Privacyrecht is code
Einde inhoudsopgave
Privacyrecht is code (R&P nr. ICT1) 2010/5.11.2:5.11.2. Kleefbeleid of Sticky policies
Privacyrecht is code (R&P nr. ICT1) 2010/5.11.2
5.11.2. Kleefbeleid of Sticky policies
Documentgegevens:
drs. J.J.F.M. Borking, datum 26-05-2010
- Datum
26-05-2010
- Auteur
drs. J.J.F.M. Borking
- JCDI
JCDI:ADS581226:1
- Vakgebied(en)
Civiel recht algemeen (V)
Deze functie is alleen te gebruiken als je bent ingelogd.
De kritische en privacybewuste websitebezoeker vraagt zich af of de verwerking van persoonsgegevens bijvoorbeeld wel conform de beloofde doelbinding plaatsvindt, wanneer een website optimale privacybescherming aan de bezoeker van de website biedt. Hoe kunnen gegevensverwerkingsystemen waarborgen dat de binding tussen het doel voor de gegevensinzameling en het daadwerkelijke gebruik van de gegevens niet wordt verbroken? Huidige systemen kunnen dat nog niet waarborgen, maar research heeft aangetoond dat door middel van cryptografische technieken privacyvoorkeuren aan de gegevens kunnen worden `geplakt', zodat organisaties niet kunnen afwijken van de aan de website bezoeker toegezegde manier van gegevensverwerking.1 De gevolgde aanpak lijkt op het door de muziekindustrie gebruikte digitaal auteursrechtenbeheer (DRM) om ongeoorloofde verveelvoudiging en exploitatie van de inhoud van het auteursrechtelijk werk tegen te gaan. Deze 'sticky policies' of kleefbeleid in gegevensbeheerssystemen kunnen een verwerking waarborgen dat de privacyvoorkeur van de betrokkene (in de zin van 95/46/EG) wordt gevolgd. Het kleefbeleid zorgt er voor dat conform de overeengekomen voorwaarden de persoonsgegevens worden verwerkt. In het informatiesysteem van de verantwoordelijke (in de zin van 95/46/ EG) blijven de preferenties van de betrokkene aan de persoonlijke informatie gekleefd, zodat hij er toch op kan vertrouwen dat zijn privacypreferenties worden gerespecteerd.2
Karjoth, Schunter & Waidner geven als voorbeeld hoe met deze techniek toestemming per persoon en per 'record' kan worden beheerd.
"When submitting data to an enterprise, the user consents to the applicable policy and to the selected opt-in and opt-out choices. The foren then associates the opt-in and opt-out choices as well as the consented policy with the collected data. This holds even if the data is disclosed to another entemrise."3
De 'sticky policy' aanpak maakt de afstand tussen het individu en de verantwoordelijke kleiner, waardoor de mogelijkheid van controle op de verwerking van persoonsgegevens wordt vergroot en het vertrouwen van het individu toeneemt.