================================================
            ================================================

                       BITS OF FREEDOM NIEUWSBRIEF

                         Nr. 2.17 - 18 augustus 2004

            ================================================
            ================================================

         http://www.bof.nl/nieuwsbrief/nieuwsbrief_2004_17.html

=====================================================================
Inhoud:
=====================================================================

1.  Biometrie met actiekorting
2.  Lycos gaat in cassatie tegen vonnis anonimiteit
3.  Brein waarschuwt p2p gebruikers
4.  Spyware: de pest van de 21e eeuw
5.  Veroordeling wegens per ongeluk downloaden kinderpornografie
6.  T-shirt tegen de identificatieplicht
7.  Nieuwsbrief zomerstop
8.  Bits of Freedom in het nieuws
9.  Steun Bits of Freedom
10. Colofon

=====================================================================
1. Biometrie met actiekorting
=====================================================================

Hoeveel zijn iemands biometrische kenmerken waard? Het ministerie van
Binnenlandse Zaken heeft op deze moeilijke vraag een antwoord
gevonden. Voor een proef met biometrische paspoorten die op 30
augustus in zes steden van start gaat, geldt een speciale
actiekorting. "Doe mee aan de praktijkproef biometrie en ontvang 10
euro korting!", aldus een folder van het agentschap BPR van het
ministerie. De folder is geen parodie en lijkt serieus bedoeld.

Het Nederlandse paspoort en de identiteitskaart krijgen een chip met
biometrische kenmerken. De contactloze chip zal zowel een digitale
foto van het gezicht bevatten als 2 vingerafdrukken (beide
wijsvingers).

In de steden van Almere, Apeldoorn, Eindhoven, Groningen, Rotterdam en
Utrecht worden gedurende een half jaar paspoorten gemaakt met
biometrische kenmerken. De proef heeft alleen betrekking op de
zogenaamde intake en aanmaak van de identiteitsbewijzen. De inwoners
van de zes steden krijgen een normaal paspoort mee maar het
biometrische testdocument blijft op het gemeentehuis. "U betaalt voor
uw nieuwe paspoort of identiteitskaart. Als dank voor uw medewerking
aan de praktijkproef krijgt u 10 euro korting op de kosten van uw
nieuwe paspoort of identiteitskaart", aldus de folder.

Omdat in de huidige paspoortwet de opname van biometrische kenmerken
nog niet is geregeld, moeten de deelnemers aan de proef schriftelijk
toestemming geven. Uit de tekst van het toestemmingsformulier blijkt
dat de biometrische kenmerken niet alleen in de chip van het paspoort
worden vastgelegd maar ook centraal in een database van de gemeente.
De opslag is "uitsluitend voor het doel van de praktijkproef". Het
ministerie hoopt dat 15.000 personen van de 10 euro regeling gebruik
gaan maken. "Tijdens de praktijkproef wordt bekeken welke gevolgen
biometrie heeft op het aanvragen en uitgeven van reisdocumenten en met
welke omstandigheden in de praktijk rekening moet worden gehouden. De
bruikbaarheid van het document wordt getest door tijdens de proef met
verschillende apparatuur een verificatie uit te voeren."

In een brief aan de Tweede Kamer van december 2003 liet minister De
Graaf weten dat de biometrische kenmerken niet centraal worden
opgeslagen. Daardoor ontstaat er dus geen centrale databank met
vingerafdrukken en foto's van alle paspoorthouders. De controle van de
vingerafdruk en foto dient alleen om vast te stellen of paspoort en
houder bij elkaar horen. De minister schrijft dat de informatie in de
chip versleuteld wordt maar geeft geen informatie over wie lees- en
schrijfrechten krijgt. Hoewel het evident is dat andere landen de chip
zullen kunnen lezen bij hun grenscontroles is het onduidelijk of zij
de gegevens ook mogen en kunnen opslaan en zo een schaduw database met
biometrische gegevens opbouwen. In het geval van gezichtsherkenning is
het dan mogelijk om personen te identificeren die geen paspoort bij
zich hebben. Willekeurige video-opnames kunnen dan vergeleken worden
met de gezichtsafbeeldingen in een centraal bestand, waardoor het
mogelijk wordt om passanten op straat real-time te identificeren.
Gezien de grote foutmarge bij gezichtsherkenning kunnen in dat geval
veel mensen te maken krijgen met onterecht extra onderzoek.

Publieksfolder van agentschap BPR: "Doe mee aan de praktijkproef
biometrie en ontvang 10 euro korting!"
http://www.bprbzk.nl/downloads/BPR001.ex.FolderA5.DEF.040621.pdf

Brief van minister De Graaf aan Tweede Kamer (19.12.2003)
http://www.minbzk.nl/contents/pages/1010/brief_tk_biometrieinreisdocumenten.pdf


=====================================================================
2. Lycos gaat in cassatie tegen vonnis anonimiteit
=====================================================================

Internet portal Lycos gaat heeft besloten cassatie in te stellen bij
de Hoge Raad tegen een uitspraak van het Amsterdamse Gerechtshof. Eind
juni is Lycos veroordeeld tot afgifte van NAW gegevens van een van
haar klanten aan een derde. In deze principiële zaak ging het om de
vraag of de provider Lycos verplicht was de persoonsgegevens van één
van zijn abonnees aan een derde, Pessers, bekend te maken. Pessers was
van mening dat de betreffende abonnee onrechtmatig jegens hem had
gehandeld. Het Hof oordeelde dat er weliswaar geen sprake was van
onmiskenbaar onrechtmatig handelen door de abonnee, maar dat Lycos
toch verplicht was de gevraagde gegevens te verstrekken.

Met deze uitspraak legt het Amsterdamse Hof naar de mening van Lycos
een onjuiste maatstaf aan. "In deze situatie waarin het Hof vaststelt
dat de website geen onmiskenbaar onrechtmatige informatie bevat en
Lycos dus geen onrechtmatig handelen kan worden verweten, mag geen
plaats meer zijn voor het opheffen van de anonimiteit van de
websitehouder. Lycos moet dan toegestaan worden de privacy van haar
klanten te beschermen. Het Amsterdamse Hof handelt volgens Lycos
bovendien in strijd met de Europese Ecommerce richtlijn, die nu juist
tot doel heeft de aansprakelijkheid van Internetproviders, die alleen
als doorgeefluik van informatie fungeren, te beperken."

Pessers is een advocaat in Tilburg die tevens handelt in postzegels
via eBay. Een anonymus publiceert op lycos.nl een website, waarin hij
of zij Pessers van fraude beticht en tevens oproept om gevallen van
fraude te melden bij een bepaald e-mailadres. Na klachten van Pessers
wordt de site weggehaald en vervangen door de tekst: ''Site removed to
avoid legal actions!!''. Pessers eist vervolgens dat Lycos naam, adres
en geboortedatum van de betreffende websitehouder bekend maakt. Na de
uitspraak van de rechtbank Haarlem in september 2003 draagt Lycos de
gegevens over aan Pessers. Dan blijkt echter dat de gebruiker aan
Lycos een vals adres heeft opgeven. Pessers start een kort geding
tegen Lycos waarin hij eist dat de ISP op andere manieren probeert het
juiste adres te achterhalen. Hier gaat de rechter in een uitspraak op
1 april echter niet in mee. Lycos hoeft alleen de gegevens over te
dragen die haar bekend zijn.

Het Hof betrok bij zijn oordeel vier factoren:

1. De mogelijkheid dat de informatie onrechtmatig is;
2. Of de derde i.c. Pessers een reëel belang heeft bij de gegevens;
3. Of er geen andere, minder ingrijpende mogelijkheden zijn de
gegevens te achterhalen;
4. Afweging van de belangen van de ISP en diens abonnee tegenover de
belangen van de derde (Pessers).

"Aan de zijde van de websitehouder geldt als belang dat hij vrijelijk
zijn mening kan uiten en dat zijn privacy en zelfverkozen anonimiteit
niet door Lycos, aan wie hij zijn NAW-gegevens heeft verschaft, worden
geschonden. Deze belangen hebben echter geen absolute waarde en mogen
in het bijzonder niet misbruikt worden om (potentieel) schadelijke
uitlatingen over een derde te doen en zich daarbij volledig te
ontrekken aan iedere mogelijkheid om door die derde ter verantwoording
te worden geroepen. In het onderhavige geval is in het bijzonder van
belang dat de door de websitehouder aan de orde gestelde (beweerde)
misstand niet zodanig van aard en impact is, dat waarborging van zijn
anonimiteit noodzakelijk zou zijn om die (beweerde) misstand vrijelijk
aan de orde te kunnen stellen", aldus het Hof.

De uitspraak schept vergaande mogelijkheden voor civiele partijen,
zoals de muziekindustrie, om de persoonsgegevens van
internetgebruikers op te vragen.

Lycos: arresten en pleitnota's
http://www.lycos.nl/rechtzaak/


=====================================================================
3. Brein waarschuwt p2p gebruikers
=====================================================================

Sinds 9 augustus stuurt Brein waarschuwingen naar p2p gebruikers die
muziek aanbieden via het internet. Waarschijnlijk maakt Brein daarbij
gebruik van de chat functie in de p2p clients. In de waarschuwing
wijst de organisatie op het privacy-gevaar dat de p2p gebruikers
bedreigt: "Daarnaast brengt het deelnemen aan een uitwisseldienst
grote risico's mee voor uw computer en uw privacy: illegale bestanden
kennen immers geen kwaliteitscontrole en u geeft jan en alleman
toegang tot uw harde schijf".

Eerder onderzocht het College bescherming persoonsgegevens het
verzamelen van IP-adressen van gebruikers door Brein en kwam tot de
conclusie dat dit is toegestaan. Kamerlid van Dam (PvdA) heeft vragen
aan minister Donner gesteld over de actie van Brein.

Waarschuwing Brein (09.08.2004)
http://www.anti-piracy.nl/Nieuws/Bericht_0036.html

Kamervragen van Dam aan minister Donner (12.08.2004)
http://www.martijnvandam.pvda.nl/renderer.do/menuId/44197/sf/44197/returnPage/44197/itemId/42475/realItemId/42475/pageId/44126/instanceId/44205/

Anti-piraterijbestand Stichting Brein rechtmatig (16.04.2004)
http://www.cbpweb.nl/downloads_uit/z2003-1660.pdf


=====================================================================
4. Spyware: de pest van de 21e eeuw
=====================================================================

De Safe Internet Foundation (SIF) heeft onderzoek gedaan naar de
kwetsbaarheid van de doorsnee Windows PC gebruiker voor spyware. SIF
constateert een sterke groei van het aantal spyware-infecties in
Nederland. Spyware is de verzamelnaam voor software die zonder dat de
gebruiker dat merkt, wordt geïnstalleerd op een computer en daarna
gegevens verzamelt over de gebruiker en zijn computer. De spyware
geeft die gegevens via internet door aan degene die de spyware
controleert. De meest zichtbare vorm van spyware is zogenaamde
'advertentie spyware'. Bij die vorm van spyware worden persoonlijke
gegevens zoals de bezochte internetpagina's, de leeftijd, het geslacht
of het e-mail adres ongemerkt doorgestuurd. Symptoom van die spyware
is dat gebruikers worden lastig gevallen met pop-ups of andere
ongewenste advertentievormen.

Volgens SIF is veel spyware nauwelijks nog van een Windows PC te
verwijderen. Daarentegen zijn de preventieve maatregelen volgens SIF
duidelijk op te sommen: updates installeren, virusscanner en firewall
aanzetten en niet overal zomaar op klikken. SIF pleit bovendien voor
aanvullende wetgeving op het gebied van spyware.

Spyware. Een onderzoek vanuit het handelingsperspectief van de
gebruiker naar spyware: de pest van de 21e eeuw.
http://www.sif.nl/spyware/sif-spywarelq.pdf


=====================================================================
5. Veroordeling wegens per ongeluk downloaden kinderpornografie
=====================================================================

De rechtbank van Groningen heeft een man veroordeeld die zei dat hij
per ongeluk kinderporno had gedownload. De man had met speciale
software de complete inhoud van een groot aantal porno websites
gedownload. De politie trof op de computer en CD-ROM's van de man
140.000 pornografische afbeeldingen aan. Na onderzoek bleken 33
(0.02%) daarvan te beschouwen als kinderpornografie (seksuele
afbeeldingen van personen kennelijk onder de 18 jaar).

De rechter komt tot het opmerkelijke oordeel dat de man rekening had
moeten houden met de kans dat bij het downloaden ook afbeeldingen met
kinderporno op zijn computer terecht zouden komen. "Verdachte heeft
doelbewust de grenzen van het toelaatbare opgezocht. Hij heeft door
het downloaden van grote hoeveelheden pornobestanden, waarbij hij naar
eigen zeggen de grenzen opzocht, welbewust de aanmerkelijke kans
aanvaard daarmee tevens kinderporno te downloaden. De rechtbank is van
oordeel dat daarmee bewezen is dat verdachte kinderporno-afbeeldingen
in zijn bezit had."

In de uitspraak telt ongetwijfeld mee dat de man ook veel XTC en
enkele wapens in bezit had. Dit was ook de aanleiding voor de
huiszoeking.

Rechtbank Groningen (05.08.2004)
http://www.rechtspraak.nl/uitspraak/show_detail.asp?ui_id=63993

Vervolging voor 'blind' downloaden van kinderporno (30.07.2004)
http://www.netkwesties.nl/editie106/artikel2.php


=====================================================================
6. T-shirt tegen de identificatieplicht
=====================================================================

Over ongeveer 4 maanden (op 1 januari 2005) krijgt Nederland een
identificatieplicht voor iedereen vanaf 14 jaar. Bits of Freedom heeft
een nieuw T-shirt laten maken waarmee u zich tegen de verplichting
kunt wapenen.

Het T-shirt kan besteld worden door 17,50 euro over te maken op
rekening 55.47.06.512, ten name van Bits of Freedom, Amsterdam.
Vergeet niet te vermelden dat het gaat om het 'ID T-shirt' en de
gewenste maat (girlie, L, XL of XXL). Het bedrag is inclusief
verzendkosten.

Het t-shirt is een strak model dat klein uitvalt. Wie gewend is om de
maat large te bestellen, kan in dit geval beter kiezen voor extra
large.

Het T-shirt kan (nog) niet online besteld worden via onze
doneerpagina.

http://www.bof.nl/id-shirt.html


=====================================================================
7. Nieuwsbrief zomerstop
=====================================================================

Wegens vakantie komt de volgende BOF nieuwsbrief van 1 september te
vervallen. Op 15 september verschijnt weer een nieuwe aflevering met
het belangrijkste nieuws over digitale burgerrechten in Nederland.


=====================================================================
8. Bits of Freedom in het nieuws
=====================================================================

De melding in de vorige BOF nieuwsbrief over de verzelfstandiging van
de NSO en de nieuwe data-mining bevoegdheden van de AIVD heeft tot
veel perspublicaties geleid (al dan niet met bronvermelding).

'Leven blootleggen koud kunstje', Volkskrant
Volgens Wessling neemt Remkes steeds verdergaande maatregelen om
informatie te vergaren. 'Hij denkt: hoe meer ik weet, hoe meer ik er
mee kan. De vraag is of we dit moeten willen.

zie ook BOF in het nieuws
http://www.bof.nl/bof_in_nieuws.html


=====================================================================
9. Steun Bits of Freedom
=====================================================================

Bits of Freedom is een onafhankelijke stichting die geen
overheidssubsidie ontvangt, maar steunt op bijdragen van bedrijven en
particulieren. Dankzij vele kleine en grote bijdragen is BOF de winter
goed doorgekomen, maar om te kunnen overleven is structureel veel geld
nodig. U kunt BOF helpen om donateurs te werven door de nieuwe banner
op uw site te plaatsen.

BOF banner
http://www.bof.nl/banner.html

BOF jaarverslag 2003
http://www.bof.nl/verslag2003.html

Online doneren via credit card, acceptgiro of eenmalige machtiging:
http://www.bof.nl/donateur.html


=====================================================================
10. Colofon
=====================================================================

De Bits of Freedom nieuwsbrief wordt samengesteld en verzonden door de
stichting Bits of Freedom.

http://www.bof.nl/

Bits of Freedom komt op voor digitale burgerrechten. Bits of Freedom
is gevestigd in Amsterdam en is lid van de Global Internet Liberty
Campaign en European Digital Rights. Bits of Freedom bestaat uit
Maurice Wessling en Sjoera Nas.

Mits niet anders vermeld, valt de inhoud van deze nieuwsbrief onder de
Creative Commons Naamsvermelding 1.0 licentie. De gebruiker mag de
nieuwsbrief kopiëren, verspreiden, afgeleide werken maken en gebruiken
voor commerciële doeleinden. De licentie verplicht tot
naamsvermelding: de gebruiker dient Bits of Freedom te vermelden. Voor
de volledige licentie zie:

http://creativecommons.org/licenses/by/1.0/nl/deed.nl

Contactgegevens Bits of Freedom

info@bof.nl

tel 020 - 4686451
fax 020 - 5241229

Postbus 10746
1001 ES  Amsterdam

Bits of Freedom Nieuwsbrief ISSN 15691160
http://www.bof.nl/nieuwsbrief/

Stuur een e-mail aan info@bof.nl als u de persberichten van Bits of
Freedom wilt ontvangen.


=====================================================================
Nieuwsbrief abonnement
=====================================================================

Abonneren kan via het invoerveld op:

http://www.bof.nl/

of door een e-mail te sturen naar:

nieuws-l-request@bof.nl
Onderwerp: subscribe

Afmelden kan door een e-mail te sturen:

nieuws-l-request@bof.nl
Onderwerp: unsubscribe

Bij problemen met het (un)subscriben kunt u contact opnemen met info@bof.nl.


=====================================================================
European Digital Rights (EDRI)
=====================================================================

Bits of Freedom is lid van European Digital Rights, een associatie van
privacy en burgerrechten organisaties in Europa. EDRI geeft een eigen
Engelstalige, twee-wekelijkse elektronische nieuwsbrief uit met een
overzicht van de laatste ontwikkelingen in de Europa. Aanmelden voor
een gratis abonnement op EDRI-gram kan door een e-mail te sturen naar:

edri-news-request@edri.org
Onderwerp: subscribe

=====================================================================