home.social

#privacybydesign — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #privacybydesign, aggregated by home.social.

  1. “Privacy stopt niet bij de grens, we moeten samenwerken”

    Hoe kunnen we privacy en digitale weerbaarheid binnen het Koninkrijk duurzaam versterken? Die vraag stond centraal tijdens het symposium ‘Grenzeloze digitale data en privacy’. De bijeenkomst werd georganiseerd door de Commissie toezicht bescherming persoonsgegevens Bonaire, Sint Eustatius en Saba (CBP BES) op 28 januari 2026 – de Internationale Dag van de Privacy. Duidelijk werd dat gegevensbescherming in Caribisch Nederland, Curaçao, Aruba en Sint Maarten een urgent bestuurlijk en rechtsstatelijk vraagstuk vormt. Uitstel heeft directe gevolgen voor toezicht, gegevensuitwisseling en het vertrouwen binnen het Koninkrijk.

    Van identiteitsbewijzen en burgerzaken tot stemmen en sociale voorzieningen: steeds meer publieke taken in Caribisch Nederland zijn gedigitaliseerd en afhankelijk van data. Dat maakt dienstverlening toegankelijker en efficiënter, maar vergroot ook de kwetsbaarheid rondom privacy en dataveiligheid. Glenn Thodé, voorzitter van CBP BES en voormalig gezaghebber van Bonaire, wijst op de gevoeligheid daarvan in een kleinschalige eilandcontext: “Omdat iedereen elkaar kent, zijn personen in Caribisch Nederland sneller herleidbaar. Dat maakt zorgvuldig omgaan met persoonsgegevens cruciaal voor vertrouwen in de overheid.” Privacybescherming en cybersecurity zijn volgens hem dan ook onlosmakelijk met elkaar verbonden, en bestuurlijk relevant.

    Privacy als bestuurlijke randvoorwaarde

    Persoonsgegevens worden steeds waardevoller en worden op de eilanden vaak gedeeld in ketens of met externe partijen. Dat vergroot de kwetsbaarheid. Roëlla Pourier, directeur-secretaris van CBP BES vertelt: “Data is het nieuwe goud. Onzorgvuldige bescherming leidt niet alleen tot datalekken, maar ondermijnt vooral vertrouwen en legitimiteit.” Ook zij ziet privacy daarom als bestuurlijke randvoorwaarde. “Privacy en cyberweerbaarheid zijn geen rem op digitalisering; ze vormen de basis voor het vertrouwen van burgers en ondernemers in een digitaliserende overheid.”

    “Goede intenties komen onder druk te staan zodra regels botsen met de behoefte aan persoonlijke informatie” Glenn Thodé

    De rol van houding en gedrag

    “Privacy is een grondrecht”, zegt Pourier. “Gegevensbescherming gaat over de regels en maatregelen die dat recht waarborgen. In het Caribisch deel ontbreekt goede bescherming van dit grondrecht door gefragmenteerde regels. Voor veilige gegevensuitwisseling zijn verdrag 108+, AVG en richtlijn 2016/680 nodig.” Thodé ziet in de praktijk waar het wringt: “Bestuurders hebben vaak goede intenties, maar die komen onder druk te staan zodra regels botsen met de behoefte aan persoonlijke informatie. Juist dan is bestuurlijke discipline nodig: geen persoonsgegevens opvragen of namen noemen in openbare vergaderingen en debatten, tenzij dat strikt noodzakelijk is voor een besluit.” Het draait volgens hem niet alleen om kennis van regels en systemen, maar vooral om houding en gedrag. “Door zorgvuldig met persoonsgegevens om te gaan, creëren bestuurders een cultuur waarin privacy vanzelfsprekend onderdeel is van professionele en betrouwbare dienstverlening.”

    Privacy by design

    Volgens Pourier wordt privacywetgeving nog te vaak gezien als een beperking. “Dat is jammer, want de wet is geen blokkade, maar biedt juist richting voor zorgvuldige digitalisering.” In de praktijk ziet CBP BES dat organisaties uit reflex alles opslaan, zonder zich af te vragen of dat echt nodig is. Daar begint ‘privacy by design’: vanaf het begin nadenken over hoe je privacy in je organisatie inbedt. In workshops maakt CBP BES dat concreet, bijvoorbeeld met identiteitsbewijzen: “Een foto kan ook gevoelige kenmerken prijsgeven. Niet alles wat kan, is nodig. Dat besef is de basis van echte dataveiligheid”.

    12 jaar CBP BES: van bewustwording naar handelingsperspectief

    In de beginjaren van CBP BES lag de focus vooral op bewustwording en was privacy nauwelijks een gespreksonderwerp. “Handhaven zonder basiskennis is niet eerlijk”, zegt Pourier. Nu, 12 jaar later, weten burgers en organisaties de toezichthouder beter te vinden. “Goed toezicht verschuift van controle naar handelingsperspectief: laten zien wat wél kan binnen de wet”, benadrukt Pourier. “Dat is een belangrijke mijlpaal”.

    Daarmee groeit de gedeelde verantwoordelijkheid voor privacy: publieke en private organisaties werken nu vrijwillig mee. Pourier: “Na gesprekken met de pers anonimiseren lokale media persoonsgegevens nu standaard bij incidenten.” Ook zet CBP BES waar nodig instrumenten in, zoals een last onder dwangsom, wat de naleving verhoogt. Door toenemende digitalisering blijft ondersteuning nodig. Daarom organiseert CBP BES gerichte, interactieve workshops, die vaak snel volgeboekt zijn.

    “Samenwerking binnen het Koninkrijk is onmisbaar om digitalisering toekomstbestendig vorm te geven”Roëlla Pourier

    Privacy geen ICT-project maar bestuurstaak

    Privacy en dataveiligheid zijn volgens Pourier geen los ICT-project maar een bestuurlijke verantwoordelijkheid die de hele organisatie raakt. “Bestuurders bepalen prioriteiten, maken keuzes en vormen de organisatiecultuur”, zegt Pourier. “Technologie ontwikkelt zich snel, risico’s verschuiven. Wie privacy en cyberweerbaarheid structureel meeneemt in besluitvorming, investeert in professionele en betrouwbare dienstverlening en daarmee in vertrouwen.”

    De kleinschalige en geopolitiek kwetsbare positie van Caribisch Nederland vraagt om een bewuste balans tussen zelfredzaamheid en samenwerking binnen het Koninkrijk, geeft Thodé aan. “Niet alles hoeft lokaal te worden opgelost. Waar zelfredzaamheid mogelijk is, moet die ruimte er zijn; waar capaciteit tekortschiet, is solidariteit nodig.” Daarmee doelt hij op structurele ondersteuning binnen het Koninkrijk. Pourier: “Privacy en dataveiligheid stoppen niet bij landsgrenzen. Samenwerking binnen het Koninkrijk is onmisbaar om digitalisering toekomstbestendig vorm te geven.”

    This featured story is also available in English (dit achtergrondartikel is ook beschikbaar in het Engels).

    Caribisch Cyberprogramma

    Dit is het derde interview in een reeks binnen het ‘Caribische cyberprogramma‘ van de Overheidsbrede Cyberoefening. Meer weten? Bekijk dan het webinar Privacy & Security – bescherming van persoonsgegevens (Nederlands, met Engelse ondertiteling). In dit webinar gaan Roëlla Pourier en Tania Lambertus in op hoe organisaties en burgers hun digitale weerbaarheid kunnen versterken. Juist in een kleinschalige context als de Caribische eilanden.

    Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @[email protected]

    #cyberweerbaarheid #Databeleid #gegevensbescherming #nieuwsbrief32026 #persoonsgegevens #Privacy #privacyByDesign #weerbaarheid

  2. 🖥️ Running your own Nextcloud server isn’t “geeky.” It’s sane.

    When you self-host your data, you eliminate the middlemen — no third-party analytics, no forced cloud sync, no data mining masked as “features.”

    🔐 It’s not just storage — it’s sovereignty.

    Because privacy should live in your hands, not theirs.

    #Nextcloud #SelfHosting #DeGoogleYourLife #CyberwiseCircle #OpenSource #DigitalIndependence #MinimalistSecurity #PrivacyByDesign

  3. 💡 Το #Nextcloud αλλάζει το παιχνίδι: Ανοιχτή πηγή, κλειστή προστασία δεδομένων!

    ✨ Files, Talk, Office & on-premise AI σε μια πλατφόρμα
    🔐 Κρυπτογράφηση από άκρο σε άκρο (#E2EE)
    🌍 Ανεξαρτησία από τις "μεγάλες" cloud υπηρεσίες

    Για χρήστες που αρνούνται να είναι το προϊόν.

    #OpenSource #SelfHosted #PrivacyByDesign #DecentralizeTheWeb #Linux #FOSS
    @nextcloud

    🔗 eiosifidis.blogspot.com/2025/0

  4. 💡 Το αλλάζει το παιχνίδι: Ανοιχτή πηγή, κλειστή προστασία δεδομένων!

    ✨ Files, Talk, Office & on-premise AI σε μια πλατφόρμα
    🔐 Κρυπτογράφηση από άκρο σε άκρο (#E2EE)
    🌍 Ανεξαρτησία από τις "μεγάλες" cloud υπηρεσίες

    Για χρήστες που αρνούνται να είναι το προϊόν.


    @nextcloud

    🔗 eiosifidis.blogspot.com/2025/0

  5. 💡 Το #Nextcloud αλλάζει το παιχνίδι: Ανοιχτή πηγή, κλειστή προστασία δεδομένων!

    ✨ Files, Talk, Office & on-premise AI σε μια πλατφόρμα
    🔐 Κρυπτογράφηση από άκρο σε άκρο (#E2EE)
    🌍 Ανεξαρτησία από τις "μεγάλες" cloud υπηρεσίες

    Για χρήστες που αρνούνται να είναι το προϊόν.

    #OpenSource #SelfHosted #PrivacyByDesign #DecentralizeTheWeb #Linux #FOSS
    @nextcloud

    🔗 eiosifidis.blogspot.com/2025/0

  6. 💡 Το #Nextcloud αλλάζει το παιχνίδι: Ανοιχτή πηγή, κλειστή προστασία δεδομένων!

    ✨ Files, Talk, Office & on-premise AI σε μια πλατφόρμα
    🔐 Κρυπτογράφηση από άκρο σε άκρο (#E2EE)
    🌍 Ανεξαρτησία από τις "μεγάλες" cloud υπηρεσίες

    Για χρήστες που αρνούνται να είναι το προϊόν.

    #OpenSource #SelfHosted #PrivacyByDesign #DecentralizeTheWeb #Linux #FOSS
    @nextcloud

    🔗 eiosifidis.blogspot.com/2025/0

  7. 💡 Το #Nextcloud αλλάζει το παιχνίδι: Ανοιχτή πηγή, κλειστή προστασία δεδομένων!

    ✨ Files, Talk, Office & on-premise AI σε μια πλατφόρμα
    🔐 Κρυπτογράφηση από άκρο σε άκρο (#E2EE)
    🌍 Ανεξαρτησία από τις "μεγάλες" cloud υπηρεσίες

    Για χρήστες που αρνούνται να είναι το προϊόν.

    #OpenSource #SelfHosted #PrivacyByDesign #DecentralizeTheWeb #Linux #FOSS
    @nextcloud

    🔗 eiosifidis.blogspot.com/2025/0

  8. 📦 Dropbox ≠ Cloud. It’s Compliance Storage.

    🔍 No end-to-end encryption
    👁️ Logs your metadata
    🧠 Scans files for “violations”
    🤝 Shares data with governments (PRISM member)

    > You upload.
    They profile.
    You think it’s private — it’s not.

    ✅ Try Instead:
    🐳 Nextcloud
    🔐 CryptPad
    🧬 Filen

    #DeDropboxYourLife #CyberwiseCircle #NoPRISM #EncryptedCloud #PrivacyByDesign #FOSS

  9. 🔐 GrapheneOS isn’t just de-Googled — it’s de-risked.

    📱 Built on AOSP, hardened with custom memory safety, exec protections, and zero default Google spyware.

    Why it matters?
    → No telemetry.
    → No app hijack.
    → No location leaks.
    → Sandboxed Play Services (if you choose to install it).

    🧠 You control every layer — from bootloader to baseband.

    Privacy isn’t a feature. It’s the foundation.

    #GrapheneOS #DigitalSovereignty #NoGoogle #CyberwiseCircle #DeGoogleYourLife #PrivacyByDesign #MinimalOS

  10. @Jörgi It does work Fediverse-wide, i.e. as a Hubzilla user, I can send posts and other content specifically to those in a certain privacy group (= Mastodon list on coke and 'roids from before there was even Mastodon), regardless of where they are. They could be on Hubzilla, on Friendica, on Mastodon, on Misskey, on Pixelfed, doesn't matter.

    But there is one limitation.

    Most Fediverse server software out there will understand anything coming from Hubzilla with limited permissions as a one-on-one DM. This means that in a thread with limited permissions, e.g. Mastodon users will only be able to discuss with the thread starter, but not with the others who were granted permission to receive the start post.

    If I have a privacy group with Alice and Bob in it, and both are on Mastodon, and I send a post to only this privacy group, Alice and Bob will both receive the post as a DM. They will only be able to have a conversation with me. Alice won't know that Bob got the post, Bob won't know that Alice got the post, and Alice and Bob will not be able to converse with each other within this conversation thread.

    It's only Hubzilla and its still existing descendants, (streams) and Forte, that fully understand this special permission setting because they have a permission system that's very similar to Hubzilla's whereas Mastodon & Co. don't have any permission system to begin with.

    So if Alice is on Hubzilla, and Bob is on (streams), and one of them replies to me, the other one can and will see that reply and will be able to interact with that reply. Like, Alice can reply to me, Bob can reply to Alice, and absolutely nobody else in the Fediverse will see my post or Alice's reply or Bob's reply.

    By the way: (streams) and Forte literally have "privacy by default". While privacy groups are an optional, off-by-default feature on Hubzilla, access lists (practically the same) are part of the core on (streams) and Forte. And all your posts go to an access list named "Friends" by default unless you go and configure your channel to post in public by default. Conveniently, all your new connections are automatically added to the "Friends" access list by default.

    Is it part of the protocol? That's where it should be defined

    For the longest time, namely until last August, it wasn't available on ActivityPub-based software at all. For Hubzilla itself is not based on ActivityPub.

    It was first implemented in an early "pre-cursor" version of Hubzilla from 2012 that was built on a protocol specifically designed by Hubzilla's creator for a) privacy by design and, especially, b) resilience against server shutdown. That was five years before ActivityPub was first shown and six years before it became a standard. The protocol was (originally) named Zot, and Hubzilla is still based on Zot6 with ActivityPub being supported via an optional add-on that's on by default for servers, but off by default for new channels. (By the way, Hubzilla was the first software to ever implement ActivityPub.)

    There's also (streams) from October, 2021, a fork of a fork of three forks of a fork (of a fork?) of Hubzilla by Hubzilla's own creator which is based on what's actually a newer version of Zot, but which has advanced so much that it's incompatible with Hubzilla's Zot6, so it's named Nomad now. (streams) has Nomad as its base protocol, it also supports Zot6, and it optionally supports ActivityPub, only that ActivityPub is built into the core now and always on by default.

    ActivityPub-based software with this permission system did not exist until August, 2024 when the self-same creator forked the streams repository into something new named Forte, ripped out any and all support for protocols that aren't ActivityPub and ported all of (streams)' features to ActivityPub.

    #Long #LongPost #CWLong #CWLongPost #FediMeta #FediverseMeta #CWFediMeta #CWFediverseMeta #Fediverse #Hubzilla #Streams #(streams) #Forte #Permission #Permissions #PrivacyGroups #AccessLists #Privacy #PrivacyByDesign #PrivacyByDefault
  11. Nach Protesten rudert die EU-Kommission zurück: Ein eindeutiger Identifikator für jeden Bürger ist doch nicht nötig für die EUid.
    EU-weite Online-Ausweise: Lebenslange Identifikationsnummer vorerst vom Tisch
  12. RT @[email protected]

    Wenn der dezentrale Ansatz einer #CoronaApp funktioniert und zudem mit der #Apple-#Google-Technik kompatibel ist, warum soll dann der zentrale Ansatz bei #PEPP-PT weiterverfolgt werden? Welches Interesse haben Regierungen an der zentralen Lösung? #PrivacybyDesign https://twitter.com/dneuerer/status/1251155446494199809

    🐦🔗: https://twitter.com/Peter_Schaar/status/1251250516845346817