Taxichauffeurs controleren of ze zich aan de wet houden, dat is het idee achter de centrale database. Op dit moment moet de Inspectie Leefomgeving en Transport (ILT), die de taxichauffeurs in de gaten houdt, het doen met gegevens die worden opgeslagen op de boordcomputers van taxi's. Inspecteurs van de ILT moeten de data in de taxi zelf uitlezen.
Dat kan handiger, is het idee. In het voorstel worden de gps-coördinaten van het vertrek- en eindpunt van elke rit naar de ILT verzonden. Hierdoor ontstaat dus een database met álle taxiritten in Nederland.
"Wij snappen dat het kabinet het toezicht makkelijker wil maken", zegt AP-bestuurslid Katja Mur. "Maar door zo nauwkeurig in één database de coördinaten van de vertrek- en eindpunten van elke taxirit op te slaan, stel je mensen die de taxi nemen onnodig bloot aan privacyrisico’s. Passagiers verdienen een betere bescherming.
" Met de gps-coördinaten is volgens de AP in veel gevallen te achterhalen op welke plek iemand is opgehaald en wat de bestemming was. "Woon jij in een straat met weinig directe buren en gebruik jij een taxi? Dan zou iemand met toegang tot die database vrij eenvoudig kunnen achterhalen waar jij allemaal naartoe gaat." "Dus ook als jij elke vrijdag de taxi pakt naar je therapeut.
Of die keer dat je je laat afzetten bij een kliniek voor plastische chirurgie. Zaken waarbij je erop moet kunnen vertrouwen dat ze privé blijven", aldus Mur. Volgens haar zit een datalek 'in een klein hoekje'.
Een foutje, een kwaadwillende medewerker of een hacker kunnen ervoor zorgen dat gegevens op staat komen te liggen. "We hebben dit vaak genoeg fout zien gaan, ook bij overheidsinstellingen." De AP zou graag zien dat de ILT alleen locatiegegevens verzamelt als het kabinet daarvoor een goede reden heeft.
"Die reden geeft het kabinet nu niet." Maar ook als die redenen wel worden gegeven, dan nog zou het kabinet het moeilijker moeten maken om de locatiegegevens te herleiden tot specifieke passagiers, vindt de AP. "Bijvoorbeeld door met simpele aanpassingen de locatie minder nauwkeurig te maken.
" Het verwijderen van gegevens is een andere belangrijk punt van de AP. Mur: "Daar moet een duidelijke grens komen: zodra de gegevens niet meer nodig zijn, moeten die vernietigd worden. Want: data die je niet hebt, kunnen ook niet lekken.
" Dat datalekken vervelend zijn, heeft de politie eerder ondervonden. Gegevens van meer dan 60.000 werknemers werden buitgemaakt.
Luister hieronder naar cybersecurity-deskundige Dave Maasland, die hier in september in de talkshow 'Renze' over sprak: 'Function creep', is een andere angst van Mur. Dit houdt in dat andere overheidsinstellingen aan de haal gaan met de gegevens. "Misschien wil de politie wel toegang.
Of vinden de Belastingdienst en de gemeente het wel handig om te controleren of mensen niet frauderen met toeslagen of uitkeringen. Door die data weer te koppelen aan andere data, kan de overheid mensen op de voet volgen. Dat moeten we niet willen", vindt ze.
De AP zou graag zien dat de ILT alleen locatiegegevens verzamelt als het kabinet daarvoor een goede reden heeft. "Die reden geeft het kabinet nu niet." Maar ook als die redenen wel worden gegeven, dan nog zou het kabinet het moeilijker moeten maken om de locatiegegevens te herleiden tot specifieke passagiers, denkt de AP.
"Bijvoorbeeld door met simpele aanpassingen de locatie minder nauwkeurig te maken." Het verwijderen van gegevens is een andere belangrijk punt van de AP. Mur: "Daar moet een duidelijke grens komen: zodra de gegevens niet meer nodig zijn, moeten die vernietigd worden.
Want: data die je niet hebt, kunnen ook niet lekken.".
Bedrijf
AP kritisch op kabinetsplan over taxigegevens, privacy nog niet op de rit
De Autoriteit Persoonsgegevens (AP) is geen fan van het plan van het kabinet om alle gegevens van taxiritten in een centrale database op te slaan. "Iemand met toegang tot die database zou gevoelige privézaken van passagiers kunnen ontdekken", schrijft de AP. De toezichthouder vindt dat het kabinet de privacy van passagiers beter moet beschermen.