De Privacy Paradox

Het boek de Privacy Paradox, uit gegeven ter ere van het 10-jarig bestaan van Privacy Management Partners, bevat 14 door journalist Peter Olsthoorn opgetekende long read interviews met verschillende stakeholders bij het onderwerp privacy. De stakeholders komen uit de wetenschap, onder andere Lokke Moerel (Hoogleraar en advocaat) en Beatrice de Graaf (Hoogleraar). Het bestuur is vertegenwoordigd door onder meer Ahmed Marcouch (burgemeester) en Munish Ramlal (ombudsman). Als stakeholders uit de praktijk komen onder andere Chris van Dam (voorzitter onderzoekraad voor veiligheid) en Jolanda van Boven (Coördinatiecentrum Mensenhandel) aan het woord. Rode draad in de vraaggesprekken is de belangenafweging die moet worden gemaakt bij de toepassing van de AVG. Hoe kom je als privacy professional tot een goede uitvoering van de AVG die recht doet aan het doel van deze wet, de belangen van de organisatie en van de mensen wie het betreft.

In zijn voorwoord vat de schrijver het boek samen als “een kritisch boek over de uitvoering van de AVG”. En dat klopt: de geïnterviewden schromen niet om kritische noten te kraken over de wijze waarop de AVG soms toegepast wordt. Alleen al daarom is het voor de privacy professional de moeite waard het boek te lezen. De verschillende stakeholders houden ons een leerzame spiegel voor.

Uit de interviews concludeert de schrijver dat de angst voor overtreding veelal de afweging en keuzes voor de toepassing van de regels bepaalt. In mijn woorden vertaald: bij de uitvoering van de AVG blijft men aan de safe side en wordt elk risico gemeden.

Door deze risicoreflex wordt voorbijgegaan aan dat wat de AVG is: een kaderwet om informatiedeling en innovatie te bevorderen met passende waarborgen bescherming voor de gegevens van de mens.

Risico vanuit een andere invalshoek

Vanuit een andere invalshoek laat Martin van Staveren in een essay in het FD ook zijn licht schijnen op het fenomeen risico. Zijn vertrekpunt is het onderzoek van het FD naar de bureaucratie binnen de Rijksoverheid. De conclusie is dat deze is uit gegroeid tot “zeldzame proporties”.

In zijn essay zoekt hij naar een verklaring hiervoor. Zijn stelling is dat risicomijding de oorzaak is van de tomeloze groei van het ambtenarenapparaat.

Volgens Van Staveren hebben we een collectieve hunkering om problemen te voorkomen. Dat komt omdat we als mens de behoefte hebben om ons veilig te voelen en geen angst te hebben. Onzekerheden dragen dragen daar niet aan bij. Ze worden daarom gezien als risico’s die beperkt moeten worden. Eén van de mechanismen om risico’s te beperken is controle en beheersing. Onzekerheden ervaren we dus niet als kansen maar als risico’s die in control moeten worden gebracht.

De paradox is dat we juist nu in een veranderlijke en complexe wereld leven waarin onzekerheden alleen maar toenemen. We moeten daarom steeds meer energie (en menskracht) in risicomanagementsteken. Dat verklaart volgens Van Staveren de groei in het ambtenarenapparaat.

De schrijver pleit er daarom voor om anders met risicomanagement om te gaan. Het moet niet meer zoals nu het tijdrovende instrument zijn dat wordt ingezet om risico’s maximaal te mijden, maar als een mindset om doelen te realiseren ondanks de onzekerheden die zich daarbij voordoen. Hij sluit zijn essay af met de oproep om meer risico’s toe te laten.

Implicaties voor de privacy professional

De oproepen van de geïnterviewden in het boek en de beschouwingen in het essay nopen de privacy professional mijns inziens tot een kritische blik op het eigen handelen.

Juist de privacy professional leeft in een wereld waarin de veranderingen snel gaan en veel onzekerheden zijn. De technologische ontwikkelingen gaan razendsnel en zorgen voor veel issues in het privacy domein.

Als reactie op die onzekerheid wordt bij de uitvoering van de AVG vaak gekozen voor optimale controle en beheersing van de privacy risico’s. Het essay van Van Staveren maakt duidelijk dat dit een begrijpelijke en veel voorkomende, maar discutabele reactie op onzekerheden is.

De interviews uit de Privacy Paradox maken duidelijk dat hiermee ook voorbijgegaan wordt aan het doel van de AVG: namelijk passende bescherming bieden voor de persoonsgegevens bij informatiedeling en innovatie. Een kader bieden zodat bij informatie-uitwisseling en innovatie de privacy van personen voldoende wordt gewaarborgd. Het doel van de AVG is nooit geweest om alle privacy risico’s uit te bannen.

De privacy professional zou zich bij het uitvoeren van de AVG dus niet alleen moeten richten op het maximaal elimineren van risico’s, maar zich ook moeten realiseren dat er kansen liggen. Een juiste uitvoering van de AVG stimuleert innovatie en informatie-uitwisseling met waarborgen voor de persoonsgegevens.

Over de auteurs

  • Nico Mookhoek

    Nico Mookhoek is gecertificeerd privacy professional (CIPP/E) en privacyjurist die kennis van privacy (GDPR/AVG) combineert met inzicht en ervaring met bedrijfsprocessen. Hij is bovendien gastdocent bij de Master Legal Management van de Hogeschool van Amsterdam.

Gerelateerd nieuws

KU Leuven: ‘Dating-apps lekken gevoelige data’

Een recent onderzoek van de KU Leuven heeft verontrustende privacyrisico's aan het licht gebracht in locatiegebaseerde dating-apps. Het onderzoek, dat werd gepresenteerd op congressen zoals Black Hat en USENIX Security, richtte zich op de vijftien meest gedownloade LBD-apps in de Google Play Store, waaronder populaire namen als Tinder, Badoo en Grindr.

Data & Privacy

Vernieuwde klokkenluiderswet moet voor betere bescherming zorgen

Melders van misstanden, oftewel ‘klokkenluiders’ verdienen bescherming, maar hoe effectief is die bescherming nu écht geregeld? De Wet bescherming klokkenluiders (Wbk), die in februari 2023 in werking trad, had als doel om melders van misstanden beter te beschermen. Toch blijkt uit recente rapporten dat er nog flink wat haken en ogen zitten aan het toezicht- en handhavingsstelsel. Zo kunnen sancties nog niet worden opgelegd aan werkgevers die de wet overtreden en zijn er vragen over de juridische uitvoerbaarheid van de huidige regels. Terwijl NGO’s als Transparency International kritiek leveren, werkt het kabinet achter de schermen aan nieuwe wetsvoorstellen om deze knelpunten op te lossen. Maar is dat genoeg om klokkenluiders de bescherming te bieden die ze verdienen?

Warmtenetten: waar lukt het wel en waarom?

Terwijl bij de opwek van schone elektriciteit het ene record na het andere sneuvelt en inmiddels de helft duurzaam is, verloopt de omslag naar duurzame warmte stukken grilliger. Zeker, het gebruik van aardgas is de afgelopen jaren flink gedaald. Getriggerd door de torenhoge gasprijzen als gevolg van de Oekraïnecrisis verstoken we miljarden kuubs minder. Aanvankelijk kreeg ook de verkoop van warmtepompen een geweldige impuls. De verkoop steeg in 2023 tot 150.000 stuks, maar is inmiddels lelijk ingezakt. Veel ernstiger is de situatie bij de aanleg van warmtenetten: met jaarlijks een schrale 15.000 nieuwe aansluitingen (op grote netten) raakt de ambitie van 500.000 nieuwe aansluiting in 2030 ver buiten bereik. Krakend en piepend komen projecten in grote steden als Amsterdam, Den Haag en Utrecht tot stilstand. Er is reden te over om te somberen over aanhoudende onduidelijkheid rond de marktordening, stijgende (bouw)kosten, niet rond te breien businesscases, onkundige gemeenten en sceptische klanten. Toch lukt het links en rechts wel om projecten uitgevoerd te krijgen. Waar zit hem dat in?

Klimaat

Omstreden Chat Control-wet wederom op agenda Raad van Europa

De controversiële chat control-wetgeving staat weer op de agenda van de Raad van Europa. Onder het Hongaarse voorzitterschap wordt op 4 september 2024 gewerkt aan uitwerking van de wetstekst. De wetgeving, die voorziet in de massale controle en scanning van privécommunicatie, wordt door veel privacy- en mensenrechtenorganisaties als een bedreiging gezien voor de fundamentele rechten van burgers. Eerder dit jaar werd het wetsvoorstel, mogelijk na aanleiding van hevige kritiek plots van de agenda afgehaald. De Raad werkt nu aan een herziene versie, maar experts blijven kritisch.

Data & Privacy