De Autoriteit Persoonsgegevens (AP) heeft een keuzehulp samengesteld die dertien veelgebruikte apps vergelijkt op basis van de belangrijkste privacyaspecten. Bekeken is welke gegevens de app verzamelt, wat de app daarmee doet en of de communicatie beveiligd is.
Aanleiding tot de keuzehulp zijn de vele vragen die de AP hierover krijgt. Nu we massaal zijn gaan videobellen tijdens de coronacrisis, is ook de discussie hierover verhevigd. Vooral Zoom is in opspraak vanwege problemen met de privacy. In een aantal landen wordt deze app afgeraden of is zelfs verboden voor gebruik voor regeringsdoeleinden. De AP maant tot voorzichtigheid bij het gebruik van Zoom omdat die app nog volop in ontwikkeling is.
Overigens heeft de AP geen uitgebreid, technisch onderzoek kunnen doen naar de apps. De AP gaat af op wat bedrijven zelf zeggen over wat hun videobel-apps met uw gegevens doen, bijvoorbeeld in hun privacyverklaring. Vergeleken zijn onder meer Teams, FaceTime, Hangouts, Houseparty, Messenger, Skype, WhatsApp en Zoom. Cisco WebEx en AdobeConnect ontbreken in het overzicht.
De AP keek naar wat de app te bieden heeft. Welke app valt aan te bevelen, hangt vooral af van wat de gebruiker ermee wilt. Verder is belangrijk hoe gevoelig de informatie is die wordt besproken. Veel apps zijn geschikt om even gezellig mee te videobellen met een familielid. Maar het wordt anders als je een vertrouwelijk gesprek moet voeren met een patiënt of cliënt. Hoe gevoeliger de informatie des te hoger de eisen aan onder meer de beveiliging van de app.
Goed nadenken
Organisaties die een videobel-app willen gebruiken, moeten goed nadenken over de privacyaspecten. Kijk ook naar de mogelijkheden van de app die je wilt gebruiken. Ga na of een verwerkersovereenkomst valt af te sluiten. Ook kan het handig zijn om een betaalde versie te nemen als die meer (privacy)opties biedt.
Een app die end-to-end versleuteling ondersteunt, is gewenst bij vertrouwelijke gesprekken. Bij zo’n app kan niemand de inhoud van de communicatie zien, zelfs de aanbieder van de app niet. End-to-end-versleuteling is een techniek die ervoor zorgt dat alleen de verzender en de ontvanger de inhoud van het gesprek kunnen zien. Bij groepsgesprekken wordt dit soort versleuteling niet ondersteund. Of alleen met een beperkt aantal deelnemers.
Bij gevoelige een-op-een-gesprekken is het van belang dat de app geen gegevens verwerkt over het gesprek (metadata) zoals wie met wie belt. Aangeraden worden apps die dat zo min mogelijk doen, zoals Jitsi, Signal en Talk.
De AP adviseert zorginstellingen ook te kijken naar de tips voor beeldbellen van de NEN, KNMG en LVVP.
Het overzicht staat hier.
@Dino Onder onze ogen gaat de economie volledig ten gronde dus uiteindelijk draait het uit op een eigen moestuin en een eigen server.
Mijn overweging zou hoogop zijn, een manier om een soepele videobijeenkomst te houden. Zonder enorme bakken te moeten neertellen. Vandaar dat het even door het hoofd schoot: zelf een jitsi docker neerpoten. Was ook weer snel klaar, nog maar 2 video bijeenkomsten gehad en dat is wel weer genoeg dat arremoedige gepruts. Zoom is de beste tot nu toe die ik gezien heb. De Jitsi server die ik gebruikte was van bit.nl. Waar het nou aan lag weet ik niet, maar het gesprek ging alleen maar over slecht geluid, dubbele schermpjes, verdwijnende verbindingen. Stilstaande beelden. Vroeg me nu toen af: waar zit dat nou in?
@Jan Java waar begin je aan! Verbose is een understatement, logs per strekkende Mb. Nooit iets van begrepen dat Java. Doe dan een dockertje.
Oudlid, argumenteren met jou loopt zelden ergens op uit. Als ik zeg; cloud is goed want.. dan weet je altijd weer een uitzondering te bedenken. Je kunt niet alles tot op de laatste komma uitkauwen in een reactie.De wereld is wat te complex daarvoor. Daarnaast wil je altijd en overal het laatste woord en kom je vroeg of laat weer aanzetten met het bonnetje van Teeven.
“Aan wie geeft een gebruiker zijn vertrouwen en waarom?” Alleen daarop kun je al boeken vullen en nog steeds niet compleet zijn. Van Zoom wordt gehakt gemaakt en het is mateloos populair. Er is dus geen binair antwoord. Als ik zeg dat Jitsi open source is en dit kan helpen met vertrouwen, dan stel je de provider weer ter discussie.
Dan sluit je uit met het suggestieve ” ik heb de antwoorden alleen wil je ze niet horen want ze passen niet in je agenda.”
Dat bij elkaar opgeteld zorgt er voor dat ik geen tijd meer aan jou wil verdoen en negeer ik je reacties. Duidelijk zo?
Dus als je mijn reactie wilt: Wees to the point en concreet zonder die verkapte beledigingen.
@Henri
als je voor klanten in de service werkt, dan wordt je geconfronteerd met allerlei software, ook Java.
Jitsi, jicofo en xmpp is allemaal java dus als je jitsi gebruikt, dan gebruik je java.
Docker is aardig voor experimenten, een beheersbare omgeving opzetten, die ik zelf vorm wil geven, doe ik niet met docker.
En Henri, Zoom? Heb je de persberichten niet gelezen?
Jan: Zoom gebruikte ik als voorbeeld in reactie op Oudlid.
“Aan wie geeft een gebruiker zijn vertrouwen en waarom? ”
Zoom is onbetrouwbaar, deelt veel gegevens, maar krijgt blijkbaar van veel gebruikers vertrouwen. Gebruikers is een brede term. Een CSO is ook een gebruiker.
@Henry
ik dacht al, zo ken ik je niet, verkeerd begrepen sorry.
Nadat ik de bril gepoetst had zag ik dat ik Louis’ uitspaak jou toegedicht had m.b.t. java.
@redaktie, de schrift van de website mg ook wat groter . . . . wcag
@Jan Ha ha, ik dacht het al toen ik jouw reactie las. Ctrl-+ wil helpen.
Ik heb Java-vrees dan is zo een docker image een uitkomst voor me. Niet bij jitsi nu, wel eerder bij een andere toepassing. Elastic. Vond het toen toch wel handig zo een docker image, je hoeft je alleen druk te maken over de configuratie en het bleek nog handig ook toen ik een verkeerde versie te pakken had. Zie het voordeel er wel van.
Zoom, ik heb het uiteraard meegekregen, stel alleen vast dat het prima werkte die ene keer dat ik het gebruikt heb. Na die verhalen wilde niemand het meer gebruiken en begon een zoektocht. Toen jitsi, en of het nu aan de server lag, of aan jitsi, vond het heel moeizaam. Telefoneren vind ik heel handig!
Best grappig dat Zoom onbetrouwbaar is omdat het veel gegevens deelt, ik heb dat gevoel bij oplossingen die een verdienmodel hebben op basis van gepersonaliseerde advertenties: “Als je niet betaald voor het product dan ben je het product.”
Zoom heeft leuke virtuele backgrounds dus het zal vooral populair zijn door functionaliteiten. Het schijnt dat je met TensorFlow iets gelijks kunt doen, je kunt daarmee je achtergrond weghalen. Maar je kunt met cognitieve AI framework, zowel real-time als met opgeslagen beelden, nog meer doen. Lang leve de cloud want ik heb leuk zitten spelen met TensorFlow en de object herkenning scoort nu nog beter dan gezichtsherkenning maar dat is alleen maar een kwestie van trainen.
Zeggen wat je gaat doen en doen wat je zegt te zullen doen zijn vaak twee verschillende dingen, weggooien of toch alleen maar verplaatsen? Wat zouden sommige providers bijvoorbeeld bedoelen met het verbeteren (trainen) van hun product? Of stel ik nu te suggestieve vragen over een technologie waarvan sommige het potentieel onderschatten en anderen misschien niet eens het bestaan van weten?
@een oudlid
Zoom is niet alleen onbetrouwbaar omdat het je gegevens deelt, maar ook omdat de beveiliging zo ongeveer afwezig is. Hackers kunnen gegevens van pc’s van Zoom-gebruikers buitmaken, zoals accountinfo met wachtwoorden. Dat is erger dan jouw gegevens lekken naar Facebook, wat bv in de iOS en Android Zoom apps zat.
TensorFlow is inderdaad verrassend krachtig met de juiste use case!
Frank Heikens,
Ik gebruik ondertussen 7 to 8 verschillende oplossingen en Zoom is daar één van omdat deze zich bewezen heeft bij webinars. Ik laat het open of je de voorkant invult met Zoom, Jitsi of een andere oplossing. Dat is namelijk het mooie van alle framewerken in de achterkant waarmee je een heleboel leuke dingen kunt doen.
Misschien moeten we nieuwe Corona-app als Pokemon Go maken, een gamificatie van de 1,5 meter maatschappij. Als je de camera van je telefoon op iemand richt die besmet is dan veranderd deze in monster;-)