De Belgische privacytoezichthouder GBA heeft een internationaal sociaal netwerk een boete van 50.000 euro opgelegd wegens het overtreden van de AVG. De naam van het sociaal netwerk is niet bekendgemaakt. De boete werd opgelegd omdat het netwerk persoonsgegevens zonder geldige rechtsgrond verwerkte. Dit gebeurde via de functie "contacten uitnodigen", waarmee leden vrienden en contact konden toevoegen en uitnodigen.
Hiervoor moesten leden hun adresboek importeren, waardoor de contactgegevens die hierin stonden op de servers van het sociaal netwerk terechtkwamen. "Voor het opslaan van contactgegevens en het versturen van een uitnodiging was het sociaal netwerk afhankelijk van de toestemming van het lid-gebruiker om deze gegevens te importeren, maar de toestemming moet worden gegeven door de betrokken persoon", aldus de GBA.
Doordat het sociaal netwerk gegevens van niet-leden heeft opgeslagen om hen uitnodigingen te sturen, heeft het netwerk gegevens zonder een geldige rechtsgrond verwerkt, aldus de toezichthouder. Verder werden leden van het netwerk bij het toevoegen van contacten geconfronteerd met vooraf aangevinkte opties, waarbij hun contacten al waren geselecteerd. Daarmee werd ook de AVG overtreden, aangezien die stelt dat toestemming vrij en ondubbelzinnig moet zijn en het gevolg van een positieve actie.
"De persoon moet dus zelf de gewenste vakjes aanvinken. In de periode waarin de ontvangers voorgeselecteerd waren, was de toestemming van het lid-gebruiker van het netwerk, dat zijn contacten wenste uit te nodigen, dus ook niet geldig", laat de GBA weten, die daarom een boete van 50.000 euro oplegde. De boete is opgelegd in overleg met 23 privacytoezichthouders uit verschillende Europese landen.
Volgens de GBA is de beslissing een signaal voor andere sociale netwerksites en applicaties die van soortgelijke functies gebruikmaken. De sociale netwerksite in kwestie heeft de contactuitnodigingsfunctie inmiddels verwijderd. Gisteren meldde het Belgische L'Echo dat de GBA ook provider Proximus een boete van 50.000 euro had opgelegd voor een belangenconflict bij zijn Data Protection Officer (DPO). De hoogste AVG-boete in Nederland bedraagt tot nu toe 725.000 euro voor een bedrijf dat ten onrechte de vingerafdrukken van medewerkers verwerkte.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Technisch Security Specialist
De IT in de zorg professionaliseert. De beweging naar de Cloud brengt nieuwe mogelijkheden met zich mee maar ook de noodzaak om op security gebied stappen te zetten. Wil je die stap met ons zetten en werken in een dynamische, moderne IT omgeving? Solliciteer dan op deze veelzijdige functie!
Engineer IT-operations
Nationaal Cyber Security Centrum
Als engineer IT-operations werk je in DevOps-verband samen met de solution-engineers van het NCSC. Die zijn verantwoordelijk voor de implementatie, doorontwikkeling en het applicatief beheer van onze businessapplicaties. Jij vult de Ops-taken in. Jouw grootste uitdaging? Bestaande regels vertalen naar technische oplossingen.
(Senior) Solutions-engineer
Nationaal Cyber Security Centrum
Als (senior) technisch applicatie beheerder/developer ben je verantwoordelijk voor de implementatie, doorontwikkeling en het beheer van een aantal business applicaties en technische voorzieningen van het NCSC. Het gaat hierbij om applicaties en voorzieningen op het gebied van incident- en vulnerability management en malware analyse.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.