Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Logistiek bedrijf Veerman verwerkte persoonsgegevens zonder grondslag

Logistiek bedrijf Veerman heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Digitale Waakhond.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Reactie

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
Tha Cleaner  maandag 20 juli 2026, 11:05   +2
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Anoniem  maandag 20 juli 2026, 12:57   +7
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Pjotr  maandag 20 juli 2026, 14:31   +11
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wizzkizz  maandag 20 juli 2026, 15:51   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
peter1  maandag 20 juli 2026, 16:50   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
lars_adm  maandag 20 juli 2026, 17:33   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  maandag 20 juli 2026, 18:32   +11
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  21 juli 2026, 02:43   +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
certboterik  21 juli 2026, 06:25   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
maud2000  21 juli 2026, 07:45   +10
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
SPer  21 juli 2026, 23:21   +12
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
peter42  22 juli 2026, 04:34   +13
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nietinbeeld  22 juli 2026, 04:48   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
offsite  22 juli 2026, 06:45   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Nietinbeeld  22 juli 2026, 09:38   +11
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws