Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Verzekeraar Duinzicht verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Verzekeraar Duinzicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Wat te doen

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
17 reacties
femke007  dinsdag 13 februari 2024, 10:21   +14
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
chmod777  dinsdag 13 februari 2024, 15:07   +0
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
cloud72  dinsdag 13 februari 2024, 15:16   +8
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  dinsdag 13 februari 2024, 15:35   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ricardo  dinsdag 13 februari 2024, 16:13   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
bram007  dinsdag 13 februari 2024, 19:00   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
token62  dinsdag 13 februari 2024, 20:48   +4
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  14 augustus 2024, 04:30   +2
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bitwise  14 augustus 2024, 08:15   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
imapklant  14 augustus 2024, 09:27   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
wim1969  14 augustus 2024, 12:42   +11
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
grunn  14 augustus 2024, 15:01   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
arpspoofer  14 augustus 2024, 19:15   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
cloud72  14 augustus 2024, 21:54   +6
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
byte71  15 augustus 2024, 02:59   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bosbeetle moderator  15 augustus 2024, 03:50   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
openssl_fan  15 augustus 2024, 06:34   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws