Is deze vorm van WiFi-tracking toegestaan?

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • kipjr
  • Registratie: Oktober 2009
  • Laatst online: 07-09 11:22
Beste Tweakers,

Bij een café waar ik werk zou ik graag aan een vorm van Wifi-tracking willen doen door middel van DHCP-leases van de router.

Daarin staan de DHCP-leasegegevens die een uur bewaard blijven zoals datetime, ipadres, hostname, mac-adres. Daaruit wil ik per half uur automatisch de datetime en hostname extraheren waarbij de hostname vervolgens verwerkt wordt tot een sha512hash in hexvorm.

datetime, hostname
2016-11-20 21:10:05, android


datetime, sha512hashhex
2016-11-20 21:10:05, 57ae926889924fd233b50f7768069215e3de3de34f5dc69e10701097b9b1e99214abde87ca45c183965f71c59fb09d9cb9a8be1dc0c1a2fa4ab767f2bd38540c


Mag er van deze gegevens (datetime, sha512hashhex) statistieken gemaakt worden in een database?
Zo nee, aan welke extra eisen moet er aan voldaan worden? Of is dit uberhaubt niet mogelijk?

Het doel is om de duur, aantal unieke ID's, aantal terugkerende ID's te bepalen.

Met vriendelijke groet,

Beste antwoord (via kipjr op 20-11-2016 21:50)


  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

kipjr schreef op zondag 20 november 2016 @ 21:34:
Maar de DHCP-server verzamelt de gegevens al zodra mensen verbinding maken met ons netwerk. Waar zit dan de grens tussen wat de DHCP-server doet en wat ik doe? Bij de tijdsduur?
Vergelijk dit met de volgende situatie:

Werkgever denkt dat werknemer te veel aan het internetten is. Werkgever gaat alle logs op slaan en gaat hier een extract van maken. Werkgever ontslaat werknemer want uit de logging heeft werkgever opgemaakt dat hij gelijk heeft.

Ergo, ondanks dat er logging is, mag er niks mee worden gedaan. Voor alles is expliciete toestemming nodig. Zie het als dat Ziggo of een andere provider jouw gedrag aan het monitoren is.

Kortom, je moet iedere bezoeker toestemming vragen.

Hoe doe je dat?
1. Een WiFi Portaal met de voorwaarden om de wifi te gebruiken;
2. Gebruiker gaat akkoord of niet, indien niet, dan geen wifi, indien wel dan weten ze de consequenties;
3. Gaf iemand geen toestemming dan wordt WiFi ontzegt en ook tijdelijke IP vrijgegeven.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Switchie
  • Registratie: April 2009
  • Niet online

Switchie

Mr. Evil Genius

http://dirkzwagerieit.nl/...perkte-schaal-toegestaan/

http://www.dutchcowboys.n...fi-tracking-gelden-regels
De verwerking kan bijvoorbeeld zijn toegestaan als mensen er zelf toestemming voor hebben gegeven. Ook mag een organisatie wifi-tracking inzetten als dit noodzakelijk is om haar diensten te kunnen verlenen.
Organisaties die wifi-tracking inzetten, moeten mensen bijvoorbeeld helder informeren over welke gegevens worden verzameld en waarvoor dat gebeurt. Dit moeten zij doen op het moment dat de gegevens worden vastgelegd.

Daarnaast mogen de persoonsgegevens maar voor een beperkte periode worden bewaard. Dat mag alleen zolang het noodzakelijk is voor het doel van de metingen. Voor meetgegevens binnen winkels is dit maximaal 24 uur. Na die periode moeten de gegevens direct worden vernietigd of onomkeerbaar worden geanonimiseerd.
Het zit hem dus niet zozeer in welke mate van encrypte je toepast, uberhaubt het verzamelen is aan strenge regels verbonden.

[ Voor 104% gewijzigd door Switchie op 20-11-2016 21:32 ]

'Future proof' (de; v) Verschijnsel waarbij men een dure aankoop rechtvaardigt door innovatie te negeren


Acties:
  • 0 Henk 'm!

  • kipjr
  • Registratie: Oktober 2009
  • Laatst online: 07-09 11:22
Maar de DHCP-server verzamelt de gegevens al zodra mensen verbinding maken met ons netwerk. Waar zit dan de grens tussen wat de DHCP-server doet en wat ik doe? Bij de tijdsduur?

Acties:
  • +1 Henk 'm!

  • Switchie
  • Registratie: April 2009
  • Niet online

Switchie

Mr. Evil Genius

kipjr schreef op zondag 20 november 2016 @ 21:34:
Maar de DHCP-server verzamelt de gegevens al zodra mensen verbinding maken met ons netwerk. Waar zit dan de grens tussen wat de DHCP-server doet en wat ik doe? Bij de tijdsduur?
Ben geen jurist maar schoen zal hem inderdaad wringen in het feit dat gegevens langer bewaart blijven dan noodzakelijk. Een list van clients is nodig om een verbinding stand te kunnen houden. Zodra de klant het cafe verlaat en dus geen wifi verbinding meer wenst, hebben deze gegevens geen functie meer.

'Future proof' (de; v) Verschijnsel waarbij men een dure aankoop rechtvaardigt door innovatie te negeren


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

kipjr schreef op zondag 20 november 2016 @ 21:34:
Maar de DHCP-server verzamelt de gegevens al zodra mensen verbinding maken met ons netwerk. Waar zit dan de grens tussen wat de DHCP-server doet en wat ik doe? Bij de tijdsduur?
Vergelijk dit met de volgende situatie:

Werkgever denkt dat werknemer te veel aan het internetten is. Werkgever gaat alle logs op slaan en gaat hier een extract van maken. Werkgever ontslaat werknemer want uit de logging heeft werkgever opgemaakt dat hij gelijk heeft.

Ergo, ondanks dat er logging is, mag er niks mee worden gedaan. Voor alles is expliciete toestemming nodig. Zie het als dat Ziggo of een andere provider jouw gedrag aan het monitoren is.

Kortom, je moet iedere bezoeker toestemming vragen.

Hoe doe je dat?
1. Een WiFi Portaal met de voorwaarden om de wifi te gebruiken;
2. Gebruiker gaat akkoord of niet, indien niet, dan geen wifi, indien wel dan weten ze de consequenties;
3. Gaf iemand geen toestemming dan wordt WiFi ontzegt en ook tijdelijke IP vrijgegeven.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Acties:
  • 0 Henk 'm!

  • kipjr
  • Registratie: Oktober 2009
  • Laatst online: 07-09 11:22
Dankjewel. Het mag dus niet in de vorm die ik wil maar met zo'n portal kan het dus wel. Ik ga nog even overleggen met de systeembeheerders en dan merken we het resultaat wel.

Acties:
  • 0 Henk 'm!

  • Switchie
  • Registratie: April 2009
  • Niet online

Switchie

Mr. Evil Genius

kipjr schreef op zondag 20 november 2016 @ 21:50:
Dankjewel. Het mag dus niet in de vorm die ik wil maar met zo'n portal kan het dus wel. Ik ga nog even overleggen met de systeembeheerders en dan merken we het resultaat wel.
Volgens mij is de oplossing van Wim-Bart inderdaad voldoende om 'legaal' bezig te zijn.
Je doet dan theoretisch gezien hetzelfde als Albert Heijn met zijn bonus kaart. Bij aanvragen gaan mensen hier ook akkoord met de regels waardoor AH op de achtergrond kan spelen met data om te zien hoevaak mensen de winkel bezoeken, wat het gemiddelde aankoopbedrag is etc. etc.

Kijk voor de zekerheid ook nog even hier naar;
https://www.autoriteitper...rwerking-persoonsgegevens
Verwerkt u persoonsgegevens? Dan bent u in een aantal gevallen wettelijk verplicht om dit te melden bij de Autoriteit Persoonsgegevens.
Edit;
Zou me overigens nog wel even goed verdiepen in het toegestane bewaartermijn, lees bij voorbeeld het volgende;
Bewaartermijn: maximaal 24 uur

Daarnaast mogen persoonsgegevens niet langer worden bewaard, dan noodzakelijk voor het doel van de verzameling daarvan. Voor Wifi-tracking door winkels heeft de Autoriteit Persoonsgegevens een bewaartermijn van maximaal 24 uur bepaald. Na die periode moeten de persoonsgegevens worden vernietigd of onomkeerbaar geanonimiseerd. De Autoriteit Persoonsgegevens heeft ook aangegeven dat de privacy in de openbare ruimte nog belangrijker is. Dat betekent volgens haar dat de bewaartermijn voor persoonsgegevens die via Wifi-tracking zijn verzameld op de openbare weg (niet in winkels), onmiddellijk moeten worden geanonimiseerd.
nogmaals ben geen jurist en dit lijkt me toch best pittige materie
Voor het anonimiseren van gegevens lijkt me het encryptie stukje wel relevant. Sailant detail is dan wel dat deze onomkeerbaar moet zijn. Je zal dus moeten encrypten op een manier dat je zelf niet meer kunt decrypten. Waardoor de data eigenlijk waardeloos wordt voor je aangezien verschillende hashes verschillende uitkomsten gaan geven en je de mac adressen niet meer zult kunnen linken.

[ Voor 58% gewijzigd door Switchie op 20-11-2016 22:25 ]

'Future proof' (de; v) Verschijnsel waarbij men een dure aankoop rechtvaardigt door innovatie te negeren

Pagina: 1