Door Anoniem: Is er een definitie van "openbare data op internet"?
Is dat alles wat je zonder toestemming kan vinden? Is dat ook:
- data van een bedrijf die door een randomwarecrimineel openbaar gemaakt is?
- data op een besloten site die slecht beschermd was?
- data zoals in bv. gmail, die niet voor iedereen beschikbaar is maar wel toegangkelijk door Google?
- laster door personen over andere personen, zonder bewijs dat het correct is?
- artikelen in kranten en andere media die in het kader van algemeen belang gedeeld worden maar die bezwarend voor individuen kunnen zijn?
- andere gelekte data (bv. foto's)?
- data op openbare web sites waarbij door bv. een robot.txt aangegeven wordt dat deze niet gecrawled mag worden?
Het blijft natuurlijk altijd van belang om niet je hele hebben en houden op Internet te zetten, maar het lijkt me dat de simpele kreet "openbare data op internet" niet eenzijdig van toepassing verklaard kan worden...
Q
Het antwoord is 'nee'.
Wellicht een beter antwoord: 'het licht eraan'. Waaraan?
- waar je woont
- waar het bedrijf is gevestigd. In verschillende landen is er verschillende wetgeving.
Data is altijd eigendom van degene die de data heeft.
Mag die er dan alles mee doen? Nee.
Wat er wel en wat er niet mag is afhankelijk van de wetgeving waar de data is en soms ook over wie die data gaat.
In de USA.
Alles mag tenzij.
- het nationaal geheim is
- onder andere regelgeving valt (zoals NIST 800-171)
In EU
De burger en het bedrijfsleven : Alles mag tenzij
- er een verbod is opgenomen in wetgeving zoals (nationaal geheim oid)
- er specifieke wet- en regelgeving is (AVG, Wet Politie Gegevens, Wet Inlichtingen, Wet Medische gegevens, etc, etc)
tegelijkertijd ook voor overheden: Niets mag tenzij
- het nadrukkelijk in de wet is opgenomen of op andere wijze (ministeriele regeling, uitvoeringsbepaling) dat het moet/mag
De EU GDPR heeft extraterritoriale werking.
Dit betekent dat ook buitenlandse partijen (Facebook, Google, Microsoft, etc) zich aan de GDPR (AVG) moet houden als zij gegevens hebben over EU burgers vanuit zaken doen in de EU (dat laatste hoort erbij).
Ook de USA heeft extraterritoriale wetten. Zoals de export wetgeving die ook een data-component bevat (export controlled information).
De wereld van publieke data en van eigenaarschap is dus redelijk complex.
De manier waarop de data is verkregen heeft echt wel betekenis, maar ook dat is afhankelijk van de context.
Bedenk altijd.
Het internet is een publiek domein. Wellicht niet de oorspronkelijke bedoeling geweest (of juist wel). Maar nu zeker wel het geval.
Dit betekent dat alles dat aan internet is aangesloten vanuit het publieke domein kan worden benaderd, aangevallen, gehakt, etc. Tenzij beschermingsmaatregelen afdoende zijn. En wanneer is dat dan het geval.
denk er maar eens over na