Categorie: GDPR

Klaar voor gezichtsherkenning met mentale tracking?

  Gezichtsidentificatie met herkenning micro-expressies gekoppeld aan psycho-analyse
   “Smartphone ontgrendelen met  gezichtherkenning blijft onveilig en af te raden”

Nooit meer anomiem over straat

Social monitoring: ‘sensoren op de werkvloer’: u draagt geen mondmasker, uw vaccinatiepas is vervallen, uw temperatuur te hoog en u heeft uw handen niet ontsmet”

Beste smartphonegebruiker,
even snel checken of jij het wel écht bent!  Geef jouw vingerafdruk. Neem snel een selfie met je smartphone. Kijk diep in de lens van je camera voor een irisscan (eyesopen) en doe meteen ook een handpalmherkenning en de bijhorende aderherkenning. Vervolg met een snelle handgeometrie. En we hebben ook graag jouw oorafdrukje. Druk je oor 2 seconden tegen het scherm.
Spreek deze random tekst op het scherm in met je stem voor de stemherkenning. De bot zal je helpen. Vergeet ook je ‘unieke’ 4-cijferige pincode niet in te tikken!
Oh, ja ook nog een handtekening graag, voor je handschriftherkenning. Loop twee stappen vooruit met je smartphone zodat we je aan je looppas herkennen. Lik aan je flitscamera, voor een klein DNA-staaltje. Het is volledig safe. Gewoon voor de zekerheid. En glimlach in je smartphonecamera, cheeeeeeeese. Ok. De fraudedetector merkte niks onregelmatig op. De data-algoritmes, de identificatie met onze database, jouw mentale tracking, laatsteroutetracking, de meerdimensionale gezichtsbeelden en je looppasje en hippe kledij die we ondertussen opmerkten, bevestigen het. U heeft nog geen COVID-vaccinpasje.
Jij bent het écht. En geen AI-robot. En ook (nog) geen digi-misdadiger. De digitale poort kan nu open voor jou. Je kan vanaf nu op social media, surfen, mailen en chatten. Deel je privacy en geniet.
Wie niets te verbergen heeft, hoeft zich geen zorgen te maken! Dommel maar argeloos verder in! En ja, je bent nu 100% klaar om onderstaande artificiële blog lezen.

Biometrische gezichtsherkenning

Gezichtsherkenning (face recognition) kan een inbreuk vormen op je privacy.  Individueel en maatschappelijk. Identificatie moet tegenwoordig het liefst automatisch verlopen om tijd en/of mankracht sparen in winkels, luchthavens enz..  Deze nieuwe technologie maakt volop gebruik van databases en kunstmatige intelligentie (AI).  Maar in de praktijk is het soms anders. Wanneer de techniek niet naar behoren werkt, op bijvoorbeeld je smartphone, kan het een vals gevoel van veiligheid geven.

Het gezicht, het visitekaartje van de ziel, Ad Bergsma, uitg. LJ Veen, softcover, isbn 90-254-0850-8

Soms verwart de argeloze gebruiker de begrippen gezichtsherkenning en gezichtsdetectie met elkaar. Bij gezichtsdetectie is om waar te nemen dat er een menselijk gezicht op een foto of video staat. Maar niet om dat gezicht of individu te identificeren, zoals bij gezichtsherkenning.
Nieuwe  AI-aangestuurde biometrische systemen werken met gezichtsherkenning en met analyse van je micro-expressies. Jawel. Micro-expressies. Je lachtte daarnet met mijn geschreven opmerking. Het is vastgelegd, getrackt en genoteerd. Maar je was niet oprecht, dat merkten we aan het korte knipoogje van jou, dat is de conclusie. Daarover gaat het simpelweg.

 

Micro-expressie!? Cheese!


Gezichtsherkenning is een biometrische technologie . De eerste computer die gezichten kon herkennen, werd in 1965 bedacht door Woodrow Bledsoe. Oude en nieuwe technieken en inzichten ontmoeten elkaar weer vandaag. Door de eigenschappen van het gezicht van een persoon te registreren  kan naderhand worden bepaald of de persoon voldoet aan de eigenschappen die zijn opgeslagen. Profilering. Dit op zichzelf is niet nieuw.

Boek uit 1994. Het gezicht als spiegel van de ziel. Informatie uit het gezicht.

De meeste methoden meten verhoudingen tussen grootte en afstand van de ogenmondneus en oren. Andere methoden meten het temperatuurprofiel dat door de bloedsdoorloop voor iedereen verschillend is.
Dat gelaatkunde niet nieuw is zie je op de afbeeldingen hiernaast.

In 1977 verscheen reeds dit boek over gelaatkunde.

Chi An Kuei, beschrijft in haar boek “de taal van het gezicht, , de Siang Mien, de kunst van het gezichtlezen en is ook van toepassing op westerse gezichten.

Een ander ouder boek is “gezicht en karakter”, gelaatkunde, mensenkennis voor iedereen. door dr. Jean Lefas. Uitg. Helmond van 1977. “Politici hebben vaak smalle lippen” en andere opmerkelijke vaststellingen. Je gezicht verraadt je karakter.

gezicht2
“Het gezicht “van John Liggett verscheen in 1974 bij uitgeverij Elmar.

 

gezicht1
“Uw gezicht Liegt niet” van Michio Kushi, uitg. De Driehoek, verscheen in 1983.

Je eigenfaces

Het herkennen van een gezicht uit een opname. Hiervoor moeten de opnames accuraat zijn.  (de pasfoto moet tegenwoordig recht van voren genomen worden). Gezichtsherkennende systemen hebben onnauwkeurigheden bij het maken van opnamen. Een eigenface is een basisvorm van een gezicht in de vorm van een rasterafbeelding (bitmap) waarin een of meer specifieke gezichtskenmerken aanwezig zijn. Eigenfaces worden gebruikt in de gezichtsherkenning door computersystemen. Met deze techniek wordt een menselijk gezicht opgebouwd als de gewogen som van een  meerdere eigenfaces.

SmartGate is een in Australië ontwikkeld gezichtsherkenningssysteem dat bij wijze van proef in gebruik is voor personeel van Qantas op de internationale luchthavens van Sydney en Melbourne. Het maakt in 10 seconden grensoverschrijding mogelijk. Wanneer de SmartGate een foto herkent volgen de immigratie- en douanecontroles automatisch via de computer. Als alles in orde is, gaat de toegangspoort open.

Gezichtsherkenningsalgoritmesysteem

Google Foto’s herkent gezichten, maar doet dat actief en bewust niet voor Europese Foto’s-gebruikers. Voorwerpen, locaties en plaatsen zijn echter maar één deel van wat Google met Foto’s en het neurale netwerk te bieden heeft. De software is verder uitstekend in gezichtsherkenning.  En de gezichtsherkenningsalgoritmes zijn ronduit krachtig, Over hun hele levensduur groepeert Google dus kiekjes van één persoon van zijn 2 tot z’n 92 jaar, lang- of kort haar, dik of dun, bril of geen bril. Wanneer je nu de foto’s-app op zet zie je wel plaatsen en dingen als subcategorie bij zoeken, maar  geen mensen.

Smartphone ontgrendelen met “face” onveilig

Het ontgrendelen van smartphones op basis van gezichtsherkenning is lang niet altijd veilig blijkt uit onderzoek van de Nederlandse Consumentenbond. Zij testten de gezichtsherkenningsfunctie van 110 toestellen en maar liefst 42 toestellen bleken met een goede foto te ontgrendelen. Doorslaggevende factor bij betrouwbare herkenning blijft dus de kwaliteit van de algoritmen en de database.

Ondertussen zijn er de 3D-camera’s zoals bij de politie. Deze zijn ontwikkeld om dynamische of meerdimensionale gezichtsbeelden beter te kunnen herkennen. Dan is er nog machine-learning… Vervoersmaatschappij De Lijn bestelde voor haar Antwerpse premetrostations  500 camera’s  die ‘gezichtsherkenning vanaf grote afstand maken.

trackingJe gemoedstoestand observeren door herkenning micro-expressies

Beveiligingssystemen kunnen pas worden geïmplementeerd als er een wettelijk kader is dat geen inbreuk maakt op de individuele vrijheden. Gezichtsherkenning met verkeerde bedoelingen of met een drogreden (als terreurdreiging) gebruikt door (autoritaire) regimes, criminelen of gewetenloze megabedrijven zijn een ernstige bedreiging voor de toekomst.

Het advies van de Europese Commissie  stelt in het rapport op pagina 11, “zouden individuen niet onderworpen mogen worden aan ongerechtvaardigde fysieke of mentale tracking of identificering via AI-aangestuurde biometrische systemen zoals gezichtsherkenning of herkenning van micro-expressies.

De federale politie heeft  ondertussen haar proefproject met automatische gezichtsherkenning op de luchthaven van Zaventem (even) stopgezet door het Controleorgaan op de Politionele Informatie (COC). Want het beveiligingssysteem is niet wettelijk, ook al beweert de topman het tegendeel.

In Kortrijk is automatische gezichtsherkenning is mogelijk, maar om juridische redenen is de optie van herkenning nog uitgeschakeld.  Honderden Kortrijkse camera’s gaan  op zoek naar een verdachte met een blauwe jas (als selectie-eigenschap).

App detecteert emotie en aandacht en kiest op basis van data wat je te zien krijgt

En dan zijn de apps. Zo is er een applicatie die berekent je filmbelevenis als kijkers met behulp van emotiedetectie, gedragsanalyse en aandachtmeting.  Deze app detecteert via een combinatie van emoties, aandacht en je gedrag je filmervaring als kijker. Data worden netjes bijgehouden van de ander mee-kijkers. Informatie over jouw leeftijd en geslacht helpen het systeem om relevante aanbevelingen te genereren. Jij kijkt best vanavond naar een herhaling van de “kampioenen”? De toekomst is dus je gezicht tonen aan je scherm(camera), interactieve tv of smartphone. Die bepaalt dan aan de hand van je gezicht, emotie wat je te zien krijgt. Het systeem weet  door de verzamelde historiek wie welke films reeds zag in jouw gezin op dat moment. Het volledige systeem werd getest door twintig testpersonen in 2018 in het Ugent. Deze technologie biedt (heel) veel mogelijkheden bij de beïnvloeding van verkiezingen.

Big Brother is Deep Matching

DMPN (Deep Matching Prior Network) is dan weer een object text-detectiesysteem (image classification) van teksten die in beeld worden opgemerkt via algoritmes. Verkeersborden , reclameteksten, signalisatie en andere in beeld komende teksten worden geanalyseerd. Onvolledige teksten inbegrepen. Uit de  AI Barometer survey blijkt dat 76% van de Vlaamse bedrijven geen expertise hebben op het gebied van machine learning/artificiële intelligentie binnen het bedrijf. Veel bedrijven zijn nog niet klaar om nieuwe technologieën te omarmen want dit gaat gepaard met een switch binnen organisaties.

Open bron: selfness

“Wie niets te verbergen heeft, hoeft zich geen zorgen te maken”, luidt een veel gebruikt mantra. Politici, hou u vast. Uw doen en laten wordt vastgelegd. Bigbrother-politiestaat.  Technologie om misdaden op te lossen en te voorkomen kan snel ontsporen. We zijn open bronnen. Traceerbaar.  We moeten zelf als individu controle kunnen en willen houden over onze eigen data en gegevens. Baas over eigen data. Gekwantifceerde zelfkennis heet het in de vakliteratuur.

Het probleem bij gezichtsherkenning is dat je gezicht makkelijk te (ver)vangen is zonder toestemming. In tegenstelling met een gewone vingerafdruk of een irisscan, waarvoor je explicite medewerking moet verlenen en hiermee ook toestemming geeft. Gezichtsherkenning kan ook ongemerkt en misschien zonder toestemming plaatsvinden. En als je eenmaal bekend bent (met of zonder GDPR), kun je altijd en overal herkend worden.
See you next time on webcam? Of toch liever niet?

Face ID als creditcard

Betalen met je gezicht. Door het toevoegen van extra sensoren maakt deze camera een 3D-scan van een gezicht, zodat je identiteit wordt vastgesteld.  Apple benadrukt dat er een kans van 1 op 1 miljoen is dat er iemand met een soortgelijk gezicht rondloopt. Wat? 10 in België?

Gezichtsherkenningstechnologie in rekrutering

AI in HR ontwikkelt zich razendsnel. De HR-manager of werkgever geeft dan kenmerken in waar op gelet moet worden. Elke video van 15 minuten geeft het systeem zo’n 25.000 indicatoren. Je let dus beste op je gezichtsuitdrukkingen. Zo vormt het systeem een objectief idee over de toekomstige prestaties van de kandidaat.
Zo is Unilever is een van de bedrijven die het taalgebruik, de intonatie en de gezichtsuitdrukking van sollicitanten filmt wanneer ze hen een reeks vragen stelt. Elke video van 15 minuten geeft het systeem 25.000 indicatoren. Volgens specialisten zitten in A.I. onvermijdelijk vooroordelen ingebouwd omdat men aan bepaalde “normen” niet voldoet. Is dus subjectief.  Glimlacht de kandidaat veel, fronst hij zijn voorhoofd, verraadt de gezichtsuitrukking zijn of haar emoties? AI laat zogezegd toe een meer betrouwbaar en objectief (?) idee te vormen over de toekomstige prestaties van de sollicitant.

En daar is leugendector Lars

StepStone heeft een sollicitatierobot.  Het programma L.A.R.S. (voor “Lying Applicant Recognition Software”) gaat via gezichtsherkenning  de AI het gedrag tracken en het voorkomen van de sollicitant meten. Daarbij wordt vooral gelet op klamme handen en het zweetniveau van de sollicitant, maar ook hun oogbewegingen. Ook het vermelden van diploma’s of werkervaringen die helemaal niet hebben behaald of net overdreven werden, worden gecheckt. Essentieel hierbij  is de stemherkenning en niet zozeer het fysieke voorkomen van de kandidaat.

Bronnen:

Bedrijven zetten gezichtsherkenningstechnologie in bij rekrutering (jobat)

Bedrijven zetten AI en gezichtsherkenningstechnologie in biJ rekrutering personeel

StepStone herkent leugens van kandidaat tijdens sollicitatiegesprek dankzij A.I. (bron stepstone)

“Zet nu je gezinssituatie online. Al de rest weten we al”

Oostenrijk weert als koploper ANPR-camera’s

Het Oostenrijks Grondwettelijk Hof verklaart inzameling van gegevens via ANPR-camera’s ongrondwettelijk. Inbreuk op nationale privacywet & artikel 8 EVRM.

Vestager: Facial recognition tech breaches EU data protection rules

bronnen:
Biometrische gezichtsherkenning (wikipedia)

Smartgate (Wikipedia)

Eigenface (Wikipedia)

Bescherm je privacy, schakel gezichtsherkenning uit. Lees hier hoe je dat doet.

Gezichtsherkenning van bijna 2 op 5 smartphones makkelijk te omzeilen (bron: Newsmonkey)

Gezichtsherkenning van smartphones is in bijna helft van de gevallen onbetrouwbaar (Testaankoop)

Gezichtsherkenning (bron: netatmo)

Topman federale politie: ‘We gaan camera’s met gezichtsherkenning inzetten in Zaventem’ (bron De Morgen)

De Europese Commissie overweegt een verbod op gezichtsherkenning (bron: vice.com)

AI & business

Gezichtsherkenning rukt op: kunnen we weldra niet meer anoniem over straat?( bron: Knack)

Persoonlijke aanbevelingen voor video’s gebaseerd op gezichtsherkenning (bron scriptiebank.be)

CSI in de polder: politie zoekt verdachten met gezichtsherkenning (bron: volkskrant.nl)

https://www.iphoned.nl/spotlight/face-id/

Vestager: Facial recognition tech breaches EU data protection rules

https://www.bnr.nl/nieuws/technologie/10456302/toegang-via-gezichtsherkenning-in-opmars-in-nederland

https://www.hln.be/binnenland/belgische-politie-testte-dan-toch-omstreden-gezichtsherkenningsoftware~a443e3a0/

Itsme ondersteunt aanmelden met gezichtsverificatie

Phishing, vishing, smishing en schoudersurfen met deepfake faces die nudgen

cyber-security-3480163_960_720
“Deepfake face” van facebook, een nep-figuur die je nooit zal of kan ontmoeten.

Van spoofing tot sextortion scam

Phishing, smishing, vishing en schoudersurfen. Allemaal technieken (en cyberterminologie) die fraudeurs gebruiken om je betaalkaart en pincode in handen te krijgen. Tegen oplichting en afpersers ben je niet of nauwelijks beschermd. In België waren er in 2017, volgens Febelfin, 3.205 gevallen van fraude met internetbankieren. Alert blijven en steeds op  je hoede zijn, is de boodschap. Spoofing is het vervalsen van kenmerken met als doel om tijdelijk een valse identiteit aan te nemen. Dit kan bijvoorbeeld gaan om een e-mail, een bekende websiteIP-adres, een telefoonnummer of biometrische kenmerken.

3.205 fraudegevallen

Bij phishing doen criminelen zich voor als een (bekend) bedrijf, vertrouwde bank of andere bekende instelling of persoon. Ze vragen al heel snel naar je persoonlijke en financiële informatie en laten je als slachtoffer hals-over-kop reageren. In de zin van “Hoi mams, ik zit zonder geld kan je even voorschieten?)

Cybercriminaliteit via smartphones en nepsites

Al eens van smishing gehoord? Het gaat om een oplichterstechniek waarbij criminelen nietsvermoedende mensen een sms sturen om persoonlijke gegevens te ontfutselen. Ze sturen je  een sms’je op je smartphone met daarin een link naar een nagemaakte website van een bank.
Website spoofing is het nabootsen van een bestaande, bekende website met de bedoeling om kritiek te uiten op de organisatie achter de originele website. In werkelijkheid wordt het geleid door gebruikers met  frauduleuze bedoelingen (phishing). Het nabootsen van een bestaande URL kan ook. Als gebruiker denk je de echte site te bezoeken, terwijl de URL die van een frauduleuze oplichter is.
Cybercriminelen ‘phishen’, ze sturen je frauduleuze e-mails die gericht zijn om de ontvanger zo ver te krijgen een bijlage met malware te openen of te klikken op een schadelijke link. Smishing gebruikt dus een tekstbericht in plaats van e-mail en is dus platform-onafhankelijk.

Jongeren versturen 67 sms’en per dag

Mobiele gebruikers in de leeftijd van 18 tot 24  sturen gemiddeld dagelijks  67 tekstberichten. (cijfers http://www.kaspersky.nl)

Vishing is dan weer via de telefoon (via telefonische oproep).  Een cybercrimineel zal zijn slachtoffer opbellen en vertellen dat hij of zij van bedrijf X of Y is (vaak een bank of helpdesk). Opvallend hierbij is dat het telefoonnummer zodanig gemanipuleerd wordt, zodat het lijkt alsof het telefoontje wel degelijk afkomstig is van bedrijf X of Y. Dit is een zeer succesvolle techniek om gevoelige informatie te bemachtigen.

Deepfake face, nepfoto om je te bespioneren

Fake persoon. Deze persoon bestaat niet echt en dit beeld is digitaal gecreëerd op basis van data.

Recent zien we fake faces opduiken. Met Ai samengestelde nepfoto’s van  gezichten. Fake personages eigenlijk.

Test your ability to tell a real face from a fake one at: http://www.whichfaceisreal.com/

Generate your own deepfake faces at: https://thispersondoesnotexist.com

 

Tips

“Banken vragen NOOIT je bankkaart op, vragen NOOIT zelf naar je pincode en vragen je ook NOOIT via e-mail of telefoon naar je codes voor internetbankieren”

  • Niet vertrouwen: EEN bekende met onbekend nummer
  • Wie bezig is op zijn of haar smartphone, is minder op z’n hoede. Haast u dus niet als de vraag dringend is. Neem uw tijd en doe de nodige controles. Dubbelcheck desnoods.
  • Klik nooit op een antwoordlink of telefoonnummer in een bericht waar je over twijfelt.  Geef nooit PIN, uw paswoord voor online bankieren of andere veiligheidsgegevens.
  • Dringende beveiligingswaarschuwing en couponcodes en aanbiedingen in de trant van ‘wees er snel bij’ beschouwen zijn tekenen van een hackpoging.
  • Bewaar geen creditcard- of bankgegevens op je smartphone.
  •  Zolang je niet reageert, kan een schadelijke tekst van een afperser niets doen. Negeer het bericht en het zal verdwijnen.
  • Android-apparaten blijven het voornaamste doelwit van malware
  • Antwoord niet op een verdachte e-mail, maar stuur de e-mail. Klik niet op de link of download de bijlage niet.
  • Ga met de muis over het adres van de verzender en bekijk de werkelijke mailer
  • Als u denkt dat het om een valse oproep gaat, meld dit dan aan uw bank.
  • Geef nooit een verificatie- of registratiecode van WhatsApp af.

Polis in cyberspace

Tegenwoordig kan je je ook verzekeren met een cyberpolis. Van een computervirus dat uw netwerk platlegt of een phishingmail waarbij de kredietkaartgegevens van uw klanten worden ontvreemd, tot een hacker die de toegang tot uw webshop blokkeert.  En  ransomware die je data blokkeert. En wat met de aansprakelijk als er gevoelige informatie van klanten gestolen wordt? De financiële en juridische gevolgen  kunnen dan groot zijn. Volgens Hiscox zijn in België ‘slechts tussen 10 en 20 procent van alle bedrijven verzekerd tegen cybercriminaliteit’.  Met  ‘e-reputation’ komt Axa tussen in de ‘opkuis en verdringing’ van negatieve commentaar op sociale media.

Bij LAR, het gespecialiseerde merk rechts­bijstandverzekering van Axa, kunnen particulieren terecht voor een speciale dekking  tegen ‘schadegevallen die u in uw privéleven kunnen overkomen bij het gebruik van het internet of sociale netwerken’.

Nudging (of nudgen) is een psychologische techniek waarbij mensen subtiel worden gestimuleerd om zich op een gewenste wijze te gedragen. Een duwtje in de rug.

Sextortion scam: “Ik volg je al een hele tijd…”

Sextortion is een ander woord voor seksuele afpersing. De dader vraagt om intieme beelden (naakte foto) van jezelf door te sturen om je later af te persen.  Je moet dan dringend een bedrag overmaken of de beelden worden “viraal” verspreid.
Bij de sextortion scam ontvang je een mail waarin afpersers beweren dat ze je computer hackten en intieme beelden van je hebben gemaakt wanneer je naar porno keek.    Vaak vragen ze om een bedrag in Bitcoins over te maken en dreigen de afpersers ermee om de zogenaamde beelden te verspreiden. Klik niet op de videolinken (die je (voor)naam of mailnaam dragen) uit nieuwsgierigheid. Markeer het bericht als SPAM of als ongewenst. Blokkeer de afzender en afperser. Antwoord zeker niet op de e-mail.

Toch in de val getrapt? Doe dan dit:

  1. Neem contact op met je bankfiliaal.
  2. Verwittig Card Stop (070/344.344) als je ook kaartgegevens hebt doorgegeven.
  3. Verander je pincode.
  4. Dien een klacht in bij de politie.

Bronnen:

Phishing, smishing en vishing (bron: politie.be)

Experts: Spy used AI-generated face to connect with targets

WhatsApp-fraude herkennen en voorkomen in 6 stappen( bron:iphoned.nl)

Spoofing (Wikipedia)

Ik word afgeperst: sextortion scam (safeonweb.be)

Blockchain in Smart Automated Retail

dispenser
De “New Identity Economy” met blockchain is aan de gang. Een bierblikje bestellen wordt straks gekoppeld aan je identiteit (Fast and secure age verification).  Oh ja, wees gerust, Big Brother houdt voortaan je volume en zuipscore meteen bij.  Schol! (Illustratie fotomontage Pixabay)

Weigert Big Brother-drankautomaat je alcohol te geven?

De bierwereld juicht. De drankenhandel  krijgt een extra scheut innovatieve implementatie van blockchain. Want de Smart Automated Retail is aantocht. Maar wat is dit? Ik leg het je snel even uit. 

Je loopt naar een drankenautomaat en gebruikt de app op je smartphone. En je toont je eigen unieke QR-code aan de automaat. Nu kan je een blikje bier kopen en betalen. Ben je echter te jong? Dan lukt het niet. De automaat weigert. Big Brother-toogbaas houdt je in het oog en zet je droog.
Met de blockchain-technologie verifieert de automaat met de app of je oud genoeg bent voor een blikje biertje. Al die (blockchain)technologie is er nu, alleen de nodige wetgeving loopt even achter. De “New Identity Economy” komt er aan. Schol. Prosit!

Betaling ontmoet identiteit

Civic is een start-up uit de VS dat zich richt op blockchain identiteitsverificatie (Civic Secure Identity Ecosystem).  De start-up ontwikkelde voor de drankensector  een identiteitsplatform waarop iedereen zich op elk moment kan identificeren via de smartphone. Een decentrale database slaat gegevens op en/of voegt ze toe. Smart Automated Retail heet dit gebied.

Fast & secure age verification

Met andere woorden, je bestelt als puber een blikje bier uit de automaat en je krijgt het niet uitgereikt omdat je te jong bent. Fast and secure age verification moet u beter en veiliger vooruit helpen. Deze technologie komt er als een sneltrein aan. Wereldwijd. Leeftijdsgebonden producten en diensten, zoals alcohol, tabak of gokken, zullen vanaf dan enkel toegankelijk zijn voor wie, volgens de Belgische wet oud genoeg is.

Op deze manier kan je dan veilig betalen, lenen, reizen en online daten. Want je identiteit is altijd te verifiëren in blockchain. Wat staat er ons nog te wachten? Alcoholverslaafden, notoire gokkers kunnen nu geweerd worden. De leeftijdsweigering van de automaat kan worden aangepast. En voor wie vaak online-reizen boekt: u was al in dat in dat land in 2016. Deze keer wordt uw reis geweigerd! Al uw gereis is te veel en slecht voor de klimaatopwarming. Je kan wel nog online daten met onze selectie…  En diabetici krijgen enkel nog snoepgoed geleverd als hun bloedsuikerwaarde te laag staat? Dat prikt. Dank u, Brother.

De overheid moet nog wel toestaan dat ID-verificatie via blockchain kan. Waar was de grootste bierbrouwer ter wereld ook weer gelegen? En was de dorstigen laven, geen werk van de zeven werken van barmhartigheid? Ja, de automaat die bier of alcohol schenkt, moet weten wat de gevolgen kunnen zijn. Gelukkig houden de Belgische brouwers al jarenlang een pleidooi voor een gematigd en maatschappelijk verantwoord biergebruik.
Nog te volgen dus.

 

 

INFO:

https://shop.civic.com/

As e-commerce retailers experiment with alternatives, malls may change

Betaalt u straks ook tommeltol (559 euro) voor een ‘slimme’ energiemeter?

De Vlaamse regering start 1 juli 2019 met de uitrol van de eerste installaties van de nieuwe digitale meters in de Vlaamse huishoudens. De hele maatregel zal 1,3 tot 1,5 miljard euro kosten

Vlaams minister van Energie Lydia Peeters (Open VLD) doet de uitrol van de digitale meters. 6,1 miljoen nieuwe meters worden in de komende tijd geïnstalleerd. Uiterlijk binnen de 15 jaar hebben we allemaal zo’n digitale energiemeter die de meterstand draadloos naar de netbeheerder doorstuurt.

De  ‘Slimme Meter’ levert u vanaf dan een interessante opbrengst op: een verhoging van uw energiefactuur, een bewezen gezondheidsrisico door sterke electrosmog en onbetrouwbare en niet duurzame metertoestellen.

Voorts is er geen enkele garantie op winst voor de doorsnee-gebruiker en evenzeer is het twijfelachtig of er een besparing voor de ‘samenleving’ is. En al afgevraagd wie bij deze nieuwe tommel-tol , die netjes opduikt na de deels afgevoerde illegale turteltaks, wel voordeel heeft?

We betalen zware tol voor de doortocht van onze energie naar onze woning. Een aantal bronnen tonen het aan, deze ‘domme’ maatregel jaagt de doorsnee verbruiker op extra kosten en vormt een ernstig risico voor privacy en gezondheid. Uw voordeel? Real time inzicht in uw dagelijks energieverbruik. Maar dat kent wellicht al. De meteropnemer wordt ook overbodig.

Ondertussen becijferde Energieregulator VREG  dat de digitale energiemeter een gemiddeld gezin jaarlijks 16,36 euro méér zal kosten voor elektriciteit en 11,59 euro méér voor aardgas, bij een uitrol over twintig jaar.

En wat betreft de compensatie door  “Een dalend energieverbruik” door een hoger bewustzijn van ons eigen verbruikspatroon. Dat klinkt mooi al praatje.  Maar als je al zuinig bent is er GEEN winst.  Noppes.

Tommeltol?

Voormalig Vlaams Minister van Energie Bart Tommelein (Open VLD) zorgde er voor dat de slimme energiemeters uitrollen over heel Vlaanderen. Tommelein wou ons laten geloven dat we de extra kost (de tommeltol) voor slimme meters kunnen terugwinnen door energie te besparen. Maar is dat zo? Serieus, laten we ons als gebruiker, consument, niet misleiden en wordt dit tech-toestel ons niet opgedrongen voor bepaalde en diverse doeleinden? Wake up.

We krijgen een digitale energiemeter en er hangt een prijskaartje aan (bron hln.be, 2019)-

Topman VREG: ‘Slimme meter dreigt nodeloos duur te worden’ (bron ilumen)

Gevolg: duurdere electriciteit

Volgens een berekening van de VREG (Vlaamse Regulator voor de Elektriciteits- en Gasmarkt) zal een gemiddeld gezin in Vlaanderen na de introductie van de digi-meter jaarlijks ongeveer 16,39€ meer betalen voor elektriciteit en dit gedurende 20 jaar. Volgens VREG is er sprake van overschatting van de kostprijs. Vlaams Energieminister Tommelein vroeg de VREG een kosten-baten analyse. (bron: ilumen)

Wisseltruc

 Deze slimme truc zal iedere doorsnee consument of gebruiker zo’n 560 euro kosten volgens de energiestudie van VREG (Energieregulator). Of zo’n 27 euro per jaar. Dat klinkt minder pijnlijk en lijkt wat aanvaardbaarder. Niet?

Er wordt dus heel wat onzin de wijde wereld ingestuurd.  Heel deze wisseloperatie levert eerst en vooral een duurdere energiefactuur op voor u en mij. En wat lezen we: “U kan er mee besparen‘. Besparen? Helemaal niet, zo blijkt in Nederland. Blijkbaar wordt dit plan uitgerold over een periode van 20 jaar, om de slimme pijn te verzachten. Dank u. Weer een verhoging, een tax, erbij, als u het goed beseft. De energiefactuur is al 17 % gestegen het afgelopen jaar.Goede beleidskeuze’, lees ik in de pers. Maar is dat zo?

De hele maatregel zal 1,3 miljard euro kosten. Jawel! En de opbrengst? Opbrengst volgens de media: 336 miljoen euro. Volgens de minister zou het  mogelijk de samenleving 336 miljoen opleveren. Samenleving? Of bedoelt men hier DE ENERGIE-MAATSCHAPPIJ? De doorsnee en de echt zuinige verbruikers zullen er nauwelijks of geen profijt uithalen.

De meter meet digitaal uw gas- en elektriciteitsverbruik, en seint die gegevens daarna door naar distributiemaatschappij. Maar wat met de GDPR?

Ondertussen zijn er volgens de website van Vlaams minister van Energie Tommelein al 41.000 meters geplaatst en zit hij perfect op schema om 1 januari 2019 te starten met de uitrol van de digitale meters. En blijft de terugdraaiende teller voor particulieren gegarandeerd. Maar bestaande en nieuwe zonnepaneleninstallaties aangemeld tot december 2020, behouden de teruglopende meter gedurende 15 jaar. Wel te rekenen vanaf de datum van installatie.

Vanaf 1 januari 2021 komt voor installaties een alternatief compensatiesysteem. Benieuw wat dat zal zijn.

Het is, volgens de Tijd van 14 maart 2019,  aan de VREG om een aantrekkelijk tarief uit te werken, zodat consumenten worden ‘verleid’ om over te stappen naar het nieuwe systeem met digitale meters. Na de overstap, kan men niet terug naar het oude systeem. De VREG wil met de slimme digitale meters een systeem dat afstapt van de terugdraaiende teller.

Wat weet u van deze nodeloze maatregel?

• 27 euro per jaar klinkt minder pijnlijk dan totaalfactuur: 559 euro uit uw portemonnee

• Elektriciteitsfactuur wordt verkapte belastingbrief.
• Stroom kleine verbruiker voorbije twee jaar twee keer zo duur. Taksen voor iedereen even hoog ongeacht verbruik. (bron: ilumen) 

• Er wordt in de pers met geen woord gerept over privacy of elektromagnetisch stralingsgevaar

De slimme meter kan je meterstanden verzamelen tot op het kwartier en krijgt daardoor een gedetailleerd beeld van je privé-leven.(bron datapanik.org)

• Frequenties van de slimme meter verstoren ons zenuwstelsel

• Prijs: 1,3 miljard. Slimme opbrengst van uw energie-belegging: mogelijk 336 miljoen aan maatschappelijke baten? Eind 2037?

• Maatschappijen gebruiken de slimme meters om wanbetalers op afstand af te sluiten.

 

• Slimme hackers kunnen je apparaat uitzetten op afstand

Privacyklacht tegen digitale meters (Datapanik 2019)

Slimme meter: inbreuk op privacy

De slimme meter kan je meterstanden verzamelen tot op het kwartier en krijgt daardoor een gedetailleerd beeld van je privé-leven.(bron datapanik.org)

 

Digitale meter dwingt tot rekenwerk: welke optie is de beste? (bron: ilumen)

bron: YouTube, Electromagnetic Fields and Leakage of the Blood Brain Barrier: Dr. Leif Salford

 

Bart Tommelein in de Zevende Dag: “Er zijn winnaars en verliezers” (bron: VRT.be ref: 6min35)

 

Geraadpleegde bronnen online en meer informatie:

De slimme meter weigeren om zijn nadelen (bron: gezondheidenvoeding.nl)

Lage niveaus straling WiFi mobiele telefoons slimme meters gevaarlijk (bron: gezondheidenvoeding.nl)

Slimme meter onthult intieme details privéleven

Gevaren van straling (van draadloos-internet): de “asbest van de toekomst

De donkere kanten van de ‘slimme’ meter

Slimme meter is onbetrouwbaar (bron: radar.avrotros.nl)

Slimme meter levert niet de verwachte besparing (bron: avrotros.nl)

De slimme energiemeter doet factuur nog meer stijgen (bron: Demorgen.be)

Digitale energiemeters komen eraan vanaf 2019 (bron: hln.be)

Slimme meters Extra kost kan consument terugwinnen door energie te besparen (bron: hln.be)

Wat valt er te leren over slimme meters? (bron: dewereldmorgen.be)

Vijf nadelen van de slimme meter (Bron: energieleveranciers.nl)

De slimme meter: een hele trits nadelen (Bron: test-aankoop.be)

Vijf domme dingen van slimme meters (bron: webwereld.nl)

“Klant mag slimme meter weigeren” (bron: datanews.knack.be)

Opmerkelijke fouten bij slimme meters ontdekt (bron: blog.june.energy)

Slimme stroommeters in uw huis en toch geen zeggenschap? (bron: mensenrechten.be)

De slimheid van een slimme meter (bron: .wonen-en-zo.nl)

Uitrol digitale meters bekrachtigd: ‘Garanderen compensatie voor zonnepaneleneigenaars’ (bron: ilumen)

Stroom kleine verbruiker twee keer zo duur (bron: ilumen)

Digitale meter klaar voor gebruik? (bron: ilumen)

Eandis deelt perverse stroomprikkels uit en toezichthouder VREG vindt dat ‘perfect logisch’ (Bron Apache.be)

Software nieuwe digitale meter niet tijdig operationeel voor uitrol (ilumen, 2018)

Welke impact heeft digitale meter op mijn energiefactuur? (bron: ilumen)

bron: Die slimme meter is helemaal niet zo slim – (RTL NIEUWS)

Deel energiemeters onbetrouwbaar (bron: 1vandaag)

 Bron: tros

Digitale meter ontziet eigenaars zonnepanelen (bron:tijd.be)

Slimme meter toch nog niet zo slim (bron: HLN)b08e86/

Digitale meter dit zijn de gevolgen voor eigenaars van zonnepanelen (bron: HLN.be)

‘Slimme meters’ kosten € 1,5 miljard (bron: HLN)

 

GDPR? Hoe zit het met jouw persoonlijk recht op een ‘beschermde’ data-levenssfeer?

Beschermt de GDPR of AVG uw privé-data voldoende?

Is mijn website wel GDPR en ePrivacy Directive compliant? Check:

https://www.cookiebot.com/en/

 

Bron: VPRO-videoreportage Tegenlicht “De slimme stad”, de stad die alles van je weet, geeft een inkijk

GDPR
→ De whitepaper van networking4all.com geeft na download beknopt overzicht. (pdf)

“Art 221 § 2.

Het artikel 83 van de Verordening is niet van toepassing op de overheid en hun aangestelden of gemachtigden, tenzij het gaat om een publiekrechtelijke rechtspersoon die goederen of diensten aanbiedt op een markt.”

http://www.ejustice.just.fgov.be/cgi_loi/change_lg.pl?language=nl&la=N&table_name=wet&cn=2018073046

“Big”data spelen een almaar grotere rol in onze digitale omgeving en privacy-sfeer. We geven heel wat vrij van onze privacy. Bewust of onbewust. Hierbij zijn de General Data Protection Regulation (GDPR) of de Algemene Verordening Gegevensbescherming (AVG) twee belangrijke afkortingen om zeker te onthouden. Want op 25 mei 2018 wordt de Europese GDPR toegepast over de gehele Europese Unie en worden tegelijkertijd een hele reeks  uniforme richtlijnen op het vlak van IT-security vastgelegd voor bedrijven binnen Europa. Elk bedrijf moet dan voldoen aan deze nieuwe privacyregels. De GDPR wil de vrijheid van denken en handelen,  bewaken in de omgang met persoonsgegevens.
Samengevat gaat het om jouw privacy, je privé-data en de gegevensbescherming ervan.  Transparantie, relevantie en verantwoordelijkheid zijn de toverwoorden. En dan hebben we het helemaal nog niet over items als data-mining, het onderzoek van al jouw data om zo je gedrag te voorspellen voor allerhande doeleinden. Bekijk zeker de toegevoegde video’s om enig inzicht te krijgen in het gebeuren.

Ook Google is zich aan het klaarstomen. Lees dit:
→GDPR implementatie door google (bron: blog.intracto.com)

Pdf’s
Snelwijzer (pdf) van Unizo.be
Checklist – GPDR komt eraan: hoe bereidt u zich met HR voor? (bron pdf: tempo-team)
→ Scheme: Wil je weten of je een Functionaris voor Gegevensbescherming moet aanwijzen?

→ WETSONTWERP betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens

Gegevensbeschermingsautoriteit?

Onderstaande link geeft aanbevelingen van gegevensbeschermingsautoriteit voor 2020 (pdf)

Big data and little privacy: there is no alternative? | Bart Preneel | TEDxULB

Binnenkort mag je, als ondernemer, alleen nog samenwerken met leveranciers die je schriftelijk garanderen dat ze zelf de GDPR-regels naleven

Volgens Twinkle.be is driekwart Belgische e-commercewebsites wettelijk niet in orde (bron: Twinkle.be, 1 sept. 2017)

Het gaat ook over de toestemming voor jouw data, de gegevensverwerking ervan alsook die van je minderjarige kinderen, datalekken, uitwisseling van gegevens en toegangsprocedures en nog meer. En niet onbelangrijk het verwerken van al die persoonlijke (big)data. Want ja, elk gegeven kan nu of later gevolgen hebben en is dus belangrijk. Vanaf de foto van de echo die een toekomstige moeder post op Facebook, tot de procedures van wat er met je accounts moet gebeuren na je dood. Of je ultieme wens om digitaal verder te bestaan in cyberspace. Kortom, je privacy van je data na je dood. En die verschilt nu nog per land. GDPR moet ons als EU-burger meer controle geven over onze persoonsgegevens. De IT en ICT moeten zich de komende tijd aanpassen.

Interview met Hugo Detremmerie van Cisco over GDPR.

GDPR
GDPR 2018

Datalekken

GDPR of AVG zou een betere controle over de toegankelijkheid tot de persoonsgegevens waarborgen. Zo gaat het onder meer over data-lekken. Data-lekken? Ja, die datalekken liggen vandaag moeilijk en worden nauwelijks gemeld. Als een bedrijf dat lekt (bijvoorbeeld gehackt) en hierdoor al je data op de straatstenen komen te liggen. Dan hoort u eigenlijk daarvan tijdig op de hoogte gebracht te worden . Want het blijven je persoonlijke gegevens. De wettelijke grondslagen in de AVG zijn quasi identiek aan deze in de huidige Privacywet, volgens de privacycommissie. Een grafiek, zie verder hieronder, geeft een idee over de inhoud en vernieuwingen van GDPR.

Onderstaand YouTube-filmpje (VPRO.NL) is een echte aanrader

video

→https://www.vpro.nl/programmas/tegenlicht/kijk/afleveringen/2016-2017/what-makes-you-click.html

http://embed.vpro.nl/player/?id=VPWON_1257581&profile=vpro&sharing=1

Bron: VPRO.nl programma Tegenlicht van 2016.

  Cv’s doormailen naar collega’s ter inkijk mag niet meer

En hoe geef je toestemming?

Geven en krijgen? En wat is dan die toestemming? Is die expliciet en ondubbelzinnig? En wat met stilzwijgend goedkeuren? Hoedanook moet de verantwoordelijke of veiligheidsconsulent altijd kunnen aangeven dat er een toestemming is gegeven. Met een audit trail, dus een bewijsbaar controlespoor. 

In Artikel 12 van de Universele verklaring van de Rechten van de Mens staat “Niemand zal onderworpen worden aan willekeurige inmenging in zijn persoonlijke aangelegenheden, in zijn gezin, zijn tehuis of zijn briefwisseling, noch aan enige aantasting van zijn eer of goede naam. Tegen een dergelijke inmenging of aantasting heeft een ieder recht op bescherming door de wet.”

Privacy is dus een recht. Maar dit recht mag niet als een vanzelfsprekendheid worden beschouwd. We moeten alert blijven en strijden voor de privacy en democratie. Big data mogen niet gebruikt worden om mensen in het gareel te houden binnen een bepaalde ideologie. Ook ernstige emotionele omstandigheden, als terreur, mogen geen gelegenheden zijn om heel snel, strategisch en met voorbedachtheid de privacy van de man in de straat te fnuiken. Er snel enkele nieuwe regels door te duwen omwille van de “veiligheid” is gewoonweg impulsief en potentieel gevaarlijk.  Omgekeerd, wanneer we terug belanden in een veilige situatie in normale periode wordt de klok nooit teruggedraaid…

new

Big data zijn money-makers?

Overheden zitten op een gigantische berg data. Die data zijn een pak geld waard. Ondertussen verhandelt men volop deze datasets. Ook hier. De commerciële site immowebsite Realo  maakt voor elke buurt in België een sociaal profiel aan.  ’t Is maar dat u het weet, waar u vandaan komt, nu woont of later wil gaan wonen. Cijfers en data uit diverse bronnen van de overheid worden ook met waar-komt-dat-nou-vandaan-datasets netjes aan elkaar gekoppeld.  Zo kunnen we ons afvragen, is en blijft het uitbesteden van vertrouwelijke beleidsgegevens aan private bedrijven nog langer aanvaardbaar?
Volgens Minister De Croo wel. Hij wijst naar technologiefederatie Agoria, die berekende dat het ter beschikking stellen van al die datasets 900 miljoen euro netto kan opleveren. Maar voor wie wordt niet vermeld?  En wie zei ook “Vrees niet”? Oh, ja, juist het zijn MAAR publieke data. Weliswaar gebruikt zonder toestemming en medeweten van de beschermde ‘Universele Mens’?  En wie houdt er toezicht of gaat er verder toezicht houden op open-vrijgegeven-data, zonder dat je er weet van hebt? Big Mother?

varken2

Recht om vergeten te worden? Vergeten?

   En ja, we hebben in 2018 het recht om vergeten te worden. Zo moeten bedrijven persoonsgegevens kunnen wissen als de persoon daar om vraagt. Ook als die data al gedeeld is met een derde partij. Don’t forget it. Onderstaande video’s maken ons heel stuk wijzer.

→Recht om vergeten te worden details (bron: privacycommission.be)

Tijdsplan algemene verordening gegevensbescherming (bron: Wikipedia)

21 oktober 2013 Introductie in het Europees Parlement.
2013-2015 Onderhandelingen tussen het Europees Parlement, de Raad en de Commissie.
4 mei 2016 Publicatie van de wetteksten.
24 mei 2016  AVG treedt in werking 
24 mei 2016 t/m 24 mei 2018 Implementatieperiode
6 mei 2018 EU-lidstaten moeten de verordening hebben omgezet in nationale wetgeving.
vanaf 25 mei 2018 Aanspreekbaar op naleving. Boetes kunnen worden opgelegd.

Europese privacyregulatoren niet klaar voor GDPR

 

Compliance? Dataprotectie? Privacy?

 Aandachtspunten voor volgend jaar zijn ongetwijfeld privacy en dataprotectie (security). Is nog onvoldoende awareness omtrent deze onderwerpen? Want er komt een pak wetgeving aan. Is je website nog wel veilig wat betreft security? Is je website van jouw onderneming nu en later veilig en is er geen verlies van data door hacking? Wie zijn de derden die toegang hebben tot je data op computer, of gewoonweg data? Past jouw website of webshop nog aan de wetgeving. Want er komt een vloedgolf aan nieuwe regeltjes aan en alles vertrekt vanuit compliance.  Compliance is het begrip waarmee wordt aangeduid dat een persoon of organisatie werkt in overeenstemming met de geldende wet- en regelgeving.

GDPR-compliance (bron: BartVanDenBrande1 slideshare.net)

persoons
Zo is er reeds bestaande regelgeving, het verwerken van het rijksregisternummer is bij wet verboden door de wet van 8 augustus 1983. Er bestaat uitzondering voor wie gemachtigd is en rijksregister mag gebruiken en verwerken. Zoals overheidsinstellingen en notarissen. Een lokale shop mag dus niet.

Consumentenvertrouwen

 Betrouwbaarheid telt voor de consument, klant en gebruiker. Ook marktonderzoek toont aan dat een hele groep oudere consumenten op zoek is naar betrouwbaarheid. Vooral de groep 55-plussers en senioren zoeken als klant vertrouwen. “Kan ik dit of dat nog wel vertrouwen?” Senioren proberen wel mee te zijn met de digitale ervaring maar stellen zich wel anders op dan jongeren. Ze twijfelen sneller bij een online-aankoop.  Gaat het artikel op tijd zijn? Of wel afgeleverd worden? Ons Vlaams consumentenvertrouwen voor online-aankopen is wel heel groot naar onze buurlanden. Maar veel minder daarbuiten. We zullen veel minder snel online kopen in Hongarije, bijvoorbeeld. De nieuwe wetgeving hoopt een deel van die twijfel wegnemen.

Werk voor ondernemingen of boeten

 Welke maatregelen neemt jouw onderneming om je data te beschermen? De GDPR zal over heel Europa toegepast worden. Met overal dezelfde regels. In de toekomst zullen er controles gebeuren op gebied van privacy en de boetes zullen heel hoog zijn. En sommige bedrijven riskeren hierbij in het ergste geval een faillissement. Banken en verzekeringen lopen nu al vooruit qua GDPR-toepassing op dit gebied. Hoogtijd dat bedrijven hieraan nu werken en zicht aan de regels aanpassen.

datalekken

datalek
De GDPR zal de toezichthoudende autoriteit – de privacycommissie – de bevoegdheid geven om een boete op te leggen. Deze kan oplopen in de lichtste categorie: tot 10 miljoen euro of 2% van de totale  jaaromzet. In de zwaarste categorie: tot 20 miljoen euro of 4% van de totale  jaaromzet.

Logboek

 Het is fout te denken dat het hier alleen gaat om IT en ICT afdelingen. De werking van data en software zit bij hen, dus zij moeten dat maar oplossen. Fout. Het gaat om de data van heel het bedrijf, van het personeel en de boekhouding.

Hoe moet je er mee omgaan? Personeelsdata mogen alleen beschikbaar zijn voor de personeelsdienst. En horen dus veilig achter slot en grendel zitten. Even thuis verder werken aan een dossier? Dan zijn er duidelijke afspraken nodig. Van hostingbedrijf,  marketingbedrijf tot met alle leveranciers, allen moeten je dus een schriftelijke garantie geven dat ze de GDPR-regels volgen. Anders ben je, als ondernemer, verantwoordelijk voor de schade die er uit voortvloeit. Je moet op tijd alles checken of jouw data veilig zijn bij hen.

Data Protection Officer, de reddende raadgever

slordig bent geweest, dan word je aansprakelijk gesteld. Je moet dan opdraaien voor de schade. Je kan je maar beter goed indekken. Je hoort dus organisatorisch en technisch alle maatregelen nemen om verlies of diefstal aan data tegen te gaan. Niet alleen met leveranciers maak ook langs technische kant, dus  onder meer met firewalls, paswoord-bescherming, anti-virus. Dus het is belangrijk op elke moment te weten wie toegang heeft tot al je data binnen een bedrijf. Wie mag inkijken en wie niet, wie wordt beperkt enz.

 

Silhouette001

 Voorts moet je ook een logboek bijhouden. over wat je doet met de data. Gekochte data-bases of samengestelde data zullen in de toekomst gelogd moeten worden. Als er veiligheidsprobleem is zoals hacking, zal men eerst gaan kijken in het logboek. Hoe je bent omgegaan met deze data. Als blijkt dat je slordig bent geweest, dan word je aansprakelijk gesteld. Je moet dan opdraaien voor de schade. Je kan je maar beter goed indekken. Je hoort dus organisatorisch en technisch alle maatregelen nemen om verlies of diefstal aan data tegen te gaan. Niet alleen met leveranciers maak ook langs technische kant, dus  onder meer met firewalls, paswoord-bescherming, anti-virus. Dus het is belangrijk op elke moment te weten wie toegang heeft tot al je data binnen een bedrijf. Wie mag inkijken en wie niet, wie wordt beperkt enz.

Wat als je laptop gestolen is?

 Als er een laptop wordt gestolen, dan zal je verplicht worden de overheid hiervan te verwittigen. Bij verlies van die gevoelige gegevens zal je alle klanten heel snel moeten verwittigen. En wat doe je om het risico zo klein mogelijk te maken binnen je onderneming? Tijd dus voor een audit en een plan.

 Ondernemingen kunnen hulp inroepen van een Data Protection Officer.  Deze DPA is een soort preventieadviseur voor privacy binnen een onderneming. Hij of zij zal moeten kijken en advies geven over de veilige processen, ‘policy’ en tools. 

 Voorts  kunnen minderjarigen vanaf volgend jaar geen toestemming meer geven over hun data en of je die mag bijhouden als onderneming. Alleen nog de ouders kunnen dat. Als ondernemer ben je dan verplicht te controleren of mama en papa die toestemming hebben gegeven…

Er zullen dus heel wat voorwaarden zijn, om om te gegaan en verder blijven om te gaan met deze data.

 

SAFE

Digital Single Market

 De Europese commissie werkt aan de Digitale Single Market’, voor de geplande sector digitale marketing, e-commerce en telecommunicatie. Hierbij komen de copyright-rechten, geo-blocking, e-commerce, audio visuele media, digital services, de behandeling van persoonlijke data aan bod om te bouwen aan een data-driven economie.
Het wordt een heel pakket regels voor de Europese unie voor een eengemaakte digitale maatschappij. Dit alles gaat nog een grotere impact hebben.
info:  ec.europa.eu/commission

Garantiebepalingen

 Ook de garantiebepalingen worden uitgebreid. Nu geldt in België zowat 2 jaar garantie op alles wat je koopt.De eerste zes maanden is er een vermoeden als er iets kapot gaat. Nu komt er  ook voor wie diensten levert een soort garantie. Ook software, en muziek streamen zijn diensten. Deze diensten moeten voldoen aan wat consumenten ervan verwachten. Hierrond komen nieuwe regels.

Text-to-speach-module voor blinden

Ook wordt er gesleuteld aan de toegankelijkheid van de websites en mobiele applicaties. Webtoegankelijkheid betekent: het Web toegankelijk maken voor iedereen. Ook voor ouderen, blinden en slechtzienden. Zij krijgen meer invloed. Webshops zullen een text-to-speach-modules moeten voorzien . Dit vraagt extra investeringen voor ondernemingen en webshops. Zo kan een blinde persoon of visueel beperkte persoon met een screen-reader probleemloos een goed ontworpen formulier invullen. Maar hij of zij kan het niet versturen als het eindigt met een CAPTCHA (een wisselende beveiligingscode). Zo’n situatie creëert dus de handicap. Zo blijkt uit recent onderzoek van het blindenplatform “zichtopcultuur.be”dat blinde en slechtziende klanten met bankieren een probleem hebben. (Meer info, bron: zichtopcultuur.be: waarom-blinden-en-slechtzienden-hun-geldzaken-uit-handen-geven )

GDPR

Brexit: goodbye GDPR?

De Brexit zorgt voor onzekerheid en de nodige verwarring. Veel Britse bedrijven denken dat ze niet langer moeten instappen in de GDPR. Een misvatting. Hoedanook moeten bedrijven aan beide zijden van de EU  blijven voldoen aan de normen van de deadline van mei 2018. De bedrijfsvoering kijkt maar beter uit zijn doppen anders riskeren ze hoge boetes.

Ben jij al voorbereid op de Brexit? (bron: Twinkle.be)

To Brexit or not to Brexit?
Duidelijkheid over Brexit en gebruik persoonsgegevens

Brexit of niet (bron: www.xperity.eu)

 

Nederlandse uitvoeringswet

Overheden kunnen dezelfde boetes krijgen zoals voorzien in artikel 83 van de GDPR. Het verbod op verwerken gezondheidsgegevens heeft diverse extra uitzonderingen voor b.v. reintegratie doeleinden, scholen, reclassering, hulpverleners, verzekeringen. Er is een een geheimhoudingsplicht van gegevens over klachten of uitoefening rechten van/door betrokkenen.

Nederlands analyse analysis-of-the-dutch-gdpr-implementation-bill (iap.org)

de pdf

Wetsvoorstel Uitvoeringswet Algemene verordening gegevensbescherming (rijksoverheid.nl)

GDPR in de VS

De amerikanen verwelkomen GDPR als een privacy-standaard en houden rekening met nog enkel struikelblokken. (bron: Venturebeat.com)

 

 

Wat nu? CDP?

Privacygevoelige informatie moet altijd onder absolute controle  staan van het bedrijf waarmee de consument communiceert. CDP houdt grip op deze data en wat er gebeurt met al die informatie. En dit volgens de GDPR-normen.

Handmatig alle persoonsgegevens van klantendata beheren is een enorme klus. Hulpmiddelen zijn dan ook welkom. Een Customer Data Platform (CDP) is hiervoor een aangewezen oplossing zijn. Wel CDP niet verwarren met Consumer  Data Protection. Een dergelijke tool geeft enigszins inzicht in alle persoonsgegevens en databeheer.

Het CDP verzamelt alle interne data, verrijkt die met externe gegevens en maakt zo een tijdelijn met up-to-date klantprofielen en transacties en interacties .

Zo verkrijg je meteen enig inzicht in jouw klant en kun je die beter en sneller bedienen met relevantere communicatie. Je echt klantcentraal werken. En klantprofielen met inzicht gemaakt worden.  Je begrijpt wat klanten doen op basis van recent gedrag en je kan hier in real-time op inspelen.Vervolgens kan je
dat gedrag proberen voorspellen en geautomatiseerd de meest relevante actie te bepalen. In het CDP wordt de identiteit van een persoon vastgelegd met als doel de totale communicatie beter te maken. Betere klantervaring en een betere conversie door relevante en gepersonalieerde producten en communicatie.
Dit  gaat een heel stuk verder dan de huidige  CRM-systemen en Data Management Platforms (DMP).

Een CDP behandelt persoonlijke gegevens wettelijk, eerlijk en transparant. Daarnaast worden de data up-to-date gehouden en en bewaard zolang dit wettelijk nodig is.

GDPR: het einde van gepersonaliseerde marketing? (Bron: Twinkle)

Customer Data Platforms: wat kun je ermee? (bron: emerce)

 

Meer info, geraadpleegde of geciteerde bronnen:

E-mailen en koud bellen na mei 2018? Zo doe je dat! (bron: leaddevelopmentcompany.nl)

Privacy: is koude acquisitie vanaf 2018 verboden? (bron: charlotteslaw.nl)

GDPR bangmakerij of serious business? (Bron: computable.nl)

De-gdpr-wetgeving-uitgelegd-vijf-vragen (Smartbiz.be)

http://ec.europa.eu/justice/data-protection/

wikipedia.org

België is niet klaar voor GDPR (bron: .computable.be)

Privacycommission.be (Stappenplan) Commissie voor de bescherming van de persoonlijke levenssfeer

Immosite-zegt-hoe-rijk-en-gekleurd-je-buren-zijn (HLN)

De Croo: ‘Niet bang zijn van open data’ (Bron: De Standaard)

Big data raakt meer dan enkel onze privacy (Datanews Knack)

Datamining (Wikipedia)

Microsoft past klantcontracten aan met ‘GDPR-garanties’ (bron: Smartbiz.be)

Checklist voor GDPR -13-stappen (Smartbiz.be)

Hebt u al een data protection officer? (Computerworld)

Infografiek verordeningen van overheid.vlaanderen.be (pdf)

GDPR europa legt dataverwerkers aan de ketting (Bron: Datanews, Knack)

Data Protection Reform (ec.europa.eu)

Cruciale periode breekt aan voor General Data Protection Regulation (dp-institute.eu)

De impact van gdpr de nieuwe Europese wetgeving rond information security op uw bedrijf (bron: savaco.com)

Ben jij klaar voor de GDPR? (bron: smartbiz.be)

GDPR klaar in 13 stappen. (gdpr-eu.be)

Is uw ledenorganisatie voorbereid op de nakende GDPR-regelgeving? (bron: bsae.be)

Opleidingen Data Protection Certificatie Training

Stichting Accessibility (bron: Stichting Accessibility.nl)

EU richtlijn over toegankelijkheid overheidswebsites treedt in werking (bron: anysurfer.be)

Toegankelijkheid van de websites en mobiele applicaties van overheidsinstanties (Europa)

Toegankelijkheid een vereiste voor digitale inclusie (Bron: anysurfer.be)

Werking en organisatie data bescherming (pdf bron: overheid.vlaanderen.be, Bavo Van den Heuvel)

Kaspersky lanceert online-tool om voorbereiding GDPR te meten (bron: smartbiz.be)

Privacy-commissie krijgt geen uitgebreide bevoegdheden (bron: computable.be)

Computable Café: ‘Privacy is dood’ (bron: computable.be)

“Je hele online identiteit in één app. Wat zou er kunnen mislopen?” Overheid schaart zich achter privaat initiatief. (Bron: datanews.be)

Blyaert Betwist: Vergeet de Privacycommissie (bron: Computable.be)

Startup zet blockchain tegen GDPR problemen (Bron: emerce.nl)

Onderzoek: Slechts een op vier bedrijven in de Benelux begrijpt impact van GDPR voor eigen organisatie

The U.S. is slowly submitting to the EU’s 2018 privacy law (bron: venturebeat.com)

Advertentie in een partnermail in reclame (bron: travel360benelux.com/nl/travel360)

8 inzichten gdpr-conference 2017 (bron: ewings.be)

Wat als Tomorrowland alles met je data en privacy zou mogen doen? Of doen ze dat al? (bron datanews.knack)

GDPR, 10 handige tips (bron: blog.avantage.nl)

EU e-Privacy Regulation (ePR), This infographic is a snapshot of the current ePR debate. It is published by Cullen International’s Digital Economy service which tracks regulation in Europe at EU and national levels. (pdf) © Cullen International – July 2017.

De GDPR Checklist. Klaar in 13 stappen (bron: multimedium.be)

GDPR: 7 tips om jouw bedrijf klaar te stomen (bron: contentconnections.be)

Strengere wetgeving voor Belgische webshops (bron: techne.be)

GDPR: welke impact heeft het op jouw marketing? (bron: blog.mia.be)

In orde met de GDPR in 10 stappen (bron: wijs.be)

Casestudy: zo gebruik je PR om je als (GDPR-)expert te profileren (bron: frankwatching.com)

Je hebt een nieuwe privacyverklaring nodig voor 25 mei 2018 (bron: charlotteslaw.nl)

The General Data Protection Regulation (GDPR) (bron: mailchimp.com)

De GDPR (AVG) checklist voor HR: klaar voor mei 2018? (bron: tempo-team.be)

Welke gevolgen heeft de GDPR voor recruitment HR en de inhuur van extern talenten? (bron: nextconomy)

Hoe adtrackers je login gegevens stelen. (dailybits.be)

Tactieken voor de RE OPT-IN van je database (Bron Leadstreet)

GDPR: Je hoeft je database helemaal niet te decimeren (bron: blog.leadstreet.be)

Wat staat er wel en (nog) niet in de nieuwe camerawet (bron: vvsg.be)

Profilering: mag het nog onder de GDPR? ( bron: ictrecht.be)

Wees klaar voor de nieuwe GDPR-wetgeving (bron:calibrate.be)

Information security & privacy protection (bron: frankrobben.be)

De GDPR: toelichting bij de nieuwe privacyregels (YouTube-bron: unizo)

SecureTV – Lisette Meij – Wet Bescherming Persoonsgegevens  voor Bedrijven in binnen en buitenland. (bron: securelink)

Econoom over Business Case Privacy wetgeving, lawers paradise, netwerkaansprakelijkheid  en meldpunt datalekken. Toezichthouders, meldplicht, afloopcontrole. Sanctiesbevoegdheid, bewijslast en gedrag beïnvloeden.

Webinar met ICTRecht, de Europese Privacyverordening | 01-12-2016

TED Talk Glenn Greenwald: Why privacy matters (2014)

Edward Snowden “Datasecurity and Privacy in the Age of Surveillance” CeBIT Global Conferences – 21 March 2017:

Verbod geo-blocking is er

Europa verbiedt GEOblocking. Hierdoor op andere Europese sites en webshops  producten kopen op de goedkopere websites. Een weekendtrip online boeken op Franse website of Britse website geven nu vaak een andere prijs. In je voor- of nadeel. Men wil daarmee de ongerechtvaardigde geo-blocking tussen EU-landen aanpakken. Je wordt doorgestuurd ofwel naar de Franse of Engelse website-versie. Dat verandert. Je zal nog wel de link kunnen doorsturen als bedrijf naar andere land-website maar je moet de mensen wel waarschuwen en de mogelijkheid bieden of geven om op juiste site te boeken of te kopen. De consument hoort het aanbod te krijgen om te kunnen kiezen en te betalen. En je moet als webshop ook verkopen een klant ongeacht het land. Alleen is het addertje, de levering.  Je kan bijvoorbeeld alleen leveren in België. Deze wetgeving komt er aan.  Tomorrowland bekijkt alvast de data van de bezoekers nauwgezet. (zie link hieronder) 

Bronnen:

Europa verbiedt geoblocking (bron: Twinkle.be)

Een opleiding tot Data Protection Officer (DPO)? (Dailybits.be)

Are you ready for the GDPR? (bron: Microsoft)

Microsoft releases free GDPR benchmark assessment tool (bron: mspoweruser.com)

Wat als Tomorrowland alles met je data en privacy zou mogen-doen? (bron: medium.com)

Definitief verbod op geoblocking EU komt er (bron: twinkle.be)

Europa staat Geo-blocking niet langer toe (bron: ecommercenews.nl)

Geo-blocking (Wikipedia)

Europees Parlement steunt verbod op geo-blocking (bron: Standaard.be)

Geo-blocking in the Digital Single Market (bron: bruegel.org)

GDPR for marketers: Five examples of ‘Legitimate Interests (bron: econsultancy.com)

Vingerscan en gezichtsherkenning, hoe zit dat nu met de GDPR? (bron: wolterskluwer.be)

 

Beveiliging Internet Of Things: noodzaak

De Europese Commissie wil strengere regels opleggen voor de beveiliging van slimme apparaten door een certificeringssysteem. Voorts is er grote bezorgdheid omtrent  de macht en invloed van grote internetplatformen. Denken we maar bijvoorbeeld van het op afstand monitoren van patiënten. Of denken we aan een slecht beveiligd TV-toestel waarmee wordt ingebroken op je computer.

EU wil slechte beveiliging Internet of Things aanpakken met certificaten (bron: smartbiz.be)

Betere beveiliging Internet of Things (bron: utwente.nl/)

“Privacy By Design” voor PET

Bij ‘Privacy by design’  besteed je als organisatie, of als designer, al tijdens de ontwikkeling van (nieuwe) producten en diensten (zoals informatiesystemen) aandacht aan privacyverhogende maatregelen, die noemt men privacy enhancing technologies (PET).

Data breach

Een personal data breach notification rule.  De notificatieplicht in geval van een datalek of data breach. Zo bijvoorbeeld wanneer persoonlijke data op foute wijze worden behandeld. Een webshop geeft uw data door…

https://www.taylorwessing.com/globaldatahub/article-data-security-and-breach-reporting-under-the-gdpr-and-nisd.html

Major breach found in biometrics system used by banks, UK police and defence firms (theguardian.com)

Reclameborden met camera’s zijn in strijd met de privacywetgeving (bron: vrt.be)

Een gegevens-lek melden in België

https://www.privacycommission.be/nl/melding-van-gegevenslekken

Datalek melden gdpr-wetgeving (bron dailybits.be)

Klacht indienen bij gegevensbeschermingsautoriteit

verzoek-klacht-indienen. Ziehier de verschillende procedures.

De straffen

Datalekken blijft onbestraft (bron: trouw.n, 27 december 2017l)

Royal Mail fined £12,000 after sending more than 300,000 nuisance emails (ico.org.uk)

GDPR Warrants Re-Permissioning

Re-permissioning campaigns gdpr (bron:emarsys.com)

 

Intellectueel eigendomsrecht van toepassing?

Hoe bepaal ik welk intellectueel eigendomsrecht van toepassing is? (bron: economie.fgov.be)

 

TEMPLATES Dataregister, DPIA en verwerkersovereenkomst

Modeldocumenten of templates, zowel algemene templates als templates die in het kader van een specifieke opdracht zijn uitgewerkt. (Bron: white wire)

https://whitewire.be/templates/