Minister Grapperhaus meldt datalek in aanvullende NL-Alert app

Nieuws Algemeen Nederland 1 MEI 2020
Minister Grapperhaus meldt datalek in aanvullende NL-Alert app

Minister Ferd Grapperhaus heeft middels een brief de Tweede Kamer geïnformeerd over een datalek dat is aangetroffen in de aanvullende NL-Alert app die in maart werd uitgebracht. Eind maart ontdekten medewerkers van het ministerie van Veiligheid en Justitie (V&J) dat de NL-Alert app gebruik maakt van een externe dienst die mogelijk niet voldoet aan de vereisten van de Algemene Verordening Gegevensbescherming (AVG). Al 58.000 Nederlanders hadden de NL-Alert app geïnstalleerd staan, zo meldt Grapperhaus.

Naar aanleiding van de ontdekking is binnen het ministerie nader onderzoek gedaan naar de werking van de NL-Alert app en is er extern juridisch advies ingewonnen bij een gespecialiseerd advocatenkantoor. Daarbij is ook de vraag aan de orde gekomen of er sprake zou kunnen zijn van een datalek. Uit het extern juridisch advies dat het Ministerie van V&J op 28 april jl. heeft ontvangen blijkt dat dit inderdaad het geval is. 

Locatie- en persoonsgegevens gelekt

Voor zover nu bekend, zijn via de NL-Alert app locatiegegevens van gebruikers en mogelijk andere persoonsgegevens zoals informatie over het besturingssysteem en andere geïnstalleerde apps, bij de externe dienst terecht gekomen zonder dat de gebruikers daarvoor toestemming hebben gegeven. Na het verschijnen van het extern juridisch advies heeft Minister Grapperhaus de aanbieder van de externe dienst verzocht het verzamelen van data via de app per direct te staken en de al verzamelde data te vernietigen.

Het dichten van het datalek is mogelijk door middel van een software update die binnen enkele dagen verschijnt of het verwijderen van de app. Omdat Minister Grapperhaus van mening is dat het gebruik van de NL-Alert app boven elke twijfel verheven moet zijn, adviseert Grapperhaus alle gebruikers de app voorlopig te verwijderen van hun toestel. Dit advies zal ook via de websites van NL-Alert en de Rijksoverheid worden gedeeld. Daarnaast zal er binnen enkele dagen een update van de app worden verspreid waarin de betreffende externe dienst is verwijderd. Hiermee wordt ervoor gezorgd dat het datalek zo snel mogelijk wordt gedicht.

Informeren gebruikers

Inmiddels heeft het Ministerie van V&J melding van dit datalek gemaakt bij de Autoriteit Persoonsgegevens (AP). Indien de komende dagen meer duidelijk wordt over de aard en omvang van het datalek, wordt de melding zo nodig nog verder aangevuld. Gebruikers van de app zullen via de website van NL-Alert worden geïnformeerd over de voortgang van het onderzoek naar aard en omvang van het datalek. Dit onderzoek is nog gaande. 

De NL-Alert app is bedoeld als aanvulling op de NL-Alert die wordt uitgestuurd in een crisissituatie. Via de app kunnen gebruikers zien waar NL-Alerts zijn uitgestuurd en aanvullende informatie vinden over de betreffende crisissituatie. De app is echter geen vervanging voor NL-Alert, aangezien NL-Alert berichten via Cell Broadcast worden verzonden en ook verstuurd kunnen worden op het moment dat mobiele netwerken overbelast zijn. De NL-Alert app is afhankelijk van een (mobiele) internetverbinding en werkt dus niet op het moment dat mobiele netwerken overbelast zijn. 

Gerelateerde artikelen