DMCC artikelen
-

TNO: Ethiek en privacy bij gebruik van sensoren op de werkplek
Sensoren worden steeds meer ingezet op de werkvloer. TNO heeft na onderzoek infobladen ontwikkeld die beschrijven hoe sensoren kunnen worden gebruikt op de werkplek, waar met (chemische) stoffen wordt gewerkt. Ze beschrijven wat de voor-/nadelen daarvan zijn en welke mogelijke vraagstukken op het gebied van ethiek en privacy dat oproept.
-

Registraties bel-me-niet register weggegooid na aanpassing Telecomwet.
Bel-me-niet-register data wordt weggegooid na aanpassing van de Telecomwet in 2021. “Wanneer telemarketing opt-in wordt, worden alle registraties in het Bel-me-niet-register (BMNR) onmiddellijk gewist”, aldus André Hahn, directeur BMNR tijdens de DMCC Compliance update op 3 maart jl. De belangrijke take away van de middag is dat als je als sector minder afhankelijk wilt zijn van de grillen van een wetgever, je nu moet investeren in permission based marketing
-

Flevoziekenhuis lekt gegevens duizenden patiënten via usb-stick
Het Flevoziekenhuis in Almere heeft via een verloren usb-stick de gegevens van duizenden patiënten gelekt. Een zorgverlener van het ziekenhuis had tegen de regels in patiëntgegevens op een usb-stick opgeslagen. De medewerker verloor de datadrager op een parkeerterrein in de buurt van het ziekenhuis. Een gebruiker van het parkeerterrein vond de usb-stick op 9 oktober en nam die mee naar huis en opende die.
Op de usb-stick stonden gegevens van 4300 patiënten die van 2014 tot en met 2017 in behandeling waren bij de gipskamer. Het gaat om namen, geboortedata, patiëntnummer en korte, inhoudelijke aantekeningen over de aard van botbreuken en de wijze van behandeling. "Dit had echt niet mogen gebeuren", zegt Anita Arts, voorzitter van de raad van bestuur. "Patiëntgegevens mogen alleen opgeslagen worden als dit noodzakelijk is voor de medische behandeling of met voorafgaande toestemming van de patiënt. Beide was hier niet het geval."
De vinder van de usb-stick bracht die vervolgens terug naar het ziekenhuis. Dat heeft alle patiënten die het betreft met een brief geïnformeerd. Tevens is het datalek bij de Autoriteit Persoonsgegevens gemeld. Naar aanleiding van het incident heeft het Flevoziekenhuis bestaande regels en protocollen rond het bewaren en het gebruik van patiëntengegevens verder aangescherpt.
Het is voortaan verboden om usb-sticks te gebruiken voor het opslaan van herleidbare persoonsgegevens. Het gebruik van onbeveiligde usb-sticks is sowieso niet meer toegestaan. Het Flevoziekenhuis heeft alle medewerkers opgeroepen om onbeveiligde usb-sticks die nog aanwezig waren in het ziekenhuis, in te leveren. Vanaf de zomer wordt het technisch onmogelijk om vanaf een computer in het Flevoziekenhuis gegevens over te zetten op een usb-stick.
lees meer op security.nl -

Corona & AVG: hoe zit het met privacy in geval van een epidemie?
Werkgevers worden geconfronteerd met het corona-virus. Het RIVM en de Rijksoverheid geven informatie over wat je wel en niet mag doen. Nike sloot zijn kantoor na de constatering van een besmette medewerker. Ook DSM en Engie vragen medewerkers om thuis te blijven vanwege corona. Maar onder de Algemene Verordening Gegevensbescherming (AVG) mag je toch helemaal geen medische gegevens verwerken als werkgever? Hoe zit het met de privacy in het geval van een epidemie?
-

e-Privacy: Kroatië komt met nieuw cookievoorstel
Het Kroatische voorzitterschap van de Raad van Ministers presenteerde onlangs in Brussel een nieuwe tekst voor de e-Privacy Verordening (ePV) . De belangrijkste wijziging is dat het verwerken van telecommunicatie metadata en cookiedata volgens de nieuwe tekst in sommige gevallen ook kan op basis van een gerechtvaardigd belang van de verwerkingsverantwoordelijke – en dus zonder toestemming. Daarnaast lijkt het voorstel ook meer ruimte te bieden voor een cookiewall.
-

Tennisbond krijgt megaboete na verstrekken persoonsgegevens
De KNLTB heeft van de Autoriteit Persoonsgegevens (AP) een geldboete gekregen van ruim een half miljoen euro voor het verstrekken van persoonsgegevens aan twee commerciële partners. De tennisbond gaat in beroep tegen de sanctie.
-

AP geeft tips voor privacy bij connected cars
Moderne auto’s, maar ook motoren, scooters en fietsen, zijn vaak ‘connected’: het zijn rijdende computers, verbonden met het internet. Ze verzamelen daarbij vaak persoonsgegevens, zoals locatiegegevens en gegevens over de rijstijl. De Autoriteit Persoonsgegevens (AP) geeft tips over het beschermen van de privacy bij connected cars.
-

Herziene code Telemarketing geldt vanaf nu voor alle organisaties
De herziene Code Telemarketing is officieel goedgekeurd door de Stichting Reclamecode (SRC). Dat betekent dat de veranderingen in de Code vanaf 1 maart 2020 voor alle organisaties in Nederland gelden.
-

Geheime zwarte lijst Belastingdienst over ‘verdachte’ burgers
De Belastingdienst heeft bijna 20 jaar lang een geheim registratiesysteem gebruikt, waarin burgers terechtkwamen bij wat de dienst noemt 'vermoedens' of 'signalen' van fraude. Dat blijkt uit onderzoek van RTL Nieuws en Trouw. Mensen op deze zwarte lijst hoorden daar niets over en konden zich ook niet verweren. Een doodzonde, zeggen experts.
-

AP onderzoekt aanbieders van nieuwe online rekeningdiensten
De Autoriteit Persoonsgegevens (AP) start een onderzoek naar Nederlandse bedrijven met een PSD2-vergunning die betaalrekeninginformatie verwerken. De toezichthouder wil te weten komen of die bedrijven zich bewust zijn van de privacyrisico’s die de verwerking van rekeninggegevens met zich meebrengt en of ze voldoen aan de privacyregelgeving.









