Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Waterschap Maasoever verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Waterschap Maasoever heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Digitale Waakhond.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Hoe het werd ontdekt

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
dnsdrift  vrijdag 10 januari 2025, 16:27   +3
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Anoniem  vrijdag 10 januari 2025, 19:57   +12
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Overvloed  vrijdag 10 januari 2025, 23:57   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
maarten_sec  11 augustus 2025, 00:53   +2
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  11 augustus 2025, 02:10   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
peter_v2  11 augustus 2025, 02:15   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
arjan_ict  11 augustus 2025, 05:21   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Erik van Straten expert  11 augustus 2025, 08:34   +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
dmarcdirk  11 augustus 2025, 12:16   +2
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
hashcatje  11 augustus 2025, 13:56   +14
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
femke99  11 augustus 2025, 14:34   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  11 augustus 2025, 16:20   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
logrotate  11 augustus 2025, 18:32   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
wendy1984  11 augustus 2025, 23:59   +9
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
milan_ict  12 augustus 2025, 08:11   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws