Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Verzekeraar Duinzicht verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Verzekeraar Duinzicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Gevolgen voor gebruikers

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
11 reacties
Anoniem  donderdag 8 december 2022, 21:13   +2
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
karma4  donderdag 8 december 2022, 23:51   +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
kernelpanic  9 augustus 2022, 06:58   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  9 augustus 2022, 10:24   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  9 augustus 2022, 16:45   +13
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  9 augustus 2022, 19:14   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
daemon9  9 augustus 2022, 19:58   +11
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
linda_ops  9 augustus 2022, 22:48   +14
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
packet_steen  10 augustus 2022, 04:39   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Overvloed  10 augustus 2022, 05:17   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
wizzkizz  10 augustus 2022, 14:36   +0
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws