Politie, opsporingsdiensten en belastingdienst laten meekijken in je banksaldo en transacties?

Het kabinet wil dat de politie, Belastingdienst en opsporingsdiensten op geautomatiseerde wijze de saldo- en transactiegegevens van Nederlandse bankklanten kunnen opvragen. Daarnaast moeten banken bij het verstrekken van identificerende gegevens ook het e-mailadres, mobiele telefoonnummer en IMEI-nummer van hun klanten gaan doorgeven. Een wijzigingsbesluit dat dit mogelijk moet maken is vandaag ter consultatie aangeboden. Eind … Lees meer

CTIVD: bulkdatasets sneller vernietigen door geheime diensten

Het verwijderen van niet relevante bulkdata door de AIVD en MIVD duurt volgens Bits of Freedom en ook de toezichthouder veels te lang. Bovendien beoordelen de geheime diensten de gegevens als gehele dataset, in plaats van individueel. Nu heeft de CTIVD na een klacht van burgerrechtenbeweging Bits of Freedom vijf bulkdatasets vernietigd, maar kon daarvoor … Lees meer

Gijzelsoftware bij leverancier toegangscontrole bezorgt kamerleden een datalek

3.500 medewerkers van de Rijksoverheid hebben tot nu toe hun persoonsgegevens zoals naam, geboortedatum en pasgegevens – van verschillende organisaties, waaronder de Politieacademie, ministeries van Justitie en Veiligheid, Defensie, Financiën en Binnenlandse Zaken maar ook Prorail, TNO en Alliander gelekt zien worden via een Dark Web site van een criminele gijzelsoftware gang.

Volgend jaar 35 miljoen voor de Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens (AP) krijgt volgend jaar een budget van 35 miljoen euro, een stijging van 20,6% ten opzichte van de begroting van dit jaar. Het budget van de AP zal per jaar met 1 miljoen toenemen. Daarnaast wordt er een algoritmetoezichthouder opgericht met 1 miljoen budget met een jaarlijkse groei van 6,5 ton waarbij … Lees meer

AP: Kerken niet zomaar persoonsgegevens doorgeven

De overheid moet kerken niet meer zomaar persoonsgegevens van kerkleden doorsturen uit de administratie van de overheid, de Basisregistratie Personen (BRP). Dat stelt de Autoriteit Persoonsgegevens (AP) in een advies aan het kabinet. Het doorgeven van persoonsgegevens uit de BRP aan de kerken dient namelijk geen algemeen belang en is niet noodzakelijk. Daarom strookt het … Lees meer

Moeten we ons neerleggen bij de heerschappij van de technologie?

Paul Nemitz, Hoofdadviseur Europese Commissie, waarschuwt voor de macht van Big Tech. „Nergens ter wereld hebben we ooit zo’n grote machtsconcentratie gezien.” Ze horen tot de rijkste ondernemingen en hebben de controle over communicatienetwerken en de manier waarop we ons informeren. Ze weten meer over ons als individu, over ons gedrag online en offline, dan … Lees meer

Loont het om een datalek niet te melden?

De Autoriteit Persoonsgegevens (AP) richt zich volgens onderzoekers bij het toezicht vooral op partijen die datalekken wel melden. Hierdoor lijken niet-melders min of meer vrij spel te hebben, en/of zijn potentiële melders eerder terughoudend worden om te melden. Het snel oplossen van een datalek heeft geen effect op de hoogte van de vastgestelde boete. Verder … Lees meer