Breda zet controversiële dataverzameling door ondanks juridische risico’s

Gemeente Breda zet haar datagestuurde aanpak voor het bestrijden van criminaliteit en ondermijning voort, ondanks waarschuwingen van de toezichthouder over het niet voldoen aan privacywetgeving. De gemeente verzamelt data over bewoners en voert programma’s uit die vooraf bepalen waar fraude of criminele activiteiten kunnen plaatsvinden. Deze aanpak, die diep ingrijpt in het leven van mensen, … Lees verder

Schoterbos Apotheek stuurt stemadvies over parkeerreferendum naar klanten

Een apotheker in Haarlem heeft zijn klantenbestand gebruikt om een e-mail te versturen waarin hij pleit tegen het invoeren van betaald parkeren. Dit incident heeft geleid tot onvrede onder de klanten van de Schoterbos Apotheek, die het beschouwen als misbruik van vertrouwelijke gegevens en een datalek. Klanten zijn ontstemd over de inbreuk op hun privacy … Lees verder

Belastingdienst meldt datalek door onjuist gebruik BSN

De Belastingdienst heeft een datalek gemeld nadat bleek dat ambtenaren burgerservicenummers (BSN) onjuist hebben gehanteerd door ze te kopiëren en plakken, ondanks instructies dit niet te doen. Deze handelswijze heeft geleid tot fouten, zoals het versturen van onjuiste aangifteverzoeken. De exacte omvang van het probleem en het aantal gerelateerde datalekken is onbekend, aangezien deze niet … Lees verder

Recordboete voor Uber door AP wegens privacytekortkomingen

Uber BV ontvangt een boete van €10 miljoen van de Autoriteit Persoonsgegevens (AP) voor het inadequaat faciliteren van privacy-inzageverzoeken van chauffeurs. De boete, de grootste uitgegeven door de AP, is opgelegd wegens complexe procedures en onduidelijke informatievoorziening, voornamelijk via de chauffeursapp en onvolledige .csv-bestanden. Uber’s weerlegging dat de AVG-richtlijnen vaag zijn, werd door de AP … Lees verder

ABN Amro’s registratiebeleid aangepakt: Privacy boven automatisering

De Commissie van Beroep van Kifid heeft geoordeeld dat banken, zoals ABN Amro, de persoonsgegevens van fraudeurs niet automatisch acht jaar in waarschuwingsregisters mogen opnemen. Dit besluit volgt na een zaak tegen ABN Amro, die de gegevens van een consument, ongeïnformeerd over andere financiële verplichtingen bij een hypotheekaanvraag, langdurig registreerde. De uitspraak benadrukt de noodzaak … Lees verder

Autoriteit Persoonsgegevens legt boete op aan ICS voor AVG-overtreding

De Autoriteit Persoonsgegevens (AP) heeft creditcardmaatschappij ICS beboet met 150.000 euro voor het overtreden van de Algemene verordening gegevensbescherming (AVG) bij de digitale identificatie van klanten. ICS startte in 2019 met de digitale identificatie van ongeveer 1,5 miljoen klanten in Nederland, waarbij gevoelige informatie zoals foto’s werd gebruikt zonder de vereiste Data Protection Impact Assessment … Lees verder

TU Delft deelt onterecht namen van demonstranten met politie

De Technische Universiteit Delft heeft begin 2024 persoonsgegevens van vijf demonstranten van actiegroep End Fossil gedeeld met de politie nadat een bezetting van de campus was aangekondigd. Het ging om één medewerker en vier vermoedelijk studenten. De universiteit deed dit op basis van een convenant met de politie, maar volgens de Autoriteit Persoonsgegevens is zo’n … Lees verder

AP legde Experian in 2023 boete en dwangsom op vanwege privacywet-overtreding

In 2023 heeft de Autoriteit Persoonsgegevens (AP) Experian, een Iers kredietinformatiebedrijf, een boete en dwangsom opgelegd wegens het schenden van de AVG. Experian verzamelde zonder gerechtvaardigd belang persoonsgegevens voor commerciële doeleinden en informeerde betrokkenen onjuist. Hoewel het exacte boetebedrag niet bekend is, kan het volgens het Financieel Dagblad oplopen tot vier procent van Experians wereldwijde … Lees verder

Privacyovertredingen door Nationale Politie in Schengen Informatiesysteem

De Nationale Politie heeft de Europese privacywetgeving overtreden bij het gebruik van het Schengen Informatiesysteem (SIS). Onjuiste of incomplete informatie over personen werd in het systeem opgenomen, en signaleringen werden langer bewaard dan toegestaan. De Autoriteit Persoonsgegevens (AP) constateerde deze overtredingen na een gecoördineerde inspectie met Europese privacywaakhonden. De politie nam aanvankelijk geen actie, maar … Lees verder

Onvolledige informatieverstrekking bij datalekken in Eindhoven

In Eindhoven worden inwoners die slachtoffer zijn van ernstige datalekken bij de gemeente vaak onvolledig, onduidelijk of zelfs helemaal niet geïnformeerd. Uit een intern onderzoek blijkt dat van de 241 geregistreerde datalekken in het afgelopen jaar, 70 onderzocht werden. Negentien hiervan waren zo ernstig dat ze gemeld werden aan de Autoriteit Persoonsgegevens, met risico’s zoals … Lees verder