De Winter Information Solutions

Openbaarheid van bestuur, journalistiek, training

Archive for May, 2009

Inzage verwerking persoonsgegevens

Vandaag onthulde NRC Handelsblad dat T-Mobile en Vodafone in ieder geval de inhoud van SMS-berichten ongevraagd doorspeelt aan organisaties als politie, de AIVD en mogelijk andere bestuursorganen of bedrijven. Onduidelijk is wat de gevolgen hiervan zijn en welke informatie precies is doorgegeven. Daarom kunt u met een beroep op de Wet Bescherming Persoonsgegevens een brief sturen om die informatie op te eisen. Ik doe dat en ben bereid dat desnoods via de rechter af te dwingen, maar gezamenlijk sta je dan sterker. Het mag duidelijk zijn dat ik voor twee aansluitingen toch eens een andere leverancier moet zoeken.

Hieronder treft u mijn schrijven aan. Ik fax dat naar T-Mobile (070 305 5443) en naar Vodafone (043-3555666) of per snail mail:

Vodafone Klantenservice

Antwoordnummer 5555
6200 VC Maastricht

*****

Betreft: Verwerking persoonsgegevens

Ede, 30 mei 2009

Geachte heer, mevrouw,

Uit berichtgeving in onder andere NRC Handelsblad blijkt dat uw organisatie gegevens verstrekt aan derden over in ieder geval de inhoud van SMS-berichtenverkeer. Ik ben klant bij u en heb telefoonnummer [uw nummer hier] in gebruik.

Voor journalisten een toevoeging:
Aan gezien ik als journalist met enige regelmaat vertrouwelijke communicatie voer, belemmert dit mijn mogelijkheden tot vrije nieuwsgaring.

Hierbij verzoek ik u dan ook met verwijzing naar artikel 35 van de Wet Bescherming Persoonsgegevens een overzicht van de gegevens die u met betrekking tot mijn persoon verwerkt. Tevens verzoek ik om een overzicht van alle informatie die is verstrekt aan derde partijen. Daarbij gaat het om welke informatie is gegeven, wanneer dat is gebeurd, wat de herkomst van de gegevens is geweest, met welk doel en wie de ontvanger is geweest.

[Voor zakelijke abonnementen]
Volledigheidshalve wijs ik u op het feit dat de communicatie van personen bescherming geniet in bijvoorbeeld de Wet Bescherming Persoonsgegevens, de Grondwet en het Europees Verdrag voor de Rechten van de mens. Daarbij speelt het feit dat dit een zakelijke aansluiting betreft geen rol.

Volgens de wet mag u een bedrag van ten hoogste €4,50 rekenen. Gezien de evidente schending van de privacy adviseer ik u die niet te rekenen. Mocht u dat toch willen doen dan verzoek ik u mij hiervan vooraf op de hoogte te brengen. Voor de vaststelling van mijn identiteit verwijs ik naar de kopie legitimatiebewijs welke reeds in uw bezit is.

Hoogachtend,

Benefiet voor Bigwobber-Wobs

Op 11 juni is er een benefiet voor een transparante overheid, waarvoor we u natuurlijk van harte uitnodigen.
powered by: BigWobber.nl, Stichting Vrijschrift, Open Innovation Capital

17:30 – laat, Pickup Club, NDSM-werf, tt Neveritaweg 15, 1033 WB Amsterdam

Betaal 10 euro entree voor het volgende programma en drink en eet voldoende – want de opbrengst van de entree gaat naar de stichting Vrijschrift, evenals de opslag op de drankjes en hapjes. Zodat zij de proceskosten kunnen betalen waarmee we de overheid helpen in hun overgang naar transparantie.

Transparantie komt uiteindelijk  ons allemaal ten goede, want het verbetert de kwaliteit van het bestuur, scheelt de overheid tijd en we helpen onze overheid verstandiger om te gaan met ons belastinggeld.
Read More…

De Beveiligingsupdate 36: DotNetSploit vergiftigt .NET

In deze aflevering spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert dan de geschreven broncode suggereert. Het concept klinkt simpel als we het horen, maar waarom controleren we hier niet op? Erez heeft een proof-of-concept geschreven en een paper over het onderwerp online staan.

Joran van Security.nl kan er maar niet over uit dat een Mac-gebruiker druk is met schrijven voor PC-Active, zielig gedrag van PGP dat niet tegen een geintje lijkt te kunnen en Infosecurity de censuur laat uitoefenen. We spreken ook over de installatie van goed geschreven malware via gehackte sites, zoals dat bij pornosites of bij kranten.com gebeurt. Ook staan we stil bij de lekken in de systemen van de Amerikaanse luchtverkeersleiding, waardoor het doen van wel heel wilde aanvallen kinderspel wordt.

ICT Roddels 262: Open Source Amsterdam

In deze aflevering zien we open source terug op een manier, zoals we die nog niet eerder zagen: iimg_0271n de kunst. In Amsterdam is namelijk een kunsttentoonstelling in de open lucht. Tot 11 juli kunnen mensen zelf gaan kijken naar kunst die stap voor stap wordt uitgebouwd en is gericht op de omgeving waar de ‘tentoonstelling’ plaats vindt. Open Source Amsterdam is een project, waar tussen, met en in de wijk wordt gewerkt. De manifestatie werd geopend door Koningin Beatrix. Wij spreken met de curator en de voorlichter van het project.

Fiscus moet deals met bedrijven openbaren

De Belastingdienst moet de overeenkomsten met grote ondernemingen openbaar maken. Dat blijkt uit een uitspraak van de rechtbank in Den Bosch. In die convenanten is vastgelegd dat bedrijven zich aan afspraken houden in ruil voor minder controles of verlichting van administratieve lasten. Ook branches, zoals de sexindustrie, gingen dergelijke overeenkomsten aan. Lees het verhaal op NuZakelijk.

De Beveiligingsupdate 35: Virussen verzamelen best leuk

Deze week spreken we met Joran over Mac-gebruikers, die volgens ‘experts’ op beveiligingsgebied dommer zouden zijn dan andere gebruikers, systeembeheerders die hacken als de ontslagvergoeding te weinig is en ook over laptopcontroles op Schiphol. Ik heb daar onderzoek naar gedaan en uit een Wob-verzoek blijkt dat er best nog wel wat werd gecontroleerd in 2008. Maar of het effectief was ….

Daarna spreken we met Anthony Aykut van Frame4 Group, die wel een erg markante hobby heeft: virussen verzamelen. Het is niet alleen interessant, maar ook een business. Diverse klanten zien namelijk zijn collectie al een geweldige kans om een eigen product op bekende aanvallen uit te proberen.

Massale laptopcontroles Schiphol leveren niets op

De Marechaussee op Schiphol heeft vorig jaar meer dan duizend maal gecontroleerd op digitale gegevensdragers. Geen enkele keer leidde het onderzoek volgens het Openbaar Ministerie tot een rechtszaak. Dat blijkt uit onderzoek van het computertijdschrift PC Active.

Vorig jaar werd bekend dat de laptop van reizigers met een bepaald profiel in beslag kan worden genomen voor onderzoek. Naar verluidt zou vooral het bestrijden van pedofilie een trigger zijn, maar dat blijkt nergens uit. Lees het verhaal op Nu.nl