Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond legt Zorggroep Vlietzoom boete van 290.000 euro op

Illustratie bij dit bericht.

de Digitale Waakhond heeft Zorggroep Vlietzoom een boete van 290.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Gevolgen voor gebruikers

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Onderwerpen: privacyboeteavg
16 reacties
peter8  dinsdag 7 november 2023, 19:27   +9
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
totp_tim  dinsdag 7 november 2023, 23:36   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  dinsdag 7 november 2023, 23:37   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
netcatje  8 augustus 2023, 00:43   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Bart_Simpson  8 augustus 2023, 11:25   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
phishvanger  8 augustus 2023, 11:38   +14
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Sanne Hendriks  8 augustus 2023, 15:19   +10
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
fleur77  8 augustus 2023, 17:22   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
johanw  8 augustus 2023, 18:13   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wendy88  9 augustus 2023, 00:51   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
spf_dkim  9 augustus 2023, 06:16   +9
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
logic63  9 augustus 2023, 10:26   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  9 augustus 2023, 11:34   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  9 augustus 2023, 12:16   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
logrotate  9 augustus 2023, 12:20   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
iris2000  9 augustus 2023, 14:14   +13
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws