Politieke partijen overtreden opnieuw privacyregels bij online campagnes

Tijdens de verkiezingscampagnes blijkt dat meerdere politieke partijen opnieuw persoonsgegevens van kiezers onrechtmatig verwerken via trackingpixels, profilering en advertentietargeting. Ondanks herhaalde waarschuwingen van de Autoriteit Persoonsgegevens blijven deze praktijken terugkeren, terwijl ingrijpen door de toezichthouder uitblijft. Deskundigen waarschuwen dat dit de eerlijkheid van verkiezingen kan ondermijnen en het vertrouwen in het democratisch proces schaadt. De … Lees verder

Sunweb getroffen door datalek waarbij klantgegevens werden misbruikt voor phishingmails

Reisorganisatie Sunweb Group is getroffen door een datalek nadat criminelen toegang kregen tot klantgegevens via een Nederlands systeem van het bedrijf. Daarbij werden onder meer namen, e-mailadressen, telefoonnummers en boekingsinformatie, inclusief reisdata en bestemmingen, buitgemaakt. Vanaf 30 september zijn deze gegevens misbruikt in phishingmails waarin klanten werd gevraagd om hun reis te bevestigen en een … Lees verder

Gemeente Doesburg schiet structureel tekort in AVG-naleving bij toezicht door Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens (AP) concludeert na een toezichtsbezoek dat de gemeente Doesburg de basis van de AVG-naleving niet op orde heeft. De AP constateerde onder meer een verouderd en onvolledig verwerkingsregister, ontbrekende of onvoldoende uitgevoerde DPIA’s en een periode waarin geen functionaris gegevensbescherming was aangewezen, ondanks de wettelijke verplichting daartoe. Ook is de beschikbare FG-capaciteit … Lees verder

Nederlandse fysiotherapiepraktijk getroffen door Nova ransomware-aanval; FysioRoadMap blijft buiten schot

Op 28 september 2025 is een Nederlandse fysiotherapiepraktijk slachtoffer geworden van een ransomware-aanval door de hackersgroep Nova. Aanvankelijk werd gedacht dat softwareleverancier FysioRoadMap zelf geraakt was, maar later onderzoek bevestigde dat hun centrale systemen veilig zijn gebleven. De criminelen kregen via gestolen inloggegevens toegang tot de RDP-archiefomgeving van de praktijk. Daarbij werd 10 GB aan … Lees verder

Provincie Utrecht lekt persoonsgegevens via Woo-verzoek in wolvendossier

Bij de provincie Utrecht zijn door een datalek contactgegevens van betrokkenen bij het wolvendossier openbaar geworden. Het lek ontstond toen een burger via een Woo-verzoek documenten ontving waarin per ongeluk namen, e-mailadressen en soms telefoonnummers van beleidsmedewerkers, juristen, communicatieadviseurs en boswachters waren opgenomen. RTV Utrecht ontdekte dit nadat het de documenten had ingezien. Hoe vaak … Lees verder

Gemeente Eindhoven lekte gevoelige persoonsgegevens van inwoners en medewerkers via openbare AI-websites

De gemeente Eindhoven heeft in de periode van 23 september tot 23 oktober 2025 duizenden interne bestanden met gevoelige en bijzondere persoonsgegevens geüpload naar openbare AI-websites, waaronder mogelijk ChatGPT. Dit gebeurde doordat medewerkers deze AI-diensten gebruikten voor hun werk. Onderzoekers stellen dat het gaat om gegevens van vermoedelijk veel betrokkenen, waaronder informatie over jeugdzorg, WMO-dossiers, … Lees verder