Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Accountantskantoor Bijl heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Ministerie van Digitale Zaken.

Bij herhaling kan een dwangsom worden opgelegd.

Hoe het werd ontdekt

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
13 reacties
sem_  dinsdag 10 september 2024, 18:45   +9
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
jolanda020  dinsdag 10 september 2024, 20:50   +7
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
verax  dinsdag 10 september 2024, 21:10   +7
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Bitwise  11 september 2024, 05:24   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bosbeetle moderator  11 september 2024, 07:05   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  11 september 2024, 09:06   +8
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
vimgebruiker  11 september 2024, 10:28   +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  11 september 2024, 19:24   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
karma4  11 september 2024, 20:29   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  12 september 2024, 01:04   +4
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
daemon9  12 september 2024, 04:14   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
erikx  12 september 2024, 12:28   +4
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  12 september 2024, 14:18   +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws