Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht verwerkte persoonsgegevens zonder grondslag

Schoolbestuur Zuiderlicht heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Ministerie van Digitale Zaken.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Gevolgen voor gebruikers

Bij herhaling kan een dwangsom worden opgelegd.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
9 reacties
Bram Smits  woensdag 5 augustus 2026, 13:58   +4
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
smsloos  woensdag 5 augustus 2026, 18:55   +8
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
lotte020  woensdag 5 augustus 2026, 23:41   +10
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
chantalnl  6 augustus 2026, 01:32   +3
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
mtu1500  6 augustus 2026, 06:39   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
cyberwacht  6 augustus 2026, 15:14   +12
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  6 augustus 2026, 16:27   +2
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  6 augustus 2026, 23:04   +11
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
joost8  7 augustus 2026, 00:04   +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws