image

Belgisch techbedrijf krijgt boete voor niet tijdig verwijderen mailbox ex-medewerkster

dinsdag 12 mei 2026, 15:30 door Redactie, 4 reacties

Een groot Belgisch techbedrijf heeft een boete van in totaal 176.000 euro gekregen omdat het de mailbox van een ex-medewerkster niet tijdig verwijderde. Dat heeft de Belgische Gegevensbeschermingsautoriteit (GBA) vandaag bekendgemaakt. Om welk techbedrijf het gaat is niet bekend. De ex-werkneemster ontdekte een half jaar na haar vertrek dat haar oude zakelijke mailbox nog steeds actief was. Ze vroeg het bedrijf daarom om inzage van de mailbox te krijgen en deze vervolgens te laten wissen.

Diezelfde dag bevestigde de functionaris voor gegevensbescherming van het bedrijf dat het e-mailadres nog actief was. Als verklaring voor dit langer bewaren van de persoonsgegevens in de mailbox van de ex-medewerkster werd gesteld dat dit vanwege haar functie werd gedaan en het 'meer opportuun' was om de out-of-office meldingen te bewaren, dan de mailbox na een maand af te sluiten. Een jaar na haar vertrek diende de ex-werkneemster een klacht in bij de GBA. Volgens de vrouw was haar mailbox toen nog steeds actief.

Volgens de Belgische privacytoezichthouder heeft het techbedrijf door het bewaren van de mailbox persoonsgegevens van de vrouw op onrechtmatige wijze verwerkt. "Het bedrijf heeft weliswaar een gerechtvaardigd belang om een mailbox nog een maand na het vertrek van een werknemer te behouden, maar niet langer dan een jaar, zoals in dit geval, om de contacten van de voormalige werknemer door te kunnen sturen naar de collega die de dossiers overneemt. Dit belang verdwijnt na verloop van tijd."

Verder stelt de GBA dat het bedrijf zijn transparantieverplichting heeft geschonden, aangezien de vrouw en haar contactpersonen niet wisten dat hun gegevens nog steeds werden verwerkt en nam het bedrijf niet de nodige technische en organisatorische maatregelen om ervoor te zorgen dat de mailbox van de vrouw werd gewist. Als laatste werd haar recht van inzage niet gerespecteerd. Voor de onrechtmatige gegevensverwerking krijgt het bedrijf een boete van 160.000 euro. Het niet nakomen van de transparantieverplichting wordt bestraft met een boete van 16.000 euro.

Reacties (4)
Vandaag, 15:40 door Anoniem
Weet iemand hoe dit bewaarbeleid zit bij offline backups van mailboxen?
Vandaag, 15:57 door Anoniem
Terecht. Ik ga ook eens checken, maar hier in Nederland vinden ze het vast normaal.
Vandaag, 18:48 door meidoorn
In Nederland precies het zelfde.
Zelfs na ongeveer 1 jaar na mijn vertrek bij mijn vroegere Provider ontdekte ik dat de oude mailbox nog steeds bestond.
Vandaag, 19:56 door Anoniem
Door Anoniem: Weet iemand hoe dit bewaarbeleid zit bij offline backups van mailboxen?

De AP heeft een notitie over backups gemaakt die er kort op neer komt dat wanneer men gebruik maakt van niet wijzigbare back-up media (tape, worm of cd’s) men deze backups niet hoeft aan te passen bij een verwijderverzoek of na het verlopen van een bewaartermijn. Wanneer een restore van de data wordt gedaan naar een productie omgeving moet in de productie omgeving het verzoek of de verwijder termijn wel in acht worden genomen.

Stel mevrouw x doet een verwijder verzoek. De fg laat de data uit de productiesystemen verwijderen, maar de gegevens van mevrouw x staan nog in alle backups. Wanneer om een reden de back-up wordt hersteld, zullen de gegevens van mevrouw x opnieuw verwijderd moeten worden. Daarom moeten verwijder verzoeken door de fg worden geregistreerd en moet deze op de hoogte zijn van herstel acties vanaf back-up media.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.