Interactieve glijbaan?! #ZwembadGate

Tof. Bad Hesselingen (Meppel) heeft een interactieve glijbaan waarbij je zelf kan bepalen welke effecten je tegenkomt, en waarbij je snelheid gemeten wordt voor een online klassement mét finishfoto’s. Het zwembad won zelfs de ANWB Innovatieprijs voor de glijbaan waar ze bijna anderhalve ton in hebben geïnvesteerd dit jaar.

Maar zou je dat wel moeten willen als zwembad?

Naaktfoto’s

Je hoeft geen nerd te zijn om de eerste fout in dit systeem tegen te komen: Er is géén controle op de content voordat het op de server komt te staan. Middelvingers, konten, piemels; Je hoeft over het algemeen maar drie pagina’s te scrollen om een ongepaste (illegale) foto tegen te komen. Dat doen die kinderen natuurlijk voor de lol, maar de publicatie van de foto op de server van het zwembad maakt ze al strafbaar. En niemand weet natuurlijk waar die foto’s nog terecht gaan komen, want een scrape scriptje voor deze specifieke website is binnen een een minuutje geschreven.  Als die foto’s dan gepubliceerd worden, staat niet alleen het kind zijn leven lang naakt op internet. Op de foto’s staat namelijk ook het watermerk* van het zwembad, waardoor je ‘tot in het einde der tijden’ naaktfoto’s van kinderen vindt met jouw bedrijfsnaam eronder.

Zelf foto’s “Verwijderen”

Op de website kan je achteraf je foto ook nog verwijderen, maar eigenlijk is ‘verbergen’ een beter woordkeuze. Met de knop, die je overigens maar één keer per dag kan indrukken, verwijder je alleen de vermelding op de website. De directe link naar de foto blijft werken, wat dus betekent dat de foto nog wel op de server van het zwembad staat. Dus snel je grapje verwijderen van de server via je smartphone zit er dus niet in.

Opt-in

Voor zover ik het goed begrijp, is de foto aan het eind van de glijbaan opt-in. Dus je moet zelf heel bewust op een knop klikken of je wel of niet wilt dat er een foto en tijdsmeting gemaakt worden. Dat brengt ons bij het volgende punt: Zijn kinderen in staat om die keuze te maken? Ik denk dat veel ouders niet eens in staat zijn om die keuze voor hun kind te maken, aangezien het merendeel van de bevolking geen flauw benul heeft van de werking van het internet.
[Hier had een slechte verwijzing naar het verhaal achter The Fapping en The Snappening kunnen staan]

“Opt-in”?

Ik heb ook het vermoeden dat er toch een foto wordt gemaakt als je ervoor kiest om geen foto te laten maken. Dat vermoeden heb ik omdat ik ‘live’ foto’s tegen ben gekomen die wel op de server, maar niet op de website verschenen. Ik denk dus dat er bij opt-in een foto én database record worden gemaakt, en zonder opt-in alleen een foto. Bij een opt-in wordt de foto door de database record op de website getoond, maar in beide gevallen komt de foto op de server te staan. Denk ik. Het blijft bij een heel sterk vermoeden, want dit kan je pas hard maken als je het zelf test in het zwembad.

Even meppel bellen…

Inmiddels heb ik de eigenaar van het zwembad gesproken. Het was een goed gesprek, en hij gaat er meteen achteraan. Hij schuift de schuld min of meer af op het bedrijf dat verantwoordelijk is voor de bouw van de glijbaan, en hij gaat ze ‘first thing in the morning’ bellen, aangezien het 21:30 was toen ik door hem gebeld werd.

Uit het gesprek blijkt dat ze wel nagedacht hebben over privacy. “Voorheen was het zo dat degene achter je nog kon selecteren dat je op de foto wilde. Dat hebben we zo snel mogelijk laten aanpassen.”, vertelde hij me. Even later legde hij me uit dat er bij leszwemmen iemand bij de knoppen staat als kinderen van de glijbaan mogen. Én er staat onderaan de glijbaan een bord met voorwaarden waar je mee akkoord gaat als je van de glijbaan gaat. Allemaal goede acties natuurlijk, maar het haalt nog niet al mijn zorgen weg.

  • Kunnen kinderen zelf de keuze maken of ze in badkleding op internet komen te staan?
  • Kunnen alle kinderen die van de glijbaan gaan überhaupt de voorwaarden lezen en begrijpen?
  • Kunnen ouders wel beslissen voor hun kind of het verstandig is?
  • Is het verstandig om content direct zonder beoordeling ervan op internet door te plaatsen?
  • Is het nodig om foto’s 2 tot 4 weken lang te bewaren? (~40.000 foto’s)

Persoonlijk zou ik op al deze vragen volmondig ’NEE’ antwoorden, maar daar verschillen we van mening over. Het ‘verwijderen’ en de ‘opt-in’ mogelijkheid zijn natuurlijk ook ernstige zaken, maar dat is een kwestie van onkunde en onwetendheid. Uit de reactie blijkt dat ze er actief achteraan gaan om alles bovenwater te krijgen**, en ze gaan me op de hoogte houden van de voortgang ervan. Precies de reactie waar ik altijd op hoop als ik dit soort dingen aan bedrijven doorgeef. Dus daar wil ik het zwembad nog niet op afrekenen, alhoewel het eigenlijk ontoelaatbaar is dat het op deze manier geproduceerd en in gebruik genomen is. Wordt vervolgd…

[Update 15-10-2014 13:19]:
De website is vannacht tijdelijk offline gehaald door het zwembad. Vanochtend rond 10:00 was de website weer bereikbaar, maar zonder foto’s. De foto’s zijn ook niet meer bereikbaar via een directe link. Ik heb verder nog niets van het zwembad gehoord na het telefoontje van gisteren, maar de eerste stap, het offline halen van de foto’s, is in ieder geval goed.

[Update: 15-10-2014 14:13]:
Ik heb net een gesprek van bijna een uur gehad met de eigenaar van het zwembad. Alle technische gebreken zijn bij de bouwer van de glijbaan neergelegd. De privacy discussie blijft mijn mening tegen die van hun: ‘Kinderen kunnen niet beslissen of het verstandig is’ vs ‘We willen een unieke ervaring bieden’. Maar tijdens het gesprek heb ik een (bijna) waterdichte*** oplossing bedacht voor het systeem waar ik én het zwembad het mee eens zijn. Dus wie weet ga ik het binnenkort voor ze fixen.

[Update: 15-10-2014 14:28]:
Via Facebook ontving ik een tip dat dit niet het enige zwembad met zo’n glijbaan is. Inmiddels heb ik al vijf andere zwembaden in Nederland (oa Velsen en Purmerend) gevonden waar (vrijwel) exact hetzelfde systeem gebruikt wordt. En waar dus ook de scrape scripts op werken. Het voordeel van Hesselingen is nog dat je je foto kan verbergen. Bij de andere zwembaden kan je alleen een aanvraag tot verwijderen doen, maar dat duurt zo te zien enorm lang. Zo lang, dat de kans heel groot is dat anderen je foto’s toch te zien krijgen.

[Update: 15-10-2014 16:22]:
#Oplossing

[Update: 15-10-2014 20:48]:
Nog even een ‘officieel statement’: Ik heb geen aanwijzingen gevonden dat de foto’s daadwerkelijk gedownload zijn. Echter, ‘The internet never forgets’. Het online plaatsen van content zorgt er al voor dat het in de caches van zoekmachines komt. Daarnaast in het voor mij onmogelijk om aan te tonen of de foto’s wél of niet gedownload zijn. De enige manier voor mij om dat te bewijzen, is onderzoek doen op websites waar kwaadwillenden zich ook op bevinden, en nee, ik heb geen zin om me op dat soort websites te gaan begeven.

[Update: 15-10-2014 21:45]:
Eerste contact met iSlide gehad. Alle foto pagina’s zijn offline gehaald van alle zwembaden. Er wordt gewerkt aan een persverklaring.

[Update: 16-10-2014 08:02]:
Het Noord-Hollands Dagblad én Dagblad van het Noorden hebben over #ZwembadGate geschreven in hun krant.

[Update: 16-10-2014 09:00]:
iSlide heeft een officiële persverklaring.

[Update: 16-10-2014 09:35]:
Zwembad Heerenduinen (IJmuiden) heeft *alle* verwijzingen naar de interactieve glijbaan verwijderd van de website, terwijl andere zwembaden juist netjes een persbericht hebben geplaatst. Verkeerde reactie, Heerenduinen. Oh ja, ‘The internet never forgets’.

[Update: 16-10-2014 13:05]:
Bad Hesselingen praat met de politie.

[Update: 16-10-2014 13:30 – 18:00]:
Naast #ZwembadGate heb ik ook nog een leven en werk, soort van. Dus als je één van de 23 voicemails hebt ingesproken, kan je het best nog een keer bellen.

 [Update: 16-10-2014 18:43]:
Computer idee schrijft.
Omroep Brabant schrijft.
RTV Drenthe interviewde me via Skype (TV) en telefoon (Radio).
Privacy Nieuws schrijft.

[Update: 16-10-2014 20:57]:
Bevestiging: Maandagochtend ga ik in gesprek met iSlide. We hebben al regelmatig telefonisch contact gehad. iSlide wilde liever dit weekend  al afspreken, maar dat heb ik afgehouden omdat we in Eindhoven voedselverspilling op gaan lossen tijdens de Foodwaste Hackathon. Althans, een poging doen tot.

[Update: 17-10-2014 00:26]:
Nu.nl schrijft.

[Update: 17-10-2014 16:16]:
Ik heb iSlide het bewijs gisteren nog getoond! (Edit: Wat is ‘fout’? Politie zegt geen strafbare feiten aangetroffen te hebben. Politie woordvoerder ontkent echter de naaktfoto’s niet. Niet alle naaktfoto’s zijn dus strafbaar. Ik ben oprecht blij voor het zwembad met die conclusie. Maar mijn definitie van ‘foute foto’ is anders, De Stentor.)

[Update: 19-10-2014 15:30]:
Zondagmiddag werd mijn afspraak voor maandagochtend afgezegd via een mailtje van de persvoorlichter.

[Update: 22-10-2014 17:58]:
Na het afzeggen van de afspraak heb ik op heel veel manieren contact proberen te zoeken met iSlide, om te kijken of er al een nieuwe datum geprikt was. Woensdag werd er voor het eerst weer contact met me gezocht door iSlide. Via een advocaat. Met een sommatie brief.

[Update: 23-10-2014 15:42]:
De secretaresse van het advocatenbureau geeft een ontvangstbevestiging van mijn antwoord op de sommatie, waarin ik aangeef dat ik het jammer vind dat er nu zo op mij gereageerd wordt door het bedrijf, en dat ik ondanks alles nog steeds open sta voor een constructief gesprek om tot een oplossing te komen voor dit systeem. Ik vraag geen geld voor dat gesprek, en heb dat ook nooit gevraagd.

Tot op heden heb ik verder geen contact meer gehad met iSlide.

*Slechte grap disclaimer.
** Sorry, nog een keer.
*** Oke, nu stop ik.

Een gedachte over “Interactieve glijbaan?! #ZwembadGate”

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *