29
augustus
2011

Concertkaartenwinkel lekte bank- en creditcarddata

Ticketverkoper Rang1Tickets had de toegang tot de administratie zo slecht beveiligd dat een zeer basaal lek toegang gaf. Ook bank- en creditcardnummers en adressen van klanten waren toegankelijk.

Het bedrijf heeft een persoonsadministratie van klanten, met inbegrip van bankrekeningnummers en creditcardnummers via de eigen site. Ook omzetadministratie rond evenementen en afspraken zitten in het systeem. Het is maar zeer de vraag of het is toegestaan om de opslag op deze manier te regelen.

Om persoonsgegevens te mogen verwerken, moet er volgens de Wet bescherming persoonsgegevens voldaan worden aan een minimaal niveau van beveiliging.

Alles bij de bron; webwereld 

Bookmark and Share