Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum
Het maakt niks uit, de berekening wordt lokaal uitgevoerd. De scripts worden misschien via HTTP geladen, maar daarna vindt er geen communicatie meer plaats (tenzij je niet alle plaatjes gecached hebt, dan worden bttn_help_ro.gif en pyl_help2.gif nog geladen tijdens het verwerken van het formulier). De gegevens gaan dus naar niemand toe. Dat hoeft ook niet, om dat je kenmerk aan de hand van een simpele formule gemaakt wordt, en die kan je ook met pen en papier zelf uitvoeren ;-)
[ Voor 23% gewijzigd door johnkeates op 11-11-2016 16:05 ]
Dat eerste maakt idd niet uit, het gebeurd lokaal.
Dat tweede is wat vreemd. Algemeen advies is om een BSN nooit ergens anders voor te gebruiken dan waar het voor bedoeld is. En zeker niet om als unieke sleutel te laten dienen.
Dat tweede is wat vreemd. Algemeen advies is om een BSN nooit ergens anders voor te gebruiken dan waar het voor bedoeld is. En zeker niet om als unieke sleutel te laten dienen.
Het BTW nummer van een ZZP-er bevat ook het BSN nummer en staat dus op elke factuur die ze versturen en waarschijnlijk ook op hun website. Dus het is het niet echt een 'geheim' zoals een wachtwoord of een pincode.
Wanneer er meer dan één persoon op de hoogte is van een 'geheim' is het namelijk geen geheim meer
Minimaal ben jij en de belastingdienst er van op de hoogte, maar waarschijnlijk ook je partner, je ouders, je werkgever, het pensioenfonds en iedereen waar je je paspoort aan laat zien. Dus je BSN angstvallig voor jezelf houden is niet nodig imo.
In principe kan je met alleen een BSN nummer ook bijzonder weinig. Ik zou niet weten hoe je daar (identiteits)fraude mee kan plegen.
Wanneer er meer dan één persoon op de hoogte is van een 'geheim' is het namelijk geen geheim meer
In principe kan je met alleen een BSN nummer ook bijzonder weinig. Ik zou niet weten hoe je daar (identiteits)fraude mee kan plegen.
The ships hung in the sky in much the same way that bricks don’t.
Dat een geheim geen geheim meer is als meer dan één persoon het kent is vrij onzinnig. Sterker nog, een geheim kan een geheim zijn zolang één persoon het niet kent.
BSN valt onder de Bijzonder Persoonsgegevens en valt als zodanig onder speciale regels. Je mag het dan ook afschermen als je je paspoort moet laten zijn, m.u.v. van bepaalde instanties. BSN voor jezelf houden is het advies. Het is idd erg vreemd dan een btw-nr een bsn-nr bevat.
https://autoriteitpersoon...e/burgerservicenummer-bsn
https://www.rijksoverheid...d/burgerservicenummer-bsn
BSN valt onder de Bijzonder Persoonsgegevens en valt als zodanig onder speciale regels. Je mag het dan ook afschermen als je je paspoort moet laten zijn, m.u.v. van bepaalde instanties. BSN voor jezelf houden is het advies. Het is idd erg vreemd dan een btw-nr een bsn-nr bevat.
https://autoriteitpersoon...e/burgerservicenummer-bsn
https://www.rijksoverheid...d/burgerservicenummer-bsn
Topicstarter heeft een aantal valide punten. Op zijn minst worden een aantal security best practices geschonden:
- alle content hoort veilig geladen te worden. Indien een script via een onveilige verbinding wordt geladen dan kan de integriteit ervan niet gegarandeerd worden. De topicstart is wat karig wat betreft details, maar stel dat het betalingskenmerk van een ander ingevoegd kan worden.
- identificerende data (identifiers) worden slechts gebruikt in de context waar dat absoluut nodig is (minimalisatie van linkability, etc.). Er is geen enkele reden waarom een betalingskenmerk in dit geval een BSN nummer moet bevatten. Overigens is een BSN zonder laatste geval triviaal aan te vullen i.v.m. de 11-proef.
Pagina: 1