Zoals je invulling aan de werking geeft zie ik niet in hoe een protocol ons voldoende privacy kan geven.
Je gebruikt het woord "voldoende", maar het klinkt meer alsof je bedoelt "absoluut perfect, zelfs als we er vanuit gaan dat mensen allerlei extra gegevens hebben".
Jij post op Tweakers, Tweakers weet vanaf welk IP-adres jij post en jouw provider kan de koppeling maken tussen jouw IP-adres en je fysieke adres. Tot overmaat van ramp legt Tweakers zelfs van al jouw posts vast op welk moment ze geplaatst zijn. Als we dezelfde standaarden van "wat telt als schending van privacy?" gebruiken voor "posten op Tweakers" als jij gebruikt voor "gebruiken van een corona-app", dan is de enige mogelijke conclusie dat je er nog niet eens over zou denken om ooit op Tweakers te posten.
Maar als er meer mensen zoals bob zijn die de gegevens ook nog eens gaan uitwisselen of als die bob in onze buurt woont of iemand is die we regelmatig ontmoeten dan kan die anonimiteit waarschijnlijk niet volgehouden worden.
Nee, want de nonce wordt regelmatig (uit mijn hoofd, elk uur) vervangen door een nieuwe, wat het volgen van iemand onmogelijk maakt. De verschillende nonces hebben geen enkele relatie met elkaar (de ene wordt niet via een formule uit een andere afgeleid, zoals bij sommige encryptie-protocollen wel het geval is), dus tenzij iemand jouw telefoon hackt is er geen manier om te ontdekken of twee nonces bij dezelfde persoon horen of juist niet.
Je zou in theorie nog een punt hebben als het hier over een zeldzame aandoening ging (dan kun je op basis van de aanname "nonces x, y en z zijn gemarkeerd als besmet, dus dan zullen x, y en z wel allemaal dezelfde persoon zijn" ze aan elkaar knopen), maar de hele reden waarom we dit willen doen is nou juist dat corona absoluut niet zeldzaam is.
Medische gegevens zijn bijzondere persoonsgegevens die heel veel waard zijn. Misschien vind je ze zelf niet zo veel waard, maar daar kan een ander wel eens heel anders over denken.
Nu scheer je alle "medische gegevens" over één kam. Welke bloedgroep je hebt is een medisch gegeven, maar is het het eind van de wereld als je buurman dat te weten komt? Als iemand zich laat behandelen voor een SOA is dat ook een medisch gegeven, maar dat is wat mij betreft toch veel gevoeliger informatie (zeker als zijn partner niet besmet is).
Ben ik er voorstander van om van iedereen die besmet is de naam op een openbare lijst te zetten? Nee, absoluut niet. Maar een theoretisch risico dat iemand die er heel veel tijd en moeite in steekt van een paar personen kan achterhalen of ze corona hebben, dat is wat mij betreft geen goede reden om dan maar niets te doen terwijl er nog veel meer slachtoffers vallen.
En ja, ik realiseer me dat dit een trolley problem is en die zijn vaak gruwelijk lastig; wat je zou vinden van het dilemma "van alle Nederlanders bekend maken of ze besmet zijn, zodat we één besmetting kunnen voorkomen" dat moet je ook helemaal zelf weten. Maar er zijn ook eenvoudige trolley problems en dit is er daar één van; hier is het dilemma "een kleine kans dat van enkele personen achterhaald kan worden of ze besmet zijn, zodat we tienduizend besmettingen en duizend dodelijke slachtoffers kunnen voorkomen".
Ja, recht op privacy is belangrijk, maar dat geldt ook voor recht op leven. Als jij een idee hebt hoe we dit op kunnen zetten met een 100% garantie op privacy: prima, laat maar horen. Maar als er geen gegarandeerd perfecte oplossing is en we moeten kiezen tussen ofwel een minuscule aantasting van privacy of talloze doden, dan is er maar één antwoord mogelijk.