Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Schoolbestuur Zuiderlicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Gevolgen voor gebruikers

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
21 reacties
veraq  woensdag 17 april 2024, 11:12   +4
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Erik van Straten expert  woensdag 17 april 2024, 14:34   +1
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Room42  woensdag 17 april 2024, 16:06   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
johanw  woensdag 17 april 2024, 17:54   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  woensdag 17 april 2024, 19:39   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
bitrot  woensdag 17 april 2024, 19:51   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
tim42  woensdag 17 april 2024, 19:56   +6
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  woensdag 17 april 2024, 20:24   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
initd  woensdag 17 april 2024, 22:08   +11
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sven23  woensdag 17 april 2024, 22:19   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dirkje  18 augustus 2024, 00:28   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Erik van Straten expert  18 augustus 2024, 04:09   +14
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
greylist  18 augustus 2024, 04:28   +11
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Tha Cleaner  18 augustus 2024, 05:32   +7
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wim J.  18 augustus 2024, 06:34   +12
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
silicon_haven  18 augustus 2024, 14:34   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
simone_nl  18 augustus 2024, 19:21   +10
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Maarten R.  18 augustus 2024, 20:01   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  19 augustus 2024, 04:39   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
byte_kring  19 augustus 2024, 07:09   +10
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
semb  19 augustus 2024, 07:51   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Reageren kan na registratie.
Inloggen
Meer nieuws