Een aantal internationale privacytoezichthouders pleiten voor het beschikbaar stellen van end-to-end-encryptie aan alle gebruikers van videobel-apps. Ook moet volgens hen duidelijk gemaakt worden wat de beperkingen zijn van standaard encryptie ten opzichte van end-to-end-encryptie. Dit is te lezen in een gezamenlijke verklaring van de privacytoezichthouders.(1)
In juli 2020 hebben internationale privacytoezichthouders uit Australië, Canada, China, Gibraltar, Hongkong, het Verenigd Koninkrijk en Zwitserland een brief gestuurd naar de vijf grootste videobel-apps. De brief is verstuurd naar Cisco, Google, House Party, Microsoft en Zoom. In de brief uitten de privacytoezichthouders hun bezorgdheid over privacy en veiligheid van videobel-apps. De zorgen over deze privacyrisico’s hadden ook te maken met de snelle toename van het gebruik van videobel-apps vanwege de coronapandemie.
Microsoft, Google, Cisco en Zoom hebben gereageerd op de brief. De videobel-apps hebben uitleg gegeven over de privacy- en beveiligingsmaatregelen binnen hun apps. Na een evaluatie van deze reacties hebben de privacytoezichthouders een gezamenlijke verklaring opgesteld.
In de verklaring doen de privacytoezichthouders verschillende aanbevelingen. Een van die aanbevelingen is het beschikbaar stellen van end-to-end encryptie voor alle gebruikers van de videobel-apps.
End-to-end-versleuteling is het versleutelen van een boodschap door middel van een code. Deze techniek zorgt ervoor dat alleen de verzender en de ontvanger de inhoud van het gesprek kunnen zien. Veel chat-apps zoals WhatsApp, Signal en Wickr maken gebruik van deze versleuteling om de privacy van gebruikers te waarborgen. Veel videobel-apps hebben deze versleuteling niet.
De privacytoezichthouders zijn van mening dat videobel-apps end-to-end-encryptie ook moeten toepassen bij groepsgesprekken. End-to-end-encryptie zou standaard ingeschakeld moeten zijn bij gevoelige toepassingen zoals telehealth. Daarnaast vinden de privacy-autoriteiten het belangrijk dat videobel-apps gebruikers wijzen op het verschil tussen standaard encryptie en end-to-end-encryptie. Gebruikers van videobel-apps moeten verschillende opties krijgen voor het instellen van de gewenste encryptie.
Zoom heeft inmiddels laten weten dat end-to-end-encryptie voor iedereen wereldwijd beschikbaar is. End-to-end-encryptie is zowel voor Zoom-gebruikers met een gratis account als betalende abonnees beschikbaar.
De privacytoezichthouders zijn ook van mening dat videobel-apps persoonlijke informatie niet langer mogen bewaren dan noodzakelijk. Ook moet deze informatie alleen gebruikt worden voor het aanbieden van de dienst. Als de informatie voor andere doeleinden of voor reclame wordt gebruikt, dan moet dit vooraf duidelijk gemeld worden.
Voetnoten
(1) https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2021/10/joint-statement-on-global-privacy-expectations-of-video-teleconferencing-companies/