Privacy International roept toezichthouders op onderzoek te doen naar de omstreden recycling van ongebruikte mailaccounts. Sinds kort recyclet Yahoo ongebruikte mailaccounts. Hotmail deed dit al langer en eerder vandaag werd bekend dat Microsoft dit ook doet met Outlook.com en Live ID’s.

Privacy en identiteit op straat

Recent doken verhalen op van nieuwe gebruikers die zeer privacygevoelige mails ontvangen die zijn bedoeld voor de vorige accounthouder. Gefundenes fressen voor bijvoorbeeld identiteitsdieven. Bovendien vermeldt Microsoft deze praktijk niet in zijn servicevoorwaarden.

Privacy International, gebaseerd in Londen, hekelt het recyclebeleid van de webmailproviders en het gebrek aan transparantie. “Toen Yahoo dit aankondigde, waarschuwde experts voor de serieuze privacy- en securitygevolgen. Yahoo bagatelliseerde deze risico’s, negeerde de critici, en nu zien we dat de zorgen bewaarheid zijn geworden”, aldus Mike Rispoli, woordvoerder van Privacy International, in gesprek met Webwereld.

Vertrouwen geschonden

De organisatie was niet op de hoogte dat ook Microsoft aan accountrecycling deed. Het is bovenal kwalijk dat dit niet wordt gemeld in de servicevoorwaarden, vindt Rispoli. “Microsoft moet dit beleid zeker in de voorwaarden vermelden. Gebruikers behoren dit te weten.”

Het zou goed zijn als privacytoezichthouders als het CBP de kwestie zouden onderzoeken, het gaat om zeer gevoelige privégegevens. “Deze bedrijven doen dit puur vanuit winstoogmerk, om meer gebruikers te lokken, maar zonder enig respect voor privacy en gebruikersrechten. Dit is een ernstige vertrouwenskwestie, en het vertrouwen is geschonden”, concludeert Rispoli van Privacy International.

Van te voren waarschuwen

Het CBP wil niet inhoudelijk ingaan op de kwestie omdat het geen concreet onderzoek heeft gedaan. Het verwijst echter naar een internationaal rapport uit 2010 over de risico's van en aanbevelingen voor het wisselen van e-mailprovider en het hergebruik van accounts. De gebruiker moet in elk geval op de hoogte worden gesteld van de consequenties. Het CBP vindt het wel belangrijk omdat van te voren te doen, en niet alleen in een mailtje vlak voor het opheffen van het account, aangezien die waarschijnlijk niet wordt gelezen.

Lees ook: Wat is het probleem met account recycling?