
Wanneer de CoronaMelder-app landelijk wordt vrijgegeven, zal het voor GGD-medewerkers niet meer mogelijk zijn om te zien of een gebruiker een waarschuwingsmelding gedeeld hebben met contacten. De Volkskrant meldde enkele dagen geleden dat deze functionaliteit in de huidige versie van de app zit. Een woordvoerder van VWS stelt dat het altijd al de bedoeling is geweest deze functionaliteit te schrappen uit de landelijke versie.
GGD-medewerkers konden een groen vinkje zien als besmette personen een waarschuwingsmelding via de app deelden met hun nauwe contacten. Zo konden zij gebruikers geruststellen dat het versturen gelukt was. Sommige gebruikers wisten dit namelijk niet zeker vanwege vertaalproblemen in sommige besturingssystemen. In theorie zou een GGD-medewerker iemand kunnen overtuigen of zelfs dwingen om diens verzamelde codes van nauwe contacten te uploaden.
Middelhoog risico
Het mogelijke privacy-probleem werd ontdekt door onderzoekers van Radically Open Security (ROS), die het risico als 'middelhoog' inschatten. Hun onderzoek was al afgerond voordat de CoronaMelder-app en de bijbehorende spoedwet begin september in de Tweede Kamer werd behandeld. De Eerste Kamer behandelt de spoedwet naar verwachting op 6 oktober. Daarna zal het nog zeker een week duren voordat de app landelijk beschikbaar gesteld wordt.
Privacy-deskundige Brenno de Winter, ingehuurd door VWS, stelt tegenover Nu.nl dat de functie in de test noodzakelijk was om te controleren of de app werkt. Het betreft de test in vijf GGD-regio's. Sinds de start van de test zouden er via de app 60 meldingen zijn gemaakt van een coronabesmetting. De app is circa 1,2 miljoen maal gedownload.