ctivd-rapport-38.pdf

(773 KB) Pobierz
TOEZICHTSRAPPORT
inzake
gegevensverwerking op het gebied van telecommunicatie
door de AIVD en de MIVD
CTIVD nr. 38
[5 februari 2014]
C
OMMISSIE VAN
T
OEZICHT
BETREFFENDE
DE
I
NLICHTINGEN
-
EN
V
EILIGHEIDSDIENSTEN
CTIVD nr. 38
TOEZICHTSRAPPORT
inzake gegevensverwerking op het gebied
van telecommunicatiedoor de AIVD en de MIVD
Inhoudsopgave
Begrippenlijst
............................................................................................................................................i
Het rapport in vogelvlucht
...................................................................................................................... vii
1
Inleiding
.................................................................................................................................................. 1
2
Het onderzoek van de Commissie
...................................................................................................... 8
3
De verwerving van gegevens op het gebied van telecommunicatie door de AIVD en de
MIVD
....................................................................................................................................................... 9
3.1
3.2
Inleiding
........................................................................................................................................... 9
Telefoon- en internettaps
............................................................................................................... 11
3.2.1
3.2.2
3.3
Algemeen............................................................................................................................ 11
De toestemming voor telefoon- en internettaps............................................................ 11
Interceptie en selectie van sigint
.................................................................................................... 12
3.3.1
3.3.2
3.3.3
3.3.4
Algemeen............................................................................................................................ 12
De ongerichte interceptie door de NSO ......................................................................... 12
Het analyseren van metagegevens ................................................................................. 14
Het searchen en het plegen van selectie......................................................................... 16
3.4
Menselijke bronnen
........................................................................................................................ 17
3.4.1
3.4.2
Algemeen............................................................................................................................ 17
De toestemming voor bepaalde activiteiten van menselijke bronnen ....................... 17
3.5
Hacken............................................................................................................................................
20
3.5.1
3.5.2
3.5.3
3.5.4
3.5.5
3.5.6
Algemeen............................................................................................................................ 20
De toestemming voor de hack ......................................................................................... 20
De toestemming voor bepaalde hackactiviteiten door de AIVD................................ 21
Het motiveren van het verzoek om toestemming door de MIVD.............................. 22
Het hacken van webfora door de AIVD......................................................................... 23
De uitvoering van de hack ............................................................................................... 24
3.6
Telefonieverkeersgegevens en gebruikersgegevens.........................................................................
24
3.6.1
3.6.2
3.6.3
3.6.4
Algemeen............................................................................................................................ 24
De toestemming voor het opvragen van telefonieverkeersgegevens of
gebruikersgegevens........................................................................................................... 25
Het verzoek aan het CIOT................................................................................................ 26
Het verstrekken van telefonieverkeersgegevens door de MIVD aan de AIVD ....... 26
4
Het gebruik van gegevens op het gebied van telecommunicatie door de AIVD en de MIVD
….. ........................................................................................................................................................... 27
4.1
4.2
4.3
De opslag en de ontsluiting van gegevens op het gebied van telecommunicatie
........................... 27
De analyse van gegevens op het gebied van telecommunicatie......................................................
28
Het gebruik van gegevens uit webfora door de AIVD
................................................................... 29
5
De uitwisseling van gegevens op het gebied van telecommunicatie met buitenlandse
inlichtingen- en veiligheidsdiensten door de AIVD en de MIVD
............................................ 30
5.1
5.2
5.3
5.4
Samenwerkingsrelaties met buitenlandse inlichtingen- en veiligheidsdiensten
............................ 30
Het door de AIVD en de MIVD ontvangen van gegevens en ondersteuning
............................... 32
Activiteiten van buitenlandse diensten op Nederlands grondgebied.............................................
33
Het verstrekken van metagegevens door de AIVD en de MIVD ten aanzien van bepaalde
onderwerpen...................................................................................................................................
34
De inzet van de selectiebevoegdheid door de MIVD ten behoeve van partnerdiensten.
................ 34
Het uitwisselen van webfora door de AIVD
.................................................................................. 35
5.5
5.6
6
Conclusies en aanbevelingen
............................................................................................................ 36
Juridisch kader gegevensverwerking
......................................................................................... 44
I
Inleiding
................................................................................................................................................ 44
II Persoonlijke levenssfeer versus inlichtingen & veiligheid.........................................................
45
II.1
Totstandkoming van de Wiv 2002.................................................................................................
45
II.2.1
II.2.2
II.3
Inmenging .......................................................................................................................... 47
Rechtvaardiging van de inmenging ............................................................................... 48
Bescherming van de persoonlijke levenssfeer in de Grondwet
....................................................... 51
III Waarborgen in de Wiv 2002
............................................................................................................... 54
IV Gegevensverwerking door de diensten...........................................................................................
58
IV.1
IV.2
Algemeen kader voor gegevensverwerking
.................................................................................... 58
Verwerking van gegevensverzamelingen.......................................................................................
59
V
Het verzamelen van g
egevens
.......................................................................................................... 63
V.1
V.2
Algemene bevoegdheid
................................................................................................................... 63
Bijzondere bevoegdheden
............................................................................................................... 64
V.2.1
V.2.2
V.2.3
V.2.4
V.2.5
V.2.6
V.2.7
Artikel 21 Wiv 2002 ........................................................................................................... 64
Artikel 24 Wiv 2002 ........................................................................................................... 66
Artikel 25 Wiv 2002 ........................................................................................................... 68
Artikel 26 Wiv 2002 ........................................................................................................... 70
Artikel 27 Wiv 2002 ........................................................................................................... 73
Artikel 28 Wiv 2002 ........................................................................................................... 77
Artikel 29 Wiv 2002 ........................................................................................................... 80
VI Samenwerking met buitenlandse inlichtingen- en/of veiligheidsdiensten.............................
81
VI.1
VI.2
Artikel 59: zorgplicht voor het onderhouden van relaties..............................................................
81
Verstrekken van gegevens..............................................................................................................
83
Wettelijke grondslag ......................................................................................................... 83
Waarborgen........................................................................................................................ 84
VI.2.1
VI.2.2
VI.3
VI.4
Ontvangen van gegevens...............................................................................................................
86
Technische en andere vormen van ondersteuning
......................................................................... 87
C
OMMISSIE VAN
T
OEZICHT
BETREFFENDE
DE
I
NLICHTINGEN
-
EN
V
EILIGHEIDSDIENSTEN
CTIVD nr. 38
BEGRIPPENLIJST
Bij het openbare toezichtsrapport inzake gegevensverwerking
op het gebied van telecommunicatie door de AIVD en de MIVD
In deze lijst wordt een aantal begrippen toegelicht zoals deze gebruikt worden in het
toezichtsrapport en de juridische bijlage. De Commissie heeft bij de gegeven omschrijvingen
geen volledigheid nagestreefd maar gepoogd de lezer een zo concreet mogelijk beeld te
geven van de desbetreffende begrippen.
Afdelingshoofd (MIVD)
Functionaris binnen de MIVD die hiërarchisch als volgt is
ingebed in de organisatie: directeur,
afdelingshoofd,
bureauhoofd, sectiehoofd.
Een persoon die gericht door de diensten wordt ingezet om
gegevens te verzamelen. Een agent werkt onder aansturing
en onder supervisie van de diensten.
Gegevens die zich door middel van een niet digitale
verbinding van het ene naar het andere systeem verplaatsen.
De analoge stroom bevat telefonie- en faxverkeer die niet via
het internet gaat.
Een computerprogramma waarmee bepaalde taken
uitgevoerd kunnen worden (bijvoorbeeld Microsoft Word,
waarmee tekst verwerkt kan worden). De diensten maken
gebruik van applicaties voor bijvoorbeeld de ontsluiting en
analyse van gegevens.
Een bevoegdheid van de dienst waarin een specifieke
inbreuk op de persoonlijke levenssfeer is geregeld, alsmede
de voorwaarden waaronder deze mag worden toegepast. De
toepassing van een bijzondere bevoegdheid heeft veelal een
geheim karakter. De bijzondere bevoegdheden zijn
neergelegd in de artikelen 20 t/m 30 van de Wet op de
inlichtingen- en veiligheidsdiensten 2002 (bijvoorbeeld
tappen en observeren).
Grote hoeveelheden ruwe gegevens.
Agent
Analoge datastroom
Applicatie
Bijzondere bevoegdheid
Bulkdata
Bureauhoofd (MIVD)
Functionaris binnen de MIVD die hiërarchisch als volgt
is ingebed in de organisatie:
directeur, afdelingshoofd,
bureauhoofd,
sectiehoofd.
Een overheidsinstantie die de toegang verzorgt tot bepaalde,
in de wet vastgelegde, gebruikersgegevens van telecom- en
internetbedrijven (bijvoorbeeld naam, adres, woonplaats,
nummer en soort dienst van een gebruiker), ten behoeve van
Centraal Informatiepunt
Onderzoek Telecommunicatie
(CIOT)
i
Zgłoś jeśli naruszono regulamin