Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Wat te doen

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
cloud_sleutel  vrijdag 9 mei 2025, 16:43   +10
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Erik van Straten expert  vrijdag 9 mei 2025, 18:35   +9
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Nietinbeeld  vrijdag 9 mei 2025, 22:25   +9
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
127op1  vrijdag 9 mei 2025, 23:36   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Tha Cleaner  10 augustus 2025, 00:19   +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
tapedrive  10 augustus 2025, 00:51   +7
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
sem_adm  10 augustus 2025, 00:59   +7
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
sven8  10 augustus 2025, 01:39   +10
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Bitwise  10 augustus 2025, 13:23   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
dmarcdirk  10 augustus 2025, 15:49   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
monique_nl  10 augustus 2025, 16:19   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
buttonius  11 augustus 2025, 03:32   +4
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
rob_zzp  11 augustus 2025, 07:17   +10
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sem_ict  11 augustus 2025, 07:44   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
hans1984  11 augustus 2025, 09:10   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws