Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Webshop Bloemtuin terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Webshop Bloemtuin moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Wat er precies gebeurde

Hoger beroep is nog mogelijk.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Onderwerpen: rechtprivacy
21 reacties
vectorwal  dinsdag 29 april 2025, 16:56   +0
Proportionaliteit blijft het toverwoord, en terecht.
Anoniem  dinsdag 29 april 2025, 17:24   +13
Mooi dat dit ook doorwerkt naar andere partijen.
Anoniem  dinsdag 29 april 2025, 19:16   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  dinsdag 29 april 2025, 20:33   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Room42  dinsdag 29 april 2025, 23:05   +11
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Fleur Jacobs  30 augustus 2025, 02:07   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
rob1984  30 augustus 2025, 02:16   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
greylist  30 augustus 2025, 02:25   +8
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
SPer  30 augustus 2025, 08:12   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
kernelpanic  30 augustus 2025, 13:34   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
dennis_ict  30 augustus 2025, 13:43   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
jessej  30 augustus 2025, 15:14   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
linda_adm  30 augustus 2025, 19:11   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Erik van Straten expert  30 augustus 2025, 22:42   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bosbeetle moderator  30 augustus 2025, 23:06   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  30 augustus 2025, 23:32   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
maud038  31 augustus 2025, 04:00   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
wendy72  31 augustus 2025, 07:05   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
eline81  31 augustus 2025, 07:18   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Room42  31 augustus 2025, 11:03   +13
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  31 augustus 2025, 11:30   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws