Mail adres verstuurd in CC massamail

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Rusky
  • Registratie: December 2000
  • Laatst online: 06:33
Ik heb vandaag een mail gekregen van een bedrijf waar ik van de zomer wat geboekt heb en hiervoor ook me mail adres heb moeten opgeven.
Maar de mail had alle mail adressen waar hij naar was verstuurd in de cc staan, dus voor iedereen zichtbaar.
Hier ben ik dus niet zo blij mee, mag dus totaal niet volgens de privacy wetgeving / AVG.
Ik heb dit dus ook aangegeven bij dit bedrijf, en gevraagd om mijn gegevens dan ook direct bij hun uit hun systemen te verwijderen.

hier een stuk uit hun privacy verklaring:
1.3Wij respecteren en beschermen uw privacy. Wijzetten ons naar alle redelijkheid in om er zorg voorte dragendatallepersoonsgegevensdieaanonswordenverstrektaltijdvertrouwelijkwordenbehandelden metinachtnemingvandegeldendeprivacywetgevingwordengebruikt,opgeslagenenbeheerd.1.4Alle klanten en bezoekers van onze website zijn betrokkenen en klanten geven ons toestemming om persoonsgegevens op te nemen in het geautomatiseerde bestand en te gebruiken voor de doeleinden zoals die in artikel 2 staan omschreven. 1.5De grondslag voor de verwerking van de persoonsgegevens is: uitvoer van de overeenkomst, ons gerechtvaardigd belang (marketing en verbetering), voldoen aan een wettelijke plicht en uitdrukkelijke toestemming.
niet dat het volgens mij uitmaakt wat ze hier zeggen. Want iedereen dient aan de AVG te houden.

Vraag 1: Naar mijn weten is nu mijn mailadres al verspreidt en niks maar aan te doen. of wel?
Vraag 2: Hoe dit verder af te handelen met betreffende bedrijf?

mijn pc


Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 27-04 21:12
1. Inderdaad niks meer aan te doen.
2. Schadeclaim indienen

[ Voor 34% gewijzigd door pacificocean op 10-09-2019 14:27 ]


Acties:
  • +1 Henk 'm!

  • Señor Sjon
  • Registratie: Juli 2003
  • Laatst online: 17:47
Tsja, wat wil je met dit topic? Dit gebeurt helaas nog weleens.

Overigens, waarom in TL en niet in Privacy & Beveiliging?

This is my signature. There are many like it, but this one is mine.


Acties:
  • 0 Henk 'm!

  • s0ulmaster
  • Registratie: Juni 2012
  • Laatst online: 08:06
Opknopen aan de hoogste boom.
Veel meer dan @pacificocean kan ik er ook niet van maken.

Je kunt ze er op wijzen. Je kunt hopen dat ze er serieus op ingaan en als ze echt nukkig zijn kun je een melding bij de AP maken.

tijd voor wat klusjes!


Acties:
  • 0 Henk 'm!

  • Rusky
  • Registratie: December 2000
  • Laatst online: 06:33
Señor Sjon schreef op dinsdag 10 september 2019 @ 14:37:
[mbr]Tsja, wat wil je met dit topic? Dit gebeurt helaas nog weleens.

Overigens, waarom in TL en niet in Privacy & Beveiliging?[/]
Sorry, ik wist niet / heb niet goed gekeken dat daar een plek voor was.
Wat ik hiermee wil is mijn rechten te weten om dit in vervolg niet meer kan laten gebeuren.
Ook voor andere, ik neem aan dat niemand hier gelukkig van wordt.
Ik snap wel dat het kan gebeuren bij een vereniging ofzo, maar ik vind het wel erg kwalijk dat dit gebeurt bij een bedrijf.

mijn pc


Acties:
  • 0 Henk 'm!

  • Señor Sjon
  • Registratie: Juli 2003
  • Laatst online: 17:47
Tikje die kant op dan. :)

This is my signature. There are many like it, but this one is mine.


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Rusky schreef op dinsdag 10 september 2019 @ 14:24:
Vraag 1: Naar mijn weten is nu mijn mailadres al verspreidt en niks maar aan te doen. of wel?
Klopt. Anders dan een ander adres nemen als je het heel erg aantrekt.
Vraag 2: Hoe dit verder af te handelen met betreffende bedrijf?
Schadevergoeding is onwaarschijnlijk. Je hebt waarschijnlijk geen 'echte' schade.

Als het bijv. "gewoon" een vakantiehuisje was of zoiets, en het niet om duizenden maar bijv tientallen of honderden adressen gaat, is er verder weinig aan te doen. Vraag of er een melding van is gemaakt aan de AP: https://autoriteitpersoon...ing/meldplicht-datalekken en op welke wijze het in de toekomst wordt voorkomen.

Als je bijv een rolstoel of hoer boekte (of het anderszins bijzondere persoonsgegevens kan betreffen), wordt het misschien een ander verhaal. En zal een melding zeker nodig zijn en kan het ook geen kwaad als ook jij dat doet.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • deepbass909
  • Registratie: April 2001
  • Laatst online: 16:05

deepbass909

[☼☼] [:::][:::] [☼☼]

Je kan hier helaas weinig meer aan veranderen, de mail is verstuurd. Het enige wat je kan doen is de afzender aanspreken en eisen dat hij alles in het werk stelt om z'n fout terug te draaien (in dit geval dus niet heel veel meer dan wederom een mail sturen met excuses aan alle ontvangers en het verzoek de mail te verwijderen uit de inbox en vervolgens ook uit de prullenbak).

Dit is in ieder geval wat in het interne handboek hier staat (grote accountancy in Nederland, dus echt wel juridisch afdekt).

Daarnaast zou je een schade claim in kunnen dienen als je kan onderbouwen dat je ook daadwerkelijk schade heb geleden door de fout, maar dat is eigenlijk kansloos als er naast je mailadres geen andere persoonlijke gegevens in stonden. Dat is in ieder geval te weinig voor smaad.

Waarschuwing, opperprutser aan het werk... en als je een opmerking van mij niet snapt, klik dan hier


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Rusky schreef op dinsdag 10 september 2019 @ 14:24:
Vraag 2: Hoe dit verder af te handelen met betreffende bedrijf?
Melden bij de Autoriteit Persoonsgegevens

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

IMHO: als iedere CC wordt gemeld, dan komen ze niet toe aan werken..

(Maar zeker wel doen als het heel erg veel adressen omvat, of bijzondere persoonsgegevens).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Rusky
  • Registratie: December 2000
  • Laatst online: 06:33
deepbass909 schreef op dinsdag 10 september 2019 @ 15:26:
Daarnaast zou je een schade claim in kunnen dienen als je kan onderbouwen dat je ook daadwerkelijk schade heb geleden door de fout, maar dat is eigenlijk kansloos als er naast je mailadres geen andere persoonlijke gegevens in stonden. Dat is in ieder geval te weinig voor smaad.
Schadeclaim indienen ga ik niet doen. inderdaad waarschijnlijk kansloos en kans op lang juridisch proces, waar ik geen zin in heb. En gaat me ook niet om geld. Maar vind wel dat een bedrijf zich moet realiseren dat dit niet kan.

mijn pc


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 18:17

DataGhost

iPL dev

Heb je nu niks aan, maar wellicht voor een volgende keer: gebruik een uniek mailadres per bedrijf. Dat is makkelijk als je een eigen domein hebt zoals ik, maar volgens mij kan het met bijv. gmail ook behoorlijk eenvoudig. Dan kan je zien welk bedrijf je adres gelekt heeft als dat ooit minder opvallend gebeurt als hier, en (in mijn geval) kan je het mailadres rustig weggooien.

Ik praat hier niks mee goed, maar dat is gewoon damage control voor jezelf, het kan helaas heel makkelijk misgaan, ondanks procedures.

[ Voor 15% gewijzigd door DataGhost op 10-09-2019 15:32 ]


Acties:
  • 0 Henk 'm!

  • WouterL
  • Registratie: Februari 2011
  • Laatst online: 16:54
deepbass909 schreef op dinsdag 10 september 2019 @ 15:26:
Je kan hier helaas weinig meer aan veranderen, de mail is verstuurd. Het enige wat je kan doen is de afzender aanspreken en eisen dat hij alles in het werk stelt om z'n fout terug te draaien (in dit geval dus niet heel veel meer dan wederom een mail sturen met excuses aan alle ontvangers en het verzoek de mail te verwijderen uit de inbox en vervolgens ook uit de prullenbak).

Dit is in ieder geval wat in het interne handboek hier staat (grote accountancy in Nederland, dus echt wel juridisch afdekt).

Daarnaast zou je een schade claim in kunnen dienen als je kan onderbouwen dat je ook daadwerkelijk schade heb geleden door de fout, maar dat is eigenlijk kansloos als er naast je mailadres geen andere persoonlijke gegevens in stonden. Dat is in ieder geval te weinig voor smaad.
Daadwerkelijk schade aantonen is niet nodig; de drempel voor AVG schadevergoeding ligt betrekkelijk laag (neem hiervoor de onlangs gewezen uitspraak Deventerse gemeente en het UWV!) Het is dus niet nodig om te bewijzen dat je daadwerkelijk materiële schade hebt geleden. Stress of negatieve maatschappelijk gevolgen zijn naar de huidige stand van zaken blijkbaar prima in geld uit te drukken (en dat is best vreemd, want de drempel voor schokschade in het letselschade recht ligt namelijk veel hoger..)

Die 'schade' of 'stress' wordt aannemelijker des te gevoeliger de gelekte gegevens zijn.

Echter, in dit geval, slechts een e-mail adres zonder gevoelige context of stress veroorzakende omstandigheden ligt materiële schade niet erg voor de hand. Bij het UWV was er bijvoorbeeld sprake van stress of de werkneemster nog wel zou worden aangehouden bij haar huidige werkgever (want UWV had gelekt dat zij bij haar ex-werkgeefster 1.5 jaar lang een burn-out heeft gehad), en bovendien weet haar werkgever nu over deze medische voorgeschiedenis van lang ziekte verzuim.

Acties:
  • 0 Henk 'm!

  • Droefsnoet
  • Registratie: Augustus 2011
  • Laatst online: 15-03-2021
Rusky schreef op dinsdag 10 september 2019 @ 14:42:
[...]

Ik snap wel dat het kan gebeuren bij een vereniging ofzo, maar ik vind het wel erg kwalijk dat dit gebeurt bij een bedrijf.
Autoriteit Persoonsgegevens lekt zelf namen eigen medewerkers (2018)
Privacywaakhond blundert met privacy (2019)
Pagina: 1