Content Syndication
|
|
|
|
 |
Pagina 1 van 1 |
|
|
Auteur |
Bericht |
mrbaloe
Leeftijd: 43 Geslacht:  Sterrenbeeld: 
Berichten: 1
|
Geplaatst: di 18 okt 2011 20:24 Onderwerp: BSN nummer en social media werk |
|
|
Ik wist niet goed waar ik mijn vraag moet plaatsen, maar aangezien het met werk te maken heeft, lijkt het me hier wel handig.
Sinds kort heeft mijn werkgever een eigen social media site geopend.
Erg handig, om te kunnen communiceren met collega`s en product groepen in andere filialen.
Maar nu is er een discussie ontstaan, doordat de inlog gegevens bestaat uit je personeelsnummer (inlognaam), en je wachtwoord is je BSN nummer.
En dat hebben ze al voor ons ingesteld.
Dus we kunnen ons niet met een fake BSN nummer aanmelden, het is bij die site al bekend dat mijn personeelsnummer, bij mijn BSN nummer hoort
We zitten in de detailhandel, dus geen overheidsbedrijf.
Mogen ze dan zomaar je BSN nummer er voor gebruiken? |
|
|
|
 |
sabri
Leeftijd: 49 Geslacht:  Sterrenbeeld:  Studieomgeving (BA): OU
Berichten: 441
|
Geplaatst: wo 19 okt 2011 0:12 Onderwerp: Re: BSN nummer en social media werk |
|
|
mrbaloe schreef: | Ik wist niet goed waar ik mijn vraag moet plaatsen, maar aangezien het met werk te maken heeft, lijkt het me hier wel handig.
Sinds kort heeft mijn werkgever een eigen social media site geopend.
Erg handig, om te kunnen communiceren met collega`s en product groepen in andere filialen.
Maar nu is er een discussie ontstaan, doordat de inlog gegevens bestaat uit je personeelsnummer (inlognaam), en je wachtwoord is je BSN nummer.
En dat hebben ze al voor ons ingesteld.
Dus we kunnen ons niet met een fake BSN nummer aanmelden, het is bij die site al bekend dat mijn personeelsnummer, bij mijn BSN nummer hoort
We zitten in de detailhandel, dus geen overheidsbedrijf.
Mogen ze dan zomaar je BSN nummer er voor gebruiken? |
Dat hangt er eigenlijk een beetje van af. Het is namelijk niet noodzakelijk om jouw BSN nummer aan de derde partij (in dit geval de site) te verstrekken.
Onder website makers is het een goede gewoonte om wachtwoorden niet als normale text op te slaan (bijvoorbeeld 'wachtwoord123') maar als zogenaamde hash. Een hash is een manier om een wachtwoord te versleutelen, op zo'n manier dat het bijna niet mogelijk is om het oorspronkelijke wachtwoord terug te bekijken. Bijvoorbeeld: het wachtwoord 'lullo' heeft als sha-1 hash de waarde "beff8bdbb38cdedccf4e597cbbcd48b66403389c". Het wachtwoord 'lullo123' heeft als sha-1 hash de waarde "3241be9bdca291865879c5d6ea1d99b8f672621d".
Wanneer jouw werkgever de berekende hash waardes heeft doorgegeven, bijvoorbeeld in de volgende vorm:
p0001:3241be9bdca291865879c5d6ea1d99b8f672621d
p0002:beff8bdbb38cdedccf4e597cbbcd48b66403389c
p0003:b98adfcdde32295890f9f932afac9e71601a42ad
dan zie ik geen enkel probleem. Immers, alleen jij en de werkgever weten het BSN, en de website zal alleen een one-way hash berekening doen. |
|
|
|
 |
BG
Leeftijd: 40 Geslacht:  Sterrenbeeld:  Studieomgeving (BA): UvT Studieomgeving (MA): UvT Berichten: 1134
|
Geplaatst: wo 19 okt 2011 8:38 Onderwerp: |
|
|
Ik kan me niet geheel aan de indruk onttrekken dat dit ABSOLUUT niet de bedoeling is van het burgerservicenummer. Ongeacht de wijze waarop dit versleuteld wordt - wat Sabri zegt zal heus wel goed geregeld zijn mag ik hopen, mag het burgerservicenummer alleen gebruikt worden indien dat bij of krachtens de wet is voorgeschreven. Daarnaast is het een verwerking van persoonsgegevens die absoluut bovenmatig is en niet ter zake doet (er zijn genoeg methodes te verzinnen om de gebruiker zelf een wachtwoord te laten genereren).
Mijns inziens volgt bovenstaande uit artikel 1 sub d onder 2 van de Wet algemene bepalingen burgerservicenummer. Je zou eens na kunnen vragen of ze dit bij het College bescherming persoonsgegevens hebben gemeld en anders kun je dat zelf daar navragen.
Het burgerservicenummer was overigens ook onderwerp van geschil bij Rb Den Haag 7 september 2011, LJN: BR7092. Daar ging het om gebruik op een toegangspas.
Edit: de uitspraak nog eens nagelezen. Volgens mij verbiedt de Wbp dit al en kom je niet eens toe aan de Wabb. Mijns inziens is het niet relevant dat het BSN afgeschermd is; het gegeven dat het al gebruikt wordt, vormt een inbreuk. _________________ Mine! |
|
|
|
 |
|
 |
Pagina 1 van 1 |
|
|
U mag geen nieuwe onderwerpen plaatsen U mag geen reacties plaatsen U mag uw berichten niet bewerken U mag uw berichten niet verwijderen U mag niet stemmen in polls
|
|
|
|