“Gevaarlijke versnelling” van de digitale bewakings- en deportatiemethoden van Donald Trump

De Amerikaanse president Donald Trump kan volgens burgerrechtenactivisten dankzij Amazon en Palandir tegenstanders gemakkelijker laten traceren en geraffineerde profielen over hen laten creëren. De digitale spionage techniek zou de basis vormen voor controversiële discriminerende politiepraktijken zoals raciale profilering.

Volgens een rapport van de burgerrechtenactivisten verhuurt de Amerikaanse hightechindustrie zich in toenemende mate als technische dienstverlener voor overheidsprojecten, zoals het toezicht op en de deportatie van immigranten. Amazon en Palantir hebben er inmiddels miljarden dollar mee verdiend.

Het is geen geheim dat het “militair-industriële complex” van de defensie-industrie en overheidsinstellingen zoals het Pentagon ook Silicon Valley groot heeft gemaakt.

Lokale uitlopers van Lockheed Martin, bijvoorbeeld, behoorden tot de eersten die profiteerden van militaire orders in de Californische Bay Area.

De nauwe banden tussen Washington en de hightechindustrie, waarvoor Silicon Valley nu synoniem is, blijven bestaan, aldus de auteurs van een recent rapport over een donkere kant van de industrie.

Het rapport is in opdracht van de Amerikaanse burgerrechtenorganisaties Mijente, Immigrant Defense Project en National Immigration Project opgesteld door het marktonderzoeks- en strategiebedrijf Empower.

Department of Homeland Security

Aan de hand van het voorbeeld van de Amerikaanse grenspolitie Immigration and Customs Enforcement (ICE), die rapporteert aan het Department of Homeland Security (DHS), leggen de deskundigen uit hoe de technologie- en gegevensindustrie bijvoorbeeld invallen, arrestaties en deportaties van vluchtelingen uitvoert.

42 procent meer arrestaties van potentieel illegale immigranten

In de eerste negen maanden van de regering van Donald Trump, hebben ICE-agenten 42 procent meer arrestaties van potentieel illegale immigranten verricht.

Gemeenschappen met veel migranten zouden te maken krijgen met een ongekend niveau van toezicht, aldus de auteurs van de onderzoeksnotitie.

Dit zou gebaseerd zijn op technische innovaties en infrastructuur. Hierdoor kon de paramilitaire politie toegang krijgen tot uitgebreide databases en opslagfaciliteiten die via de cloud met elkaar zijn verbonden, evenals geavanceerde algoritmes en computerprogramma’s voor de analyse van grote hoeveelheden gegevens.

Met deze systemen kan ook de uitwisseling van informatie tussen gemeenten, federale staten, regionale wetshandhavingsinstanties en buitenlandse kantoren aanzienlijk worden uitgebreid.

Amazon en Palantir als ruggengraat van het onderzoeksnetwerk

Volgens het onderzoek zijn relevante transacties uiterst lucratief voor alle betrokken partijen. Aan de ene kant heeft het DHS alleen al een pot van 4,4 miljard dollar beschikbaar voor gegevensbeheer.

De deportatiepolitie en andere veiligheidsinstanties zijn op hun beurt weer afhankelijk van de producten en diensten van de IT-industrie om hun groeiende informatiesystemen te laten functioneren.

Dit is de enige manier om de gegevens op te slaan en te evalueren, met inbegrip van vingerafdrukken, gezichtsbeelden of irisscans, verkregen van kentekenplaatscanners of biometrische systemen.

Amazon en Palantir vormen de “ruggengraat” van de “immigratie- en wetshandhavingstrawl” van de Amerikaanse regering

 

Volgens het rapport vormen Amazon en Palantir de “ruggengraat” van de “immigratie- en wetshandhavingstrawl” van de Amerikaanse regering, waarvoor zij naar verluidt zwaar gelobbyd hebben.

Dankzij hun nu leidende rol hadden beide bedrijven “multi-miljardencontracten” kunnen sluiten met verschillende overheden op alle niveaus van de veiligheids- en defensiesector.

Het duo stelt het DHS in staat zijn datagestuurde aanpak uit te breiden en lokale beschermingsmaatregelen voor immigranten te omzeilen.

Palantir ondersteunt de deportatiemachine van de Republikeinse overheid

Het online magazine The Intercept had al vastgesteld dat de Big Data smederij Palantir de deportatiemachine van de Republikeinse overheid met haar Integrated Case Management (ICM) database oplossing bestuurt.

Palantir is opgezet door de Duitse emigrant Peter Thiel. Hij geldt als een aanganger van Donald Trump. Palantir wordt ondersteund door CIA-fondsen.

De nieuwe studie verwijst nu ook naar het Falcon Search and Analysis (Falcon-SA) systeem als een ander onderdeel van het monitoring- en uitzettingsproject van het Californische bedrijf, waarmee ook software van de politie in de Duitse deelstaat Hessen werkt.

Sociale media en geodata stromen in real time in het systeem

Volgens waarnemers heeft de technische ondersteuning door Amazon en Palantir geleid tot een “gevaarlijke versnelling” van de bewakings- en deportatiemethoden van de regering Trump.

Geraffineerde profielen vormen de basis voor controversiële discriminerende politiepraktijken zoals raciale profilering

Zij zouden in staat zijn om mensen gemakkelijker te traceren en geraffineerde profielen over hen te creëren, wat de basis zou vormen voor controversiële discriminerende politiepraktijken zoals raciale profilering.

De geleverde technologie zou het ook mogelijk maken om gegevens uit een groot aantal bronnen samen te voegen, waaronder facturen van elektriciteits- of gasleveranciers, inschrijvingen in het voertuigenregister, bedrijfs- en eigenaarsregisters of biometrische informatiesystemen.

Locatiegegevens van mobiele radio

Sociale media-accounts en locatiegegevens van mobiele radio stromen ook gedeeltelijk in realtime binnen.

Bij de online groothandelaar uit de Westkust richten de auteurs zich vooral op de cloud spin-off Amazon Web Services (AWS).

Deze laatste is de belangrijkste contractuele partner van het DHS bij de migratie van de 6,8 miljard US dollar IT-portefeuilles van het DHS naar de computerwolken.

Biometrische kenmerken van ongeveer 230 miljoen mensen

De groep beheert ook het immigratiebeheersysteem van het ministerie, dat biometrische kenmerken van ongeveer 230 miljoen mensen omvat.

In totaal heeft Amazon 204 goedkeuringen voor samenwerking met overheidsinstellingen en dus aanzienlijk meer dan Microsoft met 150, Salesforce met 31 of Google met 27 relevante licenties.

Binnen enkele jaren wil DHS zijn volledige gegevensverwerking naar de cloud verplaatsen, weten de experts.

De afdeling heeft al miljoenencontracten toegekend aan Adobe, Amazon, IBM, Microsoft, Oracle, Salesforce, Zoom en andere Silicon Valley bedrijven. Met AWS blijft het in Seattle gevestigde bedrijf echter waarschijnlijk de belangrijkste IT-dienstverlener voor DHS.

Volgens privacydeskundige Jeroen Terstegge heeft de CEO-fraude bij Pathé niets van doen met de #AVG. Heeft hij gelijk?

Op Twitter heb ik al enige tijd een interessante ‘discussie’ met de Nederlandse privacydeskundige Jeroen Terstegge van PM Partners over het koppelen van de AVG op deze site aan een bericht over de CEO Fraude bij de bioscoopketen Pathé. “Dit heeft echt niets met de #AVG te maken. Niet elk securityprobleem is een AVG-probleem”, twitterde Terstegge. Ik was stomverbaasd.

Terstegge reageerde op 11 november 2018 op de volgende tweet van mij:

CEO-fraude kost Pathé bioscoopketen 19 miljoen Euro. Directie ontslagen wegens nalatigheid goo.gl/FrMcMU #AVG #GDPR #Privacywet

 

Tsja, dan begin je als privacymanager toch aan jezelf te twijfelen. En wat te denken van iedereen die sowieso al twijfelt over de AVG? CEO fraude heeft volgens een van de meest vooraanstaande privacydeskundigen van Nederland dus niets te maken met de Algemene Verordening Gegevensbescherming (AVG)?

Veel mensen zijn geneigd om op Twitter meteen impulsief te reageren. Ik besloot dat niet te doen. Ik besloot om na te denken over de tweet van Terstegge die ik net als veel collega’s hoog heb zitten. En niet voor niets.

Lees zijn bio op de site van PM Partners maar:

Jeroen Terstegge is een van Nederlands meest vooraanstaande privacy juristen. Hij heeft ruim 25 jaar ervaring op privacy gebied en was als Privacy Officer van Philips een van de geestelijk vaders van de Binding Corporate Rules (BCRs). Jeroen’s stijl kenmerkt zich door het grotere plaatje te zien zonder de details uit het oog te verliezen en complexiteit terug te brengen tot de essentie. Jeroen is vertrouwd met privacyvraagstukken in multinationale omgevingen, privacy impact assessments, wet- en regelgeving en stakeholdermanagement in sectoren zoals e-commerce, energie, finance, ICT en HRM.

Waarom heeft CEO fraude niets te maken met de AVG?

Ik begrijp de tweet niet. De AVG verplicht organisaties toch om medewerkers te trainen hoe ze cyberrisico’s kunnen herkennen? De Autoriteit Persoonsgegevens (AP) hamert voortdurend op security awareness.

Twee topmanagers van Pathé worden door gewiekste cybercriminelen via social engineering misleid en bezorgen hun werkgever daardoor een miljoenenstrop.

CEO-fraude.

Social engineering.

Die woorden komen toch echt aan bod bij iedere security awareness training.

Ik besluit op 22 november 2018 Jeroen Terstegge via Twitter om uitleg te vragen.

Hallo Jeroen, ik reageer laat. Bewust. Heb nagedacht over jouw reactie. Was verbaasd. Waarom hier geen AVG? Dit was social engineering cybercrime. Hoort toch bij awareness training?

Jeroen Terstegge antwoordt meteen:

Social engineering is alleen een AVG-probleem als de directeuren in kwestie persoonsgegevens hebben vrijgegeven. In casu is ze geld afhandig gemaakt. Kortom, geen AVG-, wel security-issue. Er is overlap tussen privacy en security, maar die twee zijn niet hetzelfde.

 

 

Terstegge is een jurist, besef ik. Juristen denken anders. Ze kunnen hele wetteksten oprafelen.

Associeren daardoor ook meteen juridisch. Dat zou als volgt kunnen gaan:

  • Twee topmanagers zijn de mist ingegaan door CEO-fraude. Er zijn miljoenen Euro’s verloren gegaan, maar er zijn geen persoonsgegevens verloren gegaan.
  • AVG = persoonsgegevens…
  • Geen persoonsgegevens betekent geen zaak voor de Autoriteit Persoonsgegevens (AP).

 

Als je het Pathéverhaal op die manier juridisch analyseert heeft Terstegge gelijk.

Maar wat hij vergeet is dat de Autoriteit Persoonsgegevens er voortdurend op hamert dat de AVG meer is dan een wet. Meer dan een juridisch instrument.

De AVG moet iedereen ook bewust maken van alle cyberrisico’s die we tegenwoordig lopen. Organisaties moeten aantonen dat ze een goed privacybeleid hebben ontwikkeld. En dat ze dat beleid ook in de praktijk ook uitvoeren.

Wat dat betreft heeft Pathé wel degelijk een AVG-probleem. Hebben de managers die de fout in gingen wel een security awareness training gehad? Een van hen beweerde van niet.

Op 24 november 2018 besloot ik nogmaals te reageren richting Jeroen Terstegge. Het komt zelden voor dat een tweet me zo lang triggert.

Ik denk dat je het artikel niet helemaal hebt gelezen. Pas op het eind wordt een verband gelegd met de AVG, maar dan alleen in verband met de verplichte security awareness trainingen. Wat dat betreft is er natuurlijk wel een link naar de AVG. Maar inderdaad niet qua boetes of AP.

Opnieuw antwoordt Terstegge snel. En opnieuw verbaast het antwoord me:

Het ging mij eigenlijk meer om die hashtags. Die slaan nergens op in dit verband.

 

Jeroen is een topjurist. Ik ben behalve privacymanager ook NextMarketeer. En ik kan daarom heel goed onderbouwen dat Terstegge met dit antwoord de plank volledig misslaat.

De AVG wordt door het grote publiek automatisch geassocieerd met cybercrime. CEO-fraude en social engineering vallen onder cybercrime.

Mensen die op internet naar informatie over cybercrime zoeken maken ook gebruik van de hashtag #AVG.

Als je als privacyspecialist online gevonden wilt worden zul je dezelfde woorden moeten gebruiken als je doelgroep. En dan helpt het ook als marketeers merken dat je hun vak begrijpt.

Qua marketing is het gebruik van de hashtag #AVG dus wel degelijk relevant.

En wat mij betreft zeer zeker ook in relatie tot security awareness. En dat valt toch echt onder de AVG.

Maar dat is mijn bescheiden mening.

No hard feelings, Jeroen.

Wat vind jij? Heeft Jeroen Terstegge gelijk? Moet je CEO-fraude en social engineering niet aan de AVG koppelen? We zijn benieuwd naar jouw reactie.

Eerste AVG-boete in Duitsland. Sociaal netwerk Knuddels moet 20.000 Euro betalen

De Autoriteit Persoonsgegevens (AP) van de Duitse deelstaat Baden-Württemberg heeft de eerste AVG-boete opgelegd. Het sociale netwerk Knuddels.de – het grootste online chatplatform van Duitsland – moet een boete van 20.000 euro betalen. En komt daarmee volgens de AP wegens goed gedrag goed weg.

Het bedrijf had 808.000 emailadressen en 1.872.000 pseudoniemen en wachtwoordenvan gebruikers ongecodeerd opgeslagen. De fout werd in juli 2018 ontdekt nadat Knuddels.de een datalekprocedure in gang had gezet wegens een hackaanval.

Knuddels.de bestaat sinds 1999. Het chatplatform heeft meer dan twee miljoen geregistreerde leden.

Het bedrijf uit Karlsruhe heeft volgens de AP de verplichting om de veiligheid van persoonlijke gegevens te garanderen geschonden.

De boete had volgens de Duitse AP vele malen hoger uit kunnen vallen. De toezichthouder zegt er echter rekening mee gehouden dat het bedrijf na een hackaanval meteen open kaart heeft gespeeld bij de Autoriteit Persoonsgegevens en alle gebruikers.

Lof van de Autoriteit Persoonsgegevens

De AP zegt dat Knuddels op een voorbeeldige manier heeft samengewerkt met de toezichthouder en de veiligheid van de ICT meteen beduidend heeft verbeterd. “Wie van schade leert en transparant bijdraagt aan de verbetering van de gegevensbescherming, kan als bedrijf ook sterker uit een aanval van een hacker tevoorschijn komen”, aldus de AP.

Pinterest staat net als Facebook vanwege AVG ter discussie. Hoe voorkom je problemen met jouw Pinterest kanaal?

Pinterest is in de afgelopen jaren een populair social media platform geworden voor veel organisaties. Net als Facebook staat Pinterest vanwege de Europese privacyregels echter ter discussie. Voldoet het Amerikaanse bedrijf wel aan de AVG?

In dit artikel leggen we uit wat Pinterest is, waarom Pinterest zo interessant is voor marketingdoeleinden, wat de privacyrisico’s zijn en hoe je Pinterest zonder problemen AVG-proof kunt (blijven) gebruiken.


Pinterest kun je vergelijken met een plakboek waarin je verzamelingen bij houdt van afbeeldingen. En dat is voor internet marketeers bijzonder interessant. Pinterest biedt de mogelijkheid om doelgroepen heel gericht te bereiken.

Gebruikers van Pinterest kunnen hun eigen prikborden aanmaken. Op deze borden kunnen afbeeldingen van websites worden geplaatst door middel van een Pin it-knop.

Elke speld (pin) geeft een afbeelding, video of artikel weer. Deze spelden worden gegroepeerd op de borden die de gebruiker naar wens kan aanmaken en indelen.

De afbeeldingen hebben altijd een link naar de site waar ze zijn gevonden.

Het sociale aspect aan de website is dat deze borden in principe openbaar zijn en dus kunnen worden gevolgd door andere gebruikers.

Ook bestaat de mogelijkheid dat andere gebruikers een repin uitvoeren. Hiermee plaatsen zij de artikelen die zij bij andere gebruikers vinden op hun eigen borden.

Gebruikers kunnen ook samen een groepsbord samenstellen.

Pinterest is voor contentmarketeers een ideaal platform om de SEO waarde van sites te versterken.

SEO is de afkorting van Search Engine Optimalisation. In het Nederlands: Zoekmachine Optimalisatie.

SEO is van groot belang als je websites beter vindbaar wilt laten worden in zoekmachines als Google en Bing.

Je kunt de SEO waarde van een site verbeteren door woorden waarmee veel gezocht wordt (keywords – sleutelwoorden) strategisch te verwerken in titels van artikelen, in de tekst en in bechtijvingen van beeldmateriaal.

Daarnaast is het voor een betere SEO waarde van je site van belang om veel ‘backlinks’ te genereren naar je site.

Backlinks zijn links van andere sites die naar jouw site verwijzen.

Des te meer backlinks je hebt, des te populairder wordt je site in Google. Helemaal als deze backlinks afkomstig zijn van sites die een groot publiek hebben.

Die backlinks kun je onder meer krijgen van blogs die over jouw site schrijven, maar ook door je content te delen op social media kanalen zoals Facebook, Twitter, Instagram, YouTube en Pinterest.

Van alle Social Media platforms is Pinterest de enige met een interessante lange termijn waarde.

Op alle andere platforms zakken links snel weg.

Op Pinterest worden goede foto’s en illustraties echter juist krachtig gebundeld binnen themaborden die exact aansluiten op doelgroepen.

Zulke themaborden kunnen jarenlang waarde houden.

Pinterest is met name in trek bij vrouwen. Ongeveer 80% van de gebruikers is vrouw.

Pinterest maakte in september 2017 bekend te zijn gegroeid naar 200 miljoen maandelijks actieve gebruikers.

Kortom: Pinterest is een hele grote speler die dankzij het pingedrag van zijn gebruikers bijzonder veel waardevolle informatie over hen kan verzamelen. Pinterest weet heel veel van jou als jij een Pinterestaccount hebt en regelmatig pint.

Maar net als Facebook kan Pinterest dankzij de Pinterest knoppen op veel sites ook het surfgedrag van zijn gebruikers volgen.

Iedere site die een officiele Pinterest button of widget van Pinterest zelf gebruikt werkt mee aan de monitoring van zijn bezoekers door Pinterest.

In de Pinterest community wordt hevig gediscussieerd over de vraag of de monitoring door Pinterest wel rechtmatig is.

In principe is alle informatie die toegankelijk is via de widgets en knoppen die door Pinterest worden aangeboden, onderworpen aan de regels voor de bescherming van persoonsgegevens van Pinterest.

Privacy Shield certificaat

Pinterest heeft sinds kort een certificering voor het Privacy Shield akkoord tussen de VS en Europa. Daarmee voldoet Pinterest als Amerikaans bedrijf nu formeel aan de normen van de AVG.

Pinterest biedt de mogelijkheid om profiel-, prikbord- en pinwidgets aan je website toe te voegen. Je kunt de widgets eenvoudig, snel en gratis aanmaken in de zogenaamde Widget Builder van Pinterest.

Als je de Pinterest-widgets op jouw website plaatst, worden er altijd cookies geplaatst door Pinterest.

Dankzij die cookies kan Pinterest de bezoekers van jouw site in kaart brengen en volgen op jouw site en elders op het web.

Dat is op zich geen probleem als je er maar voor zorgt dat je Pinterest vermeldt in je privacyverklaring en een cookiebanner gebruikt.

Hetzelfde geldt voor de Bewaar knop (pinbutton) die je net als de Pinterest widgets in de Widget Builder kunt maken en daarna met html-code kunt integreren in je website.

WordPress plugin

Als je een WordPress site hebt kun je de plugin “Pinterest Hover Pin it Button” gebruiken om de Pinterest Pin knop AVG-vriendelijk in je site te integreren.

De volgende Pinterest widgets en knoppen voldoen volgens Pinterest aan de eisen van AVG:

  • Pinterest profile widget
  • Pinterest pinboardwidget
  • Pinterest pin widget
  • Pinterest note button
  • Pinterest follow button

Alle widgets en knoppen die je in de Widget Builder kunt aanmaken voldoen aan de refeks van de AVG.

Als je zelf ook je privacyverklaring op orde hebt is er geen enkele reden om Pinterest niet te gebruiken om de SEO-waarde van je site te verbeteren met gerichte content marketing.

“AVG heeft beperkt effect op online gedrag”

De privacywet AVG heeft maar beperkt effect op het online gedrag van het publiek, verwacht marketingdocent Joris Demmers van de Universiteit van Amsterdam.

Demmers promoveert binnenkort op onderzoek rond de vraag waarom mensen zo makkelijk online gegevens delen.

„Als je het mensen vraagt, dan vinden ze privacy belangrijk. In de praktijk zie je daar weinig van terug. Mensen klikken heel makkelijk ’ja’ als ze wordt gevraagd of ze hun gegevens willen delen.”