Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Logistiek bedrijf Veerman verwerkte persoonsgegevens zonder grondslag

Logistiek bedrijf Veerman heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

Bij herhaling kan een dwangsom worden opgelegd.

Wat te doen

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
22 reacties
Anoniem  donderdag 5 maart 2026, 16:55   +8
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
lotte66  donderdag 5 maart 2026, 17:03   +10
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
spatieman  donderdag 5 maart 2026, 19:27   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
hans007  6 augustus 2026, 04:31   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
jesse1984  6 augustus 2026, 05:01   +14
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  6 augustus 2026, 09:39   +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  6 augustus 2026, 10:19   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  6 augustus 2026, 10:35   +13
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
webmailer  6 augustus 2026, 13:20   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  6 augustus 2026, 14:29   +9
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
token62  6 augustus 2026, 15:27   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  6 augustus 2026, 19:20   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
bianca038  6 augustus 2026, 21:31   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
fleur88  6 augustus 2026, 21:49   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
certboterik  6 augustus 2026, 23:35   +7
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  7 augustus 2026, 04:55   +1
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Winston Smith  7 augustus 2026, 08:14   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Beheerder_NL  7 augustus 2026, 08:37   +9
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
jeroen_h  7 augustus 2026, 09:39   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
chantal013  7 augustus 2026, 10:05   +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
wizzkizz  7 augustus 2026, 10:10   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
raid5rob  7 augustus 2026, 10:35   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws