Datarententiewet: 24 maanden. Betaalt Q mijn storage?

28/05/2008

Beste senator Q,

Ik las het wetsvoorstel voor de implementatie van de Europese Dataretentie richtlijn die het BIPT op haar website plaatste met veel aandacht. Eenieder die de geschiedenis van de Datarententierichtlijn een beetje gevolgd heeft, weet dat het die richtlijn op een compleet ondemocratische manier tot stand is gebracht. Er is eigenlijk zelfs nooit door een verkozen vertegenwoordiging over gestemd. Enfin, eigenlijk had die richtlijn er niet mogen zijn, maar daar ga ik het niet over hebben. Ik besef dat de Europese besluitvorming niet democratisch is, maar dat we daar maar traag iets aan kunnen doen.

Waar ik het dus wel wil over hebben is het ontwerp dat nu op tafel ligt. Europa gaf de lidstaten de keuze over hoe lang de info bijgehouden moet worden, en gaf enkel een ondergrens (6 maanden) en een maximum grens (24 maanden) op. Wat lees ik nu in het voorstel? Jullie kiezen voor de maximum limiet, enkel en alleen omdat jullie toegeven in het voorwoord en de motivatie dat de Belgische politiediensten te traag werken? Is dat niet de wereld op zijn kop? Zou er niet meer energie gestoken moeten worden in het verbeteren in de politiediensten? Bovendien bekijk ik even wat wij als hosting- en mailprovider zouden moeten bijhouden:

  • tijdstip waarop een mailaccount aangemaakt wordt
  • IP adres en identificatie van de persoon die het account vroeg
  • elke keer iemand iemand zijn mail raadpleegt (elke 3 minuten voor de gemiddelde mailbox) moeten we bijhouden:
    • ip-adres van de gebruiker
    • login naam
    • of de login succesvol was
    • tijdstip van in- en van uitloggen
  • voor elke mail die iemand probeert af te leveren op ons systeem, ook de spammails, moeten we dat bovendien ook allemaal bijhouden.

Daarnaast moeten we dat niet alleen 24 maanden bijhouden, maar bovendien moeten we dat nog eens backuppen ook?

Los van het “Big Brother” aspect en de inbreuk op de privacy stel ik me de vraag of u, beste minister Q, wel weet wat dat kost? Momenteel houden wij de logs die we bijhouden, een maand of 3 tot 6 bij. De logs van spammails houden we maar 1 maand bij (voor elke 10 mails die u in uw mailboxt krijgt, ontvangen wij 980 spam mails die u nooit te zien krijgt). Het succesvol in- en uitloggen van een mailgebruiker loggen we zelfs nog korter, het is anders gewoon niet bij te houden, aangezien elke Outlookgebruiker elke 3 minuten zijn mail gaat ophalen. De investering die wij zouden moeten doen om hieraan te voldoen, loopt in de tienduizenden Euro’s, beste Minister. Heeft u hieral aan gedacht? Bovendien is de richtlijn enkel van toepassing voor Belgische bedrijven. Een bedrijf van buiten de EU, ook al staan de servers fysisch in België, hoeft niet te voldoen aan deze richtlijn, als ik het zo lees. Het wordt elke dag interessanter om een bedrijf buiten de EU op te richten, niet enkel meer om belastingsredenen!

Ik hoop, waarde Q, dat u dit wetsvoorstel niet ongewijzigd naar de Kamer zal sturen!


Er zijn 8 reacties op dit artikel:

  1. Mike says:

    28/05/2008

    Ook per e-mail gestuurd?

  2. Kristof Provost says:

    28/05/2008

    Mijn protestmail is al vertrokken. Ik vrees dat het weinig zal helpen, maar het zou misdadig zijn om niet te proberen.
    Lang leve SSL/SSH/GPG dan maar...

  3. Bart says:

    29/05/2008

    Ah, er moet zoveel in België, maar niks wordt gecontroleerd. Dus, gewoon niet doen! En als een controleur langskomt genereer je gewoon wat bestandjes.

  4. Celine says:

    04/06/2008

    wat voor bestandjes bedoel je?

  5. Frank says:

    05/06/2008

    Ik denk dat bart suggereert fake log bestanden te maken, als we ooit de vraag zouden krijgen. Ik ben hoegenaamd niet van plan dat te doen! Er zijn al te veel sjoemelaars in onze sector, Openminds heeft het wel altijd correct gespeeld, wij gaan nu geen uitzondering maken hierop :)

  6. Bart says:

    12/06/2008

    Het genereren van fake bestandjes bedoelde ik niet serieus. Maar kijk, de kans is bijzonder klein dat er ooit beroep zal worden gedaan op deze data. Als dit toch wordt gedaan en je hebt de data niet zal je in gebreke worden gesteld. De kost van een boete is misschien wel kleiner dan de tijd en infrastructuur die je nodig hebt om de data te verzamelen. En zoals reeds gezegd is de kans bijzonder klein dat dit voorvalt. Dus waarom tijd en geld steken in iets waarvan de kans op voorkomen klein is?

  7. Frank says:

    13/06/2008

    Bart, ik kan je verzekeren dat er wel degelijk nu al beroep wordt gedaan op logfiles van providers en hosters, al gaat het dan meestal om logfiles van websites (waar dit ontwerp gelukkig niks over zegt)! Heel regelmatig krijgen wij wel eens een fax van een of andere procureur om logfiles "per aangetekend schrijven op te sturen".

  8. Bart says:

    15/06/2008

    Oei, 'k wist niet dat dat zo vaak voorkwam. OK, logs dan maar bijhouden zeker? :)