Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Bankgroep Meridiaan verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Bankgroep Meridiaan heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Ministerie van Digitale Zaken.

Bij herhaling kan een dwangsom worden opgelegd.

Wat te doen

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
13 reacties
SPer  woensdag 31 januari 2024, 16:02   +0
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
femke  woensdag 31 januari 2024, 21:01   +0
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
vera_sec  woensdag 31 januari 2024, 23:36   +0
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
certboterik  32 augustus 2024, 02:41   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van Straten expert  32 augustus 2024, 03:48   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
johanw  32 augustus 2024, 10:05   +6
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik K.  32 augustus 2024, 15:28   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
argon2anna  32 augustus 2024, 18:07   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
hashcatje  33 augustus 2024, 03:40   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  33 augustus 2024, 05:16   +7
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
jeroen42  33 augustus 2024, 05:26   +9
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
martijnj  33 augustus 2024, 06:08   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
rob1984  33 augustus 2024, 11:48   +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws