Overheid over datalekken: zoek het zelf maar uit

Gezichtsherkenning op Facebook; een gevaar voor onze privacy?

Drie nieuwe trucs van de moderne internetdictator

Wanneer je een foto op Facebook plaatst, kan het gebeuren dat de naam van de afgebeelde persoon hier automatisch bij verschijnt. Facebook heeft het gezicht op de foto herkend en stelt voor om een tag te plaatsen. Is dit een handig hulpmiddel of een bedreiging voor onze privacy?

Biometrische gegevens bij Facebook

De kans is groot dat Facebook een database met biometrische gegevens bijhoudt voor deze geautomatiseerde tag-suggestie. De informatie uit de foto’s moet immers vergeleken worden met eerder opgeslagen informatie om gezichten te kunnen herkennen. Elke keer dat je getagd wordt, krijgt de database nieuwe informatie over jou. De gezichtsherkenningsoftware wordt zo steeds slimmer en nauwkeuriger.

Extra bescherming

In de Wet bescherming persoonsgegevens worden biometrische persoonsgegevens aangemerkt als bijzondere persoonsgegevens. Omdat deze gegevens erg privacygevoelig zijn, mogen ze pas verwerkt worden als er aan bepaalde voorwaarden voldaan is. Een van die voorwaarden is dat mensen voorafgaande ondubbelzinnige toestemming moeten hebben gegeven voor het gebruik.

Facebook heeft gebruikers nooit uitdrukkelijk om toestemming gevraagd. Daarom heeft de Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Facebook verzocht om te stoppen met het gebruik van de gezichtsherkenningssoftware en om alle opgeslagen gegevens te verwijderen. Doet Facebook dit niet, dan dreigt er een boete van maximaal € 300,000.

Gebrek aan transparantie en controle

Het probleem bij het gebruik van gezichtsherkenningssoftware is dat we niet weten wat er precies met onze gegevens gebeurt. Verkoopt Facebook ze door aan adverteerders of aan overheden? Hoe vaak gebeurt dit en met welk doel? Op Facebook is hierover niets te vinden.

Daarmee komen we bij een tweede probleem: we hebben vrijwel geen controle over de biometrische gegevens die Facebook opslaat. Ze worden bewaard op Amerikaanse servers, waardoor we nog minder goed weten wat er mee gebeurt, laat staan dat we hier zelf enige inspraak over hebben. Het is niet duidelijk of, en zo ja hoe je de gegevens definitief uit de database van Facebook kunt verwijderen.

Geen oplossing: tag-suggestie uitschakelen

Als Facebookgebruiker kan je de automatische tag-suggestie uitschakelen. Jouw naam wordt dan niet meer automatisch gesuggereerd bij foto’s. Maar dit neemt niet weg dat Facebook alsnog biometrische informatie kan verzamelen wanneer foto’s handmatig getagd worden.

Geen oplossing: nieuwe privacy-instellingen

Binnenkort komt Facebook met nieuwe privacy-instellingen, waaronder de mogelijkheid om eerst toestemming te geven voor een getagde foto wordt gepubliceerd. Ook dit neemt niet weg dat Facebook de biometrische informatie alsnog op kan slaan, zelfs als je geen toestemming geeft voor publicatie.

Wel duurzame oplossingen

Gezichtsherkenning moet op Facebook standaard uitgeschakeld zijn. Facebook moet aangegeven dat er biometrische gegevens verzameld en opgeslagen worden, om welke gegevens het precies gaat en met welk doel dit gebeurt. Daarnaast moet het duidelijk zijn of en hoe je de gegevens definitief kunt verwijderen. De nieuwe privacy-instellingen lijken voor de gebruiker op het eerste gezicht een verbetering, maar komen nog niet in de buurt van een echte oplossing.

  1. Niels

    De duurzame oplossingen zijn leuk, maar het komt er natuurlijk allemaal op aan of je facebook vertrouwt of niet. Zoals gemeld onder ‘geen oplossing’ kán facebook die data nog steeds opslaan. Overigens net zo goed als elke andere partij die jouw foto’s kan benaderen, uiteraard, zoals bijvoorbeeld Google (eigenaar van fotodienst Picasa, en kijk eens naar hoeveel foto’s je vindt met Google image search – samen met de goede zoekalgoritmen van Google kan dat ook flink fout gaan).

    Zoals altijd geldt het motto dat je niet online moet zetten waarvan je niet publiek wil hebben, en het grootste gevaar is dan ook niet wat je zelf online zet maar wat anderen online zetten en dankzij deze nieuwe features wordt het alleen maar extra makkelijk gemaakt om materiaal van anderen aan jouw persoonlijke informatie te koppen en daar zit hem vooral de crux. Aan de andere kant biedt het ook voordelen: met de nieuwe privacymogelijkheden krijg je de mogelijkheid om het publiceren van een foto waar jij op staat tegen te gaan (mits getagd, uiteraard).

    Even terug naar de opslag van de biometrische gegevens: in hoeverre is het technisch mogelijk de opslag van jouw biometrische gegevens tegen te gaan maar de opslag van die van mij toe te staan (stel dat ik daar wel toestemming voor geef)? Als ik een foto van jou upload en jou wil taggen kan dat natuurlijk geblokkeerd worden, maar als ik die foto tag met een andere naam dan worden jouw gegevens wel opgeslagen, hoewel niet direct aan jou gekoppeld… is dat volgens de wet wel toegestaan?

  2. Aan het kortste eind...

    Het is niet toegestaan om zonder goedkeuring van persoon in kwestie persoonlijke ( biometrisch et al) gegevens te gebruiken.

  3. RC

    Niet alleen BOF besteedt hier aandacht aan, ook Chunka Mui schreef hierover op Forbes.com: http://www.forbes.com/sites/chunkamui/2011/08/08/facebooks-privacy-issues-are-even-deeper-than-we-knew/

  4. (andere) Niels

    ik heb al mijn tags weggehaald maar ben er van overtuigd dat daarmee niet de biometrische gegevens uit facebook weg zijn. Daarom heb ik allerlei random gezichten geupload en getagged met mijn naam om de data enigzins te verzieken. Maar ik ben bang dat dat niet heel veel zin heeft.

  5. aan Niels

    Google Images heeft zelfs een aparte zoekfunctie die op gezichten gericht is. Vergelijk http://www.google.nl/search?hl=nl&q=test&tbm=isch&orq=test en http://www.google.nl/search?hl=nl&q=test&tbm=isch&orq=test&tbs=itp:face

    Zelf doen? Zet achter het Google Images adres in je adresbalk &imgtype=face.

  6. vm

    Het is altijd handiger om problemen te voorkomen, dan om achteraf te proberen ze op te lossen.
    Net zomin als dat een verkeerslicht enige notie heeft van wat verkeer is, zo is een bedrijf dat zich sociaal netwerk noemt niet noodzakelijk sociaal. Ze zullen altijd alleen de voordelen aanprijzen, over de mogelijke nadelen hoor je niemand …
    Zolang de mazen van de verschillende wetten te vaag zijn, lijkt het verstandiger om niet aan dit soort onduidelijke activiteiten mee te doen.

  7. kees

    tuurlijk

  8. Apple ziet en volgt je: “Smile!” « Bits of Freedom

    […] niet nieuw. We kennen het onder andere van Facebook, die deze technologie al gebruikt sinds 2011. Op basis van foto’s en gegevens uit jouw profiel en dat van je vrienden, kan Facebook je […]

Geef een reactie

Het e-mailadres wordt niet gepubliceerd.

Help mee en steun ons

Door mijn bijdrage ondersteun ik Bits of Freedom, dat kan maandelijks of eenmalig.