
NLDigital heeft een aantal uitgangspunten onder elkaar gezet voor de ‘corona-apps’ als middel tegen de epidemie. Een app kan zeker helpen in deze situatie, maar dan wel onder de juiste voorwaarden, stelt de branche. Privacy en effectiviteit moeten in verhouding zijn. De privacy-by-design- en security-by-design-principes kunnen en moeten het uitgangspunt zijn bij de ontwikkeling van deze app.
De maatschappelijke discussie rond de app focust voornamelijk op privacy. NLdigital is van mening dat het mogelijk is om een app te ontwikkelen die voldoet aan de meest stringente privacy voorwaarden, die gebruiksvriendelijk is en toch voldoet aan de doelstelling: het waarschuwen dat je in een voorgaande periode in contact bent geweest met iemand waarbij nu Covid-19 is geconstateerd.
Een contact-tracing app werkt alleen als minimaal 60 procent van de mensen die buitenshuis komen de app gebruiken. NLdigital heeft daarom een aantal voorwaarden opgesteld waar de app aan moet voldoen, om gebruikers maximaal comfort te bieden dat hun privacy niet alleen op juridisch niveau, maar ook op technisch niveau gewaarborgd is. We vragen de overheid deze voorwaarden ter harte te nemen:
- Iedereen moet kunnen meedoen.
- De privacy dient gewaarborgd te zijn.
- Het doel van de app moet duidelijk en beperkt zijn.
- De data van gebruikers moet waar mogelijk decentraal worden opgeslagen.
- De protocollen van de app moeten openbaar zijn.
Om uiteenlopende redenen heeft niet iedere Nederlander een smartphone. Er zouden goedkope single-use apparaten moeten komen die ook hen in staat stelt deel te nemen aan het hernieuwde economische verkeer. Het gebruik van de app zou gratis moeten zijn. Ook moet de app in de verschillende Appstores gebruiksvriendelijk, in meerdere talen en voor iedereen, ook voor de zwakkeren in de samenleving, beschikbaar zijn.
Duidelijk en beperkt doel
Als privacywaarborgen wil NLdigital enkele voorwaarden:
- De app moet passen binnen de eisen van AVG, zonder nieuwe regels voor bedrijven
- Dataminimalisatie als uitgangspunt. De app mag alleen contact-codes en tijdstip/tijdsblok registreren, maar geen persoonsgegevens of MAC-adres
- Anonimiteit, geen centrale registratie van de tijdelijke identiteit
- Geen analytische tools, geen locatieprofielen
De app gaat alleen massaal gebruikt worden wanneer deze vertrouwd wordt door burgers, politici, wetenschappers, opiniemakers en privacy-specialisten. Voor dit vertrouwen is het essentieel dat function-creep is uitgesloten, stelt NLdigital.
De data in het systeem moet niet bruikbaar zijn voor andere doeleinden, zoals het traceren van de bewegingen van de gebruiker of het profileren van die gebruiker. Een positieve contact-match met een aangemelde corona-patiënt zou alleen zichtbaar mogen zijn voor de eindgebruiker van de app. De doelstelling moet zijn om de eindgebruiker beter in staat te stellen eigen keuzes te maken.
Maatschappelijke discussie
Een coalitie van privacy-experts en enkele politieke partijen heeft ook een oproep gedaan. De aanbevelingen zijn grotendeels gelijk, maar ook met accentverschillen. De Autoriteit Persoonsgegevens benadrukt uiteraard ook de AVG.