Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Woningcorporatie De Baken verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Woningcorporatie De Baken heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Ministerie van Digitale Zaken.

Bij herhaling kan een dwangsom worden opgelegd.

Gevolgen voor gebruikers

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
16 reacties
rob_adm  dinsdag 20 februari 2024, 16:33   +2
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
gpgpaul  dinsdag 20 februari 2024, 21:13   +5
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
jeroen77  dinsdag 20 februari 2024, 21:25   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bosbeetle moderator  dinsdag 20 februari 2024, 23:34   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
sandra_x  21 augustus 2024, 01:36   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
pd_  21 augustus 2024, 03:14   +1
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Sandra H.  21 augustus 2024, 06:52   +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
dennis_h  21 augustus 2024, 07:13   +8
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  21 augustus 2024, 10:08   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  21 augustus 2024, 10:46   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  21 augustus 2024, 12:53   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
sandra_  21 augustus 2024, 16:24   +14
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  21 augustus 2024, 17:00   +13
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  21 augustus 2024, 19:35   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
wendy31  21 augustus 2024, 21:32   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
dennis2k  22 augustus 2024, 07:38   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws