Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet. Arnoud geeft elke week in een artikel antwoord op een interessante vraag. Vanwege het grote aantal inzendingen kunnen niet alle vragen beantwoord worden.
Vraag: Steeds vaker word ik gevraagd om een kopie van mijn identiteitsbewijs te mailen. Ik snap dat men wil weten wie ik ben, maar mag dit soort informatie wel per e-mail worden verstuurd? Er zit immers geen versleuteling op.
Antwoord: Persoonsgegevens moeten inderdaad worden beveiligd, maar de wet noemt geen harde beveiligingscriteria. Verder dan "adequaat gezien de omstandigheden en aard van de gegevens" komt artikel 13 van de Wet bescherming persoonsgegevens niet. Je moet dus zelf bedenken wat adequaat is.
Bij een webwinkel is het bijvoorbeeld zeer eenvoudig om SSL toe te passen in het bestelproces. Daar ontkom je in de praktijk dus niet aan, hoewel het strikt gesproken niet letterlijk móet van de wet.
E-mail is onversleuteld, dus dat biedt een risico. Gezien de aard van de gegevens (met name het BSN dat op het identiteitsbewijs kan staan) zou versleuteling eigenlijk wel gepast zijn. Hoewel je je kunt afvragen hoe groot het risico is dat de e-mail onderschept en misbruikt wordt.
Belangrijker hier is echter: hoezó moeten zij een kopie van het identiteitsbewijs hebben? En wat gaan ze daarmee doen? Op zijn minst moet gemeld worden hoe dat wordt verwerkt en beveiligd opgeslagen (en dan bedoel ik dus niet, het staat in de Outlookmap 'Bestellingen' van Henk en daar zit een wachtwoord op). Maar ik zou ook wel willen weten wat ze hébben aan zo'n kopie. Ik kan immers zo andermans kopie ID insturen. En dan?
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.
Deze posting is gelocked. Reageren is niet meer mogelijk.