Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Uitzendbureau Startpunt terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Uitzendbureau Startpunt moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Achtergrond

Hoger beroep is nog mogelijk.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
13 reacties
Winston Smith  dinsdag 29 oktober 2024, 17:44   +0
Proportionaliteit blijft het toverwoord, en terecht.
Nadine Prins  dinsdag 29 oktober 2024, 21:06   +9
Mooi dat dit ook doorwerkt naar andere partijen.
koen_sec  dinsdag 29 oktober 2024, 22:01   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
timb  dinsdag 29 oktober 2024, 23:54   +3
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Bitwise  30 augustus 2024, 03:46   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
dennis1969  30 augustus 2024, 06:13   +9
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
pd_  30 augustus 2024, 13:22   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
jolanda72  30 augustus 2024, 15:14   +12
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
cyberkring  30 augustus 2024, 16:35   +13
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
femke007  30 augustus 2024, 16:46   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
raid5rob  31 augustus 2024, 01:29   +10
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
kernelpanic  31 augustus 2024, 06:26   +3
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  31 augustus 2024, 09:07   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws