image

Franse huizensite Pap.fr krijgt boete voor plaintext opslag wachtwoorden

dinsdag 13 februari 2024, 11:33 door Redactie, 2 reacties

De populaire Franse huizensite Pap.fr heeft van de Franse privacytoezichthouder CNIL een boete van 100.000 euro gekregen vanwege onder andere de plaintext opslag van wachtwoorden en zwakke wachtwoordregels. Via Pap.fr kunnen Franse particulieren hun huizen aanbieden. De site wordt ook door Nederlanders gebruikt. Begin 2022 voerde CNIL onderzoek uit naar de website. Daarbij werden verschillende tekortkomingen gevonden met betrekking tot de bewaarduur van data, informatieverstrekking aan gebruikers en de bescherming van gegevens.

Zo werden gegevens van gebruikers langer bewaard dan gerechtvaardigd is, aldus CNIL. Tevens was het privacybeleid onduidelijk en onvolledig, werden inactieve accounts zonder sortering bewaard, werden wachtwoorden van gebruikers in plaintext opgeslagen en waren de complexiteitsregels voor wachtwoorden 'onvoldoende robuust'. "Deze kwetsbaarheden stelden data bloot aan aanvallen en lekken", aldus de toezichthouder.

CNIL stelde vast dat Pap.fr op meerdere punten de AVG heeft overtreden. Mede na overleg met de Autoriteit Persoonsgegevens en andere Europese privacytoezichthouders, werd besloten tot het opleggen van een boete van 100.000 euro. Daarbij werd rekening gehouden met de medewerking van het bedrijf en hoelang het duurde om de vastgestelde tekortkomingen te verhelpen.

Reacties (2)
13-02-2024, 11:48 door Anoniem
Heeft die site dan maar 1 gebruiker ofzo? De hoogte van de boete doet dat vermoeden...
13-02-2024, 15:25 door Anoniem
Door Anoniem: Heeft die site dan maar 1 gebruiker ofzo? De hoogte van de boete doet dat vermoeden...

Het is volgens mij een site zoals hier in Nederland funda. De boetes hebben tegenwoordig een standaard berekeningsmethode. Deze houd rekening met de wereldwijde omzet, maar ook met de hoeveelheid gebruikers en nog een aantal andere factoren. Het voelt voor ons laag, maar ben benieuwd of het ook weinig is voor het desbetreffende bedrijf...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.