Vragen van de leden Rajkowski en Ellian (beiden VVD) aan de Minister voor Rechtsbescherming en de Staatssecretaris van Economische Zaken en Klimaat over het bericht «Duizend inhuurkrachten WhatsApp lezen mee in chats». (ingezonden 10 september 2021).

Antwoord van Minister Dekker (Rechtsbescherming) (ontvangen 11 oktober 2021). Zie ook Aanhangsel Handelingen, vergaderjaar 2021–2022, nr. 94.

Vraag 1

Bent u bekend met het artikel «Duizend inhuurkrachten WhatsApp lezen mee met chats»?1

Vraagt 2

Antwoord 1

Ja.

Vraag 2, 3

Klopt het dat een gebruiker van de berichtendienst WhatsApp een ontvangen bericht van een andere gebruiker kan rapporteren en dat WhatsApp dan inzicht krijgt in de laatste vijf verstuurde berichten? Zo ja, hoe beoordeelt u het feit dat WhatsApp naar zijn gebruikers beveiligde end-to-endencrypte communicatie belooft en tegelijkertijd via een omweg het alsnog mogelijk heeft gemaakt om berichten van zijn gebruikers in te zien?

Klopt het dat het ontvangen van de berichten door WhatsApp erop kan duiden dat de sleutels, die uiteindelijk toegang geven tot de volledige gespreksgeschiedenis, doorgestuurd worden? Zo nee, hoe controleert WhatsApp de echtheid van de doorgestuurde, gerapporteerde berichten?

Antwoord 2, 3

De website ProPublica heeft het artikel waarnaar het in vraag 1 aangehaalde bericht verwijst, op 8 september jl. gerectificeerd.2 Aan het stuk is toegevoegd dat de eerdere versie voor onbedoelde verwarring heeft gezorgd en dat de end-to-end-encryptie niet wordt doorbroken. Wanneer een WhatsApp-gebruiker een andere WhatsApp-gebruiker rapporteert, dan stuurt de rapporterende gebruiker aan WhatsApp – via de applicatie, door middel van de rapporteerfunctie – de meest recente ontvangen berichten van de andere gebruiker. Deze berichten worden dan ook door de gebruiker gedeeld met WhatsApp, zodat er geen sprake van is dat de end-to-end encryptie tussen de gebruikers of groep wordt doorbroken. WhatsApp kan niet op eigen instigatie verdere berichten van gebruikers of groepen inzien, de beveiligde communicatie tussen deze gebruikers en groepen blijft dan ook overeind.3 Op welke wijze WhatsApp de echtheid van de gerapporteerde berichten controleert is mij niet bekend.

Vraag 4

Deelt u de mening dat bedrijven die diensten leveren, zoals WhatsApp, open en eerlijk dienen te communiceren of en, zo ja, hoe er toegang tot welke data gegeven kan worden met welke reden, zodat er transparantie is voor de miljoenen Nederlanders die gebruik maken van deze communicatiediensten? Zo nee, waarom niet?

Antwoord 4

Deze mening deel ik.

Vraag 5

Hoe verhoudt de praktijk die WhatsApp lijkt toe te passen zich tot artikel 12 van de AVG, waarin is vastgelegd dat verwerkingsverantwoordelijken moeten kunnen aantonen dat zij op een transparante wijze persoonsgegevens verwerken?

Antwoord 5

De berichtgeving over de toegepaste praktijk is gerectificeerd. Ik beschik in het onderhavige geval niet over verdere aanknopingspunten dat WhatsApp de verplichtingen uit artikel 12 AVG op dit punt niet zou naleven.

Naar boven