@
arnoudwokke een dekuchfilter
In 2018 hebben we met de TU Delft een 'kluis' ontwikkeld tijdens een hackathon waarbij je toegang kon geven en intrekken tot je medische data en andere persoonsgegevens en ook dat kon delegeren voor het geval je dat zelf niet meer kunt.
De encryptie was (en is) per document versleuteld met unieke sleutels waar geen persoon of code bij kan.
Dit was op basis van AWS serverless cloud en zou ongeveer 1 miljoen euro per jaar aan hosting kosten voor alle Nederlanders.
Daarnaast heb ik eerder een ander systeem ontworpen waarbij een post organisatie je adresgegevens heeft en webwinkels een tijdelijke code in plaats van adres krijgen. Die tijdelijke code wordt door het postbedrijf gegenereerd. Zo hoeft de webwinkel geen persoonsgegevens van de klant te verwerken anders dan de betalingsgegevens.
En idem voor het BRP, het is in veel gevallen voldoende om te weten dat iemand in Nederland of in een bepaalde gemeente woont of een bepaalde leeftijdscategorie heeft. En dat zou dus kunnen worden gevalideerd bij een BRP zonder dat de persoonsgegevens worden verstrekt. De persoon ligt dan in op BRP en geeft aan welke informatie gedeeld mag worden met de partij die informatie wil.
Voordeel voor de partij: gegevens zijn gevalideerd. Voordeel van de persoon: bij data lekken bij die partij komt minder informatie op straat.
Het verbaast mij steeds dat dit soort systemen veel complexer worden opgezet dat hierboven beschreven.
[Reactie gewijzigd door djwice op 23 juli 2024 17:03]