Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Logistiek bedrijf Veerman verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Logistiek bedrijf Veerman heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Wat er precies gebeurde

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
20 reacties
Room42  woensdag 6 augustus 2025, 15:04   +13
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Overvloed  woensdag 6 augustus 2025, 16:39   +4
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
femke007  woensdag 6 augustus 2025, 20:16   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tha Cleaner  woensdag 6 augustus 2025, 20:45   +1
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bart_Simpson  7 augustus 2025, 00:08   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  7 augustus 2025, 00:29   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Tim Smit  7 augustus 2025, 01:03   +11
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
wizzkizz  7 augustus 2025, 04:24   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Winston Smith  7 augustus 2025, 07:13   +4
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Anoniem  7 augustus 2025, 15:18   +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
johanw  7 augustus 2025, 15:29   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
kwibus  7 augustus 2025, 16:43   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
stijn1  7 augustus 2025, 17:42   +3
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
backupbob  7 augustus 2025, 21:06   +6
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  8 augustus 2025, 03:05   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Overvloed  8 augustus 2025, 05:14   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Anoniem  8 augustus 2025, 07:41   +1
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
pd_  8 augustus 2025, 08:02   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
cryptogracht  8 augustus 2025, 08:31   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
arjan_sec  8 augustus 2025, 08:34   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws