Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Netbeheerder Stroomdal verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Netbeheerder Stroomdal heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Bij herhaling kan een dwangsom worden opgelegd.

Reactie

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
15 reacties
wizzkizz  woensdag 20 augustus 2025, 11:14   +0
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Linda J.  woensdag 20 augustus 2025, 11:32   +4
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
chantal23  woensdag 20 augustus 2025, 12:41   +3
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
signal9  woensdag 20 augustus 2025, 15:39   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
rob_zzp  woensdag 20 augustus 2025, 21:25   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
sanne_beheer  21 augustus 2025, 08:18   +8
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  21 augustus 2025, 09:30   +4
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
chantal_it  21 augustus 2025, 12:11   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sven1984  21 augustus 2025, 12:38   +14
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
karin  21 augustus 2025, 13:55   +6
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Tha Cleaner  21 augustus 2025, 16:55   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
tim_h  21 augustus 2025, 20:37   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Sandra Brouwer  22 augustus 2025, 04:32   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
arjan_ict  22 augustus 2025, 05:52   +12
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
server_duin  22 augustus 2025, 08:19   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Reageren kan na registratie.
Inloggen
Meer nieuws