Is dit nu een datalek?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

[ Voor 3% gewijzigd door Orion84 op 25-06-2024 09:40 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • grasmanek94
  • Registratie: Juli 2015
  • Laatst online: 14:13
Lijkt mij duidelijk gevalletje melden aan de fotograaf, en als je erachter kan komen, melden aan de ontwikkelaar van de software. Niet via klantenservice maar een security@ bugs@ of ander e-mail die in de privacy of responsible disclosure staat. Je kunt ook nog /.well_known/security.txt raadplegen als deze bestaat, bijvoorbeeld tweakers.net/.well-known/security.txt (alleen dan niet van Tweakers, maar van de fotograaf en van de ontwikkelaar van die software).

Acties:
  • +1 Henk 'm!

  • theHoff
  • Registratie: April 2006
  • Niet online
Hangt af van wat er in de voorwaarden staat waar mee akkoord is gegaan. Zou kunnen dat erin staat dat (een gedeelte van) de foto's gebruikt mogen worden voor promotionele doeleinden online, dan hoeft dit niet gelijk een probleem met de AVG te zijn. Sowieso zal het eerder een AVG overtreding zijn dan een datalek.
https://www.autoriteitper...-apparaten/beeldmateriaal

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 14:58
De definitie van een datalek heeft het specifiek over persoonsgegevens die toegankelijk zijn zonder dat dit mag of zonder dat dit de bedoeling is.
Dit kan in de vorm van foto's.
Maar mogelijk heeft de fotograaf toestemming om deze foto's voor deze doeleinden te gebruiken?
Of mogelijk zijn de personen niet herkenbaar op de foto?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
GarBaGe schreef op dinsdag 25 juni 2024 @ 10:19:
Of mogelijk zijn de personen niet herkenbaar op de foto?
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Yep. Datalek.
Je kunt deze melden bij de AP: https://autoriteitpersoonsgegevens.nl/datalek-melden

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • +2 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Ik heb de AP en de leverancier van de portalen gecontacteerd.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +1 Henk 'm!

  • theHoff
  • Registratie: April 2006
  • Niet online
Gezien je TS denk ik dat je op die andere sites hebt ingelogd? In dat geval kan je digitale huisvredebreuk hebben gepleegd. Ik hoop dat je je aan de regeltjes hebt gehouden https://www.ncsc.nl/wat-k...rheid/besturen/cvd-beleid

Acties:
  • 0 Henk 'm!

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 16:36
Heb je de betreffende partij hier van op de hoogte gesteld?

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
theHoff schreef op dinsdag 25 juni 2024 @ 11:26:
Gezien je TS denk ik dat je op die andere sites hebt ingelogd? In dat geval kan je digitale huisvredebreuk hebben gepleegd. Ik hoop dat je je aan de regeltjes hebt gehouden https://www.ncsc.nl/wat-k...rheid/besturen/cvd-beleid
Nee, al die sites staan gewoon open en bloot openbaar. Simpel vindbaar in Google met: site: www.foobar.com.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Duke of Savage schreef op dinsdag 25 juni 2024 @ 11:29:
Heb je de betreffende partij hier van op de hoogte gesteld?
Ja, vanochtend gedaan. Vroeg me alleen af of het ook iets is voor het AP.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • DaWizza
  • Registratie: Augustus 2001
  • Niet online
Zie https://www.autoriteitper...atalek-wel-of-niet-melden

Tenzij je zelf kunt beoordelen of dit van toepassing is, zou ik de melding bij de fotograaf en/of portalbeheerder maken. Dan mogen zij het verder oppakken.

SUZ-SWM80VA & ERSD-VM2D, 200L SWW, 5330Wp O 45°, 2870Wp W 45°, 820Wp Z 10°, Zendure 2400AC 8,64kWh thuisbatterij, Fresh-r on the wall compac WTW


Acties:
  • 0 Henk 'm!

  • Killjoy
  • Registratie: November 2000
  • Laatst online: 19:49

Killjoy

Klingon lawn products

CurlyMo schreef op dinsdag 25 juni 2024 @ 12:05:
[...]

Ja, vanochtend gedaan. Vroeg me alleen af of het ook iets is voor het AP.
Je kan het doen, maar de AP zal jou in de regel doorverwijzen naar de betreffende organisatie.

Wel kan je bij uitblijvend resultaat een klacht (= handhavingsverzoek) tegen de organisatie indienen bij de AP. Maar gelet op wat er is te lezen over de werkvoorraad bij de AP: verwacht niet dat er spoedig een reactie komt.

Het is den ambtenaar verboden gedurende den werktijd alcoholhoudende dranken te gebruiken, bij zich te hebben of in de dienstlokalen te bewaren.


Acties:
  • 0 Henk 'm!

  • jnr24
  • Registratie: Oktober 2004
  • Laatst online: 27-08 11:48
theHoff schreef op dinsdag 25 juni 2024 @ 11:26:
Gezien je TS denk ik dat je op die andere sites hebt ingelogd? In dat geval kan je digitale huisvredebreuk hebben gepleegd. Ik hoop dat je je aan de regeltjes hebt gehouden https://www.ncsc.nl/wat-k...rheid/besturen/cvd-beleid
Dat is weer een prachtig stukje bureaucratie. Je mag als eigenaar aangeven of je anonieme meldingen accepteert en hoe de melder de melding moet doen en hoe snel je deze op wil gaan lossen, waarbij 60 dagen een standaard termijn is voor software!

@CurlyMo eerst de eigenaar inlichten, meestal moet je dit al herhaaldelijk doen en ze snappen misschien helemaal niets van wat je bedoelt.

Hopelijk is het snel opgelost, ik vind dit best een gevoelige fout, niet direkt voor hack/spam maar je zal maar met onvoordelige foto's straks met gezichtsherkenning te vinden zijn in één of andere imagevault.


Ik heb zelf echt treurige voorbeelden van systemen/fouten gezien en met weemoed bestel ik dan weer een paar kaartjes voor een evenement en zie dan echt alles gevraagd worden onder het mom van 'we moeten toch weten of het kindtarief geldt?'.

Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 20:50
Leverancier is wel snel met antwoorden:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 16:43
Ik vraag me af of het een datalek is. Het zal afhankelijk zijn wat er met de fotograaf is afgesproken, maar meestal behouden zijn het auteursrecht op de foto's, ook als die in opdracht van jou zijn gemaakt en jij zelf op de foto staat, de fotograaf mag echter niet zomaar jouw foto's publiceren zonder dat er afspraken over zijn gemaakt.(https://www.dupho.nl/kenn...beeld/in-opdracht-gemaakt)

De vraag is of de fotograaf nu die foto's heeft gepubliceerd zonder toestemming, lijkt me een vrij technische discussie die juridisch denk nog vrij lastig is.
Pagina: 1