Nieuws
-

Datalek Blackbaud betrof bij Universiteit Utrecht ook 6000 burgerservicenummers
Bij de gestolen gegevens van de ransomwareaanval op het crm-systeem Blackbaud zijn ook zesduizend burgerservicenummers van alumni van de Universiteit Utrecht buitgemaakt. De universiteit sloeg deze gegevens per abuis en onrechtmatig op.
-
‘Dataopslag in de VS niet langer legaal’
Het Europese Hof van Justitie maakte juli j.l. korte metten met het Privacy Shield. Dit is de set afspraken tussen Europa en Amerika die het mogelijk maken voor Europese bedrijven om persoonsgegevens op te slaan bij Amerikaanse bedrijven, zoals cloudproviders en advertentiemedia. De afspraken in het Shield zorgen er, aldus het Hof, nog altijd niet voor dat de privacy van Europese burgers afdoende wordt beschermd, voornamelijk omdat de Amerikaanse inlichtingendiensten tot op zekere hoogte nog vrij spel hebben. Wat betekent dit voor organisaties die met Amerikaanse bedrijven werken?
-

Amerikaanse bank krijgt 80 miljoen dollar boete voor groot datalek
De Amerikaanse bank Capital One heeft een boete van 80 miljoen dollar gekregen voor een datalek waarbij vorig jaar de gegevens van 106 miljoen mensen werden gestolen. Het ging om namen, adresgegevens, postcodes, telefoonnummers, e-mailadressen, geboortedata en inkomen van al bestaande en potentiële klanten die een creditcard wilden aanvragen.
-

Autoriteit Persoonsgegevens komt na zomer met onderzoek naar smart cities
De Autoriteit Persoonsgegevens zal na deze zomer met de resultaten van het onderzoek naar smart cities komen, zo laat de privacytoezichthouder vandaag weten. Vanwege de coronacrisis wordt het onderzoek later dan gepland afgerond. Eind vorig jaar startte de AP het onderzoek naar de ontwikkeling van smart cities en hoe gemeenten hierbij met de privacy van bewoners en bezoekers omgaan.
-

Amerikaanse privacybescherming onvoldoende
Het Europese Hof van Justitie heeft het Privacy Shield tussen de Europese Unie en de Verenigde Staten ongeldig verklaard. De data van inwoners van de EU wordt in de Verenigde Staten onvoldoende beschermd. Ook de standard contractual clauses (SCC’s) voor de doorgifte van persoonsgegevens naar verwerkers in derde landen zijn beoordeeld. Het Hof is van mening dat het overeenkomen van de SCC’s alleen, onvoldoende is. Organisaties moeten ook verifiëren of de ontvangende partij de afspraken in de SCC’s daadwerkelijk kan nakomen, gelet op het rechtssysteem in het land van bestemming. Hiermee lijkt ook het meest gebruikte alternatief voor het Privacy Shield afgeschoten.
Lees hier meer: https://curia.europa.eu/jcms/upload/docs/application/pdf/2020-07/cp200091en.pdf
Sommige privacy toezichthouders in de EU hebben in reactie op 'Schrems II' gesuggereerd dat persoonsgegevens niet langer aan de VS mogen worden doorgegeven. De Europese Commissie heeft verklaard dat er binnenkort een gemoderniseerde versie van de SCC's zal verschijnen. De European Data Protection Board (EDPB) bekijkt op dit moment nog wat de praktische gevolgen zijn van 'Schrems II' en komt op korte termijn met guidance over aanvullende maatregelen die organisaties kunnen opnemen in modelcontracten.
DMCC houdt alle berichtgeving met betrekking tot de levensvatbaarheid van de SCC's voor doorgifte naar de VS nauwlettend in de gaten. -
Datahandel blijft focusgebied privacywaakhond
Onlangs publiceerde de Autoriteit Persoonsgegevens haar jaarverslag 2019. In het maar liefst 108 pagina’s tellende verslag legt de AP verantwoording af over haar taken en de belangrijkste resultaten uit 2019. Ook wordt vooruitgeblikt naar de werkzaamheden en uitdagingen voor 2020. DMCC licht er een paar voor u uit.
-

Mobiel bankieren-app Dave lekt privégegevens 2,9 miljoen gebruikers
Dave, een app voor mobiel bankieren en budgettering, heeft de privégegevens van meer dan 2,9 miljoen gebruikers gelekt. Aanvallers wisten geboortedata, namen, via bcrypt gehashte wachtwoorden, telefoonnummers, adresgegevens, social security nummers en e-mailadressen van ruim 2,9 miljoen unieke accounts te bemachtigen. De gestolen data werd vervolgens op internet aangeboden.
-

ACM deelt kartelboete van 80 miljoen euro uit
Mededingingsautoriteit Autoriteit Consument & Markt heeft aan concurrerende bedrijven een boete van bij elkaar ruim 80 miljoen euro opgelegd voor het overtreden van het kartelverbod. Om welke ondernemingen het gaat, mag ACM alleen nog niet zeggen. Hierover loopt nog een juridische procedure.
-
Weetwatjezegt heeft een nieuwe website!
Weetwatjezegt (WWJZ) is het zusje van DMCC en specialiseert zich in compliance e-learning. In de verschillende programma’s worden de basisregels voor privacy en klantcontact uitgelegd in begrijpelijke taal. De inhoud van de e-learning programma’s wordt samengesteld door consultants die de praktijk van (data-driven) marketing en klantcontact dagelijks van dichtbij meemaken.
-
Groepsvordering tegen Facebook vanwege schending privacy
In navolging van meerdere Europese belangenorganisaties, dienen nu ook de Consumentenbond en de Data Privacy Stichting een massaclaim in tegen Facebook.





