Ingezonden persbericht


Diemen, 22 mei 2006

XS4ALL publiceert nieuw privacy-jaarverslag

XS4ALL publiceert vandaag een nieuw privacy-jaarverslag, opgesteld door Thomas Wouters, Functionaris voor de Gegevensbescherming bij XS4ALL. Het verslag geeft inzicht in relevante privacy-discussies en (technische) ontwikkelingen bij XS4ALL in de periode juli 2004 ­ december 2005. In het verslag gaat Wouters in op privacy-kwesties die voortvloeien uit de ontwikkeling van innovatieve nieuwe diensten, zoals Voice over IP en DSL-TV. Daarnaast analyseert Wouters de verantwoordelijkheden in de samenwerking met derde partijen en de gevolgen van nieuwe opsporingswetgeving, zoals de Wet vorderen gegevens telecom.

Het verslag kaart daarnaast een vijftal security-incidenten aan die bij XS4ALL hebben plaatsgevonden. Van een voornemen van een interim-manager om klantgegevens onversleuteld over te dragen via een USB-stick, tot een lek in de XS4ALL webshop. Door deze voorvallen te benoemen, inclusief de maatregelen die ertegen zijn genomen, wil XS4ALL een voorbeeld geven aan klanten en concurrenten. Wouters: "De strategie van 'security by obscurity', het verzwijgen van problemen in de hoop dat niemand er ooit achter komt, leidt bij uitstek tot rampen. Als iedereen zich veilig waant, hoeft er maar één slimmerik op te staan om het risico vervolgens wereldwijd uit te buiten."

In het vorige privacy-jaarverslag, over de periode januari 2003-juni 2004 concludeerde Wouters dat XS4ALL goed omging met de haar toevertrouwde persoonsgegevens. Hij constateerde destijds twee belangrijke gebreken. Het eerste is opgelost: het ging hierbij om het opvraagbaar zijn van gebruikersnamen van XS4ALL klanten. Het tweede probleem bestaat nog steeds: XS4ALL heeft nog geen werkwijze om de persoonsgegevens van klanten die opgezegd hebben systematisch te verwijderen uit haar bestanden."

In dit privacy-jaarverslag uit Wouters met name zijn zorg over het aannemen van vergaande nieuwe opsporingsmogelijkheden, waaronder de Europese bewaarplicht verkeersgegevens en de voorgenomen centrale opslag van deze gegevens.

Over het huidige politieke en maatschappelijke klimaat, waarin privacy nog te vaak wordt afgeschilderd als absolute tegenpool van veiligheid, schrijft Wouters:

"Natuurlijk kunnen er situaties voorkomen waarin privacy en veiligheid tegenstrijdige belangen lijken, zoals er tussen alle grondrechten spanningen kunnen ontstaan. Als internet service provider moet XS4ALL zelf ook kiezen tussen het belang van het waarborgen van de persoonlijke levenssfeer van klanten en het belang van het opsporen van spammers en computercriminelen." Maar Wouters concludeert dat er volop signalen zijn van maatschappelijke inkeer: "De afgelopen maanden zijn er in de media kritische vragen gesteld over het gemak waarmee vertrouwelijke informatie in verkeerde handen is gekomen, via een rondzwervende USB-stick of via al te behulpzame of nieuwsgierige ambtenaren. Daarmee is duidelijk geworden dat de bescherming van persoonsgegevens wel degelijk van het grootste belang is voor ieders veiligheid."

XS4ALL privacy-jaarverslag:

www.xs4all.nl/overxs4all/privacy/privacy_jaarverslag2005.php

--------

Noot voor de redactie,

Ingezonden persbericht