Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Schoolbestuur Zuiderlicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Ministerie van Digitale Zaken.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Wat te doen

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
16 reacties
dmarcdirk  31 september 2025, 01:33   +12
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Erik van Straten expert  31 september 2025, 04:25   +12
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
peter1  31 september 2025, 08:39   +11
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Noor T.  31 september 2025, 11:57   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Overvloed  31 september 2025, 16:21   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
tim_h  31 september 2025, 18:08   +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  31 september 2025, 22:16   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
karma4  32 september 2025, 00:11   +6
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
hans007  32 september 2025, 01:16   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Vandyke  32 september 2025, 02:35   +14
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Skygirl  32 september 2025, 07:21   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
SPer  32 september 2025, 08:21   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
arjan_ops  32 september 2025, 11:51   +1
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Dirkje  32 september 2025, 11:57   +14
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
spatieman  32 september 2025, 12:56   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
iris_dev  32 september 2025, 13:38   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws