Skip to main content

Wat gek? Een datalek!

22 januari 2021

Gisteren publiceerde Nieuwsuur dat uit onderzoek is gebleken dat de persoonsgegevens van tienduizenden mensen die zich bij commerciรซle coronatester U-Diagnostics hebben laten testen, niet goed beveiligd waren. Daardoor waren niet alleen de gewone persoonsgegevens, maar ook bijzondere (medische) persoonsgegevens van onder andere klanten van TUI en Corendon, werknemers van Ahold en spelers van FC Utrecht en FC Volendam makkelijk in te zien door derden. U-Diagnostics werkte met een grote WhatsApp-groep waar ongeveer 300 medewerkers van het bedrijf in zaten. Deze WhatsApp-groep werd als een soort helpdesk gebruikt. Niet alleen werden er in deze groep allemaal persoonlijke- en medische gegevens van patiรซnten gedeeld (wat al niet is toegestaan), maar ook werden wachtwoorden gedeeld in deze groep. Via een algemeen e-mailadres en een wachtwoord kon toegang worden verkregen tot de gehele database.

Sowieso is het aan te raden om dit soort databases te voorzien van een extra beveiliging zoals een persoonlijke sms-code. Los daarvan is het goed om altijd alert te blijven dat er intern geen werkwijze ontstaat waarbij (mogelijk onbewust) onzorgvuldig met persoonsgegevens wordt omgegaan, zeker als wordt gewerkt met bijzondere persoonsgegevens (zoals medische gegevens). Ook helpt het om zo nu en dan eens kritisch uw processen te doorlopen om te bezien of uw systemen en werkprocessen (nog steeds) goed en veilig zijn ingericht. Voorkom een datalek met een goede privacycheck!

Heeft u vragen of heeft u behoefte aan een privacycheck? Neem dan gerust contact op met een van onze specialisten.

bron: https://nos.nl/nieuwsuur/artikel/2365412-persoonsgegevens-tienduizenden-geteste-nederlanders-onvoldoende-beveiligd.html

Gepubliceerd op LinkedIn op 22-01-21

Nieuws & Kennis

AlgemeenWorkshops en opleidingen
15 januari 2026

Vanwege overweldigend succes in de herhaling! Cursus ZW ERD voor bedrijfsartsen en arbeidsdeskundigen: do’s and don’ts (17 maart 2026)

JTVCc2hvd3NjYXRzJTVEIn 2025 gaven we onze cursus "ZW-ERD voor bedrijfsartsen en arbeidsdeskundigen: doโ€™s & donโ€™ts" maar liefst vier keer. Heb je…
AlgemeenArbeidsrechtDilemma VrijdagRechtspraakSamantha Kranenburg
16 januari 2026

Dilemma vrijdag: Je sluit een VSO, maar 2 weken later blijkt de werknemer een eigen bedrijf te zijn gestart. Kan je nog onder de VSO uit?

JTVCc2hvd3NjYXRzJTVE๐‰๐ž ๐ฌ๐ฅ๐ฎ๐ข๐ญ ๐ฆ๐ž๐ญ ๐ž๐ž๐ง ๐ฐ๐ž๐ซ๐ค๐ง๐ž๐ฆ๐ž๐ซ ๐ž๐ž๐ง ๐ฏ๐š๐ฌ๐ญ๐ฌ๐ญ๐ž๐ฅ๐ฅ๐ข๐ง๐ ๐ฌ๐จ๐ฏ๐ž๐ซ๐ž๐ž๐ง๐ค๐จ๐ฆ๐ฌ๐ญ. ๐€๐ฅ๐ฅ๐ž๐ฌ ๐ง๐ž๐ญ๐ฃ๐ž๐ฌ ๐ ๐ž๐ซ๐ž๐ ๐ž๐ฅ๐, ๐ข๐ง๐œ๐ฅ๐ฎ๐ฌ๐ข๐ž๐Ÿ ๐ž๐ž๐ง ๐ฏ๐ž๐ซ๐ ๐จ๐ž๐๐ข๐ง๐  ๐ž๐ง ๐Ÿ๐ข๐ง๐š๐ฅ๐ž ๐ค๐ฐ๐ข๐ฃ๐ญ๐ข๐ง๐ . ๐„๐ง ๐๐š๐ง, ๐ง๐จ๐  ๐ ๐ž๐ž๐ง…
AlgemeenArbeidsrechtNatascha SchenkRechtspraak
12 januari 2026

Welke informatie mag de bedrijfsarts delen met de casemanager?

JTNDaDMlMjBzdHlsZSUzRCUyMmNvbG9yJTNBJTIwJTIzMDA4YzliJTNCJTIyJTNFJTVCcG9zdF9wdWJsaXNoZWQlNUQlM0MlMkZoMyUzRQ==JTVCc2hvd3NjYXRzJTVENaast de bedrijfsarts is vaak ook een casemanager betrokken bij de verzuimbegeleiding. Maar welke informatie mag uitgewisseld worden tussen die…