image

Datalek met Excel-bestand kost Roemeense kredietverstrekker 10.000 euro

woensdag 4 januari 2023, 15:31 door Redactie, 3 reacties

De Roemeense privacytoezichthouder ANSPDCP heeft een kredietverstrekker in het land wegens een datalek met een Excel-bestand een boete van 10.000 euro opgelegd. Het bedrijf heeft volgens de toezichthouder artikel 32 van de AVG overtreden. Het gaat dan specifiek om lid vier, waarin staat dat iedere natuurlijke persoon die handelt onder het gezag van de verwerkingsverantwoordelijke of van de verwerker en toegang heeft tot persoonsgegevens, deze slechts in opdracht van de verwerkingsverantwoordelijke verwerkt.

Volgens de toezichthouder is dat bij kredietverstrekker niet gebeurd, waardoor een Excel-bestand met de persoonlijke informatie van 509 personen voor iedereen op internet toegankelijk was. Het ging om voornaam, achternaam, burgerservicenummer, telefoonnummer, identiteitskaartnummer, e-mailadres, bankgegevens, vastgoedaankopen, burgerlijke staat, gevraagd kredietbedrag van klanten en hun levenspartner.

De getroffen personen werden echter nooit over het datalek ingelicht, zo ontdekte de privacytoezichthouder. Verder bleek tijdens het onderzoek dat het bedrijf zonder toestemming niet-noodzakelijke cookies bij bezoekers van de eigen website plaatste. Voor deze laatste twee overtredingen kreeg de kredietverstrekker alleen een waarschuwing. Voor de overtreding met de verwerking van persoonsgegevens legde de toezichthouder een boete van 10.000 euro op.

Reacties (3)
04-01-2023, 23:04 door Anoniem
Nou poeh wat veel zeg
05-01-2023, 09:56 door Anoniem
tja, voor het in eerste instantie wegmoffelen EN later niet melden aan de gebruikers, had ik een factor 4 verwacht.
een kredietverstrekker, dus een toko die in het geld zwemt en het daarom aan anderen geeft..
wanneer ik mijn excelsheet verlies waar niemand last van heeft kan ik 1.4 miljoen boete krijgen.
nu wordt van 500+ mensen zo'n beetje alles gelekt wat maar gelekt kan worden en dat is dan 20 euro per persoon?
hoe dan?
05-01-2023, 16:01 door karma4
Het gaat dan specifiek om lid vier, waarin staat dat iedere natuurlijke persoon die handelt onder het gezag van de verwerkingsverantwoordelijke of van de verwerker en toegang heeft tot persoonsgegevens, deze slechts in opdracht van de verwerkingsverantwoordelijke verwerkt.

https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32016R0679&from=EN#d1e2236-1-1
Volgens de toezichthouder is micromanagement conform Big Brother vereist
Ik mis nogal wat in het waarom. Niet noodzakelijke cookies ofwel standaard libraries website is zeer wijd verbreid, toezichthouders op privacy maken deze privacy fout ook. Ze beboeten zichzelf niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.