IT 4673
15 november 2024
Uitspraak

Autobedrijf moet passendheid e-mailbeveiliging aantonen na frauduleuze betaalinstructie door hacking

 
IT 4672
14 november 2024
Uitspraak

Geen inbreuk op persuitgeversrecht, auteursrecht en databankenrecht met nieuws-signaleringen

 
IT 4670
14 november 2024
Uitspraak

Uitingsvrijheid hoeft niet te worden beperkt ten behoeve van privacybescherming

 
IT 244

Wederom klacht tegen Google

Ditmaal is door juridische zoekmachine Ejustice.fr een klacht ingediend bij de Europese Commissie. Reden voor deze opvolgende klacht is een serie van nieuwe misbruiken (retaliation, unfair listings =  wraak en oneerlijke  aanbiedingen) en extra bewijs voor het vermeende misbruik.

De franse, juridische zoekmachine beschuldigd Google ervan dat verticale zoekmachines Google technologie moeten gebruik voor het doorzoeken van sites tussen 2006-2010. Een boete van 10% van Googles omzet staat op het spel.

Bron: Reuters, nu.nl

IT 243

In prive geprogrammeerde software

Gerechtshof 's-Gravenhage 22 februari 2011, LJN BP7952, Zaaknummer 200.006.902/01 Rolnr. 07-1301 [X] tegen De Staat der Nederlanden Met dank aan Sikke Kingma, Pels Rijcken & Droogleever Fortuijn.

Auteursrecht op software. Werkgeversauteursrecht Nederlandse staat. Vervolg op Rechtbank ’s-Gravenhage, 20 februari 2008 IT 134. Ambtenaar heeft, naar hij stelt, in privé ontwikkelde software doorontwikkeld ten behoeve van zijn werkgever (de Staat) en claimt auteursrecht op die nieuwe software. Het Hof acht echter bewezen dat de ontwikkelwerkzaamheden pasten binnen een "bredere opdracht" die aan de ambtenaar is gegeven door zijn leidinggevende. Een specifiek op de ontwikkeling van de litigieuze applicaties toegespitste opdracht was niet vereist voor toepasselijkheid van art. 7 Aw.  

9. Wat betreft de feitelijke gang van zaken kan, blijkens het voorgaande, als vaststaand worden aangenomen dat [X] een voor zichzelf in privé ontwikkeld programma heeft doorontwikkeld, "zodat deze van nut zou zijn voor gedaagde" (dagvaarding onder 11) en deze op enig moment, in september 2005 of eerder, in werkzame vorm, zonder medeweten van zijn leidinggevenden, op de systemen van CAS heeft gezet. Na de aanvankelijke boosheid over dat laatste bij zijn leidinggevende heeft CAS het nut van het initiatief ingezien en het omarmd. [X]  heeft de applicaties vervolgens op het werk en onder de vlag van CAS verder doorontwikkeld, zonder enig voorbehoud te maken ten aanzien van een hem toekomend auteursrecht. Omdat hij erkenning wilde voor zijn initiatief, heeft met het oog op een functieherwaardering, bij herhaling verzocht schriftelijk bevestigd te krijgen dat het ontwikkelen van de betreffende applicaties hem is opgedragen. Daarbij heeft hij het standpunt ingenomen dat het betreffende werk hem mondeling is opgedragen. Toen honorering van dit verzoek uitbleef, is hij het auteursrecht gaan claimen, onder meer door een copyright-notice in de broncode te plaatsen.

11. [X] doet allereerst een beroep op de omstandigheid dat hij thuis aan het ontwikkelen van de software is begonnen. Blijkens het voorgaande neemt het hof dat als vaststaand aan, evenals het feit dat- de vrucht van zijn arbeid aanvankelijk zonder medeweten van zijn superieuren op de systemen van CAS heeft geïnstalleerd. Deze omstandigheden sluiten evenwel niet uit dat het werk paste binnen het kader van de voorgenoemde "bredere opdracht.”

12. Het hof acht bewezen dat die brede opdracht, te weten: het (verrichten van werkzaamheden dienstbaar aan het) in eigen beheer via internet ontsluiten van Handelingen, aan onder meer  [X] is gegeven. Het hof onderschrijft in dat verband het oordeel van de rechtbank dat zijn betwisting daarvan, tegenover de gemotiveerde en gedocumenteerde stellingen van de Staat op dit punt, onvoldoende heeft gemotiveerd. Ook in hoger beroep heeft hij dat niet gedaan, althans is zijn motivering niet steekhoudend.

Zo doet  [X]  een beroep op het feit dat de opdracht niet op schrift is gesteld. Dat doet echter niet terzake, nu in het artikel 7Aw ook een mondelinge opdracht kan volstaan. Voor zover betoogt dat geen brede opdracht is gegeven "tot het programmeren van voor CAS essentiële software", ziet hij eraan voorbij dat de door de Staat gestelde opdracht ruimer was, namelijk het (verrichten van werkzaamheden dienstbaar aan het) in eigen beheer via internet ontsluiten van Handelingen. (…) Dat  [X],  naar hij stelt, "toevallig", c.q. "hobbymatig" over de, voor ontwikkeling van de applicaties benodigde kennis en vaardigheden beschikte, doet daarbij niet terzake. (…) Tenslotte staat ook de door gestelde omstandigheid dat CAS zich tot begin 2007 (uitsluitend) op het standpunt heeft gesteld dat het ontwikkelen van software behoorde tot zijn taakomschrijving, niet in de weg aan het als vaststaand aannemen van voornoemde brede opdracht. Het ene sluit het andere immers niet uit.

13. De door [X] verrichte werkzaamheden pasten binnen de genoemde brede opdracht. Met het doorontwikkelen en aanpassen van de software zijn immers applicaties gemaakt die er uiteindelijk toe hebben geleid dat in eigen beheer Handelingen via internet kon worden ontsloten. Met het uitvoeren van deze werkzaamheden zonder enig voorbehoud heeft [X] de opdracht ook aanvaard. Aldus heeft CAS met toestemming van [X] van diens diensten gebruik gemaakt, waarmee is voldaan aan de voorwaarde voor toepasselijkheid van artikel 7 Aw dat de vervaardiging van het werk door de werknemer heeft gestrekt ter vervulling van de dienstbetrekking. Een specifiek op de ontwikkeling van (deze) softwareapplicaties toegespitste opdracht was daartoe niet vereist.

Lees de uitspraak hier(link), hier en hier(OCR-scan).

IT 242

De Hoge Raad over het uitzetten van computervirussen

Strafrechtelijk arrest over computercriminaliteit. HR 22 februari 2011 (BN9287).

2.4 (...) Opmerking verdient daarbij dat onder het doorbreken van enige beveiliging mede dient te worden verstaan het tegen de wil van de rechthebbende binnendringen in een computer langs een weg die de aanwezige beveiliging niet of onvoldoende afsluit. Daarbij is niet van belang of die opening inherent is aan het systeem of is veroorzaakt door andere ‘aanvallers’. 
Lees het arrest hier in pdf of hier via rechtspraak.nl

 

Het hof heeft aldus de HR terecht bewezenverklaard dat verdachte "op tijdstippen in de periode van 1 juni 2005 tot en met 4 oktober 2005 te Loon op Zand, althans in Nederland, tezamen en in vereniging met een ander, telkens opzettelijk wederrechtelijk in een geautomatiseerd werk voor de opslag of verwerking van gegevens, te weten computers, is binnengedrongen, waarbij hij, verdachte en zijn medeverdachte de beveiliging hebben doorbroken, in elk geval de toegang hebben verworven door een technische ingreep, met behulp van valse signalen en/of door het aannemen van een valse hoedanigheid, namelijk telkens door, gebruikmakend van één of meer kwetsbaarheden in het besturingssysteem van Windows, een (al dan niet door verdachte gemaakte/ontwikkelde) versie van een virus, onder meer bekend onder de naam Toxbot, te (doen) verspreiden en/of te (doen) installeren waarna hij, verdachte en zijn mededader, door tussenkomst van het geautomatiseerde werk waarin zij zijn binnengedrongen de toegang hebben verworven tot geautomatiseerde werken van derden"

Arrest van het hof wordt wel op andere onderdelen vernietigd.

IT 241

Diefstal van de digitale identiteit van de PVV is opgeklaard.

Zo berichtte nu.nl eerder:

De site pvvhaaglanden.nl is al een kleine week op het internet te zien en vertoont veel gelijkenis met de landelijke partijsite. De foto's zijn hetzelfde, alleen de tekst is anders. Zo is te lezen dat de PVV een kerncentrale wil op het strand in Scheveningen, dat de gevaarlijke bomen uit de Haagse straten verdwijnen en dat Nijlganzen de Nederlandse ganzen bedreigen. Verder kun je solliciteren voor stadscommando.

 

Ook middels een twitter account @PVVFriesland werd een digitale PVV-identiteit overgenomen en berichten op internet gezet. Het brein achter pvvhaaglanden.nl is de Anti-Fascistische Actie (AFA). De groep wilde aantonen 'dat de PVV zulke belachelijke verhalen de wereld inbrengt, dat het mensen soms niet eens opvalt als er een parodie op wordt gemaakt'.

Welke actie Wilders gaat ondernemen is nog onduidelijk...
De site stuurt nu bezoekers door naar Google.nl

BRON:
nu.nl (22-02)
hoax.blog.nl
nu.nl (21-02)

IT 240

Inbeslagname servers bij BREIN

Stichting BREIN heeft hardware in beslag genomen zonder toestemming van de eigenaar noch van een rechter. De belangenorganisatie heeft geen bijzondere opsporingsbevoegdheden en maakt zich schuldig aan eigenrichting. Bovendien heeft zij zich toegang verschaft tot deze hardware en de informatie die is opgeslagen: oftewel schending van privacy.

Met toestemming van de Rechtbank Haarlem is de hardware (terug) in beslag genomen en staan deze bij een gerechtelijke bewaarder in afwachting van een schikking of wellicht een rechtzaak. De juristerij hoopt natuurlijk op dat laatste.

De visies van enkele prominente juristen* liegen er niet om en staan lijnrecht tegenover die van BREIN-directeur Tim Kuik
* hoogleraar executie- en beslagrecht Ton Jongbloed; advocate namens beslagleggende partij Milica Antic, privaatrechtadvocaat Paul Smits, ICT-juristArnoud Engelfriet, advocaat Arnout Gieske en kamervragenstellende VVD'ers Jeanine Hennis-Plasschaert en Ard van der Steur.

De VVD heeft zojuist kamervragen gesteld hierover, zie hier.

Voor verdere berichtgeving: SOLV, De Telegraaf, tweakers

IT 239

Politie mag geen IP-adressen opvragen op basis van vrijwilligheid

Opinie/met bijzondere dank aan Milica Antic SOLV...Minister Opstelten van Veiligheid en Justitie heeft zich duidelijk uitgesproken: de politie mag niet zomaar IP-adressen bij journalisten opvragen. Daar moet een belangenafweging aan vooraf gaan, inclusief het belang van journalistieke bronbescherming. Het college van procureurs-generaal komt dit voorjaar met een nieuwe aanwijzing voor de toepassing van dwangmiddelen tegen journalisten, aldus de Minister.

De politie schijnt nogal eens naar de uitbaters van websites te stappen om de IP-adressen van bezoekers van die websites op te vragen. Dat gebeurt ook als het gaat om journalistieke websites zoals crimesite.nl. De vraag is of dat mag. IP-adressen worden door het College Bescherming Persoonsgegevens immers als persoonsgegevens aangemerkt en dus moet je daarmee zorgvuldig omgaan.

Nu zullen veel organisaties, geconfronteerd met een verzoek van de politie, de gevraagde IP-adressen toch wel afgeven, want tegen de politie durf je niet snel nee te zeggen. Crimesite.nl durfde dat wel, en terecht. 

Als de politie persoonsgegevens zou vragen bij telecomaanbieders, dan moet er gebruik worden gemaakt van de vorderingsbevoegdheid zoals geregeld in het Wetboek van Strafvordering. De uitoefening van deze bevoegdheid is met waarborgen omkleed. Een gewoon ‘verzoekje’ van de politie is dus onvoldoende.
In andere gevallen moet de politie volgens het CBP in ieder geval schriftelijk uitleggen op basis van welke wettelijke regeling men verplicht zou zijn de gevraagde IP-adressen te geven. Er moet gekeken worden of de verstrekking noodzakelijk is ter voorkoming, opsporing of vervolging van strafbare feiten, en vervolgens moet er een belangenafweging worden gemaakt. Meestal zal de verstrekking van persoonsgegevens aan de politie buiten het kader van de wettelijk geregelde opsporingsbevoegdheden niet zijn toegelaten, schreef het CBP al in een brochure uit 2006.

Eind vorig jaar maakte de Hoge Raad ook duidelijk dat indien een verzoek tot het opvragen van persoonsgevens onder een bepaalde opsporingsbevoegdheid valt (in dat geval art. 126nd Wetboek van Strafvordering), de politie deze procedure moet volgen. Opvragen op basis van vrijwilligheid is dus niet toegestaan aldus de Hoge Raad in zijn arrest van 21 december 2010.

Klare taal dus door het CPB en de Hoge Raad. En toch blijft de politie al bluffend organisaties onder druk zetten om vrijwillig IP-adressen en andere persoonsgegevens af te staan. Hopelijk is die praktijk met de stellingname van Opstelten (de baas van de politie) definitief ten einde.

Lees het hele bericht hier
Nog niet uitgelezen: Oerlemansblog

Iets gezien en ook uw opiniestuk insturen? dat kan hier

IT 238

Slechts summiere informatie had

parallel gepubliceerd met vertraging van IEForum.nl, IEF 9424. Rechtbank Haarlem, 9 februari 2011, HA ZA 09-222, Global-Wallet. c.s. tegen Chess c.s. (met dank aan Aron Das Gupta, VMW Taxand).

Auteursrecht. Stukgelopen samenwerking m.b.t. softwareapplicatie sms-dienst betalingsverkeer. Eiser Global-Wallet stelt dat gedaagde Chess bij de ontwikkeling van haar sms betaalproduct gebruik heeft gemaakt van (delen van) de applicatie en aldus inbreuk heeft gemaakt op het auteursrecht van Global-Wallet c.s. Vorderingen afgewezen. Dat er auteursrecht op de applicatie rust is niet aannemelijk gemaakt en zelfs al zou er sprake zijn van auteursrecht, dan was er i.c. nog geen sprake van openbaarmaking: “De rechtbank leidt uit voornoemde verklaringen af dat Chess c.s. slechts summiere informatie met betrekking tot de Applicatie had.”  Geen beroep op mogelijke NDA, geen onrechtmatige daad.

4.6. Met Chess c.s. is de rechtbank van oordeel dat Global-Wallet te weinig heeft gesteld om te concluderen dat de Applicatie een auteursrechtelijk beschermd werk in de zin van art. 1 van de Auteurswet is. Weliswaar heeft Global-Wallet bij repliek productie 36 in het geding gebracht doch deze 'documentatie’ toont nog niet aan dat het gaat om een werk in de zin van de Auteurswet, te weten een werk met een eigen oorspronkelijk karakter en persoonlijk stempel. Gelet op het feit dat kennelijk reeds meer mobiele betaalsystemen in ontwikkeling waren, had het op de weg van Global-Wallet gelegen om nader te onderbouwen dat en waarom de Applicatie voldeed aan voornoemde criteria.

4.7. Ook indien de rechtbank - veronderstellenderwijs - uitgaat van een auteursrechtelijk beschermd werk, kan niet worden geconcludeerd dat sprake is geweest van openbaarmaking daarvan of een andere wijze van inbreuk. Redengevend daarvoor zijn de volgende verklaringen.

(…)

4.14. De rechtbank leidt uit voornoemde verklaringen af dat Chess c.s. slechts summiere informatie met betrekking tot de Applicatie had. Voorts blijkt uit de verklaringen dat Chess c.s. weliswaar contact had met Rabobank maar uit de verklaringen kan niet worden geconcludeerd dat Chess c.s. met Rabobank concreet over de details of werking van de Applicatie heeft gesproken.

4.15. De voorgaande verklaringen kunnen derhalve het standpunt van Global-Wallet c.s. niet onderbouwen. Gelet op het feit dat Global-Wallet, in de persoon van R., Rabobank en Rabo Mobiel zelf ook heeft benaderd (zoals valt af te leiden uit de onder 2.11 weergegeven e-mail) valt niet uit te sluiten dat de mogelijk relevante informatie door toedoen van R. zelf in handen van Rabobank is terecht gekomen. Dat Global-Wallet met haar Applicatie een bedreiging voor Rabobank heeft gevormd alsmede een reden voor Rabobank om sneller dan gepland haar product op de markt te brengen, zoals Global-Wallet C.S. heeft gesteld, kan, zonder nadere onderbouwing, die ontbreekt, niet worden geconcludeerd. De inhoud van de e-mail van 7 februari 2008 (2.8) is daarvoor in ieder geval onvoldoende.

4.18. Ook indien veronderstellenderwijs ervan dient te worden uitgegaan dat de NDA tussen partijen is overeengekomen en dat deze een verdere strekking had dan alleen toepasselijkheid binnen het assessment, kan niet worden gesproken van schending daarvan. De rechtbank verwijst daarvoor naar de verklaringen zoals weergegeven onder r.o.4.8 tot en met 4.13.

(…)

4.29. De rechtbank is van oordeel dat, nu de primaire grondslag is gebaseerd op auteursrechtinbreuk, de kosten die specifiek op het verweer betreffende deze inbreuk betrekking hebben voor vergoeding in aanmerking kunnen komen op de voet van art. 1019h Rv. Omdat in de door Chess c.s. opgevoerde kosten geen onderscheid wordt gemaakt tussen "IE-kosten" en "niet-IE-kosten" zal de rechtbank de IE-kosten dienen te schatten. De rechtbank is van oordeel dat het gewicht dat toekomt aan het op de inbreuk gebaseerde deel van de vordering ten opzichte van de gehele zaak en het aandeel van de kosten dat dienovereenkomstig met toepassing van art. 1019h Rv voor vergoeding in aanmerking komt, dient te worden vastgesteld op een vierde deel. (…)

Lees het vonnis hier, hier en hier (pdf). Zie ook tussen partijen: Vzr. Rechtbank Haarlem, 11 mei 2010, IEF 8832.

IT 237

Aanpassing ARBIT ivm OSS

Het rijk heeft de ARBIT aangepast waardoor, volgens een nieuwsbericht van BZK, "aanbieders van open source software (OSS) voortaan absoluut verzekerd [zijn] van een gelijk speelveld ten opzichte van aanbieders van closed source software." In hoeverre het rijk in deze opzet is geslaagd, zal binnenkort ongetwijfeld onderwerp van debat zijn. Bekijk de aanpassingen hier. Met dank aan Tycho de Graaf, NautaDutilh 

De aanpassing bestaat volgens het nieuwsbericht uit twee onderdelen (copy-paste):

  1. Artikel 59 van de ARBIT wordt buiten toepassing verklaard waardoor de eis dat de leverancier gedetailleerde kennis moet hebben van alle eigendomsrechtelijke aspecten van de open source programmatuur is komen te vervallen.
  2. De Modelovereenkomst bevat de optionele bepaling dat naast de ARBIT de licentievoorwaarden van de leverancier of van derden m.b.t. standaardprogrammatuur onder voorwaarden van toepassing kan zijn.
IT 236

4 nieuwe NVBI leden beëdigd

Alweer een wat ouder bericht. De Nederlandse Vereniging van Beëdigde Informaticadeskundigen (NVBI) heeft op 18 januari 2011 vier nieuwe leden beëdigd: Frank Eggink, Vincent Kroon, Hans van Rossen en Ernst Peter Tamminga. Zij zijn gecertificeerd op basis van aantoonbare kennis van en ervaring in zowel ICT, als bedrijfskunde en recht. Deze kennis is getoetst door het afleggen van een vakbekwaamheidstoets onder toezicht van de Stichting Examenkamer.

De beëdigde leden van de NVBI zijn onafhankelijke deskundigen die complexe en cruciale ICT-projecten voorbereiden en begeleiden. Met hun gedegen ervaring en expertise in het plannen, uitvoeren en beoordelen van informaticaprojecten worden NVBI-leden tevens ingeschakeld bij aanbestedingen, projectaudits en om conflicten te beslechten.

De NVBI is de beroepsvereniging van specialisten op het raakvlak van ICT, bedrijfskunde en recht. De NVBI waarborgt de onafhankelijkheid van haar leden door een gedragscode en tuchtrecht. 

Zie de website hier.

IT 235

Onderzoek internetforum te tijdrovend

Rechtbank 's-Gravenhage 2 februari 2011 (Pretium/Tros), LJN: BP4605. Call-center gate continues (zie de eerdere posts  IT 24 en IT 107). Vordering van Pretium tot verwijderen berichten van het internetforum van TROS Radar afgewezen, onder meer doordat onderzoek forum te tijdrovend is. Art. 843a Rv-vordering Pretium toegewezen m.b.t. het ruwe beeld- en geluidsmateriaal dat verkregen was met de verborgen camera in het callcenter. Dit materiaal is naar het oordeel van de rechtbank voldoende concreet omschreven om te worden aangemerkt als "bepaalde bescheiden" als bedoeld in de wet.

Pretium vordert onder meer dat TROS de lasterlijke berichten over Pretium blijvend verwijdert en eventuele nieuwe lasterlijke berichten over Pretium binnen 24 uur na plaatsing blijvend verwijdert. De rechtbank oordeelt:

"3.9.Met betrekking tot vordering VIIb overweegt de rechtbank als volgt. Om te kunnen beoordelen of Tros gehouden is de betreffende berichten op het forum dan wel de door Pretium geel gearceerde gedeelten daarvan te verwijderen, dienen deze berichten in beginsel afzonderlijk te worden onderzocht. In dit geval gaat het om honderden berichten. Een incident als het onderhavige leent zich niet voor een dergelijk tijdrovend onderzoek. Hierbij laat de rechtbank nog daar dat Pretium grotendeels heeft volstaan met een algemene toelichting op de berichten. Een gebod aan Tros om eventuele nieuwe "lasterlijke en/of onrechtmatige" berichten over Pretium niet te plaatsen althans deze berichten te verwijderen acht de rechtbank te onbepaald om te kunnen toewijzen."

Meer succes had Pretium met haar vordering tot afgifte van het ruwe beeld- en geluidsmateriaal dat verkregen was met de verborgen camera in het callcenter. De rechtbank loopt de wettelijke criteria af en overweegt onder meer:

"bepaalde bescheiden?

3.18.Als niet betwist staat vast dat Tros de beschikking heeft over het ruwe volledige beeld- en geluidsmateriaal. Dit materiaal is naar het oordeel van de rechtbank voldoende concreet omschreven om te worden aangemerkt als "bepaalde bescheiden" als bedoeld in artikel 843a Rv. Het op dit punt - overigens uitsluitend bij antwoord - gevoerde verweer van Tros wordt verworpen."

Lees het vonnis hier (link) of hier (pdf). Wordt vast vervolgd.