Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming legt Reisorganisatie Verweg boete van 75.000 euro op

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming heeft Reisorganisatie Verweg een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Reactie

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Onderwerpen: privacyboeteavg
16 reacties
joost038  woensdag 21 januari 2026, 13:28   +10
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
rootkit_nl  woensdag 21 januari 2026, 18:51   +6
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Anoniem  woensdag 21 januari 2026, 20:15   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
MrBiggles  woensdag 21 januari 2026, 20:27   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dirkje  22 augustus 2026, 00:11   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  22 augustus 2026, 00:43   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
portscan  22 augustus 2026, 09:41   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
johanw  22 augustus 2026, 13:04   +0
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
MathfoX  22 augustus 2026, 14:42   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Skygirl  23 augustus 2026, 03:46   +6
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Pjotr  23 augustus 2026, 07:09   +9
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
dennis_ict  23 augustus 2026, 07:35   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Erik van Straten expert  23 augustus 2026, 08:18   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wizzkizz  23 augustus 2026, 09:44   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
bianca038  23 augustus 2026, 10:15   +5
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
emacser  23 augustus 2026, 11:08   +10
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Reageren kan na registratie.
Inloggen
Meer nieuws