- Gegevens
- Hoofdcategorie: Databases
Het vertrek van 3 leden uit het dagelijks waterschapsbestuur gaat gepaard met een afscheidsreceptie. De digitale uitnodiging die hiervoor door Hoogheemraadschap Hollands Noorderkwartier (HHNK) is verstuurd, heeft geleid tot een datalek. In het mailtje dat naar alle genodigden is verzonden, zijn de bijna 300 gebruikte e-mailadressen zichtbaar voor de ontvangers.
De misser wordt beschouwd als datalek, omdat in strijd met de privacywetgeving persoonsgegevens in handen van derden terecht zijn gekomen. Het incident is om die reden geregistreerd in het datalekregister van het waterschap.
Alles bij de bron; NHD
- Gegevens
- Hoofdcategorie: Databases
Autofabrikant Toyota heeft alweer door een verkeerd geconfigureerde cloudomgeving de gegevens van klanten gelekt. Het is het tweede datalek in korte tijd waar het bedrijf mee te maken krijgt. Op 12 mei meldde Toyota dat door een verkeerde ingestelde cloudomgeving de locatiegegevens en andere informatie van meer dan twee miljoen klanten bijna tien jaar lang voor iedereen toegankelijk waren.
Vandaag laat de autofabrikant weten dat er opnieuw gegevens van klanten via een verkeerd geconfigureerde cloudomgeving zijn gelekt. Het gaat om informatie over het navigatiesysteem van zo'n 260.000 Japanse klanten die sinds 2015 via internet te vinden was.
Daarnaast zijn ook gegevens van klanten in verschillende landen in Azië en Oceanië gelekt, waaronder naam, adresgegevens, telefoonnummer, e-mailadres, klant-id, voertuigregistratienummer en voertuigidentificatienummer. Deze data was vanaf oktober 2016 publiek toegankelijk.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
Het Inlichtingenbureau kreeg veel kritiek vanwege de ‘boodschappentas-affaire’ in Wijdemeren. Nu start het bureau een charmeoffensief.
Het Inlichtingenbureau kreeg twee jaar geleden landelijke bekendheid. De gemeente Wijdemeren besloot toen de bijstandsuitkering van een inwoner te korten omdat zij regelmatig boodschappen kreeg van haar moeder. De gemeente ontdekte dat na een ‘signaal’ van het Inlichtingenbureau. En dat riep de vraag op: wat is dat voor club?
Het antwoord was toen: een organisatie die alles weet over bijstandsgerechtigden, maar zelf niet transparant is. Het Inlichtingenbureau is een stichting en valt daardoor niet onder de Wet open overheid. “Het lijkt erop dat het bureau is uitgegroeid tot een oceaan van data”, zei Aleid Wolfsen van de Autoriteit Persoonsgegevens destijds tegen Trouw. ...
...Het bureau stuurt dagelijks duizenden informatiepakketjes van de ene overheidsinstantie naar de andere. Volledig geautomatiseerd vraagt het bijvoorbeeld informatie op bij de Belastingdienst, het UWV, de Kamer van Koophandel om te checken of iemand ondernemer is. Gemeenten gebruiken die informatie om uit te zoeken of inwoners (nog) recht hebben op een bijstandsuitkering. Waterschappen zijn aangesloten en straks mogelijk provincies.
De medewerkers van het bureau zitten niet in al die persoonsgegevens te grasduinen, zegt directeur Peter Jansz. Zijn organisatie levert wel informatie die ertoe kan leiden dat een gemeente gaat onderzoeken of iemand terecht een uitkering ontvangt.
De ‘kwestie Wijdemeren’, heeft voor verandering gezorgd. Nu heeft het bureau voor veel van zijn activiteiten de status van ‘verantwoordelijke’. Dat brengt meer eisen met zich mee dan voor ‘verwerkers’, de status die het bureau een paar jaar geleden nog had.
Het Inlichtingenbureau is minder informatie gaan delen met haar klanten. Voorheen wilden gemeenten álle informatie hebben, nu verstrekt het bureau alleen de informatie die nodig is voor de wettelijke controle. Het meldt alleen wat er in iemands situatie is veranderd, bijvoorbeeld als iemand een auto heeft gekocht.
Het bureau stuurt alleen nog relevantie informatie beantwoordt het alleen de echte vraag: voldoet iemand aan de criteria?
Alles bij de bron; Trouw [hnx-2-Niek]
- Gegevens
- Hoofdcategorie: Databases
De Raad van de Europese Unie is tegen een opt-in voor het beschikbaar stellen van gezondheidsgegevens via het Europees digitaal patiëntendossier, zo laat minister Kuipers van Volksgezondheid in een brief aan de Tweede Kamer weten. "Het EHDS-voorstel legt het zwaartepunt op databeschikbaarheid in het belang van goede zorg", merkt hij op. "Het creëren van een opt-in systematiek voor het geven van toestemming voor het beschikbaar stellen van elektronische gezondheidsgegevens wordt daarom in de Raad niet gesteund, omdat dit ingaat tegen het principe van databeschikbaarheid."
De Europese Commissie kwam vorig jaar met het plan voor de invoering van de European Health Data Space (EHDS), een digitaal patiëntendossier dat in een gemeenschappelijk Europees formaat is opgesteld en in alle EU-lidstaten is te gebruiken.
Daarnaast zorgt de EHDS ervoor dat gezondheidsgegevens van Europese burgers beschikbaar komen voor onderzoek, innovatie en beleidsvorming. ... Er is voorgesteld dat het aantal categorieën gezondheidsgegevens die via het EHDS kunnen worden gedeeld op termijn kan worden uitgebreid door de Europese Commissie via een gedelegeerde handeling.
Lidstaten moeten er verder voor zorgen dat in ieder geval de geprioriteerde categorieën elektronische gezondheidsgegevens via het EHDS beschikbaar worden gesteld. Burgers krijgen wel het recht de toegang tot de elektronische gezondheidsgegevens in te perken. "Alleen wanneer er sprake is van vitaal belang, kan de zorgprofessional toch toegang krijgen tot beperkte gegevens nodig voor een spoedbehandeling", voegt Kuipers toe.
Volgens de minister heeft het EHDS-voorstel in zijn huidige vorm gevolgen voor hoe in Nederland de grondslagen voor het uitwisselen van gegevens zijn geregeld.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
De grootste brillenfabrikant ter wereld heeft de privégegevens van meer dan 77 miljoen klanten gelekt. Het gaat om geboortedata, e-mailadres, geslacht, naam, telefoonnummers en adresgegevens die begin 2021 via een partner in handen van aanvallers kwamen en vervolgens op internet te koop werden aangeboden.
Het Italiaanse conglomeraat, bekend van merken als Costa, Ray-Ban, Persol, Oliver Peoples en Oakley, heeft het datalek bevestigd, maar klanten niet geïnformeerd, zo meldt beveiligingsonderzoeker Troy Hunt. Hunt ontving de gestolen e-mailadressen en heeft die aan de zoekmachine Have I Been Pwned toegevoegd. Hoe het datalek kon plaatsvinden is niet bekendgemaakt.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
Een datalek bij de Amerikaanse saas-aanbieder Brightly Software raakt drie miljoen gebruikers, zo heeft het bedrijf bekendgemaakt. Het is een dochteronderneming van Siemens en levert o.a. een online cloudplatform voor onderwijsinstellingen genaamd SchoolDude.
Onlangs wist een aanvaller toegang tot de gegevens van SchoolDude-gebruikers te krijgen. Het gaat om naam, e-mailadres, accountwachtwoord, telefoonnummer en naam van schooldistrict. Uit een datalekmelding die bij de procureur-genaal van de Amerikaanse staat Maine werd gedaan blijkt dat van in totaal drie miljoen gebruikers de gegevens zijn gestolen. Vanwege het datalek heeft het bedrijf besloten om van alle gebruikers het wachtwoord te resetten.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
...volgens onderzoeksinstituut Nivel is het logischer voor hergebruik van zorgdata uit het elektronische patiëntendossier om het toestemmingssysteem te vervangen door een bezwaarsysteem. Daardoor zouden onderzoekers standaard zorgdata mogen hergebruiken, tenzij patiënten hier bezwaar tegen maken.
Nivel stelt op basis van eigen onderzoek dat het vragen van toestemming voor hergebruik van zorggegevens negatieve gevolgen kan hebben voor het aantal patiënten dat aan een onderzoek wil deelnemen, wat de representativiteit en bruikbaarheid van de gegevens en daarmee de uitkomsten van het onderzoek kan beïnvloeden.
Eind vorig jaar liet het ministerie van Volksgezondheid weten dat het werkt aan het opstellen van een visie en routekaart voor het secundair gebruik van zorgdata.
Daarnaast kwam de Europese Commissie vorig jaar met plannen voor de European Health Data Space (EHDS), een plan waarbij gezondheidsgegevens van Europese burgers voor onderzoek, innovatie en beleidsvorming gebruikt moeten kunnen worden.
Met name het gebruik van gezondheidsgegevens van Europese burgers zit voor dergelijke doelen Europese privacytoezichthouders niet lekker. Ze zijn bang dat het EHDS-voorstel het recht op privacy en databescherming kan verzwakken, met name gezien de categorieën van persoonlijke data en doeleinden met betrekking tot het secundaire gebruik van zorgdata.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
Er lijkt een bug in versie 112 van de Microsoft Edge-browser te zitten. Een feature die bedoeld is om content creators overal te volgen, stuurt volledige URL’s naar een Bing-domein. Gelukkig kun je dit privacy-probleem als gebruiker oplossen...
... De feature had als bedoeling dat Edge het makkelijker maakte om je favoriete content op de voet te volgen. Echter lijkt er hier iets mis te zijn gegaan met de filtering van URL’s. Dat wil zeggen: er lijkt nagenoeg geen filtering te zijn, afgezien van het weglaten van bijvoorbeeld porno-links.
Dit kan een groot privacy-probleem voor organisaties betekenen, omdat de data rechtstreeks naar Microsoft wordt verzonden. Het gaat hier namelijk ook bijvoorbeeld om IP-adressen en lokale, privé-links.
Het is voor een organisatie vanuit security-oogpunt niet wenselijk om Microsoft maar te moeten vertrouwen met eigen links. Daarnaast valt niet te zeggen waar de data wordt verwerkt. Als persoonsgegevens in een datacenter op deze manier buiten het Europese continent belanden, is de feature in strijd met privacywetgeving van de EU.
Alles bij de bron; Techzine
- Gegevens
- Hoofdcategorie: Databases
Je herkent het misschien wel? Apps of toepassingen die zeggen beter voor jou te werken als je ze toestaat om bepaalde gegevens over jou en jouw gebruik te verzamelen en te analyseren. Binnen de instellingenmenu's van apps of toepassingen vind je vaak lange reeksen schuifknoppen of checkboxes die claimen dat de app of toepassing beter voor jou werkt, indien deze staan ingeschakeld.
Veel van dergelijke lijsten met schuifknoppen of checkboxes zijn het gevolg van de aanscherping van privacyvoorschriften in Europees verband.
De Apples, Facebooks, Googles, Microsofts, Samsungs, Snapchats en TikToks van deze wereld draaien jou echter nog steeds een loer, want ze presenteren dit op een volstrekt bedenkelijke wijze. Zogenaamd werken hun apps of toepassingen beter voor jou, indien je hen toestaat om bepaalde gebruiksdata te verzamelen en te analyseren. Niets is echter minder waar. Indien je het gros van deze schuifknoppen of checkboxes weloverwogen uitschakelt, dan werken deze apps of toepassingen doorgaans nog gewoon als vanouds.
Keuzes die de integriteit of de functionaliteit van een app of toepassing daadwerkelijk in gevaar brengen, zijn namelijk zelden of nooit beschikbaar.
Derhalve kun je een aanzienlijk deel van de schuifknoppen of checkboxes die betrekking hebben op gegevensverzameling om de app of toepassing zogenaamd beter voor jou te laten werken weloverwogen uitschakelen. Het gaat namelijk niet om jou, maar om het verzamelen van big data ten behoeve van deze techbedrijven zelf. Tegelijkertijd wordt deze informatie gebruikt om bedenkelijke algoritmen te voeden, waarmee jij wordt verleid om langer online te blijven binnen de app of toepassing.
Alles bij de bron; DutchCowboys
- Gegevens
- Hoofdcategorie: Databases
Supermarktketen Jumbo is niet duidelijk wat het doet met de postcode die het aan klanten bij de zelfscankassa vraagt, zo laat de Autoriteit Persoonsgegevens (AP) weten.
Bij een grote Haagse vestiging van de supermarktketen worden klanten die bij de zelfscankassa willen afrekenen eerst gevraagd om hun postcode in te voeren. Dat zou nodig zijn om de winkel "te optimaliseren".
Klanten hebben de mogelijkheid om het invoeren van de postcode te weigeren, hoewel deze optie tussen een aantal ongerelateerde opties zit verborgen. "Een supermarkt mag alleen om dat soort gegevens vragen als er een wettelijk correcte grondslag voor is, die duidelijk is voor de klanten. De verantwoordelijkheid om daar transparant in te zijn, ligt bij de supermarkt. In dit geval is het niet illegaal, maar de verklaring over wat er met de gegevens gebeurt is ook zeker niet duidelijk", aldus een woordvoerder van de AP.
Ook de Consumentenbond is niet te spreken over de manier waarop Jumbo om de postcode vraagt. "Als je makkelijk kan weigeren is het in principe geen probleem. Je moet wel weten waar je mee instemt. Volgens de AVG moet het voor de klant wel duidelijk zijn waar de gegevens voor gebruikt worden." Jumbo geeft in het scherm dat klanten te zien krijgen geen verdere uitleg.
Alles bij de bron; Security