Vrij baan voor coronamelder-app, maar pas op
Foto: Elizaveta Galitckaia/Shutterstock

De Eerste Kamer heeft nu ook ingestemd met de wet voor de coronamelder-app. Er blijven nog wel wat punten van aandacht over. Het Rathenau Instituut, dat eerder schreef over de corona-app en veel onderzoek doet naar nieuwe technologie en de invloed op de samenleving, zet de belangrijkste aandachtspunten op een rij.
- Alleen de start, niet het einde
De wet is voor drie maanden en gaat alleen over de introductie van de app. Het is niet duidelijk onder welke voorwaarden de wet weer wordt gestopt en de app weer wordt beëindigd. Om in de toekomst te beoordelen of de app nog nuttig is, moet bijvoorbeeld gekeken worden naar de samenhang met andere maatregelen. Dat maakt het stoppen van de app een stuk ingewikkelder dan het starten ervan.
- Geen garanties van Google en Apple
Er zijn geen garanties afgegeven over de transparantie en de commerciële belangen van dienstverleners waar de app van afhankelijk is. Bedrijven als Google en Apple bieden geen volledig inzicht in het systeem. Daardoor is de controle op veiligheid onmogelijk. Daarnaast is het voor hen eenvoudig om de informatie van de app te combineren met gegevens die ze al over hun klanten hebben verzameld. Zij kunnen ook eenzijdig besluiten om de app te beëindigen of de functionaliteit van de onderliggende systemen aan te passen. Verder kan onze publieke gezondheidsinfrastructuur te afhankelijk worden van Google en Apple als zij het onderliggende systeem voor de app leveren én beheren.
- Afspraken met Europa nog vaag
De afspraken over Europese gegevensuitwisseling moeten nog gemaakt worden. Nederland kan in internationaal overleg bijvoorbeeld inzetten op voor ons land belangrijke zaken als het behoud van grondrechten, van mensenrechten en van Europese waarden.
- Toezicht is onduidelijk
Ook het toezicht op de gegevensuitwisseling met Europa is nog niet duidelijk. Er komt overigens nog een algemene maatregel van bestuur. Zo’n maatregel hoeft niet langs de Eerste en de Tweede Kamer, maar nu vanwege de grote gevolgen wel. De beide Kamers moeten hier nog kritisch naar kijken.
- Wat als de software wordt aangepast?
Het is onduidelijk of de app de komende maanden steeds op dezelfde manier afweegt wanneer er een seintje naar de gebruiker gaat. Wat gebeurt er als de app strenger of losser wordt geprogrammeerd? Wat als Google of Apple hun onderliggende systeem aanpassen? Krijgen de Eerste Kamer en de Tweede Kamer dat dan ook te horen?
Wat het Europees Parlement en de Europese Commissie zeggen over corona-apps
De overwegingen van Rathenau sluiten aan bij wat het Europees Parlement in een resolutie aannam: Punt 52 doet aanbevelingen voor eventuele corona-apps.
'(Het Europees Parlement)... neemt kennis van de opkomst van applicaties voor het traceren van contacten op mobiele apparaten om personen te waarschuwen als zij in de nabijheid van een besmet persoon zijn geweest, en de aanbeveling van de Commissie om een gemeenschappelijke EU-benadering voor het gebruik van dergelijke applicaties te ontwikkelen;
- wijst erop dat het gebruik van door nationale en EU-autoriteiten ontwikkelde applicaties niet verplicht mag worden gesteld en
- dat de gegenereerde gegevens niet mogen worden opgeslagen in gecentraliseerde databanken, die het potentiële risico van misbruik en vertrouwensverlies met zich meebrengen en de ingebruikneming in de Unie in gevaar zouden kunnen brengen;
- eist dat alle opslag van gegevens gedecentraliseerd plaatsvindt,
- volledige transparantie wordt gegeven over de (niet-Europese) commerciële belangen van de ontwikkelaars van deze applicaties,
- en dat duidelijke prognoses worden getoond over hoe het gebruik van apps voor het traceren van contacten door een deel van de bevolking in combinatie met andere specifieke maatregelen zal leiden tot een aanzienlijk lager aantal geïnfecteerde personen;
- eist dat de Commissie en de lidstaten volledige transparantie betrachten over de werking van apps voor het traceren van contacten, zodat personen zowel het onderliggende protocol voor de beveiliging en privacy kunnen verifiëren, als de code zelf kunnen controleren om te zien of de applicatie werkt zoals de autoriteiten beweren;
- beveelt aan dat vervalclausules worden vastgesteld en de beginselen van gegevensbescherming door ontwerp en gegevensminimalisatie volledig in acht worden genomen.'
De Europese Commissie kwam ook met een gemeenschappelijke gereedschapskist voor corona-apps: De Commissie stelt dat die apps aan vier essentiële eisen moeten voldoen:
- ze zijn op vrijwillige basis;
- ze zijn goedgekeurd door de nationale gezondheidsorganisatie;
- ze bewaken de privacy, de persoonlijke data zijn zorgvuldig versleuteld;
- ze worden ontmanteld zodra ze niet meer nodig zijn.
De Commissie benoemt ook de noodzaak te monitoren of de apps wel effectief zijn en voldoen aan fundamentele rechten op het gebied van de privacy. Ze bepleit Europese samenwerking. En, net als het Rathenau Instituut eerder heeft verzocht, roept ze de lidstaten op een raamwerk op te zetten voor 'publieke debatten over de ontwikkeling en het gebruik van COVID-19 mobiele applicaties en hun impact op de samenleving en op individuen.'
Meer van het Rathenau Instituut
Wil je meer weten over wat het Rathenau Instituut zegt over corona-apps, lees dan bijvoorbeeld:
- Plannen voor CoronaMelder vragen om verduidelijking (artikel van het Rathenau Instituut, 5 augustus 2020)
- De coronacrisis vraagt om zorgvuldig handelen en democratisch debat (bericht aan het parlement van het Rathenau Instituut, 17 april 2020)
Lees hier het wetsvoorstel waarmee de Eerste Kamer instemde.