Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Verzekeraar Duinzicht boete van 1,2 miljoen euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Verzekeraar Duinzicht een boete van 1,2 miljoen euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Reactie

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Onderwerpen: privacyboeteavg
8 reacties
lotte_sec  maandag 9 oktober 2023, 19:22   +3
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Antitrust  10 augustus 2023, 10:57   +8
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
jolandaj  10 augustus 2023, 17:56   +12
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bram van der Meer  10 augustus 2023, 22:25   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
maarten99  11 augustus 2023, 00:14   +3
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  11 augustus 2023, 03:27   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Erik van Straten expert  11 augustus 2023, 11:52   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
kernelpanic  11 augustus 2023, 15:37   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws