Op welke voet staan qr codes en privacy met elkaar?
Sinds de pandemie gebruiken organisaties en instanties massaal qr codes. Ze duiken niet alleen op in de corona apps, maar ook in de horeca (ter vervanging van de menukaart), om betalingen te verrichten, toegangsbewijzen te verschaffen (zoals voor het theater) en op reclameposters. Maar wat zijn nu de privacy implicaties van het populariteit van QR codes?
Een qr-code is een soort van streepjes- of barcode zoals we die ook kennen voor producten in winkels of magazijnen. Het grote verschil tussen een qr-code en een reguliere streepjes- of barcode is dat in een qr-code zowel horizontaal als verticaal zwarte en witte pixels zijn uit te lezen. Door al deze informatieruimte kan een qr-code veel meer informatie bevatten dan een streepjes- of barcode. Zo kan een qr-code bijvoorbeeld iemands naam en contactgegevens bevatten, de url van een website of een foto. Dit in tegenstelling tot een streepjes- of barcode, waarbij de streepjes enkel staan voor een (beperkte) cijfercode waarmee (veelal) een product in een database is te identificeren.
Persoonsgegevens
Door het gebruik van qr-codes zijn op drie manieren persoonsgegevens te verwerken:
- Door het opnemen van privacygevoelige informatie in de qr-code zelf. Denk aan naam, geboortedatum en contactgegevens (en/of bijvoorbeeld het vinkje in het kader van Covid-19).
- Door het rechtstreeks verzamelen van privacygevoelige informatie uit de online-omgeving waar de persoon die de qr-code scant, terechtkomt. Denk aan het verzamelen van iemands naam, e-mailadres en bankgegevens in het bestelportaal van de koffietent waarmee de klant een bestelling kan plaatsen, en deze vervolgens bij de balie kan ophalen.
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen | Verder lezen | |
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens | Verder lezen | |
Europese bedrijven niet opgezet met minder strenge cloudwetgeving | Verder lezen | |
Cyberaanval op gemeenten Voorschoten en Wassenaar afgeslagen | Verder lezen | |
EDPB: Toestemmings of betalen modellen moeten echte keuze bieden | Verder lezen | |
Zoom lost laatste privacyrisico s op voor gebruik in onderwijs | Verder lezen | |
Blijf waakzaam op infiltratiepogingen van open source projecten | Verder lezen | |
MIVD: vpn apparatuur steeds vaker doelwit Chinese spionagecampagnes | Verder lezen | |
AP waarschuwt: risico s cyberaanvallen vaak veel te laag ingeschat | Verder lezen | |
DuckDuckGo lanceert betalende VPN dienst Privacy Pro | Verder lezen |