Leeftijdsverificatie is in de mode | maar geef je je gegevens aan een datagraaier? [2]

De titel van mijn eerdere artikel is onverminderd actueel, nu de berichten over verplichte leeftijdsverificatie en identificatie overal verschijnen en overheden allerlei private bedrijven willen verplichten tot leeftijdsverificatie en identificatie, zonder te regelen dat dit alleen mag bij een nationale onafhankelijke gecertificeerde aanbieder, die niet meer persoonsgegevens dan nodig aan het private bedrijf verstrekt.

Onderstaand een greep uit de vele identificatie artikelen die ik de afgelopen tijd tegen kwam:

Geplaatst in Europa, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

Initiatiefnota leden Tweede Kamer over beperking giftenaftrek

Enkele leden van de Tweede Kamer hebben een initiatiefnota ingediend [1] waarin zij voorstellen de giftenaftrek te beperken tot maatschappelijke organisaties die “waarde creëren voor de samenleving” [2]. Het komt er op neer dat alleen organisaties die overheidstaken overnemen voor giftenaftrek in aanmerking komen. Dat kan betekenen dat giften aan overheidskritische nonprofitorganisaties zoals Amnesty International en Urgenda niet langer aftrekbaar zijn. Daar staat dan tegenover dat die ‘nuttige’ maatschappelijke organisaties volgens het voorstel sneller voor giftenaftrek in aanmerking komen.

Als dit plan lukt, is het een mooie manier om maatschappelijke tegenspraak uit te schakelen.

 

Noten:

[1] De initiatiefnota van Inge van Dijk, Grinwis en Struijs staat op de agenda van de commissie Financiën van de Tweede Kamer van 2 juli a.s.

[2] Zie ook andere passages in de initiatiefnota, zoals “De giftenaftrek sluit aan bij het idee dat maatschappelijke vraagstukken niet alleen door de overheid worden aangepakt, maar ook door burgers en maatschappelijke organisaties. Door giften aan initiatieven op het gebied van bijvoorbeeld zorg, armoedebestrijding, cultuur en levensbeschouwing te ondersteunen, draagt de giftenaftrek bij aan een diverse en betrokken samenleving.” en “Het doel is om te komen tot een eenvoudiger, transparanter en effectiever systeem, waarin maatschappelijke waardecreatie leidend is.“.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Grondrechten, Not-for-profit | Tags: , | Plaats een reactie

NEN-norm risicoprofilering geeft teveel ruimte voor discriminatie en uitsluiting

Dat zeggen Dionne Abdoelhafiezkhan (Controle Alt Delete), Nadia Benaissa (Bits of Freedom) en Dagmar Oudshoorn (Amnesty International) [1] in het artikel Waarom weigert de overheid te stoppen met discriminerende algoritmen? [2].

Zij schrijven onder meer:

De overheid zet naar eigen zeggen profileringstechnologie in om efficiënt te kunnen controleren of burgers zich aan de wet houden. Daarbij worden burgers niet beoordeeld op hun gedrag, maar op kenmerken die een verhoogd risico zouden voorspellen. Dit draait een fundament van onze rechtsstaat om: je bent verdacht, totdat je je onschuld bewijst.

(In de witwasbestrijding gebeurt precies hetzelfde door (grote) ondernemingen zoals banken.)

Nieuwe NEN-norm risicoprofilering
Zij publiceren dit artikel naar aanleiding van de bekendmaking door de NEN van de NTA (Nederlandse Technische Afspraak) 8047:2026 nl over risicoprofilering [3].

Het doel van de norm wordt niet bereikt
In het artikel van Abdoelhafiezkhan c.s. wordt uitgelegd dat de burgerrechtenorganisaties hebben deel genomen aan de NEN-werkgroep die deze NTA voorbereidde [4]. Het doel van de NTA zou zijn om discriminatie door profileringsalgoritmen te voorkomen. De nonprofitorganisaties zijn het niet eens met de NTA zoals definitief is vastgesteld, aangezien de NTA “te veel ruimte biedt voor discriminatie en dat risicodenken prevaleert boven mensenrechten“.

Zij besluiten hun artikel met:

Na alle schandalen, onderzoeken en waarschuwingen is duidelijk: risicoprofilering is een mislukt experiment. De vraag is waarom de overheid en het College voor de Rechten van de Mens eraan blijven vasthouden. Discriminatie is verboden. Een verbod op risicoprofilering is daarom de logische oplossing om recht te doen aan alle ellende die de overheid bij mensen veroorzaakt heeft.

 

 

Noten:

[1] Amnesty bracht onlangs een rapport uit over risicoprofilering.
[2] Ook gemeld op LinkedIn.
[3] Lees de aankondiging van NEN. Pagina inzake de NTA: “NTA 8047:2026 beschrijft ontwikkel- en toetsingsmethoden die ondersteunen bij de naleving van het non-discriminatiebeginsel bij het gebruik van (deels) geautomatiseerde profilering van individuen, organisaties, groepen en andere betrokkenen door overheidsinstellingen op basis van algoritmes.“. De NTA kan gratis worden gedownload met een (gratis) NEN-account.
[4] Het ontwerp is geconsulteerd (artikel). Aan de consultatie is mee gedaan door Privacy First, maar de consultatiereactie is (nog) niet door NEN gepubliceerd.

Geplaatst in Bankrekening krijgen en behouden, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , | Plaats een reactie

Wat als accountants het vak niet meer leren door AI?

Marjan Heemskerk publiceerde op accountant.nl het artikel Wat gebeurt er als niemand het saaie werk meer wil doen? Daarin stelt ze aan de orde dat accountants het vak leren door werkzaamheden die soms saai worden gevonden, maar die er wel voor zorgen dat zij gevoel ontwikkelen voor wat wel en niet klopt. Als het minder spannende werk door artificial intelligence (AI) wordt overgenomen, gaan ook de vaardigheden verloren:

Omdat het niet alleen gaat over efficiëntie of capaciteit, maar over de vraag hoe het vak zich ontwikkelt. Wie doet welk werk nog? Hoe leer je het vak als een deel van de leercurve verdwijnt? En wat gebeurt er als het fundament steeds minder aantrekkelijk wordt, maar wel noodzakelijk blijft?

Dat is een probleem dat niet alleen in de accountancy speelt: hoe wordt er voor gezorgd dat mensen niet lui worden en niets meer kunnen zonder AI?

Geplaatst in Dienstverlening - juridisch financieel [advocaten, accountants, belastingadviseurs e.d.], ICT, privacy, e-commerce | Tags: , , | Plaats een reactie

Salesforce datalekken

De software van het marketingbedrijf Salesforce speelt een centrale rol in een groot aantal datalekken van de afgelopen tijd, onder meer het befaamde Odido-datalek waarmee persoonsgegeven van half Nederland op straat kwamen te liggen. Je hoeft maar ‘Salesforce’ op security.nl in te voeren en je krijgt veel relevante hits. Enkele recente voorbeelden:

enzovoorts, enzovoorts.

Wordt het niet eens tijd dat de gegevensbeschermingstoezichthouders hoge boetes aan Salesforce en andere marketingsoftware aanbieders gaan opleggen, zodat zij hun producten eindelijk eens veilig maken?

Geplaatst in ICT, privacy, e-commerce | Tags: , , , , , | Plaats een reactie

What’s behind the EU’s digitalisation push? Surveillance, control and exclusion | EDRi

European Digital Rights (EDRi) published the article What’s behind the EU’s digitalisation push? with the following introduction:

The EU institutions have been engaged in a broad and wholesale digitalisation project but underneath the rhetoric of efficiency, modernisation, and citizen empowerment lies a more troubling reality. It is not a mere technical upgrade of public services, but a political choice, long in the making, to forego care and rights of individuals in favour of normalising surveillance, control and exclusion of the most marginalised. This blog explores the various facets of the EU’s digital welfare state push, and what it means for the relationship between people and the state.

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , | Plaats een reactie

Schuldhulpverlening wordt een gereguleerde activiteit

Tot en met 18 augustus a.s. loopt de internetconsultatie over een wetsvoorstel van het ministerie van Sociale Zaken en Werkgelegenheid dat van schuldhulpverlening een gereguleerde activiteit moet maken.

In het voorstel voor de ‘Wet schuldregelen’ wordt het regelen van schulden van natuurlijke personen voorbehouden aan de volgende personen of instanties (artikel 2 lid 1):

a. college van burgemeester en wethouders, gemeentelijke kredietbanken als bedoeld in artikel 1:1 van de Wet op het financieel toezicht, of instellingen, die in opdracht en voor rekening van het college van burgemeester en wethouders schuldregelen als bedoeld in artikel 3a van de Wet gemeentelijke schuldhulpverlening; of

b. advocaten, curatoren en bewindvoerders ingevolge de Faillissementswet of ingevolge artikel 383, zevende lid, dan wel artikel 435, zevende lid, van Boek 1 van het Burgerlijk Wetboek, notarissen, deurwaarders, registeraccountants en accountants-administratieconsulenten, voor zover zij de werkzaamheden zelf en in de hoedanigheid van hun beroep uitvoeren.

Het voorstel bevat regels over de medewerking van schuldeisers aan de schuldenregeling.

Oorzaken schulden
De vraag is natuurlijk of er niet ook iets aan het ontstaan van schulden gedaan moet  worden. De overheid is zelf een grote veroorzaker, onder meer door het ondoorzichtige toeslagensysteem en allerlei andere regelingen en boetesystemen. Een mooi voorbeeld is het digitale tolsysteem, waarop de Nationale Ombudsman kritiek heeft (artikel NOS). Bij de eerste aanmaning krijgt de automobilist meteen een boete.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Grondrechten | Tags: , , , | Plaats een reactie

Actualiteit EUDI-wallet | Europese Digitale Identiteit

Over de EUDI-wallet (de Europese Digitale Identiteit, ook wel ‘EDI-wallet’ genoemd) is de afgelopen tijd het nodige verschenen.
Hierna een greep uit de informatie.

 

Media

Nonprofit

 

Nederlandse overheid

Rijksoverheid
Berichten:

  • Tweede Kamer: in het verslag van het schriftelijk overleg van de commissie voor Digitale Zaken van 19 juni jl. staat over de EUDI-wallet bij leeftijdsverificatie onder meer: “De inzet van EDI-wallets is een van de mogelijkheden voor online leeftijdsverificatie waarnaar gekeken wordt. Daarbij is het van belang dat het gebruik van een EDI-wallet altijd vrijwillig is. Er zullen daarom ook alternatieven moeten zijn voor mensen die geen EDI-wallet willen gebruiken.
    Voor wie wél een EDI-wallet wil gebruiken zijn in de Europese kaders voor wallets al veel maatregelen opgenomen om te zorgen dat gebruikers op een veilige en privacyvriendelijke manier kunnen beschikken over hun gegevens.
    “.
    Over de ontvangende partijen (‘relying parties’) wordt gezegd: “Om te voorkomen dat partijen niet om meer gegevens vragen dan noodzakelijk om de dienst te kunnen verlenen moeten zij vooraf openbaar maken welke gegevens zij zullen vragen. Deze informatie komt in een openbaar register waardoor iedereen – de burger zelf, maar ook toezichthouders en burgerrechtenorganisaties – kan zien welke gegevens zullen worden gevraagd voor een bepaalde dienst. Wanneer wordt opgemerkt dat de organisatie in de praktijk toch om andere gegevens vraagt, dan kan daartegen worden opgetreden.
    Het kabinet zet aanvullend erop in dat er technische beschermingsmaatregelen worden getroffen die er zoveel mogelijk voor zorgen dat Nederlandse partijen niet om andere gegevens kunnen vragen dan zij hebben geregistreerd.
  • Nictiz 28 mei 2026 [*], EDI-wallet wordt verplicht inlogalternatief in de zorg.
  • Adviescollege ICT Toetsing 7 juli 2025: aankondiging Advies EDI-stelsel NL; het advies.

Algemene informatie over de EUDI-wallet in Nederland, die hier ‘EDI-wallet’ wordt genoemd:

Vereniging van Nederlandse Gemeenten (VNG)
Is met de wallet bezig omdat zij de wallet moeten accepteren. Berichten:

 

Enkele andere landen

Duitse overheid
Berichten:

Pagina en sites:

Het Verenigd Koninkrijk
Door de Open Rights Group wordt in het VK campagne gevoerd tegen de Engelse variant van de EUDI-wallet: campagne tegen digitale identificatiewallet in het VK: Say No to Digital ID.

 

Europa

Commissie:

  • eIDAS subsite eidas.ec.europa.eu;
  • eIDAS Dashboard, “a portal that unifies and centralises the DIGITAL eSignature building block tools and information related to the eIDAS trust services backbone“;
  • eIDAS International Preparedness project, “which is a key project for eIDAS international outreach, at a moment where an increasing number of third countries have expressed interest in alignment or even mutual recognition with eIDAS trust service“.

 

 

Noot:

[*] Uit de informatie op de Nictiz site werd niet duidelijk of het een overheidsorganisatie is. Ik ben daar maar wel van uit gegaan. Nictiz heeft een EUDI-wallet site, eidasindezorg.nl.

 

 

De EUDI-wallet en identificatie op deze site:
bekijk de berichten over eIDAS, Europese Digitale Identiteit. Kijk ook naar de berichten over identificatie en identiteitsfraude.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , | Plaats een reactie

Doe mee aan het onderzoek van de Nationale Ombudsman naar onaangekondigde huisbezoeken van de overheid

In het nieuwsbericht Helpt u mee met ons onderzoek? Onderzoek onaangekondigde huisbezoeken roept de Nationale Ombudsman mensen mee te doen aan onderzoek:

We zijn op zoek naar mensen bij wie de overheid, zonder dat zij dit van tevoren wisten, aan de deur stond. De Nationale ombudsman wil weten hoe burgers dit soort bezoeken ervaren. En hoe de overheid dit soort huisbezoeken op een behoorlijke manier kan doen.

Deelname onderzoek
Hebt u in de afgelopen drie jaar te maken gehad met een onaangekondigd huisbezoek? Dan zouden we graag horen wat uw ervaringen hiermee zijn.

Column
Lees ook de column over onaangekondigd huisbezoek door drie toezichthouders Basisregistratie Personen (BRP) en één buitengewoon opsporingsambtenaar (boa). Deze personen misdragen zich.
Het zal niet de enige keer zijn dat dit is gebeurd.

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten | Tags: , , , , , | 3 reacties

Digital euro in the European Parliament | open letter European NGOs

Tomorrow is expected to be an important day for the future of the digital euro. The European Parliament’s Economic and Monetary Affairs Committee (ECON Committee) is due to discuss this issue then (see the eMeeting page for the documents):

Open letter by NGOs
On 17 June a group of NGOs sent an open letter to EU institutions, explaining that the digital euro could be a public, European alternative to existing digital payment services (currently dominated by third country providers) if certain conditions are met:

When you pay digitally today, your transaction most likely goes through Visa, Mastercard, or PayPal. All US companies. All subject to the CLOUD Act, which lets American authorities compel them to hand over user data with little recourse for you or for European regulators.
Europe’s digital payment infrastructure is, in other words, largely in US hands. And the geopolitical implications of that dependence are no longer theoretical. In early 2025, the Chief Prosecutor of the International Criminal Court lost access to his email account following US sanctions. What happened with email can happen with payments.
That’s why since 2023, the European Union has been working on a Digital Euro. A digital currency issued by the European Central Bank and intended to serve as a public, European alternative to existing digital payment services. The core promise has always been: the Digital Euro should be cash-like: as private, as accessible, and as independent as notes and coins in your wallet.

That promise is now being put to the test. Together with other civil society organisations we have addressed an open letter to the Members of the European Parliament. Not because we oppose the Digital Euro. But because we want it to deliver on what it promised.

Promises vs. architecture
The core problem with the current draft is this: its privacy guarantees rely too heavily on institutional assurances rather than technical enforcement. That’s not enough.

Further details can be found in the open letter by epicenter, EDRi and others.

 


Addition 29 June 2026
Netzpolitik published the article Bargeld-Verordnung. Wie die EU die Rolle des Bargelds stärken will on the cash proposal that accompanied the digital euro proposals (together: ‘the Single-Currency-Package’), the article also mentions ‘das Geldautomaten-Sterben‘.

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , | 1 reactie