donatieknop english

"Vier Nederlandse burgerrechtenorganisaties dreigen Facebook voor de rechter te slepen, als het sociale netwerk niet stopt met het verzenden van privégegevens naar de Verenigde Staten.

In een brief aan Facebook-directeur Mark Zuckerberg beklagen onder meer Bits of Freedom en Privacy First zich erover dat het bedrijf zich niet heeft gemengd in de discussie over het afgeschafte Safe Harbor-verdrag tussen de VS en de EU.

In dat dataverdrag maakten de regio's afspraken over de opslag van persoonsgegevens op elkaars grondgebied. Door het Safe Harbor-verdrag konden bedrijven als Facebook, Google en Twitter onder bepaalde voorwaarden gegevens van Europeanen opslaan in de VS.

Het Europees Hof van Justitie besloot onlangs echter dat het verdrag ongeldig is, onder meer omdat de VS onvoldoende bescherming biedt voor Europese persoonsgegevens. De EU en VS zitten momenteel om tafel om een nieuw verdrag op te stellen.

Ondertussen gaat Facebook echter verder met het opslaan van Europese persoonsgegevens op servers in de VS. Het bedrijf beroept zich daarvoor op standaardcontracten, die volgens de schrijvers van de brief ook niet meer geldig zijn.

Dialoog

"Zolang er geen passend beschermingsniveau is in de VS, is doorgifte duidelijk in strijd met het EU-privacyrecht", zegt voorzitter Bas Filippini van Privacy First.

"Wij nodigen Facebook uit om in het openbaar deel te nemen aan een betekenisvolle en transparante dialoog met als doel om een oplossing te vinden", staat in de brief, die Facebook een deadline van 15 januari 2016 stelt voor het vinden van een goede oplossing.

Als dat niet lukt, zeggen de organisaties een kort geding te starten om ervoor te zorgen dat Facebook de doorgifte van gegevens naar de VS helemaal stopt. De eis geldt ook voor de dochterdiensten Instagram en Whatsapp.

Mechanismen

Facebook laat in een reactie weten dat het bedrijf "dezelfde mechanismen als duizenden andere bedrijven in de EU" gebruikt om gegevens "rechtmatig te verstrekken".

"Wij geloven dat een nieuwe Safe Harbor-overeenkomst met adequate en passende waarborgen voor Europese burgers de beste oplossing is voor de ontstane situatie", aldus een woordvoerder van Facebook.

De socialenetwerksite zegt vertrouwen te hebben dat onderhandelingen over een nieuw verdrag door de autoriteiten van de EU en de VS zullen leiden tot een oplossing.

Schrems

Ook de Oostenrijkse rechtenstudent Max Schrems eist in meerdere procedures tegen Facebook dat het bedrijf de privacy van gebruikers beter beschermt, en dat de datadoorgifte aan de VS wordt gestopt. Door een van de klachten van Schrems kwam het Europees Hof tot zijn oordeel over het Safe Harbor-akkoord."

Bron: http://www.nu.nl/internet/4183232/nederlandse-privacy-organisaties-dreigen-facebook-met-rechtszaak.html

Zie ook de volgende nieuwsbronnen:
http://nos.nl/artikel/2075316-facebook-stop-met-opslaan-data-europeanen-in-vs.html
http://www.nrc.nl/nieuws/2015/12/15/nederlandse-organisaties-dreigen-met-rechtzaak-tegen-facebook
http://www.volkskrant.nl/tech/privacyorganisaties-facebook-moet-stoppen-met-datadoorgifte-naar-vs~a4208407/ 
http://www.telegraaf.nl/digitaal/24880159/__Privacyvechters_dreigen_Facebook_met_rechtszaak__.html
http://www.telecompaper.com/nieuws/privacy-organisaties-dreigen-met-proces-tegen-facebook--1119055 
https://www.security.nl/posting/454590/Nederlandse+privacyorganisaties+dreigen+Facebook+met+rechter
http://nieuws.tpo.nl/kort-nieuws/2015/12/15/organisaties-dreigen-facebook-met-rechter/ 
http://tweakers.net/nieuws/106862/privacyorganisaties-sommeren-facebook-te-stoppen-met-datadoorgifte-naar-vs.html
http://www.ravage-webzine.nl/2015/12/15/privacyclubs-stellen-facebook-een-ultimatum/

Gepubliceerd in Privacy First in de media

Vandaag verzoekt Privacy First samen met drie andere Nederlandse mensenrechtenorganisaties en een aantal individuele gebruikers van Facebook, WhatsApp en Instagram aan Mark Zuckerberg om stelling te nemen in het publieke debat over de gevolgen van de uitspraak van het Europese Hof van Justitie in de zaak Schrems.

Het Europese Hof van Justitie vernietigde op 6 oktober 2015 het Safe Harbour-besluit dat de grondslag was voor de doorgifte van persoonsgegevens vanuit de EU naar de VS door Facebook. Het Hof van Justitie oordeelde dat de wetgeving in de VS tekortschiet omdat het geen beschermingsniveau biedt dat vergelijkbaar is met dat in de EU. Zo heeft de NSA toegang tot de Facebook-content van gebruikers in de EU, zonder dat die enige rechtsbescherming hebben. Volgens het Hof van Justitie is dit een inbreuk op de essentie van het fundamentele recht op privacy. Deze problemen zijn nog steeds niet opgelost.

Na de uitspraak is Facebook doorgegaan met de doorgifte van persoonsgegevens vanuit de EU naar de VS. Bas Filippini van Privacy First: "Zolang er geen passend beschermingsniveau is in de VS, is doorgifte duidelijk in strijd met het EU-privacyrecht. Dat is een schending van de privacy van miljoenen gebruikers. Als dit niet binnenkort wordt opgelost, zullen wij juridische stappen ondernemen."

Tot op heden heeft Facebook zich opvallend afzijdig gehouden van het publieke debat na het vonnis van het Hof van Justitie. Ton Siedsma van Bits of Freedom: "Wij verzoeken Facebook om zich publiekelijk te mengen in het debat over de oplossing van dit probleem, en om druk te zetten op de autoriteiten om zo’n oplossing te bereiken. Het zou goed zijn als Facebook haar huidige en toekomstige beleid over de doorgifte van persoonsgegevens publiekelijk bekend zou maken."

Facebook ontving vandaag een sommatiebriefpdf, met als deadline 15 januari 2016 om een oplossing te vinden. Als die niet bereikt wordt, zal een kort geding tegen Facebook aanhangig worden gemaakt bij de Rechtbank Den Haag, met als eis dat Facebook per direct stopt met de doorgifte van persoonsgegevens naar de VS. Dit betreft alle diensten van Facebook, inclusief WhatsApp en Instagram.

"Zo lang de VS geen passende bescherming biedt tegen mass surveillance, mogen persoonsgegevens niet worden doorgegeven naar de VS. Een rechtszaak tegen Facebook onderstreept de urgentie om dit op te lossen", zegt Jelle Klaas van het Public Interest Litigation Project (PILP, NJCM). "Ons doel is niet om de computerschermen van miljoenen gebruikers op zwart te zetten, maar om het niveau van privacybescherming te verhogen. Hopelijk vinden de wetgevers snel een oplossing."

Klik HIERpdf(pdf) voor de volledige sommatiebrief van Privacy First c.s. aan Facebook.

Update 21 januari 2016: vlak voor het verstrijken van de deadline reageerde Facebook per fax op onze sommatiebrief, klik HIERpdf (pdf). Ondanks de ongeldigheid van Safe Harbour bestaat volgens Facebook nog steeds een bruikbare rechtsbasis voor de doorgifte van persoonsgegevens vanuit de EU naar de VS. Privacy First c.s. betwisten dit en hebben vandaag een reactie naar Facebook gestuurd, klik HIERpdf (pdf).

Na onze sommatiebrief nam Facebook publiekelijk stelling in de discussie over een nieuw voorgestelde surveillance-wet in Engeland:

“Governments should not be able to compel the production of private communications content absent authorization from an independent and impartial judicial official. (...) Surveillance laws should not permit bulk collection of information. The principles require that the Government specifically identify the individuals or accounts to be targeted and should expressly prohibit bulk surveillance.” Aldus Facebook.

Precies op deze aspecten schiet de rechtsbescherming in de VS volgens het Europese Hof van Justitie echter tekort. In onze brief van hedenmiddag hebben Privacy First c.s. Facebook daarom verzocht haar standpunt ook uit te dragen in het debat over mass surveillance in de VS. Over dit onderwerp vinden momenteel onderhandelingen plaats tussen de EU en de VS. Het zou goed zijn als Facebook zich daar inhoudelijk in mengt, in lijn met het standpunt dat Facebook heeft over het Engelse wetsvoorstel.

Als er niet op korte termijn een oplossing wordt gevonden voor de fundamentele privacyproblemen waar het Europese Hof van Justitie op heeft gewezen, overwegen Privacy First c.s. om een kort geding aanhangig te maken bij de rechtbank Den Haag.

Gepubliceerd in Rechtszaken

Naar aanleiding van de recente aanslagen in Parijs werd Stichting Privacy First vandaag geïnterviewd door BNR Nieuwsradio. Hoe kan Nederland het beste op dit soort aanslagen reageren? Hoe kan terrorisme worden bestreden zonder dat de privacy van onschuldige burgers wordt opgeofferd? Beluister hieronder het hele interview met Vincent Böhre van Privacy First:



Bron: http://www.bnr.nl/?service=player&type=archief&fragment=20151120113610420 (deel 1) en http://www.bnr.nl/?service=player&type=archief&fragment=20151120114430300 (deel 2).

Gepubliceerd in Privacy First in de media

Fragmenten uit wekelijkse column "De Rechtsstaat" door Folkert Jensma:

"Begin deze maand sprak ik iemand uit de leiding van de Nationale Politie. Op niet al te lange termijn komt 80 procent van alle opsporingsinformatie van ,,sensoren", meent hij. Is de politieman daar wel op voorbereid? Zou die datagolf uit camera's, ontvangers, zenders, voelers en toetsenborden rechtstatelijk geborgd zijn? Hoe lang het bewaard mag worden, wie er bij mag, wanneer precies, hoe lang en met welk doel het mag worden verzameld? En hoe serieus moet de bedreiging zijn om ze überhaupt te mogen verzamelen? Hij was er eerlijk over. Hij dacht niet dat de politie er klaar voor is. Daarvoor gaat de techniek te hard. En de politie te langzaam.

Ziedaar de digitale rechtsstaat waarin iedere burger een wolk van informatie produceert waar de staat een schepnet doorheen haalt. Of er continu op aangesloten is, zodat de overtreder er gericht uit kan worden gevist. Kijk naar het vrachtvervoer. Er zijn al systemen die met detectielussen, laser, camera en warmtemeting gewicht, belading, banden (profiel èn spanning) en remmen controleren. Pas als er iets mis is, gaat de motoragent op pad. Weg met de steekproef dus - welkom honderd procent handhaving. Die motoragent is binnenkort trouwens ook vervangen door een camera.

We maken de laatste restjes mee van de tijd waarin een burger zich anoniem kon bewegen. Al het digitale is kwetsbaar voor meekijken, -luisteren, -lezen en -voelen. Alles wordt digitaal. Alles raakt aan internet gekoppeld, dankzij snellere chips, onbeperkte dataopslag en snellere zoekmachines. Het toezicht gaat mee en zoekt zich voorzichtig een weg.

Eind mei presenteerde het NOS Journaal de RFID-chip voor het kenteken. Op geringe afstand uitleesbaar en dus een full proof garantie dat auto en kenteken echt bij elkaar horen. Gestolen en gekloonde kentekenplaten zouden dan geschiedenis zijn. Op een kleine 8 miljoen auto's zou dat zo'n 40.000 keer voorkomen. Het nieuws-item sloot af met de zin dat de overheid volgend jaar de chip zal invoeren. Dat moet nog wel zo worden beslist, liet de minister de Kamer weten. Maar sinds 2011 pleiten de branche en de handhavers al voor gechipte kentekenplaten. Die komen er dus wel, lijkt me.

Sindsdien kwam er een golfje privacyprotest op gang, met De Telegraaf voorop, die voor de gelegenheid criminaliteit wat minder belangrijk vond. Die krant ziet in het gechipte kenteken een enkelband voor iedere Nederlander. De kernvraag is of we inderdaad aan alle 8 miljoen auto's zwakke zendertjes moeten hangen omdat er met 40.000 kentekens misdrijven worden gepleegd. Zegt u het maar. De belangengroep Privacy First, dat in deze kwesties als schrikdraad functioneert, meent dat de kentekenchip past in een groter overheidsplan om via 'portals' op de snelweg de bewegingen van alle auto's te kunnen volgen. En het systeem zou aanknopen bij een Europese datastructuur waarin lidstaten al hun auto-informatie uitwisselbaar maken. Daarmee is de EU surveillancestaat realiteit en kan niemand zich meer ongezien of anoniem verplaatsen. Of te hard, te dicht op elkaar, te lang of te vervuilend rijden, zonder dat dit gevoeld of gezien wordt.

(...)

Het roept ook de vraag op waarom kentekens überhaupt nog zouden bestaan. Een uitleesbare, gekoppelde chip volstaat; het verkeersnetwerk van lussen, camera's en sensoren doet de rest. Waarom rusten we trouwens auto's net als vliegtuigen niet meteen uit met een transponder, die permanent de locatiegegevens uitzendt? Dan is alles opgelost - centrale verkeersregie en -handhaving liggen voor het grijpen. Zo bezien is een kentekenchip met een zendbereik van slechts 20 meter echt een héle privacyvriendelijke oplossing. Die maar doen dan?"

Bron: NRC Handelsblad, 27 juni 2015. De volledige versie is online beschikbaar via http://www.nrc.nl/handelsblad/van/2015/juni/27/niemand-kan-zich-straks-meer-ongezien-verplaatsen-1510618.

 

Gepubliceerd in Privacy First in de media

Column door Bas Filippini, 
voorzitter Privacy First 

De Nationale Politie doet momenteel een proef met RFID-chips in kentekens. Op basis van een intern rapport zou er een groot probleem zijn inzake kentekenfraude. Een voor iedere automobilist verplichte, op afstand uitleesbare chip die op de openbare weg continu uitgelezen wordt middels een zogenaamde "uitlees portal" zou hierbij DE oplossing zijn. Privacy First ziet echter een groot gevaar in het optuigen van een landelijk controlesysteem om alle bewegingen in de openbare ruimte van alle 16 miljoen Nederlanders te kunnen volgen. Privacy First vindt een verplichte "spionagechip" disproportioneel en niet passen in een fatsoenlijke democratische rechtsstaat.

Een veelomvattend elektronisch controlesysteem

Navraag door Privacy First leert dat de kentekenchip onderdeel is van een veel groter plan om alle wegen in Nederland uit te rusten met zogenaamde "portals" met meetapparatuur. Deze portals registreren 24 uur per dag alle auto's en daarmee de bewegingen van alle 16 miljoen burgers in de openbare ruimte. De RAI Vereniging adviseert een dergelijke chip met klem in een recent uitgelekt rapport. Tevens wordt via een U-bocht, middels het Europese parlement, nieuwe regelgeving voorbereid die naast een dergelijke chip op het kenteken ook nog een chip in de auto zelf verplicht stelt. In de basisopzet worden dan meer dan 60 gegevens geregistreerd, die worden opgeslagen in de Europese databank EUCARIS. De chip moet startblokkering mogelijk maken, een digitale kentekenbank en online kentekenaanvraag, een Europese APK en zal uiteindelijk kunnen uitgroeien tot een Europees reis- en verblijfsrechten en belastingsysteem.

Voorlopig wordt het project verkocht als oplossing voor identiteitsfraude en criminaliteit met kentekens, om de burger "mee" te krijgen. Privacy First ziet het systeem als de zoveelste poging op rij om de burger volledig te kunnen registreren in de openbare ruimte, hetzij via de OV chipkaart hetzij via het kenteken en/of auto. Het kenteken als elektronische enkelband voor iedere burger is een hardnekkig principe binnen het huidige controledenken bij de overheid. Inmiddels dus ook bij het Europees parlement. Welke rol spelen Nederlandse lobbyisten (voorheen o.a. Toine Manders) buiten het Nederlandse parlement om deze chips van de Nederlandse fabrikant NXP via een politieke U-bocht als Europese maatregel in alle Europese kentekens te introduceren? Hoog tijd voor gedegen journalistiek onderzoek, vindt Privacy First.

Huidige kentekenproblematiek: feiten of suggesties?

Navraag inzake het feitelijke probleem geeft bij geen enkele instantie duidelijkheid over de veronderstelde "40.000 gevallen" van kentekenfraude. Het cijfer kan niet worden bevestigd. Toch belangrijk om duidelijkheid te krijgen als burger of er een probleem is en hoe groot dit probleem nu precies is. Vervolgens speelt de vraag of het juridisch gerechtvaardigd is om een dergelijk systeem op te tuigen. Zelfs bij een schatting van 40.000 kentekens (slechts 0,5 promille van het totaal) is de vraag of de privacy van de gehele samenleving hiervoor opgeofferd dient te worden. Ook is volstrekt onduidelijk wat de kosten van een dergelijk systeem gaan worden en wat de opbrengsten dan zijn ten opzichte van de huidige vermeende kosten van identiteitsfraude en criminaliteit. En zijn er geen alternatieve oplossingen voor "het probleem"? Uit een recente brief van minister Van der Steur blijkt juist dat kentekenfraude steeds minder voorkomt door andere maatregelen zoals het systeem Gecontroleerde Afgifte en Inname Kentekenplaten (GAIK) en eisen aan erkende fabrikanten en lamineerders (lamineercode) alsmede de meldingsplicht voor gestolen/vermiste blanco platen of nog niet toegekende kentekenplaten. Tevens is in 2000 de systematiek van duplicaatcodes op kentekenplaten geïntroduceerd. Verder worden kentekenplaten waar iets mee mis is in de database voor ANPR-controle opgenomen.

Privacy First ziet telkens hetzelfde patroon om totale registratie van reisgedrag van burgers te gaan invoeren. Van zwarte dozen, chips voor diefstalpreventie in (nu nog duurdere) auto's, eCall voor botsanalyses (ook NXP), dashcams en trajectcontrole tot het netwerk van ANPR-camera's, etc. En nu dan een nieuwe spionagechip in ieder kenteken en in iedere auto, via ondemocratische EU-wetgeving en de centrale databank EUCARIS. Via de industriële lobby van de ICT-branche bij enkele Europarlementariërs om de nationale parlementen te omzeilen.

Redenen om te kiezen voor vrije keuze en zeer selectieve inzet van mogelijk een passieve chip

Met het opzetten van een dergelijke controle-infrastructuur voorziet Privacy First een groot aantal redenen om niet te gaan voor dit systeem:

 Een gebrek aan noodzaak wegens het ontbreken van harde cijfers inzake het "vermeende probleem" en de beschikbaarheid van alternatieve (reeds ingevoerde) oplossingsrichtingen en maatregelen, zie hierboven.

Een volledig gebrek aan kosten-batenanalyse van een dergelijke controle-infrastructuur. De enige die baat heeft bij het systeem op korte termijn is de chipfabrikant: na de NSA spioneert in de toekomst chipfabrikant NXP met u mee! Onder Amerikaanse surveillance-wetgeving.

Het mogelijke probleem staat niet in verhouding tot de maatregel, is volstrekt disproportioneel en in strijd met artikel 8 EVRM. Voor het tegengaan van identiteitsfraude met kentekens zou de burger een vrije keuze moeten hebben om een RFID-kenteken te voeren en is een passieve registratiechip voldoende.

Het systeem zal real-time identificatie, registratie en volgen mogelijk maken van alle burgers, een uiterst grove privacyschending, denk ook aan advocaten, journalisten, politici, activisten etc.

Een dergelijke centrale infrastructuur en centrale data-opslag is zeer fraudegevoelig. Indien criminelen toegang hebben tot een dergelijke database met alle reis- en verblijfsgegevens van auto's en personen in Nederland en Europa is het hek helemaal van de dam.

Een groot gevaar van doelverschuiving, de zogenaamde "function creep". Nu al kijkt de Belastingdienst, politie en justitie real-time mee in systemen die voor een heel ander doel waren opgezet, denk aan parkeergarages en trajectcontroles.

Uiteindelijk zal een dergelijk systeem ingezet kunnen worden om de burger op diverse wijzen extra te belasten middels rekeningrijden en andere reis- en verblijfsbelastingen en boetesystemen, iets wat wellicht zelfs de achterliggende gedachte van deze draconische maatregel is. Inmiddels worden ANPR-camera's ingezet om oude dieselauto's te beboeten in binnensteden, wat volgt hierna?

Het permanent registreren van burgers in de openbare ruimte leidt tot zelfscensuur en een excuusmaatschappij waarin iedere burger als het ware continu een alibi moet hebben wat hij/zij op welk moment op een locatie deed en waarom hij/zij daar was. Nu al worden burgers zonder toestemming lastiggevallen door politie en overheden naar aanleiding van hun reisgedrag, een klacht die steeds vaker binnenkomt bij Privacy First.

Tot slot tast een dergelijke infrastructuur de basis van onze democratische rechtsstaat aan door omkering van het rechtsprincipe dat een burger met rede verdacht moet zijn voor een strafbaar feit om gevolgd te kunnen worden, door iedere burger als potentiële verdachte continu te bespioneren.

Doorgeslagen controledenken van een wantrouwende overheid

Het patroon van de overheid blijft hardnekkig dezelfde kant opgaan. Nieuwe technische speeltjes die centrale systemen voor registratie van alle burgers verplicht stellen en vervolgens aan elkaar gekoppeld worden. Vervolgens wordt een gebrekkige wet en uitvoering voorgesteld en als laatste wordt er met burgers zelf of met privacy-organisaties gepraat, de argeloze burger achterlatend in een elektronische gevangenis. Met Big Data, datamining en profiling als toverwoorden in alle departementen momenteel. Van OPD, other people's data, wel zo gemakkelijk. Vanuit het financiële belang van de ICT-industrie, niet dat van de burger. Het gaat in dit geval over een potentiële markt van een paar miljard euro om alle auto's van 3 chips te voorzien en een allesomvattend ICT-netwerk op alle wegen te implementeren en te onderhouden. Met de overheid als wantrouwende partner in een relatie, die wil weten met wie de partner communiceert, wat zijn/haar reisbewegingen zijn, systemen wil hebben om altijd op fouten te kunnen controleren en tevens ook nog eens al deze data op straat laat liggen in het slechtste geval. Zo'n relatie, gebaseerd op wantrouwen, is zeker niet duurzaam.

Nederland Privacy Gidsland

Het wordt continu vergeten: de overheid heeft als wettelijke taak de privacy van haar burgers te beschermen en te bevorderen! Privacy First streeft naar de status van Nederland als wereldwijd Privacy Gidsland. Met de inzet van vooruitstrevende technologie, gebaseerd op de principes van onze democratische rechtsstaat, onafhankelijk van de politieke waan van de dag en ons incidentgedreven politieke bestel. Het gaat hier immers om een fundamentele kentering in de relatie met de burger, waar wij geen voorstander van zijn. Wij dagen de politiek, het bedrijfsleven en de wetenschap dan ook uit om van Nederland HET Privacy Gidsland te maken, met behoud van veiligheid, en niet andersom!

 

Gepubliceerd in Columns

Vandaag heeft het Europees Hof van Justitie (EU Hof) in Luxemburg een langverwachte uitspraak gedaan in een viertal Nederlandse zaken over de opslag van vingerafdrukken onder de Nederlandse Paspoortwet. Het EU Hof deed dit op verzoek van de Nederlandse Raad van State. Het EU Hof oordeelt dat de opslag van vingerafdrukken in databanken buiten de werking van de Europese Paspoortverordening valt. Het Hof laat de rechterlijke toetsing van dergelijke opslag daarmee over aan nationale rechters en het Europees Hof voor de Rechten van de Mens.

Aanleiding voor de uitspraak

In de vier Nederlandse zaken hadden burgers geweigerd om hun vingerafdrukken (en gezichtsscans) af te staan bij de aanvraag van een nieuw paspoort of identiteitskaart. Om deze reden werd hen een nieuw paspoort of identiteitskaart geweigerd. Hun daaropvolgende rechtszaken hierover belandden in 2012 bij de Raad van State, dat vervolgens besloot om het EU Hof om verduidelijking van relevante Europese wetgeving (Europese Paspoortverordening) te vragen alvorens zelf uitspraak in de zaken te doen. Het EU Hof oordeelde vervolgens in een vergelijkbare Duitse zaak in 2013 (zaak Schwarz) dat de verplichting om vingerafdrukken af te staan onder de Paspoortverordening niet onrechtmatig was. Van grondige toetsing door het EU Hof aan de privacyrechtelijke vereisten van noodzaak en proportionaliteit was in deze Duitse zaak echter geen sprake. Bovendien weigerde het EU Hof om de Nederlandse (grondiger beargumenteerde) zaken met de Duitse zaak samen te voegen, hoewel de Raad van State hier wel nadrukkelijk om had verzocht. De uitspraak van het EU Hof in de Duitse zaak stelde vervolgens de Raad van State (en 300 miljoen Europese burgers) voor een teleurstellend fait accompli. Tijdens de rechtszitting eind 2014 in de Nederlandse zaken bij het EU Hof bleken nieuwe argumenten en nieuw feitenmateriaal aan dovemansoren gericht: het EU Hof wenste niet op de Duitse zaak terug te komen en bleek ongeïnteresseerd in het inmiddels gebleken gebrek aan noodzaak en proportionaliteit van vingerafdruk-afname (lage paspoort-fraudestatistieken) en de enorme foutenpercentages bij biometrische vingerafdruk-verificatie (25-30%). In die zin verbaast de huidige uitspraak van het EU Hof Stichting Privacy First helaas niet.

Lichtpuntje: ID-kaart zonder vingerafdrukken

Enig lichtpuntje in de uitspraak van het EU Hof is de bevestiging dat nationale identiteitskaarten niet onder de werking van de Europese Paspoortverordening vallen. De Nederlandse Staat lijkt reeds op dit oordeel van het Hof geanticipeerd te hebben door de afname van vingerafdrukken voor identiteitskaarten per 20 januari 2014 afgeschaft te hebben. In die zin brengt de uitspraak van het EU Hof geen verandering in de huidige situatie, maar bevestigt wel dat de invoering van een "vingerafdrukvrije" ID-kaart begin 2014 een juiste keuze van de Nederlandse regering was. De meeste andere Europese lidstaten hebben overigens nooit identiteitskaarten met vingerafdrukken gekend; onder de Europese Paspoortverordening gold verplichte afname van vingerafdrukken immers slechts voor paspoorten. Dat Nederland in de periode 2009-2014 verder wenste te gaan dan de rest van Europa was dan ook voor eigen risico van Nederland zelf.

EU Hof laat oordeel over databank-opslag over aan nationale rechters en Europees Hof voor de Rechten van de Mens

Het EU Hof in Luxemburg oordeelt dat eventuele opslag en gebruik van vingerafdrukken in databanken niet onder de werking van de Europese Paspoortverordening valt en laat de toetsing van dergelijke opslag over aan nationale rechters en het Europees Hof voor de Rechten van de Mens in Straatsburg. In de diverse (meer dan een dozijn) individuele zaken die tot nu toe in Nederland tegen de Paspoortwet aanhangig zijn gemaakt heeft de bestuursrechter tot nu toe echter geoordeeld dat dergelijke toetsing buiten zijn bevoegdheid valt, aangezien de betreffende bepalingen van de Paspoortwet (nog) niet in werking zijn getreden. Het is nu aan de Raad van State om hierover te oordelen. Tegelijkertijd buigt de Hoge Raad zich momenteel over het collectieve civielrechtelijke Paspoortproces van Privacy First en 19 mede-eisers (burgers) waarin dergelijke toetsing reeds succesvol door het Gerechtshof Den Haag is verricht en nu aan de Hoge Raad voorligt. In februari 2014 oordeelde het Hof Den Haag terecht dat centrale opslag van vingerafdrukken in strijd is met het recht op privacy. In die zin volgt de zaak van Privacy First de lijn van het EU Hof: toetsing van databank-opslag door de nationale rechter, eventueel gevolgd door het Europees Hof voor de Rechten van de Mens. Ook de huidige individuele zaken bij de Raad van State zullen binnenkort wellicht bij het Europees Hof voor de Rechten van de Mens worden voortgezet. Privacy First hoopt dat deze complexe wisselwerking tussen verschillende rechters uiteindelijk het gewenste privacyresultaat oplevert: afschaffing van de afname en opslag van vingerafdrukken voor paspoorten!

Lees HIER de volledige uitspraak van het EU Hof.

Update 17 april 2015: helaas leidde de uitspraak van het EU Hof gisteren tot veel misleidende berichtgeving via het ANP (zie bijvoorbeeld HIER bij de Volkskrant). Beter is het commentaar bij SOLV Advocaten, dit Engelstalige commentaar van prof. Steve Peers en onderstaand commentaar door de Telegraaf vandaag:

"Wangedrocht.

Een databank van vingerafdrukken, afgestaan bij het aanvragen van een paspoort, lijkt een stap dichterbij te zijn gekomen. Dat zou kunnen worden afgeleid uit een uitspraak van het Europees Hof van Justitie.

De Raad van State had de rechters in Luxemburg om een oordeel gevraagd in vier zaken van burgers die weigerden hun vingerafdrukken af te staan. Zij kregen geen paspoort en gingen in beroep. In een vergelijkbare Duitse zaak sprak het Hof eerder uit dat een verplichte vingerafdruk niet onrechtmatig is onder de Europese wetgeving.

In de Nederlandse zaak bepaalde het Hof gisteren dat de opslag van vingerafdrukken een bevoegdheid is van de lidstaten. De nationale rechter moet dat dus toetsen. Nederland wilde als enige lidstaat een centraal register van vingerafdrukken; een bestand dat zelfs toegankelijk zou zijn voor de geheime diensten. De Paspoortwet die dit regelt is nog niet in werking getreden en vorig jaar oordeelde het gerechtshof in Den Haag dat een centrale opslag in strijd is met het recht op privacy.

Uit onderzoek blijkt dat zo'n databank tal van risico's met zich meebrengt, variërend van lekken in de beveiliging tot oneigenlijk gebruik en criminele manipulatie. Daarmee staat vast dat dit hele systeem een wangedrocht is dat nooit moet worden ingevoerd."   Bron: Telegraaf 17 april 2015, p. 2.

Gepubliceerd in Biometrie

"Iemand steelt een fiets. De politie zou om dat te bewijzen de historische belgegevens van de verdachte bij de provider kunnen opvragen. Die bedrijven waren verplicht om voor een jaar te bewaren wie met wie belt, voor hoe lang en vanaf welke locatie.

Tot de rechter gisteren in een kort geding die bewaarplicht van tafel veegde. Omdat het gaat om het opslaan van gegevens van alle Nederlanders, ook mensen die nergens van worden verdacht, moeten hoge eisen worden gesteld aan wanneer de politie de database mag inkijken. Die zijn er onvoldoende, vindt de rechter. (...)

(...) Want de staat kan wel zeggen dat het alleen bij zwaardere delicten telecomgegevens opvraagt, maar het is volgens de Wet bewaarplicht wel mógelijk om de informatie van een fietsendief in te zien. Inzage mag namelijk bij misdrijven waarop een gevangenisstraf van minimaal vier jaar staat. Daarbij is het de officier van justitie die beslist wanneer het middel wordt ingezet en dat is volgens de rechter geen onafhankelijke toets.

De rechter erkent dat de uitspraak 'ingrijpende gevolgen' kan hebben voor de opsporing van criminelen. Toch staat de politie niet helemaal met lege handen. Zo slaan providers vanwege de facturering, de belgeschiedenis van hun klanten sowieso op. KPN bijvoorbeeld voor zes maanden. De politie kan die gegevens alsnog opvragen.

Alleen een kant-en-klare database met gegarandeerd het historische bel- en internetgedrag van alle Nederlanders, is niet meer beschikbaar. Naar aanleiding van de uitspraak van de rechtbank zijn verschillende providers al gestopt met uitvoering van de bewaarplicht.

Hoe zit het in Europa?

Het kort geding bij de rechtbank in Den Haag is het gevolg van een uitspraak van het Europees Hof van Justitie. Dat verklaarde de Europese richtlijn die ten grondslag ligt aan de bewaarplicht vorig jaar april ongeldig. Voormalig minister van veiligheid en justitie Ivo Opstelten weigerde de bewaarplicht in Nederland echter op te schorten.

Verschillende organisaties, waaronder Privacy First, de Nederlandse Vereniging van Strafrechtadvocaten en journalistenvakbond NVJ, dwongen dat daarom via de rechter af.

Ook verschillende andere Europese lidstaten namen maatregelen. In zeventien landen is de bewaarplicht opgeschort of lopen er procedures, waaronder in Zweden, Slovenië, Oostenrijk en Denemarken. In Duitsland was de bewaarplicht nooit ingevoerd. (...)"

Bron: Trouw 12 maart 2015, p. 5.

Gepubliceerd in Privacy First in de media

"Een bonte coalitie van providers en belangenorganisaties voor privacy, mensenrechten, journalisten en advocaten klaagt de Staat aan. Die moet per direct de onrechtmatige bewaarplicht buiten werking stellen, is de eis.

Vandaag een historische rechtszaak in Den Haag. Omdat minister Opstelten weigert de bewaarplicht op te schorten, vragen de eisers aan de rechtbank of die de wet wil kaltstellen.
Waarom? De bewaarplicht is altijd al omstreden geweest, tegen de komst is fel geageerd. Maar nadat de Europese richtlijn erdoor was, moesten lidstaten volgen (alhoewel het Duitse Hof het al afschoot).

EU-Hof, Raad van State, CBP

Echter, vorig jaar verwees het Europese Hof de richtlijn met terugwerkende kracht naar de prullenbak. Het opslaan van bel- en internetgegevens van iedereen zonder concrete verdenking schendt de mensenrechten op een disproportionele wijze.

Justitie hield vol dat de Nederlandse wet wel geldig bleef. Maar de Raad van State maakte duidelijk dat die positie onhoudbaar was, en in november erkende ook Opstelten zelf dat wet moet worden aangepast omdat die in strijd is met fundamentele rechten.

Maar opschorten, ho maar. En dat is dubbel onrechtmatig, want het handhaven van een wet die in strijd is met mensenrechten is verboden in de Grondwet. Nog deze week leverde privacywaakhond CBP meer munitie aan: ook de door Justitie voorgestelde wijziging van de wet bewaarplicht blijft in strijd met grondrechten en het arrest van het EU-Hof.

Brede coalitie

Genoeg voer dus voor de eisers. Dit zijn zijn privacyclub Privacy First, de Nederlandse Vereniging van Strafrechtadvocaten, de Nederlandse Vereniging van Journalisten, het Nederlands Juristen Comité voor de Mensenrechten, internetprovider BIT en telecomaanbieders VOYS en SpeakUp. De advocaten zijn Fulco Blokhuis en Otto Volgenant van Boekx Advocaten. Helaas ontbreken de grote (mobiele) providers, die kijken de kat uit de boom.

Lees HIER het live verslag van de zitting terug."

Bron: http://webwereld.nl/beveiliging/85407-lees-terug-historische-rechtszaak-tegen-opstelten-en-de-bewaarplicht, 18 februari 2015.

Gepubliceerd in Privacy First in de media

"Eisers: 'Wet Bewaarplicht Telecommunicatie moet van tafel'

Verschillende organisaties waaronder ict-bedrijven spannen een kort geding aan tegen de Staat over de Wet Bewaarplicht Telecommunicatie. Die zaak dient vandaag, 18 februari 2015, bij de rechtbank in Den Haag. Volgens de eisers is de wet die telecom- en internetaanbieder verplicht om meta-data over die communicatiegegevens te bewaren in strijd met de privacy van burgers.

De eisers zijn Stichting Privacy First, de Nederlandse Vereniging van Strafrechtadvocaten (NVSA), de Nederlandse Vereniging van Journalisten (NVJ), het Nederlands Juristen Comité voor de Mensenrechten (NJCM), internetprovider BIT en telecomaanbieders VOYS en SpeakUp. De procedure wordt gevoerd door Boekx Advocaten in Amsterdam.

Onder de Wet Bewaarplicht Telecommunicatie worden sinds 2009 de communicatiegegevens (telefonie- en internetverkeer) van iedereen in Nederland respectievelijk twaalf maanden en zes maanden opgeslagen voor de opsporing en vervolging van strafbare feiten. In het kort geding eisen de organisaties en ondernemingen dat die wet buiten werking wordt gesteld wegens strijd met het recht op privacy.

Volgens de eisende partijen is de Nederlandse bewaarplicht van telecommunicatie (dataretentie) in strijd met fundamentele grondrechten die privéleven, communicatie en persoonsgegevens beschermen.

'Bewaarplicht onrechtmatig'

Privacy First: 'Dat was vorig jaar ook het oordeel van zowel het Europese Hof van Justitie als de Nederlandse Raad van State. Minister Opstelten van Justitie weigert niettemin de Wet Bewaarplicht Telecommunicatie buiten werking te stellen. De wet wordt door de minister gehandhaafd totdat een aanpassing in werking is getreden, en dat kan nog jaren duren.'

De privacy-organisatie licht toe: 'Op 8 april 2014 verklaarde het Europese Hof van Justitie de Europese Dataretentierichtlijn in zijn geheel en met terugwerkende kracht ongeldig. De Nederlandse Wet Bewaarplicht Telecommunicatie is vrijwel identiek aan deze ongeldige richtlijn. Volgens het Hof is het lange tijd vastleggen van communicatiegegevens van iedereen, zonder concrete verdenking, in strijd met het fundamentele recht op privacy. Het onbeperkt en ongericht verzamelen van communicatiegegevens van gebruikers in het kader van zogenaamde 'mass surveillance' is volgens het Hof niet toegestaan.'

Kritiek van CBP

Het College Bescherming Persoonsgegevens (CBP) heeft op verzoek van minister Opstelten op 17 februari 2014 advies uitgebracht over de Nederlandse bewaarplicht. Privacy First: 'Het CBP concludeert hierin dat de noodzaak van de huidige bewaarplicht nooit is aangetoond, dat de bewaarplicht disproportioneel is en onvoldoende privacywaarborgen bevat. De bewaarplicht is daarmee onrechtmatig. We beschouwen dit als krachtige ondersteuning van het kort geding bij de rechtbank Den Haag.' (...)"

Bron: http://www.computable.nl/artikel/nieuws/telecom/5231671/1276977/telecomaanbieders-slepen-rijk-voor-de-rechter.html, 18 februari 2015.

Gepubliceerd in Privacy First in de media

Al jaren probeert de Europese Commissie tevergeefs om een maatregel in te voeren waardoor iedere Europese vliegtuigpassagier bij voorbaat als potentiële terrorist beschouwd zal worden: in het zogeheten PNR-voorstel (Passenger Name Records) zullen allerlei persoonlijke gegevens van miljoenen Europese vliegtuigpassagiers massaal gedeeld worden met geheime diensten. De laatste jaren strandde dit voorstel van de Commissie telkens op privacybezwaren, en terecht: in een op vrijheid gebaseerde democratische rechtsstaat dient de overheid onschuldige burgers zoveel mogelijk met rust te laten en niet iedereen als potentiële terrorist in een centrale databank op te slaan. Na de aanslag in Parijs doet de Europese Commissie nu opnieuw een poging om dit draconische voorstel alsnog aangenomen te krijgen. Op BNR Nieuwsradio werd Privacy First om een reactie gevraagd. Beluister hieronder het hele fragment, inclusief reacties van luisteraars:

Gepubliceerd in Privacy First in de media
Pagina 3 van 7

Onze Partners

logo Voys Privacyfirst
logo greenhost
logo platfrm
logo AKBA
logo boekx
logo brandeis
 
banner ned 1024px1
logo demomedia
 
 
 
 
 
Pro Bono Connect logo 100
IIR banner

Volg ons via Twitter

twitter icon

Volg onze RSS-feed

rss icon

Volg ons op LinkedIn

linked in icon

Volg ons op Facebook

facebook icon