Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zorggroep Vlietzoom verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Zorggroep Vlietzoom heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Reactie

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
bytelijn  maandag 12 mei 2025, 12:41   +5
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Overvloed  maandag 12 mei 2025, 16:01   +1
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Skygirl  maandag 12 mei 2025, 20:22   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
signal96  maandag 12 mei 2025, 22:36   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
stijn8  maandag 12 mei 2025, 23:08   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
stijn31  13 augustus 2025, 01:57   +11
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
erik007  13 augustus 2025, 02:53   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
esther31  13 augustus 2025, 04:39   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
milan013  13 augustus 2025, 06:53   +5
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Winston Smith  13 augustus 2025, 07:57   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Bitwise  13 augustus 2025, 08:59   +7
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
monique013  13 augustus 2025, 09:02   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
joost77  13 augustus 2025, 15:41   +11
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  13 augustus 2025, 22:46   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
patch28  14 augustus 2025, 03:47   +9
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws