image

Vereniging voor stamboomonderzoek lekt data 3.000 leden

maandag 14 mei 2018, 16:49 door Redactie, 3 reacties

De Nederlandse Genealogische Vereniging (NGV), een vereniging voor stamboomonderzoek, heeft de privégegevens van 3.000 leden gelekt, zo heeft de organisatie via de eigen website bekendgemaakt. Het gaat om e-mailadressen, wachtwoorden, telefoonnummers en op-adressen.

De gegevens stonden op een lijst die op internet werd gepubliceerd. "Momenteel is nog niet duidelijk hoe de gegevens zijn gelekt, maar we nemen dit datalek zeer ernstig en hebben direct maatregelen getroffen om de nadelige gevolgen voor onze leden tot een minimum te beperken en doen volop onderzoek naar de oorzaak", aldus de NGV, die spreekt over een datalek op de oude website van de vereniging. Alle leden, ook degenen die niet op de lijst stonden, zijn via e-mail ingelicht. Daarnaast worden leden naar de website Have I Been Pwned gewezen om te controleren of hun data is gelekt. De Autoriteit Persoonsgegevens is van het datalek op de hoogte.

Reacties (3)
14-05-2018, 22:21 door Anoniem
Hoe gaat men mensen informeren die door naïeve opa of oma ingevoerd zijn in dit soort idiote producten maar zelf geen account hebben?

Want is dit informeren niet verplicht onder de GDPR?
15-05-2018, 08:35 door Anoniem
Door Anoniem: Hoe gaat men mensen informeren die door naïeve opa of oma ingevoerd zijn in dit soort idiote producten maar zelf geen account hebben?

Want is dit informeren niet verplicht onder de GDPR?

Er zijn twee informatie plichten in de GDPR, versimpeld:
1. als je niet kan uitsluiten dat de gebruiker een risico loopt door het lek moet je de autoriteit melden,
2. lopen de betrokken gebruikers waarschijnlijk een hoog risico, dan moeten ook zij worden geinformeerd.

Maar soms kan stap 2 niet mogelijk zijn (er is bijvoorbeeld wel allerlei gevoelige gegevens gelekt, maar je hebt geen e-mailadres, telefoonnummer oid). Dit is jouw voorbeeld: jouw gegevens zijn gelekt, maar die zijn door je opa/oma ingevoerd, en NGV heeft geen contactgegevens van jou. Nieuw aan de GDPR is dat je dan toch verplicht bent te informeren, maar dit mag dan bijvoorbeeld via een publieke bekendmaking, zoals zij nu gedaan hebben.
15-05-2018, 10:05 door Anoniem
Door Anoniem: Hoe gaat men mensen informeren die door naïeve opa of oma ingevoerd zijn in dit soort idiote producten maar zelf geen account hebben?

Want is dit informeren niet verplicht onder de GDPR?
De impact is beperkt, voornamelijk NAW, e-mail adres en password voor die NGV site. Ze hebben alle e-mail adressen een mail gestuurd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.