Heb ik hier te maken met een datalek?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BastaRhymez
  • Registratie: Januari 2014
  • Niet online
Mijn vraag
Heb ik hier te maken met een datalek?

Wat is de situatie
Ik heb mij (met veel anderen) ingeschreven voor een nieuwe fase van nieuwbouw woningen (projectbouw). Nu is vandaag de pre sale gestart en kan men een voorkeur voor een type woning aangeven.
So far, so good.

Echter, nu viel mij op dat bij de pre sale er een ID in het webadres staat. Nu heb ik deze met +1 opgehoogd en tot mijn verbazing, kom ik dan in de pre sale van een ander terecht...

Met het aanpassen van de ID met +1, kan ik dus niet alleen iemand anders voorkeur aanpassen (leuk om te doen, maar volgens mij niet de bedoeling), maar zie ik ook een aantal persoonsgegevens staan (geslacht, voornaam, achternaam, leeftijd).

Mijn vraag is dus, is dit een datalek en moet dit gemeld worden?

Beste antwoord (via BastaRhymez op 15-05-2019 14:46)


  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 21:21
BastaRhymez schreef op vrijdag 10 mei 2019 @ 16:48:
Heb het inderdaad al direct gemeld bij de verkopend makelaar.

Twijfel of ik het direct bij het AP moet melden, of ze eerst nog de kans moet geven om het zelf op te lossen
Ik zou gewoon even afwachten op de reactie van het bedrijf, lossen ze gewoon alles netjes op dan zie ik niet in waarom je het bij het AP moet melden.

Sowieso vind ik het gewoon netjes om altijd alles eerst met het bedrijf te bespreken in plaats van direct naar het AP te gaan.

Zucht...

Alle reacties


Acties:
  • 0 Henk 'm!

  • iAdema
  • Registratie: Oktober 2011
  • Laatst online: 13-10 21:15
Dit is wel iets wat ik zou melden. Sowieso bij de partij die de website aanbiedt, en eventueel kun je dit aangeven bij de AP.

Acties:
  • 0 Henk 'm!

  • pyrofielo
  • Registratie: December 2003
  • Niet online
Ik kan mij vergissen maar als ik het zo zie ben je in dit geval wel verplicht dit te melden bij de AP.

zie ook de website:
https://datalekken.autori...sgegevens.nl/actionpage?0


met name:
Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie.

Astennu lvl 110 Warrior - Bethesda lvl 104 Warlock - Ezrah lvl 110 Druid


Acties:
  • 0 Henk 'm!

Verwijderd

Ja. Inderdaad melden. En het bekijken tot het absolute minimum beperken en niets aanpassen. Anders kan het bedrijf gaan miepen dat je computervredebreuk pleegt / aan het hacken bent.

Acties:
  • 0 Henk 'm!

  • Señor Sjon
  • Registratie: Juli 2003
  • Laatst online: 13-10 22:48
AZ >>> PB

This is my signature. There are many like it, but this one is mine.


Acties:
  • 0 Henk 'm!

  • BastaRhymez
  • Registratie: Januari 2014
  • Niet online
Heb het inderdaad al direct gemeld bij de verkopend makelaar.

Twijfel of ik het direct bij het AP moet melden, of ze eerst nog de kans moet geven om het zelf op te lossen

Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 13-10 17:42
pyrofielo schreef op vrijdag 10 mei 2019 @ 16:40:
Ik kan mij vergissen maar als ik het zo zie ben je in dit geval wel verplicht dit te melden bij de AP.

zie ook de website:
https://datalekken.autori...sgegevens.nl/actionpage?0


met name:
Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie.
Dat klopt niet helemaal. De topicstarter is niet het verplicht te melden bij de AP. Het bedrijf wel op het moment dat het bedrijf er achterkomt (of te horen krijgt) dat er (in dit geval*) ongeautoriseerd persoonsgegevens bekeken zijn.


* ook bij ongeautoriseerd vernietigen, 'verliezen' / wegraken, muteren.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • 0 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 13-10 17:42
BastaRhymez schreef op vrijdag 10 mei 2019 @ 16:48:
Heb het inderdaad al direct gemeld bij de verkopend makelaar.

Twijfel of ik het direct bij het AP moet melden, of ze eerst nog de kans moet geven om het zelf op te lossen
Je zou de AP kunnen tippen (melden kan niet). De vraag is echter wat je er mee wil bereiken. Als het bedrijf in kwestie het digitaal netjes oplost en vervolgens alle betrokkenen (van wie de gegevens ongeautoriseerd bekeken zijn) een mail of brief stuurt dat zij/haar gegevens zijn gelekt, dan is het klaar.

Of wat wil je nog meer bereiken? :)

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 21:21
BastaRhymez schreef op vrijdag 10 mei 2019 @ 16:48:
Heb het inderdaad al direct gemeld bij de verkopend makelaar.

Twijfel of ik het direct bij het AP moet melden, of ze eerst nog de kans moet geven om het zelf op te lossen
Ik zou gewoon even afwachten op de reactie van het bedrijf, lossen ze gewoon alles netjes op dan zie ik niet in waarom je het bij het AP moet melden.

Sowieso vind ik het gewoon netjes om altijd alles eerst met het bedrijf te bespreken in plaats van direct naar het AP te gaan.

Zucht...


Acties:
  • 0 Henk 'm!

  • BastaRhymez
  • Registratie: Januari 2014
  • Niet online
Eerder vanavond (eigenlijk eind van de middag) reactie terug gehad.
Ze hebben het doorgezet naar hun ICT afdeling, want dit is/was inderdaad niet de bedoeling... Werd vriendelijk bedankt voor de oplettendheid en het melden er van.

Denk dat ik er verder geen werk van maak, in de zin van een tip/melding richting het AP.

Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 21:21
BastaRhymez schreef op vrijdag 10 mei 2019 @ 21:44:
Eerder vanavond (eigenlijk eind van de middag) reactie terug gehad.
Ze hebben het doorgezet naar hun ICT afdeling, want dit is/was inderdaad niet de bedoeling... Werd vriendelijk bedankt voor de oplettendheid en het melden er van.

Denk dat ik er verder geen werk van maak, in de zin van een tip/melding richting het AP.
Top! Lijkt me een goede keuze.
Wellicht kunt je die keuze heroverwegen mocht het niet opgelost worden binnen afzienbare tijd, want als het niet opgelost gaat worden is het imo wel een lek.

Zucht...


Acties:
  • 0 Henk 'm!

  • Killjoy
  • Registratie: November 2000
  • Laatst online: 15:32

Killjoy

Klingon lawn products

SgtElPotato schreef op woensdag 15 mei 2019 @ 17:22:
[...]


Top! Lijkt me een goede keuze.
Wellicht kunt je die keuze heroverwegen mocht het niet opgelost worden binnen afzienbare tijd, want als het niet opgelost gaat worden is het imo wel een lek.
Het is sowieso een datalek, aangezien het door gebrekkige beveiliging mogelijk is om toegang te krijgen tot persoonsgegevens van derden.

Maar een klacht (= handhavingsverzoek) indienen bij de AP heeft alleen zin als het bedrijf het nu niet oplost.

Het is den ambtenaar verboden gedurende den werktijd alcoholhoudende dranken te gebruiken, bij zich te hebben of in de dienstlokalen te bewaren.

Pagina: 1