Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Reisorganisatie Verweg terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Reisorganisatie Verweg moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

Hoger beroep is nog mogelijk.

Gevolgen voor gebruikers

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Onderwerpen: rechtprivacy
21 reacties
martijn007  maandag 3 juni 2024, 19:35   +4
Proportionaliteit blijft het toverwoord, en terecht.
karma4  maandag 3 juni 2024, 19:37   +0
Mooi dat dit ook doorwerkt naar andere partijen.
peterb  maandag 3 juni 2024, 21:13   +2
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
kernel41  maandag 3 juni 2024, 21:29   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Zerocool  maandag 3 juni 2024, 22:45   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
quantumkring  4 augustus 2024, 00:18   +14
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
svenj  4 augustus 2024, 02:29   +0
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
smsloos  4 augustus 2024, 04:53   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
petra_sec  4 augustus 2024, 06:09   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wendy1984  4 augustus 2024, 10:01   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
tapedrive  4 augustus 2024, 12:46   +12
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tim Vermeulen  4 augustus 2024, 15:29   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Sem V.  4 augustus 2024, 16:13   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
lotte_ict  4 augustus 2024, 16:14   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
sanne_beheer  4 augustus 2024, 17:55   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bosbeetle moderator  5 augustus 2024, 05:18   +8
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  5 augustus 2024, 06:09   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
koenj  5 augustus 2024, 07:48   +9
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
arjan23  5 augustus 2024, 11:50   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
thijs013  5 augustus 2024, 13:32   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bosbeetle moderator  5 augustus 2024, 14:24   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws