Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Vervoerder Randstedelijk verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Vervoerder Randstedelijk heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Wat te doen

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
13 reacties
signal_haven  dinsdag 25 juni 2024, 21:36   +5
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
restoretest  26 augustus 2024, 00:59   +0
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
sysadmin_j  26 augustus 2024, 01:46   +3
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
monique12  26 augustus 2024, 01:52   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
rob_  26 augustus 2024, 05:08   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
frank77  26 augustus 2024, 06:06   +13
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Zerocool  26 augustus 2024, 09:07   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
daan_sec  26 augustus 2024, 11:34   +0
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ricardo  26 augustus 2024, 13:55   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Overvloed  26 augustus 2024, 15:22   +0
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wim J.  27 augustus 2024, 03:35   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
iris_sec  27 augustus 2024, 04:50   +2
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
silicon90  27 augustus 2024, 04:59   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws