Skip to main content

Wat gek? Een datalek!

22 januari 2021

Gisteren publiceerde Nieuwsuur dat uit onderzoek is gebleken dat de persoonsgegevens van tienduizenden mensen die zich bij commerciƫle coronatester U-Diagnostics hebben laten testen, niet goed beveiligd waren. Daardoor waren niet alleen de gewone persoonsgegevens, maar ook bijzondere (medische) persoonsgegevens van onder andere klanten van TUI en Corendon, werknemers van Ahold en spelers van FC Utrecht en FC Volendam makkelijk in te zien door derden. U-Diagnostics werkte met een grote WhatsApp-groep waar ongeveer 300 medewerkers van het bedrijf in zaten. Deze WhatsApp-groep werd als een soort helpdesk gebruikt. Niet alleen werden er in deze groep allemaal persoonlijke- en medische gegevens van patiƫnten gedeeld (wat al niet is toegestaan), maar ook werden wachtwoorden gedeeld in deze groep. Via een algemeen e-mailadres en een wachtwoord kon toegang worden verkregen tot de gehele database.

Sowieso is het aan te raden om dit soort databases te voorzien van een extra beveiliging zoals een persoonlijke sms-code. Los daarvan is het goed om altijd alert te blijven dat er intern geen werkwijze ontstaat waarbij (mogelijk onbewust) onzorgvuldig met persoonsgegevens wordt omgegaan, zeker als wordt gewerkt met bijzondere persoonsgegevens (zoals medische gegevens). Ook helpt het om zo nu en dan eens kritisch uw processen te doorlopen om te bezien of uw systemen en werkprocessen (nog steeds) goed en veilig zijn ingericht. Voorkom een datalek met een goede privacycheck!

Heeft u vragen of heeft u behoefte aan een privacycheck? Neem dan gerust contact op met een van onze specialisten.

bron: https://nos.nl/nieuwsuur/artikel/2365412-persoonsgegevens-tienduizenden-geteste-nederlanders-onvoldoende-beveiligd.html

Gepubliceerd op LinkedIn op 22-01-21

Nieuws & Kennis

AlgemeenWorkshops en opleidingen
4 december 2025

Cursus ZW ERD voor bedrijfsartsen en arbeidsdeskundigen: do’s and don’ts (17 maart 2026)

JTVCc2hvd3NjYXRzJTVEBen jij arbeidsdeskundige of (bedrijfs)arts en werk je met Ziektewetdossiers voor een werkgever die eigenrisicodrager is (ERD-ZW)? Dan weet je…
AlgemeenArbeidsrechtDilemma VrijdagRechtspraakSamantha Kranenburg
5 december 2025

Dilemma vrijdag: voldoen Sint en Piet wel aan de Arbowet?

JTVCc2hvd3NjYXRzJTVEVrijdagdilemma Sinterklaas en zijn Pieten hebben de drukste maand van het jaar, maar als je er met een arbo-oog naar…
AlgemeenAnnemarie BusseArbeidsrechtNatascha SchenkPascal WillemsUitgelichtZiekte en verzuim
4 december 2025

Law Talk 127: Wat mag een bedrijfsarts terugkoppelen bij een agressieve werknemer?

JTNDaDMlMjBzdHlsZSUzRCUyMmNvbG9yJTNBJTIwJTIzMDA4YzliJTNCJTIyJTNFJTVCcG9zdF9wdWJsaXNoZWQlNUQlM0MlMkZoMyUzRQ==JTVCc2hvd3NjYXRzJTVEIn deze aflevering van Law Talk geven mr. Pascal Willems, mr. Natascha Schenk en mr. Annemarie Busse antwoord op de…