Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zorggroep Vlietzoom verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Zorggroep Vlietzoom heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Bij herhaling kan een dwangsom worden opgelegd.

Hoe het werd ontdekt

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
18 reacties
jolanda_zzp  vrijdag 13 januari 2023, 23:28   +7
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Lestat  14 augustus 2023, 01:19   +0
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
signal21  14 augustus 2023, 01:34   +0
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wizzkizz  14 augustus 2023, 10:25   +1
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  14 augustus 2023, 10:32   +0
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sshkeytje  14 augustus 2023, 12:18   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Erik van Straten expert  14 augustus 2023, 12:54   +7
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
fleur23  14 augustus 2023, 12:56   +1
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
spf_dkim  14 augustus 2023, 13:12   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karin8  14 augustus 2023, 16:14   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  14 augustus 2023, 16:19   +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  14 augustus 2023, 17:29   +1
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
cipher57  14 augustus 2023, 19:51   +13
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Karin Prins  14 augustus 2023, 22:27   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  15 augustus 2023, 03:57   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
thijs020  15 augustus 2023, 06:26   +7
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
MathfoX  15 augustus 2023, 07:31   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
bcryptbert  15 augustus 2023, 12:42   +3
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws