woensdag 18 januari 2012

Burgemeestersenquete: waardeloos ding

De burgers van Gouda mogen hun mening ventileren wat voor burgemeester ze willen. Daarvoor heeft de gemeente in zijn onmetelijke wijsheid besloten om de burgers een enquête te laten invullen. Nog afgezien van het feit dat dit veeeeeeeeel te vroeg is (we krijgen immers nog een hele tijd een waarnemer), vraagt de gemeente of we allemaal ons burgerservicenummer willen achterlaten. Vervolgens bungelen onze gegevens op de server van NIET de gemeente, maar van het bedrijf NetQ waar de gemeente een enquete-tooltje van gebruikt. En overigens biedt de BSN check helemaal geen garantie op dubbele invoer of een check op identiteit.


Hallo zeg. In onze gemeente hebben we met name ter linkerzijde nogal wat privacy-waakhonden die opletten of we op straat geen vingerafdrukje teveel afstaan aan de pliesie. Dat burgerservice nummer opgeven is voor de burger natuurlijk onprettig. Dat ik de huidige burgemeester niet zo communicatief vaardig vind, kan dus direct aan al mijn persoonlijke gegevens gekoppeld worden.

Dat zal wel gedaan zijn om te voorkomen dat rakkers uit Alphen of Woerden meedoen aan de enquete of dat GeenStijl of Prem Radakishun de verkiezing kapen. Maar hee - ga nou uit van goed vertrouwen. Of vraag simpelweg om postcode huisnummer combinatie die je kunt valideren samen met een telefoonnummer.

Bovendien slaat het vragen van de BSN nergens op.

Want hier mijn lachertjes van de week:
  • Ik heb de enquete TWEE keer ingevuld. Gewoon, op hetzelfde BSN nummer.
  • Ik heb de enquete nog een DERDE maal ingevuld met het BSN nummer 000000.
  • Ik heb de enquete nog een VIERDE maal kunnen invullen met een BSN nummer dat 1 cijfer verschilde.
Er vindt dus geen enkele validatie plaats van het BSN nummer - zelfs niet op dubbele invoer. Dus met andere woorden: de enquete kapen kan makkelijk, want honderd keer invullen kan prima. Het alternatief is een check of validatie bij de gemeente of iemand wel in Gouda woont. En daarmee zitten we dus lekker weer te koppelen op persoonsniveau.
Als straks de resultaten binnenkomen zijn mijn eerste vragen: hoe heb je dan BSN gechekt? Hoe weet je zeker dat de BSN invoer juist was? Welke resultaten voor het zelfde BSN nummer gooi je weg? Wat doe je met de BSN nummers die niet correct waren?
Wat betreft de resultaten: gooi die dus maar direct in de vuilnisbak, want als meerdere keren invullen mogelijk is, als valse nummers invullen mogelijk is, of als invullen onder BSN nummers uit andere gemeentes mogelijk is, dan stellen de statistiekelarijen helemaal geen moer voor.
Dan is er nog een probleempje met het vastleggen van dit BSN.
De URL van de enquete verraad dat we hier te maken hebben met een enquete die buiten de omgeving van de gemeente draait. De gegevens komen terecht bij het bedrijf NetQ.

Nu hoop ik maar dat NetQ het vastleggen van een burgerservice nummer -gekoppeld aan gevoelige gegevens- conform de WBP goed heeft geregeld. De gemeentesite belooft: "Vanzelfsprekend wordt er vertrouwelijk omgegaan met uw gegevens."

Alvast vooruit werp ik de vraag op of de gemeente met het vastleggen van deze informatie, die gekenmerkt kan worden als politiek van aard (je praat immers over de voorkeur voor een type burgemeester die een politiek ambtsdrager is) niet in overtreding is met de Wet Bescherming Persoonsgegevens. Vooral door de koppeling op persoonsniveau met het burgerservicenummer is gevoelig, helemaal als dit politieke voorkeuren betreft. Lees de handleiding voor het gebruik van het BSN er maar op na.

Politieke voorkeuren vastleggen door niet-politieke organisaties is namelijk in Nederland taboe.

Zo heb ik zelf ingevuld dat de burgemeester maar eens niet-PvdA moest zijn. Dat is een politieke uitspraak. En die is nu dus vrolijk gekoppeld aan een BSN, en dat is ook nog terecht gekomen op een server buiten de gemeente.

Weledele lezers: ik heb hier geen fijn gevoel bij.

De burgemeestersenquete: uit allerlei optiek dikke peop. Doorlopen mensen!

1 opmerking: