Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Reisorganisatie Verweg verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Reisorganisatie Verweg heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Bij herhaling kan een dwangsom worden opgelegd.

Wat er precies gebeurde

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
22 reacties
karma4  donderdag 5 juni 2025, 14:21   +0
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Bitwise  donderdag 5 juni 2025, 14:26   +4
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
daan_nl  donderdag 5 juni 2025, 19:55   +0
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
kwibus  donderdag 5 juni 2025, 23:55   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  6 augustus 2025, 01:06   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
SPer  6 augustus 2025, 03:12   +5
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
bianca2000  6 augustus 2025, 06:11   +10
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
daan99  6 augustus 2025, 08:35   +1
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karma4  6 augustus 2025, 09:15   +8
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
buttonius  6 augustus 2025, 09:18   +9
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
martijnj  6 augustus 2025, 09:44   +1
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
proxy_gracht  6 augustus 2025, 13:37   +6
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
hexdump  6 augustus 2025, 16:03   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  6 augustus 2025, 18:02   +4
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
tim2k  6 augustus 2025, 19:02   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
totp_tim  6 augustus 2025, 21:35   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
nadine013  6 augustus 2025, 22:11   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
cronjob  6 augustus 2025, 22:46   +14
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  7 augustus 2025, 00:41   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ricardo  7 augustus 2025, 03:25   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Bart_Simpson  7 augustus 2025, 04:11   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  7 augustus 2025, 10:48   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws