Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Schoolbestuur Zuiderlicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Wat te doen

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
17 reacties
rob81  woensdag 26 november 2025, 15:57   +2
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
systemdhater  woensdag 26 november 2025, 17:35   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  woensdag 26 november 2025, 19:25   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
cronjob  woensdag 26 november 2025, 20:55   +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
wizzkizz  woensdag 26 november 2025, 22:20   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bitwise  27 augustus 2025, 00:19   +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Bitwise  27 augustus 2025, 03:20   +5
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
totp_tim  27 augustus 2025, 05:07   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sanne66  27 augustus 2025, 05:42   +13
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  27 augustus 2025, 08:04   +5
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
rootkit_nl  27 augustus 2025, 09:31   +9
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  27 augustus 2025, 14:46   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
linda_dev  27 augustus 2025, 17:08   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ricardo  27 augustus 2025, 19:41   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bianca038  27 augustus 2025, 20:17   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Nietinbeeld  28 augustus 2025, 05:32   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
femke  28 augustus 2025, 11:04   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws