Privacy, Protectie en een Paradox

Een nog steeds actuele podcast van SNIA tipt de link tussen privacy en protectie aan. In de Engelse taal en het Nederlands is de betekenis van die termen nagenoeg gelijk. Dat er een link is tussen die twee is makkelijker te begrijpen dan het bestaan van een paradox.

Stel: voor je is een laptop met daarop persoonsgegevens. Je hebt gehoord van de AVG dus toegang tot de laptop is moeilijk gemaakt en de bestanden zijn ook nog eens versleuteld. Wat kan er dan nog fout gaan? Kunnen de personen waarvan de gegevens op de laptop staan er van uitgaan dat “we take your privacy and sercurity seriously”? Een security persoon of AVG kenner zal noteren dat encryptie van data een goede zaak is. Zo wordt het lekken van data plus misbruik maken daarvan voorkomen. De kans is groot dat de AVG kenner daarbij de opmerking maakt dat indien de laptop in verkeerde handen komt er nog steeds sprake is van een datalek. Dat moet gemeld worden bij de toezichthouder en er moet worden bepaald wat over wat voor data er precies op de laptop stond.

Hoe legaal is de data?

Tot zo ver is er niets aan de hand. De vraag die echter gesteld moet worden – en hoe vaak dat gebeurt blijft gissen – is of die data op een legale wijze is verkregen.

Als op de laptop een deel van het klantenbestand stond, heeft de gebruiker van het device dan wel toestemming die data die al snel persoonsgegevens bevat lokaal op te slaan? Het kan zelfs zo zijn dat die data juist lokaal staat omdat de eigenaar niet wil dat die in het gecontroleerde bedrijfsnetwerk belanden.

Een kopie van het personeelsbestand van de concurrent, dat op slinkse wijze is verkregen, op een shared schijf zetten is weinig waarschijnlijk. Maar het kan ook iets heel onschuldigs zijn als het ledenbestand van de sportclub, waar de laptopgebruiker de administratie van doet.

Paradox

Wie een hoog niveau van protectie voor zijn device hanteert kan zo dus voorkomen dat anderen merken dat hij de regels voor de omgang met persoonsgegevens overtreedt en daarmee de privacy van derden schendt.

Bij grotere organisaties zal IT beheer in samenwerking met legal en compliance afdelingen wel procedures en regels hebben om dit te voorkomen. Bij kleinere organisaties en helemaal bij SoHo is het maar hopen dat daar zoveel aandacht aan protectie wordt besteed dat ongecontroleerde omvang van privacyschendingen beperkt blijft. Een ongemakkelijke paradox.

Gerelateerde berichten

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Metaregistrar en Mijndomein stonden recent voor de rechter omdat ze diensten aanbieden waarmee inbreuk op de rechten van anderen werden gemaakt. De gevolgde procedure is standaard en toch vraag je...

Als partnermanager van Sewan spreek ik iedere week IT-partners die hun klanten zo goed mogelijk willen helpen. De techniek verandert snel, de vragen worden complexer en de verwachtingen liggen hoog....

Er is in de telecom een businessmodel dat ik nooit helemaal heb begrepen: de bill shock. Het fenomeen kenden we al langer vanuit de dataroaming. Iedere zomer verschenen er weer...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein