Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Hoe het werd ontdekt

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
13 reacties
127op1  vrijdag 18 juli 2025, 22:59   +12
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
wizzkizz  19 juli 2025, 05:42   +12
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Erik van Straten expert  19 juli 2025, 07:45   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
kernelpanic  19 juli 2025, 12:01   +9
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Peter Visser  19 juli 2025, 12:34   +6
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
nadinej  19 juli 2025, 17:23   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Antitrust  19 juli 2025, 18:58   +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
koen_beheer  19 juli 2025, 22:47   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Antitrust  20 juli 2025, 00:28   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
karma4  20 juli 2025, 01:15   +10
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
monique72  20 juli 2025, 04:24   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Overvloed  20 juli 2025, 10:11   +8
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  20 juli 2025, 11:54   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws