Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Woningcorporatie De Baken verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Woningcorporatie De Baken heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Reactie

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
19 reacties
Bosbeetle moderator  maandag 10 oktober 2022, 16:02   +0
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
TDeK  maandag 10 oktober 2022, 16:37   +6
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
martijnj  maandag 10 oktober 2022, 18:41   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
smsloos  maandag 10 oktober 2022, 21:30   +0
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Overvloed  maandag 10 oktober 2022, 23:20   +10
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nietinbeeld  11 augustus 2022, 00:46   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ricardo  11 augustus 2022, 01:11   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Erik van Straten expert  11 augustus 2022, 02:56   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
jesse_ict  11 augustus 2022, 03:57   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
SPer  11 augustus 2022, 09:51   +12
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
peter1  11 augustus 2022, 13:10   +3
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  11 augustus 2022, 14:24   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
stijnj  11 augustus 2022, 14:45   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
SPer  11 augustus 2022, 20:43   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
rob1984  11 augustus 2022, 23:01   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Fleur van Leeuwen  12 augustus 2022, 01:15   +7
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
eline81  12 augustus 2022, 02:22   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bram Smits  12 augustus 2022, 05:15   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  12 augustus 2022, 07:26   +3
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws