Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Achtergrond

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
Bitwise  donderdag 22 augustus 2024, 13:07   +14
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
erik_nb  donderdag 22 augustus 2024, 18:15   +14
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
wim1969  donderdag 22 augustus 2024, 19:29   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
simswapper  donderdag 22 augustus 2024, 21:44   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bitwise  donderdag 22 augustus 2024, 23:50   +2
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
monique_dev  23 augustus 2024, 01:25   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bosbeetle moderator  23 augustus 2024, 10:44   +14
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bart_Simpson  23 augustus 2024, 13:46   +3
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
hans_adm  23 augustus 2024, 20:02   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
tokengracht  23 augustus 2024, 20:09   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
MrBiggles  23 augustus 2024, 23:26   +13
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
stijn_nl  24 augustus 2024, 02:32   +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
martijn038  24 augustus 2024, 02:54   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Dirkje  24 augustus 2024, 03:04   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Fleur G.  24 augustus 2024, 04:23   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws