T-Mobile gaf CBS inzage in data van klanten, hoe zit dat?

T-Mobile gaf het Nederlandse statistiekbureau CBS toegang tot data van al zijn klanten, zo bleek donderdagochtend uit onderzoek van NRC Handelsblad. Wat is er precies gebeurd, hoe geheim was dat en hoe gaat het nu verder?

NRC kwam donderdagochtend naar buiten met een artikel over 'hoe het CBS en T-Mobile de privacy schonden'. Ook Tweakers schreef erover. De kern van dat artikel is niet dat T-Mobile geanonimiseerde data deelt met het statistiekbureau - dat is niks nieuws - maar hóe T-Mobile die toegang gaf. CBS-medewerkers kwamen op kantoor bij T-Mobile en kregen daar de beschikking over laptops waar alle data toegankelijk was. De Autoriteit Persoonsgegevens doet onderzoek naar hoe dit is gegaan.

Het gaat alleen om T-Mobile en alleen om de periode tussen begin 2018 tot en met maart 2020, zo blijkt uit de documenten. Het ging om een pilotproject; KPN en Vodafone waren er niet bij betrokken. Het CBS heeft KPN in 2019 wel benaderd, maar tot een samenwerking is het niet gekomen. NRC kreeg documenten over de samenwerking in handen door een beroep te doen op de Wet Openbaarheid van Bestuur.

CBS Heerlen

Wat er precies is gebeurd bij T-Mobile

T-Mobile Den HaagVijf medewerkers van het CBS konden op T-Mobile-laptops bij gegevens met pseudoniemen in plaats van echte persoonsgegevens, zegt het CBS. Dat was nodig om algoritmes te kunnen bouwen om later de geaggregeerde, geanonimiseerde data te kunnen interpreteren, zo blijkt uit het plan van het CBS. Dat gebeurde op het hoofdkantoor van T-Mobile in Den Haag op locatie. "T-Mobile geeft volledige toegang tot data. Medewerkers van het CBS krijgen na ondertekening van een geheimhoudingsverklaring een toegangspas en een laptop van T-Mobile die in het gebouw blijft."

Dat het gevoelig zou zijn, wisten T-Mobile en het CBS ook wel. Dat blijkt ook uit het plan. "Alle persoonsgegevens blijven binnen de muren van de telecomoperator en worden conform de telecomwet na zes maanden vernietigd." Bij de export van data naar het CBS moest een groep uit minimaal vijftien klanten bestaan om het niet naar personen herleidbaar te maken.

T-Mobile hoofdkantoor, Den Haag. Bron: MV Kantoor
T-Mobile-hoofdkantoor. Bron: MV Kantoor

Dat was niet zo op de laptops van T-Mobile zelf. Daarbij heeft in elk geval één CBS-medewerker een experiment besproken om de locaties van een bepaalde klant te tonen en die wilde de bewegingen van die klant laten zien op een congres als voorbeeld, blijkt uit een mailwisseling. Dat experiment is volgens het CBS 'nooit uitgevoerd'.

Het CBS had vooral interesse in locatiedata: hoeveel klanten vanuit welke plaats naar welke plaats gingen. Het CBS wilde dat gebruiken voor het maken van rapporten over mobiliteit en toerisme, zo blijkt uit de documenten die NRC online heeft gezet. Het CBS schreef daar zelf al over: "Uit eerder onderzoek van het CBS is gebleken dat anonieme mobiele telefoondata een veelbelovende bron zijn om te kunnen bepalen hoeveel mensen zich overdag op een bepaalde locatie bevinden. Wat deze bron uniek maakt, is dat het aantal personen gedurende het hele jaar geschat kan worden, ook in kleine gebieden. Het levert snel gedetailleerde, maar anonieme, informatie op, waarmee onderzoekers de dynamiek van de bevolking van uur tot uur kunnen waarnemen."

Bovendien gaat het om data van één mast, niet om exacte locatiebepaling via triangulatie. "Met behulp van wiskundige methoden wordt een globale locatie geschat (de zogeheten Bayesiaanse locatieschatting). Dat betekent dat het CBS met kansen rekent dat iemand in een gebied is en het CBS telt die kansen op. Dus stel dat persoon A voor zeventig procent zeker in een gemeente is en dat van persoon B voor tachtig procent zeker is (in dat uur) dan is de geschatte telling 1,5 personen in dat gebied."

Gebruik telefoondata door CBS, Vodafone/Mezuro
Voorbeeld van gebruik telefoondata van Vodafone en Mezuro in datavisualisatie

Waarom het CBS en T-Mobile wilden samenwerken

Algoritmes die bewegingen van groepen mensen in kaart kunnen brengen, zijn geld waard. Het CBS dacht daar tientallen miljoenen euro's aan te verdienen per jaar, zo blijkt uit de plannen. Dat geld heeft het statistiekbureau hard nodig. Het is een overheidsinstantie, maar het krijgt niet genoeg geld van de staat en moet dus zelf bijverdienen. "Omdat het basisbudget onvoldoende ruimte biedt om te voorzien in alle statistiekbehoefte binnen de overheid, wordt een deel van de statistieken die het CBS maakt, bekostigd door overheidsorganisaties zelf, voor een groot deel door de ministeries en gemeenten." Het gebruiken van de algoritmes om gemeenten van statistieken te voorzien, zag het CBS als mogelijk verdienmodel.

In ruil voor het gebruiken van de data tijdens de pilot mocht T-Mobile die algoritmes ook gebruiken, blijkt uit de overeenkomst. Ook T-Mobile zag daar geld in. Althans, een mail van het CBS uit 2020 vermeldt dat T-Mobile 'de businesscase als positief ziet'.

Geld was zeker niet de enige overweging. Uit de correspondentie én het contract blijkt ook dat T-Mobile specifiek wilde dat de algoritmes van maatschappelijk belang zijn, bijvoorbeeld om beslissingen te maken over carpoolstroken op bepaalde wegen. Nu is dat cynisch te zien als een manier voor de provider om het verstrekken van gegevens als een goede daad te laten voorkomen, maar het blijkt dat als de paden van 'iets goeds doen' en 'omzet verhogen' elkaar kruisen, bedrijven vaak de neiging hebben om dat te doen: het ene doel kan het andere versterken.

Samenwerking was niet geheim

Het CBS en T-Mobile waren niet bepaald geheimzinnig over de samenwerking. Sterker nog: het stond openbaar op de site van het CBS. Daar stond ook een link bij naar de gebruikte methode. Daarin staat dat gegevens dubbel worden gepseudonimiseerd, waarvan de tweede keer met een elke dertig dagen wisselende sleutel. Het CBS schat dat het veel moeite zou kosten om van een bepaalde persoon in een bepaalde dataset locaties te achterhalen; een kwaadwillende zou toegang moeten hebben tot minstens vier exacte locaties en tijdstippen op een dag. Het CBS vergeet te vermelden dat dat omgekeerd natuurlijk wel kan; aan de hand van locatiedata is te zien waar iemand woont en werkt, en daardoor is het makkelijker om het pseudoniem om te zetten in een echte naam.

Daarnaast wilde het CBS de dataverzameling wettelijk laten vastleggen om zo zeker te weten dat er geen juridische problemen van zouden komen. Dat was nog niet gebeurd, omdat het met T-Mobile immers om een pilot ging.

Output telefoondata T-Mobile. Bron: CBS

Bovendien was T-Mobile niet de eerste provider die samenwerkte voor dataverzameling voor onderzoek naar mobiliteit. Vodafone leverde jarenlang geanomimiseerde data aan bij onderzoeksbureau Mezuro. Die gebruikte het CBS ook, bijvoorbeeld voor publicaties over het aantal bezoekers in Amsterdam tijdens Koningsdag. "Dit bedrijf is gespecialiseerd in het verwerken en analyseren van grote hoeveelheden telefoondata, die afkomstig zijn van het mobiele netwerk van Vodafone. Deze data worden vervolgens door Mezuro omgevormd tot maatschappelijk waardevolle informatie over de mobiliteit van (groepen) mensen." Vodafone en Mezuro begonnen ermee in 2012. In 2018 stopte Vodafone met het leveren van data.

Het probleem zit dan ook niet erin dat T-Mobile geaggregeerde, anonieme data aanlevert: dat deed Vodafone al bij Mezuro en zeggen hoeveel apparaten verbinding hadden met een bepaalde zendmast levert geen juridische problemen op. Probleem is dat CBS-medewerkers toegang hadden tot data voorzien van een pseudoniem, die dus wel tot een enkele simkaart en met gebruik van locatiedata ook tot een persoon te herleiden kunnen zijn geweest. T-Mobile heeft daar bovendien geen toestemming aan klanten voor gevraagd.

Reacties CBS en T-Mobile

Het CBS en T-Mobile ontkennen beide dat er iets onrechtmatigs is gebeurd. "Het CBS heeft geen toegang gehad tot individuele gegevens van personen en heeft nooit de intentie mensen te kunnen of willen volgen. De gegevens waar het om gaat geven bovendien geen exacte plaatsbepaling aan", aldus het statistiekbureau.

Dat strookt niet met wat er in diverse van de documenten van NRC staat. Zo spreekt deze mailwisseling over de koppeling tussen gegevens van het CBS en T-Mobile over de mogelijkheid die koppeling tot stand te brengen door 06-nummers.

Daarnaast is er nog een WhatsApp-groepsgesprek 'Fast Furious Statistics' van CBS-medewerkers, waarin duidelijk te lezen is dat de medewerkers werken met IMSI-nummers, de unieke identificatienummers van individuele abonnees. Het CBS gebruikte dat om herkomst uit landen te herleiden. "O ja IMSI bestaat uit 15 tekens de eerste drie zijn de MCC (identificatienummer van provider, red.). Echter wat ook nuttige informatie is, zijn de digits erna. Dit zijn de werelddelen waarbij 0 test is en code 9 staat voor satelliet en Antartica." Op 31 maart 2020 stelt iemand voor om imsi's te versleutelen, omdat dat zou moeten van een privacytoezichthouder. Imsi's zijn gekoppeld aan individuele abonnees.

T-Mobile beroept zich op hetzelfde in een topic op het eigen forum gestart door tweaker juliank. "Het is dus apert onjuist dat het CBS toegang had tot individuele persoonsgegevens en inzicht heeft verkregen in wie met wie in contact zou zijn geweest in welke vorm dan ook. In dit onderzoek zijn de geanonimiseerde en geaggregeerde netwerkdata exclusief en zonder daar vergoeding voor te ontvangen met het CBS gedeeld. T-Mobile onderstreept het belang van de CBS-onderzoeken, voor de bevordering van de leefbaarheid in Nederland en heeft daarom meegewerkt."

T-Mobile speelt hier dus duidelijk de 'maatschappelijk belang'-kaart bij zijn statement over dit onderwerp. Ook spreekt de provider over een vergoeding, maar NRC heeft niet geclaimd dat T-Mobile rechtstreeks geld ontving; het kon gebruik maken van de algoritmes en daar mogelijk aan verdienen. Waar het uiteindelijk dus om gaat, is dat vijf CBS-medewerkers op laptops van T-Mobile in het gebouw van de provider datasets hadden met gegevens onder pseudoniem.

Gevolgen

Klanten van T-Mobile hebben niets geweten over deze pilot; de provider koos ervoor om erover te zwijgen. Sterker nog: toen er een hoorzitting was in de Tweede Kamer over het gebruiken van locatiedata van providers om de verspreiding van het virus in de gaten te houden, was T-Mobile een felle tegenstander. "Wie garandeert dat deze gegevens niet door nieuwe technieken, of door het combineren met veel andere databronnen, alsnog herleidbaar zijn? In zo’n geval liggen de persoonsgegevens van onze klanten alsnog op straat en dat is echt onacceptabel voor ons. Niemand weet hoe dan. Zonder stempel van goedkeuring van het Autoriteit Persoonsgegevens is niet van ons te verwachten dat wij de data zomaar afstaan." Dat deed T-Mobile op dat moment ook niet meer; de pilot was gestopt op 1 april vorig jaar.

Een direct gevolg voor klanten is er niet, maar in reactie op het bericht zeggen veel klanten te overwegen een abonnement op te zeggen. Het is de vraag hoeveel dat gebeurt: in overwegingen van klanten spelen meer factoren een rol dan privacy en schending van vertrouwen, waaronder prijs en service.

Het is in elk geval imagoschade in de ogen van sommige consumenten voor het CBS en T-Mobile. Hoewel het verzamelen en gebruiken van statistieken op basis van locatiedata van providers prima anoniem zou kunnen, is het nu een onderwerp dat beladen raakt door dit verhaal. Het CBS ziet locatiedata als goede bron voor statistieken voor gemeenten, maar de kans dat er nu makkelijk samenwerkingen komen met providers wordt kleiner.

Een verrassing is dat niet: T-Mobile schatte van tevoren al in dat het pilotproject een PR-risico was. Zo blijkt uit een CBS-mailwisseling dat de provider de pilot mogelijk om die reden wilde stopzetten. "Door nieuwe wetgeving is de mogelijkheid om T-Mobile te verkopen door Deutsche Telecom aan andere buitenlandse partijen lastiger geworden. T-Mobile is zich daarom in 2019 gaan richten op groei en is daarmee de tweede operator geworden. Voor 2020 staan er een aantal belangrijke strategische doelen op de agenda naast de activering van het 5G netwerk. De focus op deze doelen door de board is zo sterk dat alle risico’s op het gebied van PR nu systematisch worden weggestreept."

Dat wegstrepen van dat risico is duidelijk niet gelukt. Wat nu rest is het onderzoek van de Autoriteit Persoonsgegevens naar wat er is gebeurd. Daar komt mogelijk een waarschuwing of een boete uit voort, want er zijn veel aanwijzingen dat CBS-medewerkers wel degelijk toegang hadden tot individuele gegevens. Maar het CBS en T-Mobile betalen ook een andere boete, namelijk in imagoschade. Dat is een boete die geen bedrijf of overheidsinstantie graag betaalt.

Door Arnoud Wokke

Redacteur Tweakers

11-03-2021 • 16:18

75

Reacties (75)

75
75
44
4
0
16
Wijzig sortering
https://community.t-mobil...ostid=1603433#post1603433
Deze post van het T-Mobile forum en deze:
https://community.t-mobil...ostid=1603467#post1603467

Quote uit het laatste stukje wat best wel interessant is:
Vooral deze tekst vind ik ook interessant: "Wij maken met zulke partijen duidelijke afspraken over een veilig gebruik van jouw persoonsgegevens. Als derde partijen jouw gegevens willen gebruiken voor hun eigen marketing- of verkoopdoeleinden, dan geven wij die gegevens alleen als jij daarvoor heel duidelijk toestemming hebt gegeven."

Want wat ik teruglees in de oorspronkelijke publicatie van NRC: het CBS zou het algoritme in kwestie wel degelijk in hebben willen zetten om er geld aan te verdienen. Wat dus lijnrecht tegen T-Mobile's eigen privacy statement ingaat. Kan dit even uitgelegd worden?
Voor de rest wordt het te lang om hele berichten te quoten, maar het is zeker interessant om beide links en het forum even door te lezen.

Voor de rest staan er nergens bij T-Mobile haar voorwaarden dat ze iets delen qua data met het CBS of iets dergelijks maar eventueel met derden en dan zou je nog in dat geval als klant op de hoogte gesteld moeten worden.
Als klant zou je echt iets moeten zoeken wat gewoon niet te vinden, dus klanten kunnen in eerste instantie überhaupt nergens van weten of ergens makkelijk achter komen. De klant wordt dus niet duidelijk geïnformeerd. Dat ze data weggeven/verkopen vind ik jammer, maar dat klanten ten allerbelangrijkste niet op de hoogte zijn en geen opt in of out bij kunnen doen is slecht... Schandalig gewoon (netjes gezegd).

Dat het gedaan wordt en je als klant ook duidelijkheid over krijgt en je hebt een keuze voor een opt in/out oké.. dat kan nog maar heeft ook totaal niet mijn voorkeur. Maar dit is lekker achter de klanten haar rug om.

Hier nog mail correspondentie van het CBS middels een WOB verzoek uit de NRC:
https://static.nrc.nl/202...ng%20Data_Geredigeerd.pdf
https://static.nrc.nl/202...elefonie_gegevens.msg.pdf

Edit: Nieuw reactie van T-Mobile:
https://community.t-mobil...ostid=1603495#post1603495
Goedemiddag allemaal,

Er zijn een flink aantal vragen gesteld, deze hebben we gebundeld en hieronder vind je de antwoorden op deze vragen. Mochten er nog aanvullende vragen zijn dan vernemen we het graag!

Q&A

Zijn mijn persoonsgegevens gedeeld met het CBS?
De gegevens die zijn gedeeld, zijn niet te herleiden tot personen. Ook niet door ons. Bij de pilot werden tellingen van gegroepeerde gegevens van alle apparaten uit ons 4G netwerk gebruikt. Het gaat over groepen van minimaal 15 apparaten die binnen het bereik van een zendmast waren. De exacte locaties en tijdstippen waren onbekend.

Welke data hebben jullie exact gebruikt?
We gebruikten zogenaamde zendmast logdata. Bij die data wordt het tijdstip geregistreerd, de locatie van de zendmast en het IMSI-nummer. Deze data is vanwege de privacy van onze klanten meteen onherkenbaar gemaakt.

Waarom hebben jullie niet eerst om toestemming gevraagd?
We konden in dit pilotonderzoek de klanten niet één-op-één herkennen, het ging om anonieme data. Het ging niet specifiek om jouw data. We gebruikten de data om bewegingen van grotere groepen in kaart te brengen waarbij specifieke locaties en tijdstippen onbekend waren. Wij weten niet wie het toestel gebruikte, en dat hoeven we ook niet te weten.

Moet ik mij zorgen maken?
Nee, onze klanten hebben geen schade ondervonden en hun privacy is nooit in het geding geweest. De onderzoeksgegevens zijn niet herleidbaar naar personen. De dienstverlening of privacy is niet in het geding geweest. T-Mobile gaat zorgvuldig om met jouw persoonsgegevens en houdt zich aan de wettelijke regels. Het ging om een pilotproject van het CBS, vanuit een maatschappelijk belang waaraan wij hebben meegewerkt

Krijg ik nu compensatie?
Wij zijn van mening dat we juist hebben gehandeld bij dit pilot project. Er zijn geen rechten geschonden en klanten zijn niet benadeeld en kunnen ook geen schade hebben geleden. De dienstverlening of privacy is niet in het geding geweest. Het ging om een pilotproject van het CBS, vanuit een maatschappelijk belang waaraan wij hebben meegewerkt.

Kan ik mijn abonnement per direct opzeggen?
Nee, onze klanten hebben geen schade ondervonden en hun privacy is nooit in het geding geweest. De onderzoeksgegevens zijn niet herleidbaar naar personen. De dienstverlening of privacy is niet in het geding geweest. T-Mobile gaat zorgvuldig om met jouw persoonsgegevens en houdt zich aan de wettelijke regels. Het ging om een pilotproject van het CBS, vanuit een maatschappelijk belang waaraan wij hebben meegewerkt.

Is er sprake van een datalek?
Dit is geen datalek, er zijn geen gegevens verstrekt aan een derde partij. Alleen anonieme gegevens gedeeld.

Beschikt het CBS nog over de geanonimiseerde data?
Nee, zij hebben alleen anonieme data ontvangen. Het ging om gegroepeerde netwerkdata, die niet te herleiden is naar personen. CBS heeft nooit locatiedata van T-Mobile klanten gehad. De vijf CBS-medewerkers hebben, onder hele strikte voorwaarden en beveiligingsmaatregelen, alleen toegang gekregen tot een beperkte set gepseudonimiseerde gegevens. Zij kregen niet meer gegevens dan noodzakelijk, werkten op een door T-Mobile versleutelde laptop en stonden altijd onder toezicht van T-Mobile. De set gepseudonimiseerde gegevens hebben zodoende de digitale en beveiligde IT infrastructuur van T-Mobile nooit verlaten. Het CBS heeft aangegeven dat de anonieme gegevens conform contract zijn vernietigd.

Wat houdt pseudonimiseren in?
We gebruikten zogenaamde zendmast logdata. Bij die data wordt het tijdstip geregistreerd, de locatie van de zendmast en het IMSI-nummer. Deze data is vanwege de privacy van onze klanten meteen onherkenbaar gemaakt door de serienummers te veranderen naar een code. Dit verstaan wij onder pseudonimiseren.

Heeft T-Mobile mijn data verkocht?
Nee, dit zou T-Mobile nooit doen en dat hebben we nooit gedaan.

Geldt dit ook voor Ben en Tele2?
Ja, dit geldt voor alle apparaten op ons 4G netwerk.

Is er volgens TMNL persoonlijke informatie te herleiden uit de geaggregeerde data?
Nee, deze gegevens zijn nooit te herleiden naar persoonlijke informatie van klanten. Geanonimiseerde, geaggregeerde mobiele telefonieantenne-data van T-Mobile zijn verwerkt tot representatieve tellingen. De gegevens werden enkel voor statistische doeleinden gebruikt.
T-Mobile zegt dus data gedeeld te hebben met het CBS, maar had dit volgens haar eigen voorwaarden (zie link: https://www.t-mobile.nl/G...pdf/privacy-statement.pdf) haar klanten moeten informeren.. Dit staat onder hoofdstuk 4 en betreft dit stuk:
"Wij maken met zulke partijen duidelijke afspraken over een veilig gebruik van jouw persoonsgegevens. Als derde partijen jouw gegevens willen gebruiken voor hun eigen marketing- of verkoopdoeleinden, dan geven wij die gegevens alleen als jij daarvoor heel duidelijk toestemming hebt gegeven."
Edit:
Update 18:23

Whatsapp gesprek:
https://static.nrc.nl/202...st-Furious-Statistics.pdf

Officiële: Statement van T-Mobile in hun newsroom:
https://newsroom.t-mobile.nl/statement-cbs-pilot-eind-2019/

Overeenkomst van hun pilot:
https://www.t-mobile.nl/c...ilot%20CBS%20T-Mobile.pdf

Leuk stukje uit die overeenkomst:
Artikel 2 Bewerking, beschikbaarstelling en gebruik van de gegevens
4. Het staat T-Mobile vrij om de methode voor het bepalen van locatiegegevens ook voor
eigen doeleinden te gebruiken, zowel tijdens als na afloop van de pilot.
Dus ze zeggen hier letterlijk dat het na de pilot gebruikt kan worden..

Edit:
19:45
Toevoeging:
https://twitter.com/TMobile_NL/status/1370076797338062849
https://www.facebook.com/...90/videos/495177831485012
https://www.linkedin.com/...ivity:6775842887352627200
https://community.t-mobil...ostid=1603524#post1603524
Goedenavond allemaal,

Op onze Social Media-kanalen vinden jullie een statement van onze CCO Consumer, Tisha van Lammeren. Zij geeft meer tekst en uitleg over de CBS pilot. Je kunt deze video bekijken op Twitter, Facebook en LinkedIn.

Meer informatie én de overeenkomst die we met CBS hebben gesloten over de pilot kun je op onze website vinden.
Edit op 12-03-2021:
Nu met antwoorden van het CBS zelf:
https://www.cbs.nl/nl-nl/...ent-pilot-t-mobile-en-cbs
https://www.cbs.nl/nl-nl/.../beantwoording-vragen-nrc

Niks nieuws, bijna letterlijk hetzelfde wat T-Mobile meld.

[Reactie gewijzigd door dutchnltweaker op 23 juli 2024 17:28]

Uiteindelijk lijkt het erop dat de persoonsgegevens (IMSI's) "per ongeluk" zijn gedeeld, iets wat men later heeft rechtgezet door het te pseudonimiseren.

Als je er dan, na die wijziging, naar kijkt dan zijn er geen persoonsgegevens gedeeld en is die paragraaf niet van toepassing.

Zoals ik in een andere reactie al zei: dit laat zien hoe personeel beter moet worden opgeleid over wat persoonsgegevens zijn en hoe ermee om te gaan, maar aan de andere kant lijkt er geen kwade opzet in het spel en ook lijkt er niets te zijn gelekt en niets te zijn misbruikt, zelfs al is die theoretische mogelijkheid er wel geweest (die theoretische mogelijkheid geldt ook voor sommige werknemers van telecombedrijven).

Om het in perspectief te zetten: andere grote hacks en datalekken zijn een stuk ernstiger dan wat ik hier lees. Wat niet betekent dat dit acceptabel is, want dat is het niet. Als die chat en het stuk van NRC kloppen dan zijn zowel T-Mobile als het CBS fout geweest hier.
Om het in perspectief te zetten: andere grote hacks en datalekken zijn een stuk ernstiger dan wat ik hier lees. Wat niet betekent dat dit acceptabel is, want dat is het niet. Als die chat en het stuk van NRC kloppen dan zijn zowel T-Mobile als het CBS fout geweest hier.
Klopt dat is ook zeker ernstig, maar dit is verre van acceptabel. Er zou misschien geen kwade opzet zijn geweest maar er is vanaf het begin van de pilot geen communicatie geweest naar de consument toe in 2017. Dit had in mijn optiek al veel gescheeld, je had de klanten kunnen inlichten en ze een keuze geven of ze er aan mee wouden doen. Dit is niet gebeurt en achter de rug om zijn er klanten gemonitord voor het CBS (zwart wit gezien).

Inderdaad, ik denk dat het onderzoek het belangrijkste is wat we moeten afwachten uiteindelijk. Maar erg fraai komt dit niet over.
Als er sprake is van geaggregeerde/geanonimiseerde gegevens dan is die communicatie m.i. ook niet nodig. Er zijn heel veel voorbeelden in het dagelijks leven waar geanonimiseerde gegevens worden gebruikt voor statistische doeleinden. Het CBS is een heel goed voorbeeld van een verwerker daarvan. Dat maakt het trouwens des te bijzonderder dat zij zelf geen oog voor persoonsgegevens leken te hebben, waardoor een Engelstalige T-Mobile-medewerker hen heeft moeten vertellen dat het anders moest.
Ach met die goedkope abonnementen moet je ook wel ergens anders geld aan verdienen. We gaan er maar vanuit dat het een geldelijk doel had :)
Wat houdt pseudonimiseren in?
We gebruikten zogenaamde zendmast logdata. Bij die data wordt het tijdstip geregistreerd, de locatie van de zendmast en het IMSI-nummer. Deze data is vanwege de privacy van onze klanten meteen onherkenbaar gemaakt door de serienummers te veranderen naar een code. Dit verstaan wij onder pseudonimiseren.
Maken ze nou bij T-Mobile een geintje of zo?
Wat voor aapjes hebben ze daar in dienst?

Als je IMSI nummers alleen scrambled, dan zij het nog steeds unieke IDs. Door vervolgens te kijken in de omgeving van welke mast dat ID overdag en 's avonds uithangt kun je adhv combinatie werkgever + adres al een heel eind komen om de betrokken persoon te herleiden.

Als je deze naar groepen gaat aggregeren en daarbij nog steeds laat zien welke substitute-IDs er in de groep zitten bereik je nog steeds niets. Dit geintje werkt alleen als je alles meteen in grote groepen gooit, waarbij de individuele leden compleet geen eigen unieke ID meer hebben.

Maar het feit dat ze bewust IMSI nummers gaan vervangen door andere coderingen, ipv de data gewoon in het geheel weg te laten, doet al vermoeden dat die stabiele individuele IDs er dus gewoon in gezeten hebben...

[Reactie gewijzigd door R4gnax op 23 juli 2024 17:28]

Lachen gieren brullen, dit.

Anonimiseren zoals zij het voorstellen is inderdaad onmogelijk. Daar is Nederland helemaal niet dichtbevolkt genoeg voor.

Zolang de data je toestaat de bewegingen van een persoon te traceren kun je vrijwel altijd achterhalen om welke persoon het gaat.

Zelfs al weten ze je naam niet. Als data-aggregators werkelijk alles van je weten, behalve je naam, maakt die naam dan nog werkelijk verschil? Ik denk het niet.
Maken ze nou bij T-Mobile een geintje of zo?
Wat voor aapjes hebben ze daar in dienst?
tuurlijk weten ze dat, maar ze weten ook dat als de gemiddelde Nederlander de term(pseudo-)anonimiseren leest, 'oh, dan zal het wel goed zijn' en stopt met nadenken..
Hier nog mail correspondentie wat is uitgelekt vanuit de nrc:
Kleine verbetering: er is niks uitgelekt. Er is netjes een WOB-verzoek gedaan en daar is (wonder boven wonder, aldus Lubach) deze info naar boven gekomen.

Verder niet OK natuurlijk dat het gepseudonimiseerde data is. Als je iemand enigszins goed kent dan ben je er.
[...]


Kleine verbetering: er is niks uitgelekt. Er is netjes een WOB-verzoek gedaan en daar is (wonder boven wonder, aldus Lubach) deze info naar boven gekomen.
Duidelijk! heb het aangepast in mijn bericht, dank voor de aanvulling!
Verder niet OK natuurlijk dat het gepseudonimiseerde data is. Als je al weet waar iemand woont dan ben je er.
Daarom vind ik het ook super schandalig, dan nog als het echt geanonimiseerd was had T-Mobile haar klanten op de hoogte moeten stellen en een keus moeten geven of je er aan mee wilt doen of niet. Persoonlijk als het op de nette manier was gebeurt zou ik er nog tegen zijn, maar bedrijven kijken vaak hoever of wat er mogelijk is en zoeken soms wel de grens op in bepaalde gevallen.
Dit geval is de grens overschreden.
Verder niet OK natuurlijk dat het gepseudonimiseerde data is. Als je iemand enigszins goed kent dan ben je er.
In de praktijk misschien mogelijk, maar in principe kan dit bij vrijwel elk bedrijf wat je locatie verwerkt als medewerkers erbij kunnen. Denk aan de corona-database, daar konden duizenden medewerkers bij alle persoonsgegevens zonder limiet.

Dit komt daar niet eens een heel klein beetje bij in de buurt.
De gegevens die zijn gedeeld, zijn niet te herleiden tot personen. Ook niet door ons. Bij de pilot werden tellingen van gegroepeerde gegevens van alle apparaten uit ons 4G netwerk gebruikt. Het gaat over groepen van minimaal 15 apparaten die binnen het bereik van een zendmast waren. De exacte locaties en tijdstippen waren onbekend.
Dit klinkt ongeloofwaardig.

Om die tellingen en groeperingen te krijgen moet dat namens t-mobile gebeuren. Er is dus hoe dan ook ergens in de pilot een moment dat er wel inzage is geweest voor de gegevens omgezet werden. Je kan niet gegevens die je moet omzetten maar buiten beschouwing laten omdat het je als verwerker beter uit komt om het alleen te willen hebben over de gegevens die je minder schadelijk lijken.

Ook heeft het een hoog gehalte van je moet ons maar vertrouwen dat we als T-mobile en cbs gelijk hebben zonder genoeg uitleg te geven waaruit het gelijk blijkt.
Uit het WhatsApp-gesprek lijkt het zo te zijn geweest dat de CBS-mensen bij T-Mobile op de koffie kwamen om te kijken hoe de gegevens het beste aangeleverd konden worden oid. Want uiteindelijk wil je ze ook gewoon zelf hebben als CBS, en niet alleen bij T-Mobile op kantoor op een beveiligde laptop aanschuiven.

Ik denk dus dat ze hebben meegedacht en meegekeken naar manieren om te exporteren, en dat ze daar in het begin abusievelijk toegang hadden tot de IMSI's totdat iemand bij T-Mobile daar een stokje voor stak.
Thanks!

Hoe zit het tegenwoordig met de fileinformatie?
https://www.ad.nl/economi...3A%2F%2Fwww.google.com%2F

'Vroeger' leverde Vodafone dit soort informatie aan Tomtom zodat deze de files daarmee kon berekenen. De Tomtom live traffic functionaliteit is er nog steeds, maar gaat dit ook nog op basis van mobiele telefoons?
Lijkt me een redelijk vergelijkbare case.
Overstappen begint hier:
https://www.consumentenbond.nl/mobiel-abonnement/vergelijker

Edit. Whaahah, hoe is dit nu weer off-topic/irrelevant... Welke Tweaker leest dit en denkt vervolgens bij zichzelf : Ik blijf gewoon lekker braaf 20.- in de maand overboeken aan T-Mobile. Wees mondig als consument, beloon niet bedrijven die gewoon een gecalculeerd risico nemen en inzetten op jouw passieve houding.

[Reactie gewijzigd door Eonfge op 23 juli 2024 17:28]

---off topic---
Joh, trek het je niet aan. Het moderatiegedrag hier op tweakers is al tijden een drama.
We leven in een "mijn mening is de enige goede" samenleving van huiie huilies tegenwoordig.

---on-topic---
Ik vraag me af of T-Mobile hier enkel data van particulieren gebruikt heeft, of dat men ook data van medewerkers van bedrijven gebruikt zijn.
Als ik privé T-Mobile gehad zou hebben, zou dit voor mij een serieuze reden zijn om een andere provider te overwegen.
Nu heb ik T-mobile via mijn werkgever, dus ik kan niet overstappen.
Joh, trek het je niet aan. Het moderatiegedrag hier op tweakers is al tijden een drama.
We leven in een "mijn mening is de enige goede" samenleving van huiie huilies tegenwoordig.
Loop er de afgelopen periode ook een beetje mee te kutten. Elke keer als er gesproken wordt over de corona-apps geef ik ongeveer het zelfde antwoord, maar de ene keer quote ik Rop Gonggrijp en de andere keer niet.... hele verschillende resultaten 8)7
Het hele systeem van modereren is een drama hier op Tweakers.
Je bent letterlijk overgeleverd aan de grillen van anderen, net als op social media.
Dus doe gewoon net als ik en trek je er gewoon niets van aan.
Ik ben vandaag over gestapt naar een concurrent. Dankzij dit.
Het heeft geen zin om over te stappen. Het is allemaal 1 pot nat. KPN zal vast ook wel dingen uitvreten waar we niets van weten.
heeft zeker wel zin om overtestappen, recent is Daniel verlaan ook overgestapt omdat KPN dingen beter voor elkaar heeft dan bijvoorbeeld TM, als mijn contract ook afgelopen is ga ik ook weg
KPN deelt jou gegevens en je betalingsgedrag ook met derden ook al maak je daar bezwaar tegen.
8)7
dat is heel wat anders dan weer over iets wat naar buiten moet komen via de pers ipv tmobile zelf, dat neem ik kwalijk
Dat ging om simswappen. Wel vrij ernstig dat dat bij T-Mobile zo makkelijk blijkt te zijn, vind ik eerlijk gezegd een veel grotere issue dan dit vandaag, zeker omdat het tijden geleden al eerder is aangekaart.

Je zou op die manier maar je cryptowallet leeggeroofd zien worden.
Ik zat vroeger bij KPN, toen betaalde ik inderdaad 20+ euro.

Bij TMobile net iets meer dan 10 euro.

Ik blijf gewoon lekker braaf 10.- in de maand overboeken aan T-Mobile.
Ik zit bij Ben, dus netwerk T-Mobile en ik peins er niet over om weg te gaan. Ik vind de reacties nogal overtrokken. Een paar mensen konden hier bij.. En wat dan nog? Alsof die mensen bij het CBS niet veel interessantere data te zien krijgen.

Laten we een beetje realistisch blijven. Bij allerlei bedrijven en overheden kunnen allerlei mensen bij allerlei gegevens. Vaak veel gevoeligere gegevens dan dit. Dat krijg je nooit allemaal 100% ideaal waterdicht. Waar mensen werken, worden fouten gemaakt.

Dat er iets niet volgens het boekje gaat, wil niet zeggen dat er ook daadwerkelijk misbruik van gemaakt wordt.

Het is prima dat er aandacht voor is van Tweakers, NRC etc maar als ik dit lees is dit geen gevaarlijk lek geweest.

Dat banken je betaalgegevens mogen verkopen, weliswaar met toestemming, dan heb je het ergens over, of de Facebook / Whatsapp combi. Dan is dit toch echt spijkers op laag water zoeken, zoals ze hier zeggen.
. Maar CBS en T-Mobile betalen ook een andere boete, namelijk in imagoschade. Dat is een boete die geen bedrijf of overheidsinstantie graag betaalt.
Welke imagoschade? Die paar tweakers en privacy bewuste mensen?
De rest van Nederland boeit het niet.
Dat dus^

Plus dat je moeilijk je onvrede kunt uiten door van aanbieder te wisselen, ze hebben allemaal wel vervelende eigenschappen: er zijn zo weinig telco's, je komt toch altijd uiteindelijk weer bij KPN, Vodafone of T-mobile of een dochter-/zusterbedrijf van ze uit.

En imago-schade boeit overheidsinstanties zelf ook geen fluit, die hebben een monopolie-positie zou je kunnen stellen:
"Ik ben niet tevreden met deze overheidsinstantie, ik stap over naar de concurrent! Oh wacht....".
Enige manier waarop je dat zou kunnen doen is door te emigreren :+
Dat dus^

Plus dat je moeilijk je onvrede kunt uiten door van aanbieder te wisselen, ze hebben allemaal wel vervelende eigenschappen: er zijn zo weinig telco's, je komt toch altijd uiteindelijk weer bij KPN, Vodafone of T-mobile of een dochter-/zusterbedrijf van ze uit.

En imago-schade boeit overheidsinstanties zelf ook geen fluit, die hebben een monopolie-positie zou je kunnen stellen:
"Ik ben niet tevreden met deze overheidsinstantie, ik stap over naar de concurrent! Oh wacht....".
Enige manier waarop je dat zou kunnen doen is door te emigreren :+
Nou van Vodafone weet ik bijvoorbeeld dat ze data (anoniem) info deal hebben met Tomtom, zodat tomtom die data kan gebruiken voor hun live verkeer. Maar je kunt makkelijk in je instellingen aangeven of je het wilt of niet. Over KPN durf ik het niet te zeggen, het is een blijft een lastige kwestie. Providers kijken natuurlijk verder wat er te halen valt qua mogelijkheden, proberen te ''innoveren''. En nu zijn ze in mijn optiek over de grens gegaan. Dat terzijde vind Ik ook dat er geen opt out maar een opt in moet zijn.
Maar deze tomtom data is al in de centrale ga-anonimiseerd. Waarvan acte....
Je kan ook die idioten op de beurs, voor alle aandeelhoudertjes en de andere geld/data wolven, gewoon duidelijk zijn en zeggen dat men moet stoppen met deze praktijken. Maar je weet, dovemansoren als ze het "beter" weten en in hun portemonnee voelen.
Ik heb T-mobile, maar mijn mobiel komt de deur niet meer uit, laat men maar denken dat ik een kluizenaar ben in mijn aluminium tentje op de hei _O- .
Inderdaad, ik wil alleen de laagste prijs voor mijn nieuwe Iphone. Ga ik geen KPN prijzen voor betalen!

[Reactie gewijzigd door bartvries op 23 juli 2024 17:28]

Deze hele discussie ontgaat mij een beetje , Google en Facebook.
En nog vele andere verkopen deze data ook , hoe denk je anders dat de regering en en rivm hun gegevens van reisbewegingen verkregen.

En die bedrijven hebben echt maling aan privacy.

Die hebben echt geen handjevol mensen op locatie die naar anonieme data kijken.
Je hebt een punt. De verontwaardiging is bij veel mensen nogal selectief. Dit neemt echter niet weg dat dit een kwalijke zaak is van T-Mobile. Dit laat eigenlijk zien hoe ernstig veel mensen niet beseffen welke data en in welke hoeveelheid verzameld wordt om er commercieel gewin uit te halen.

En wat vooral niet onderschat mag worden: waarom doet het overheidsorgaan CBS mee met dit soort twijfelachtige verdienmodellen? Omdat ze door vele jaren rechts regeringsbeleid ervoor gezorgd hebben dat dit soort organen onvoldoende financiële middelen krijgen om het werk gedaan te krijgen. Het kabinet moet niet naïef zijn en dat dit ongewenste gedrag kunnen zien aankomen en is daarmee mede verantwoordelijk.

Aan de andere kant zijn we ook naïef als we het op internet maar ‘normaal’ vinden dat veel diensten ‘kosteloos’ te gebruiken zijn. Of dat we bereid zijn om wat data te delen als we daarvoor wat korting krijgen.

[Reactie gewijzigd door Naafkap op 23 juli 2024 17:28]

Nieuwe titel: CBS probeert graantje mee te pikken van de onverschilligheid over privacy maar stuit op naïeve verontwaardiging wanneer oerwoud aan regels niet perfect wordt nageleefd. Tweakers wakkert vlam aan.
oerwoud aan regels
Het betreft hier alleen niet de fijnere nuances van de AVG/GDPR, cq. het 'oerwoud aan regels.'
Wat hier gebeurd is, gaat gewoon lijnrecht in tegen de head-lining basisprincipes van die wetgeving.

En T-Mobile's PR afdeling draait ook nog eens overuren om het verhaal te verdraaien. Er is notabene hard bewijs uit journalistieke bronnen dat CBS medewerkers met niet geanonimiseerde data bezig zijn geweest, maar T-Mobile blijft keihard publiekelijk het tegendeel claimen.

There are no Americans in Bagdad!
Dit vind ik een pluswaardig artikel. Veel meer inormatie als op andere nieuwssites, snel en actueel.

Dit is wellicht vanwege mijn (pun intended) roze bril, want ik ben sinds dec 2019 weer t mobile klant.
De kern van dat artikel is niet dat T-Mobile geanonimiseerde data deelt met het statistiekbureau - dat is niks nieuws - maar hóe T-Mobile die toegang gaf
uh.... Het feit dat dit losstaande feit niet nieuwswaardig is, geeft al aan hoe erg 'normaal' we het zijn gaan vinden dat andere bedrijven met onze data aan de haal gaan. Triest.

[Reactie gewijzigd door Ynst2003 op 23 juli 2024 17:28]

Ik lees nergens echt een probleem. Ze zijn zich altijd bewust van de persoons gegevens en doen hun best om zich aan alle wetten en regels te houden. Tuurlijk het zijn onderzoekers die zo zuiver mogelijke data willen hebben, maar nergens lees ik dat ze kwaad in hun zin hebben.
T-Mobile beweert dat IMSI-gegevens (die kunnen worden gezien als persoonsgegevens) altijd alleen als pseudoniemen of anderszins geanonimiseerd zijn doorgegeven, maar uit de WhatsApp-chat blijkt wat anders.

Het klinkt alsof er duidelijk regels geschonden zijn, maar er tijdens het project iemand van T-Mobile(?) aan de rem getrokken heeft (31-03-2020). Ziet er niet uit alsof er verder kwade opzet is ofzo, gewoon onhandigheid.

Als gegevens verder op T-Mobile-laptops bleven (mij onduidelijk) dan valt de impact wel mee als je kijkt naar data die wordt buitgemaakt op allerlei aanvallen door kwaadwillenden, maar het is natuurlijk niet netjes niet acceptabel. Opvoeding van personeel in allerlei bedrijven over wat persoonsgegevens zijn en hoe die behandeld moeten worden laat te wensen over blijkbaar.
"Waarom hebben jullie niet eerst om toestemming gevraagd?
We konden in dit pilotonderzoek de klanten niet één-op-één herkennen, het ging om anonieme data. Het ging niet specifiek om jouw data. We gebruikten de data om bewegingen van grotere groepen in kaart te brengen waarbij specifieke locaties en tijdstippen onbekend waren. Wij weten niet wie het toestel gebruikte, en dat hoeven we ook niet te weten."

Ik vindt het wel van de mallen, je kan de data wel door een roggelmachine halen maar het is nog steeds persoonlijke data. Was het enkel X aantal klanten op zendmast Y waarvan Z ook in Almere zijn geweest had ik er iets minder moeite mee gehad. Nu sta je er nog steeds met ééntjes en nulletjes in, ik ben zeker nu niet happerig op dit soort praktijken van de overheid gezien het CV op dit gebied

Op dit item kan niet meer gereageerd worden.