Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Hogeschool Rijndal verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Hogeschool Rijndal heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

Bij herhaling kan een dwangsom worden opgelegd.

Reactie

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
14 reacties
wiresharkje  vrijdag 10 mei 2024, 15:14   +1
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Bosbeetle moderator  vrijdag 10 mei 2024, 19:30   +4
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
timx  11 augustus 2024, 00:09   +1
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
annelies_h  11 augustus 2024, 01:30   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
binary53  11 augustus 2024, 02:56   +13
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Erik van Straten expert  11 augustus 2024, 05:44   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
ruud1984  11 augustus 2024, 06:18   +13
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bashbrother  11 augustus 2024, 12:50   +11
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
ruud_ict  11 augustus 2024, 14:13   +4
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
TDeK  11 augustus 2024, 17:03   +8
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
mailserverman  11 augustus 2024, 18:04   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
segfault  11 augustus 2024, 21:58   +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
koen_it  12 augustus 2024, 07:14   +0
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
smsloos  12 augustus 2024, 07:32   +3
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws