Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Accountantskantoor Bijl heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Reactie

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
13 reacties
Dirkje  vrijdag 12 december 2025, 14:42   +7
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
SPer  vrijdag 12 december 2025, 16:00   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wendy T.  vrijdag 12 december 2025, 21:25   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  vrijdag 12 december 2025, 22:56   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  13 augustus 2025, 01:07   +13
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
rob_  13 augustus 2025, 14:08   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
rob038  13 augustus 2025, 20:55   +4
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ricardo  13 augustus 2025, 20:58   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
daan8  13 augustus 2025, 22:28   +10
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
mtu1500  13 augustus 2025, 23:10   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
zfs_zeger  14 augustus 2025, 06:08   +9
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
johanw  14 augustus 2025, 07:05   +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bosbeetle moderator  14 augustus 2025, 08:16   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws