GroenLinks eist meldplicht na datalek OV-site
Gepubliceerd: Woensdag 19 mei 2010
Auteur: Brenno de Winter
Kamerleden reageren zeer geïrriteerd op het lek dat privégegevens van 168.000 reizigers blootlegt. GroenLinks wil een meldplicht, de SP wil snel orde op zaken en de VVD wil minder opslag.
Gisteren onthulde Webwereld dat de website ErvaarHetOV.nl gevoelig was voor een heel basale fout, waardoor de persoonlijke gegevens van 168.000 mensen maanden of jaren te benaderen zijn geweest. Vanuit de politiek wordt fel gereageerd.
Vragenuurtje
De Socialistische Partij nam de zaak zo hoog op dat ze verkeersminister Eurlings (CDA) tijdens het laatste vragenuurtje voor de verkiezingen op het matje wilde roepen. De kamervoorzitter besliste anders en nu voelt de partij de bewindvoerder vanmiddag tijdens een debat aan de tand. Daarbij wil kamerlid Manja Smits een motie indienen om in te grijpen bij dit soort projecten.
GroenLinks-kamerlid Ineke van Gent is ook verbolgen over het nieuwe lek en stelde schriftelijke vragen over het datalek. Zij wil weten wat het incident kost en of het niet verstandiger is actiewebsites centraal op te zetten. Daarbij wil ze ook het liefst een einde zien aan acties, die alleen beschikbaar zijn voor mensen die bereid zijn hun anonimiteit op te geven. Eerder berichtte Webwereld dat provincies een OV-chip promotiesite openden die mogelijk in strijd is met de voorwaarden die het College voor Bescherming van Persoonsgegevens (CBP) aan de OV-chipkaart heeft gesteld. Er mag namelijk voor de consument geen financiële prikkel zijn om de anonimiteit op te geven.
Meldplicht
Van Gent vertelt Webwereld dat wat haar betreft de maat vol is betreft alle de privacyproblemen met en de OV-chipkaart. Ook slecht gebouwde sites is ze spuugzat: "Dat is nou de zoveelste keer. We kruipen van datalek naar datalek. De OV-chip deugt zelf al niet, maar goede en veilige websites ontwerpen is blijkbaar ook teveel gevraagd. Dat krijg je door iedere regio apart het wiel te laten uitvinden. Had was beter geweest als het Rijk de verantwoordelijkheid had gehouden over de introductie van de ov-chipkaart."
Wat haar betreft is dit incident ook het laatste. "Je neemt uiteraard geen risico's met gegevens van burgers. Punt. Bescherming van privacy moet een centraal uitgangspunt worden bij het ontwerpen van softwaresystemen - binnen en buiten de overheid", stelt ze resoluut. "En we moeten als de wiedeweerga het melden van dit soort datalekken verplicht stellen. Want niet alleen de overheid maakt zulke blunders en niet alle blunders komen aan het licht. En dat kunnen we niet langer accepteren."
Ze pleit dan ook voor een meldplicht, zoals eerder onder andere ook de PvdA deed. Uiteindelijk is van een meldplicht weinig terecht gekomen. Er is op Europees niveau besloten dat er een meldplicht bij datalekken moet komen, maar alleen voor isp's. Die maatregel is met grote scepsis ontvangen.
GroenLinks wil dit dossier nu opnieuw op de agenda zetten. Van Gent: "Dan kun je voorkomen dat je schade ondervindt, of je kunt een schadevergoeding aanvragen. En dan zullen organisaties misschien ook wat zorgvuldiger met onze gegevens omgaan. In Amerika is het melden van datalekken al jaren verplicht. Er worden nog steeds fouten gemaakt, natuurlijk, maar in elk geval weten ze daar hoe groot het probleem is. Hier hebben we er geen idee van."
Minder opslag
Voor de VVD'er Charlie Aptroot is een meldplicht eenvanzelfsprekendheid die er sowieso moet komen. "Dat lijkt me nogal logisch, maar wat mij betreft moeten we ook voorkomen dat het ooit nog zover komt. De overheid moet alleen dat bijhouden dat echt strikt noodzakelijk is", vertelt hij Webwereld. "Kijk, de provincies horen de gegevens niet te bewaren, dat is het begin. Als ze het niet hebben, kunnen ze het niet lekken ook."
"Zelf heb ik een anonieme OV-chipkaart, omdat ik zelf zoiets heb dat de overheid helemaal niet gegevens kan bewaren", stelt hij. "Dat reisgegevens nu zeven jaar worden bewaard, is helemaal idioot. Absolute onzin." Wat hem betreft is de grens een maand of twee voor mensen die bij foute transacties geld terug vragen. "Meer is niet nodig. Dat persoonlijke gegevens op een website van een provincie bewaard blijven is volgens hem 'krankzinnig'.
Vanmiddag vergadert de Tweede Kamer over de OV-chipkaart en zal ook gesproken worden over het datalek. De website is offline, maar is volgens een woordvoerder van de provincie Gelderland bijna gerepareerd. Na het uitvoeren van tests zal de site weer beschikbaar komen.
