VN-lidstaten spreken Nederland aan op ‘ethnic profiling’

Vanochtend vond in Genève de langverwachte Universal Periodic Review (UPR) van Nederland bij de Mensenrechtenraad van de Verenigde Naties plaats. In de aanloop naar deze 4-jaarlijkse sessie hadden Privacy First en diverse andere organisaties hun privacyzorgen over Nederland uitgebreid kenbaar gemaakt bij zowel de VN als bij vrijwel alle VN-lidstaten; meer hierover kunt u HIER lezen. De Nederlandse delegatie bij de UPR-sessie werd geleid door minister Liesbeth Spies (BZK). Opvallend in het opening statement van minister Spies was de volgende passage over privacy:

“The need to strike a balance between different interests has sometimes been hotly debated in the Dutch political arena, for example in the context of privacy measures and draft legislation limiting privacy. The compatibility of this kind of legislation with human rights standards is of utmost importance. This requires a thorough scrutiny test, which is guaranteed by our professionals and institutions. Improvements in this regard have been made when necessary, especially in the starting phase of new draft legislation. This has been done in the field of privacy, where making Privacy Impact Assessments (PIAs), describing the modalities for the planned processing of personal data, are compulsory now.” (pp. 5-6, cursivering SPF)

Een “thorough scrutiny test” en verplichte Privacy Impact Assessments zijn de termen die Privacy First hierin positief opvielen.

Voorafgaand aan de UPR-sessie had het Verenigd Koninkrijk reeds de volgende vraag aan Nederland voorgelegd: “Given recent concerns about data collection and security, including the unintended consequences of cases of identity theft, does the Netherlands have plans for measures to ensure more comprehensive oversight of the collection, use and retention of personal data?” (Bron) Namens Nederland beantwoordde minister Spies deze vraag vanochtend in Genève als volgt: “On the review of our laws on data protection, The Netherlands are currently working on a legislative proposal on data breach notification, following announcements of this proposal in the present coalition agreement. The proposal, which would require those responsible for personal data to notify the data protection authorities in case of “leakage” of personal data with specific risks for privacy (including identity theft), is expected to be tabled in Parliament in the coming months.” Dit antwoord is nogal summier en bevat helaas geen nieuws. Wel zal een nieuwe Nederlandse wet met een meldplicht voor datalekken hopelijk ook als best practice voor andere VN-lidstaten kunnen gaan gelden. De credits hiervoor gaan naar onze collega’s van Bits of Freedom die zich hiervoor lang hebben ingezet.

Tijdens de UPR-sessie noemde Estland de bescherming van privacy en persoonsgegevens een “human rights challenge of the 21st century”. Het onderwerp privacy werd vervolgens kritisch aan de orde gesteld door Marokko: “Quelles sont les mesures concrètes entreprises par les autorités néerlandaises pour sécuriser l’utilisation des donnés personnelles?” De Filippijnen brachten het recht op privacy eveneens ter sprake, maar slechts als volgt: “The Philippine delegation appreciates the frank assessment of the Netherlands of the obstacles and challenges it has to hurdle in the implementation of the right to privacy especially in the area of protection of personal information.” Kwalitatief beter was het commentaar van Griekenland, India, Rusland en Oezbekistan. Griekenland stelde preventief fouilleren aan de orde: “We take note of reports regarding the issue of preventive body searches. We recommend that the Netherlands ensure that in its application of preventive body searches, all relevant human rights are adequately protected, in particular the right to privacy and physical integrity and the prohibition of discrimination on the basis of race and religion.” India sprak Nederland aan op het etnisch profileren van burgers: “We encourage the Dutch Government to take concrete measures to combat discrimination including discrimination by the Government such as ethnic profiling.” Ook Rusland adviseerde Nederland “to introduce measures to stamp out discrimination arising as a result of the practice of racist, ethnic or religious profiling.” Oezbekistan sprak Nederland hier eveneens op aan: “We are concerned over the existence of information on the increasingly broad use by the police of racist profiling.”

Ter reactie op deze punten verwees minister Spies naar recente Nederlandse onderzoeken door politie, wetenschappers en de Nationale, Amsterdamse en Rotterdamse Ombudsman over preventief fouilleren, discriminatie en ‘ethnic profiling’. Over digitale profiling (in het algemeen) verklaarde zij bovendien het volgende: “In its recent proposal for a general Data Protection Regulation, the [European] Commission has included rules on profiling, which can address the problems associated with profiling and the protection of personal data. The Netherlands endorses the need for clear legislative rules with regard to this topic, given the specific challenges for privacy protection that this technique entails. This is also the background against which the Netherlands welcomed in 2010 the Council of Europe Resolution on this topic, which contained a useful definition of profiling that would also be beneficial for inclusion in the [European] Commission proposals. The Netherlands will draw attention to this ongoing discussion in Brussels. The Regulation, once in force, will be directly applicable in the Netherlands.” 

Al met al vormt dit een redelijke oogst indien men zich realiseert dat het thema privacy bij de VN-Mensenrechtenraad tot nu toe vrijwel geen rol speelde. Wel is het jammer om te moeten constateren dat de meeste landen dit onderwerp nog altijd nauwelijks durven te benoemen, laat staan er concrete, kritische vragen over stellen. Veel aanbevelingen van Privacy First zijn tijdens de UPR-sessie onbesproken gebleven, terwijl diplomaten in Genève en Den Haag er eerder uitgebreide interesse in hadden getoond. Wellicht is men alsnog “teruggefloten” vanuit de departementen in de diverse hoofdsteden, omdat veel privacykwesties ook in eigen land gevoelig liggen? Wie zal het zeggen… Feit blijft echter dat de internationale gemeenschap ruimschoots door Privacy First over e.e.a. is ingelicht en dat de Nederlandse VN-delegatie onder leiding van minister Spies mede daardoor “op scherp” stond. Dit kan het privacybewustzijn en de privacybescherming binnen en buiten Nederland alleen maar ten goede komen. Uiteindelijk is het ons daar allemaal om te doen.

Update 4 juni 2012: vanmiddag nam een werkgroep van de Mensenrechtenraad een concept-rapportage over de Nederlandse UPR-sessie aan. De definitieve versie van deze rapportage zal in september 2012 door de Mensenrechtenraad aangenomen worden, vergezeld van (onderbouwde) acceptatie of verwerping door Nederland per individuele aanbeveling in het rapport. Ook zal de Tweede Kamer nog over e.e.a. debatteren.

In totaal namen 49 landen aan de Nederlandse UPR-sessie deel. Opvallend was dat België, Italië en Oostenrijk niet aan de sessie deelnamen (België en Italië hadden zich eerder wel aangemeld). Wat Oostenrijk betreft is dit met name jammer omdat van alle VN-lidstaten juist Oostenrijk zich vooraf het meest geïnteresseerd had getoond in de schaduwrapportage van Privacy First en had laten doorschemeren een krachtige, algemene aanbeveling aan Nederland over het recht op privacy te kunnen doen.

Update 21 september 2012: vanochtend besprak de VN-Mensenrechtenraad de aanbevelingen aan Nederland en verklaarde de Nederlandse permanente vertegenwoordiger in Genève welke aanbevelingen door Nederland werden overgenomen of verworpen; zie dit VN-document en deze videoregistratie. De twee aanbevelingen van de Mensenrechtenraad die betrekking hadden op ethnic profiling en preventief fouilleren werden beide door Nederland overgenomen, en wel met de volgende toelichting:

– ethnic profiling: “The Dutch government rejects the use of ethnic profiling for criminal investigation purposes as a matter of principle.” En over profiling in algemene zin: “In its recent proposal for a General Data Protection Regulation, the European Commission included rules on profiling that address problems that may arise due to the increasing technical possibilities for in-depth searches of databases containing personal data. The Netherlands endorses the need for clear legislative rules on this subject, given the specific challenges for privacy protection that this technology entails.” (Bron, 98.57 & n. 75).
– preventief fouilleren: “The power to stop and search is strictly regulated in the Netherlands. The mayor of a municipality may designate an area where, for a limited period of time, preventive searches may be carried out in response to a disturbance of or grave threats to public order due to the presence of weapons. The public prosecutor then has discretion to order actual body searches and searches of vehicles and luggage for weapons.” (Bron, 98.74 & n. 95).

Zie tevens dit statement van het Nederlands Juristen Comité voor de Mensenrechten (NJCM) die ochtend (video). Evenals het NJCM betreurt Privacy First het gebrek aan overheidsconsultatie in de aanloop naar de UPR-sessie van vandaag.

Hieronder is de sessie van 31 mei jl. in zijn geheel te zien (klik HIER voor beeldfragmenten per land afzonderlijk):