English
  1. Home
  2. Onze mensen
  3. Bob Hulsebosch
  4. Privacy inzichtelijk gemaakt

Privacy inzichtelijk gemaakt

De afgelopen dagen was ik op de AMBIENT2012 conferentie in Barcelona. Het was een boeiende conferentie waar veel innovatieve en interessante sensortoepassingen besproken zijn. Ik heb daar het privacy control onderzoek dat we binnen het COMMIT SWELL project uitvoeren gepresenteerd. In mijn presentatie richtte ik me voornamelijk op aanpakken om de gebruiker meer controle te geven over zijn/haar privacy. En dat valt nog niet mee met al die mobiele diensten die tijdens het installeren van alles willen weten (locatie, belgegevens, SMS-berichten, etc.). Als eindgebruiker zou je graag op een heldere manier wat meer overzicht en controle willen hebben met wie je allemaal welke gegevens deelt en waarvoor.

 

Aan dergelijke aspecten werd regelmatig voorbijgegaan door verschillende sprekers op AMBIENT2012. Maar zij zijn niet de enigen. Ook voor dienstverleners is er nog voldoende werk aan de winkel om de privacy van de gebruikers te beschermen en deze zo als klant te behouden. Veel dienstverleners denken dat ze klaar zijn door aan de wet te voldoen. Echter, meer is nodig om privacy te borgen; oplossingen kennen naast een juridische ook een architecturele (bv privacy-by-design), technische (bv PETs), en bedrijfsmatige (bv afspraken) dimensie. Falen op deze dimensies kan grote gevolgen hebben, zoals door verschillende dienstverleners ondervonden is (het landelijk EPD, de nationale vingerafdrukdatabase, de OV-chipkaart en verzuimdiensten).

 

De dimensies spelen een belangrijke rol om de balans te vinden tussen de motivatie van de gebruiker om privacygevoelige informatie te geven en de motivatie van de dienstverleners om deze te gebruiken. De mate waarin gebruikers persoonlijke informatie willen delen met dienstverleners hangt af van de gevoeligheid van de informatie, de noodzaak of de toegevoegde waarde van de dienst en het vertrouwen van gebruikers in de dienstverlener. De dienstverlener is gebaat bij compliance en gebruikersacceptatie. Dit laatste valt te bereiken door de gebruiker inzicht en controle te geven over het gebruik van persoonlijke gegevens.

 

Het privacy spanningsveld tussen de gebruiker en dienstverlener laat zich mooi uitbeelden in de onderstaande figuur dat Novay hanteert om privacy inzichtelijk te maken en gebruikt voor het uitvoeren van een Privacy Stress Test. Deze test analyseert de privacy-aspecten van een dienst vanuit de verschillende dimensies en brengt deze in kaart middels een 'heat map’ waaruit concrete aandachtspunten voor verbetering volgen.

 

 

 


Bob Hulsebosch
Bob Hulsebosch
Senior adviseur
+31 53 4850498
bob.hulsebo...@novay.nl