KlikTegenwoordig wordt er steeds meer met elektronische post (e-mail) gecommuniceerd. Het briefgeheim voor papieren post is geregeld in de Grondwet. Dit geldt niet voor e-mail. Voor het afluisteren van elektronische communicatie zijn wel aparte regels in het Wetboek van Strafrecht opgenomen, als onderdeel van de wetten over computercriminaliteit.
Ehrm... ik ga mee met @
MAX3400 hier. Daarnaast kun je de verzender niet kwalijk nemen dat de ontvanger er op enig moment voor heeft gekozen om een mailprovider te kiezen die het meelezen en indexeren van de mail als onderdeel van het verdienmodel heeft (waarbij het een terzijde is dat die provider waarschijnlijk het grootste deel van de informatie allang in bezit had), in plaats van voor een paar euro op jaarbasis een mailadres dat NIET per definitie wordt geindexeert.
Daarbij komt dat jij vervolgens een aanname poneert, over wat TS aangenomen zou kunnen hebben over hoe de gemeente in casus had kunnen handelen... en nu mag je mij uitleggen op basis van welke ervaring jij van een gemeente (een stukje overheid) verwacht dat ze een portaal inrichten waar je als klant op moet inloggen om gegevens op te vragen/halen. Zolang dat niet een wettelijke verplichting is, is het een extra kostenpost... niet alleen qua inrichting, maar ook qua beheer en gebruik.
Daarnaast... (en dat is aan TS) het gaat hier om bestanden die je zelf hebt ge-upload, en bestanden die ik met enige regelmaat zakelijk opvraag bij mijn klanten.
Daarnaast is het al JAREN zo dat je - om mail veilig te gebruiken - met 3rd party oplossingen qua encryptie moet gaan werken. En omdat dat voor overheden, en de meerderheid van de bevolking een aantal bruggen te ver is, zal mail onveilig worden verzonden.
Zolang 'de overheid' je mailadres heeft, kan dat op deze manier misgaan. En nee. dat is niet makkelijk te voorkomen.
Overigens maakt een groot deel van de Nederlandse gemeenten (want verplicht) al gebruik van zaken als SPF, DMARC en DKIM, waarmee het in ieder geval duidelijker is dat de verzending inderdaad van de gemeente en niet van [random gehackt domein] afkomstig is.
Is het een datalek? Nee... dit is een aan jouw gericht mailtje, met jouw gegevens, en - naar ik begrijp - op jouw verzoek (zij het dat je vragen hebt over het gekozen medium). Als het ongevraagd de gegevens van [random onbekende] zijn... DAN is het een datalek.