Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Reactie

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
13 reacties
ruud_ict  donderdag 9 mei 2024, 15:24   +10
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
karma4  donderdag 9 mei 2024, 18:37   +4
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
karma4  donderdag 9 mei 2024, 21:56   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
cyber86  10 augustus 2024, 02:21   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  10 augustus 2024, 06:02   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Eline L.  10 augustus 2024, 07:42   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
sven23  10 augustus 2024, 15:38   +7
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
frank2k  10 augustus 2024, 17:29   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
vera_adm  10 augustus 2024, 21:30   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ricardo  10 augustus 2024, 23:38   +2
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
wizzkizz  11 augustus 2024, 04:14   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
tcpdumpert  11 augustus 2024, 04:30   +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
9600baud  11 augustus 2024, 09:15   +2
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws