Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Hogeschool Rijndal verwerkte persoonsgegevens zonder grondslag

Hogeschool Rijndal heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

Bij herhaling kan een dwangsom worden opgelegd.

Hoe het werd ontdekt

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
15 reacties
signaltoren  dinsdag 21 april 2026, 15:20   +12
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Ricardo  dinsdag 21 april 2026, 16:09   +1
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Bosbeetle moderator  dinsdag 21 april 2026, 19:34   +5
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ricardo  dinsdag 21 april 2026, 20:04   +0
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
bas81  dinsdag 21 april 2026, 20:13   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bitwise  dinsdag 21 april 2026, 23:46   +11
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
initd  22 augustus 2026, 00:27   +4
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
matrix99  22 augustus 2026, 01:11   +1
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
kwibus  22 augustus 2026, 06:24   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
linda007  22 augustus 2026, 06:30   +13
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
rootkit_nl  22 augustus 2026, 07:37   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  22 augustus 2026, 10:07   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  22 augustus 2026, 14:27   +12
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Room42  22 augustus 2026, 17:14   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
postfixer  22 augustus 2026, 23:51   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws