Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Woningcorporatie De Baken verwerkte persoonsgegevens zonder grondslag

Woningcorporatie De Baken heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Gevolgen voor gebruikers

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
22 reacties
esther_nl  donderdag 7 mei 2026, 13:12   +11
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Erik van Straten expert  donderdag 7 mei 2026, 13:40   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
chmod777  donderdag 7 mei 2026, 15:00   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
argon2anna  donderdag 7 mei 2026, 19:54   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Tha Cleaner  8 augustus 2026, 01:24   +10
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  8 augustus 2026, 09:46   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
eline_sec  8 augustus 2026, 10:01   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
ping_timeout  8 augustus 2026, 11:46   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  8 augustus 2026, 12:53   +2
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
spatieman  8 augustus 2026, 14:05   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
pd_  8 augustus 2026, 17:55   +9
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
roos038  8 augustus 2026, 18:04   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
bianca_ops  8 augustus 2026, 18:42   +14
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
wizzkizz  8 augustus 2026, 19:44   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
peter_beheer  8 augustus 2026, 20:20   +2
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
serverschild  8 augustus 2026, 21:41   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
frank_beheer  9 augustus 2026, 01:44   +0
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
arjan77  9 augustus 2026, 02:41   +11
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
MrBiggles  9 augustus 2026, 08:11   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
frankq  9 augustus 2026, 08:57   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Beheerder_NL  9 augustus 2026, 10:33   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Bart_Simpson  9 augustus 2026, 12:05   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws