ma
door mariska1967 Oct 3, 2016 om 19:50
Geldzaken & recht

Had ik de inhoud niet mogen bekijken?

Vorige week heb ik per ongeluk zeer privacygevoelige (medische) gegevens van mezelf onder ogen gekregen. Deze stonden op een onbeveiligde afdelings USB stick die aan derden wordt uitgeleend en onder beheer is van een directe collega. Betreffende gegevens hebben hier enkele maanden op gestaan waardoor ik niet weet wie dit allemaal heeft kunnen lezen. Ik heb dit onmiddellijk gemeld middels de interne beveligingsprocedure. Nu wordt mij door mijn leidinggevende verweten dat ik de bestanden niet in had mogen zien, dus ipv benadeelde ben ik opeens diegene die blijkbaar fout zit. Ben ik hierin verwijtbaar geweest?

3608 15 Rapporteer

Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.

Topantwoord

tijger1
door tijger1 - Oct 3, 2016 om 19:55
42060 Antwoorden / 21 Vragen
11

Wat is dat voor dwaze vraag? U gebruik per ongeluk een onbeveiligde USB stick en nu vraagt u zich af of u "fout" bent? 

Ik zou die gekkigheid van dat bedrijf maar melden bij de Autoriteit Persoonsgegevens.

Topantwoord

ja
door jackyh - Oct 3, 2016 om 19:58
953 Antwoorden / 4 Vragen
10

Wilt u zeggen dat die afdelings usb stick door iedereen te gebruiken is?  Dat kan ik mij niet voorstellen als daar gegevens van personeel op staan. U heeft waarschijnlijk, denkt men, uit nieuwsgierigheid gekeken op iets dat u niet aan gaat. Is dat zo?

ma
door mariska1967 Oct 3, 2016 om 20:06
32 Antwoorden / 3 Vragen

Nee, ik had een stick nodig die uitgeleend zou worden vanwege een presentatie. Ik had een eigen stick maar die was stuk gegaan. Omdat de stick onbeveiligd was zag ik onmiddellijk dat er informatie opstond. Omdat de stick uitgeleend zou worden heb ik inderdaad gekeken wat voor informatie dit was. Als eerste stond mijn naam met een gedeelte van mijn medische gegevens. En het betrof een afdelingsstick van een afdeling waar ik werkzaam bij ben.

ma
door mariska1967 Oct 3, 2016 om 20:12
32 Antwoorden / 3 Vragen

Ik ben lang en niet vaak op deze site geweest waardoor ik per ongeluk op topantwoord heb gedrukt. Dat was (nog) niet de bedoeling.

ma
door mariska1967 - Oct 3, 2016 om 20:01
32 Antwoorden / 3 Vragen
0

Nou ja, mijn leidinggevende geeft aan dat ik niet in de bestanden had mogen kijken dus dat ik ook een soort van datalek heb veroorzaakt.

ja
door jackyh Oct 3, 2016 om 20:26
953 Antwoorden / 4 Vragen

Je kunt in ieder geval promotie vergeten.  Ik had het maar niet gemeld als ik jou was want je wist meteen dat het niet voor jouw ogen bestemd was toen je de medische gegevens tegen kwam.

gerbera
door gerbera Oct 3, 2016 om 22:20
7368 Antwoorden / 14 Vragen

@jackyh, het waren medische gegevens van de Ts zelf, wat moeten die op een onbeveiligde stick, welk recht heeft een bedrijf hierover te beschikken en wat hebben anderen met die gegevens van de Ts te maken. Hier geldt nog steeds de wet op de privacy die door de werkgever overtreden wordt.

ja
door janf43 Oct 3, 2016 om 22:38
733 Antwoorden / 0 Vragen

Ik zie nergens wie en waarom die gegevens op een USB-stick heeft geplaatst. Als het bedrijf al de beschikking heeft over uw gegevens dienen die veilig te zijn opgeslagen. U kunt het bedrijf op hun verantwoordelijkheid aanspreken.

pi
door pieterwolters - Oct 3, 2016 om 20:04
3610 Antwoorden / 0 Vragen
0

Wat moet ik me voorstellen bij een "afdelings USB stick"? Hebben jullie 1 USB stick die gebruikt wordt door iedereen om bestanden uit te wisselen i.p.v. dit gewoon via het netwerk te doen?

ma
door mariska1967 Oct 3, 2016 om 20:08
32 Antwoorden / 3 Vragen

Exact en ik ben er achter dat dit om meerdere sticks gaat. Ik was hier niet van op de hoogte omdat ik relatief nieuw ben binnen dat bedrijf en ik een eigen USB stick gebruikte.

Topantwoord

tijger1
door tijger1 - Oct 3, 2016 om 20:23
42060 Antwoorden / 21 Vragen
11

U hebt dat "datalek" natuurlijk helemaal niet veroorzaakt. Compleet onjuist dat die gegevens op een onbeveiligde stick bewaard worden. Dat bedrijf moet flink op de vingers getikt worden.

Topantwoord

mathijs_b
door mathijs_b - Oct 3, 2016 om 20:27
641 Antwoorden / 77 Vragen
10

Ik denk dat de directie eens heel goed doorgelicht moet worden. Ze maken blunders en schuiven de schuld bij slachtoffers in de schoenen.

Daar moeten koppen gaan rollen.......

ma
door mariska1967 - Oct 3, 2016 om 20:42
32 Antwoorden / 3 Vragen
0

Dank u wel voor de antwoorden. Ik heb iets dergelijks nog nooit bij de hand gehad en begon bijna aan mezelf te twijfelen. Maar dat is nergens voor nodig merk ik.

ph
door philip36 - Oct 3, 2016 om 21:23
2275 Antwoorden / 4 Vragen
0

Ik kan me niet voorstellen dat u het op kantoor met een enkele usb stick moet doen.
Lijkt me dat u en elk van uw collega's een persoonlijke usb stick hebben.
U zegt dat uw usb stick stuk was en voor uw presentatie op te slaan een usb stick van uw collega gaat gebruiken.
In uw latere reacties heeft u het over meerdere usb sticks.
U kijkt of de usb stick van uw collega leeg is en ziet er bestanden opstaan welke u gaat bekijken of deze erop kunnen blijven omdat de stick uitgeleend gaat worden.

U werkt er nog niet zo lang maar u denkt al te kunnen beslissen of de bestanden erop mogen blijven als de stick uitgeleend gaat  worden.

U heeft kennelijk niet aan uw directe collega gevraagd of u de usb stick mocht gebruiken maar gewoon gepakt.

Het is niet goed te praten dat dergelijke gegevens op een onbeveiligde usb stick staan.
Al zou het maar beveiligd worden met een standaard wachtwoord zodat buitenstaanders de gegevens niet kunnen inzien.
Ook al verwijder je gegevens van een usb stick dan kunnen deze weer op een eenvoudige manier hersteld worden.
Dus zou er voor het uitlenen van usb sticks aan derden altijd een nieuwe gebruikt behoren te worden of de bestanden zo overschreven moeten worden dat deze niet meer te herstellen zijn.

Naar mijn mening had u de gegevens niet in mogen zien, als er privacy gevoelige informatie van u opstond kunnen er meerdere van hebben opgestaan welke u ook heeft kunnen bekijken.

U had daarom denk ik beter de gegevens niet kunnen inzien maar uw directe collega kunnen vertellen dat u bij toeval uw naam op de usb stick zag en vragen waarvoor die gegevens daar op stonden.

ma
door mariska1967 Oct 3, 2016 om 22:21
32 Antwoorden / 3 Vragen

Dat is niet correct, ik heb wel degelijk aan mijn collega de betreffende stick gevraagd. Ook heb ik hem gevraagd wat dat voor bestanden waren die op de stick stonden. Hij heeft toen aangegeven welke bestanden er bij hem bekend waren (waaronder het bestand met medische gegevens van medewerkers waaronder die van mij). Hij gaf zelf aan dat het volgens hem wel weg kon maar wist het niet zeker. En voor de duidelijkheid, dit gaat om een collega die dezelfde functie heeft als ik heb en van dezelfde afdeling is.

ph
door philip36 Oct 3, 2016 om 23:07
2275 Antwoorden / 4 Vragen

U heeft per ongeluk de gegevens op de stick ingezien.
Dus u heeft na dat inzien aan uw collega gevraagd wat dat voor bestanden zijn.
Want als u het vooraf gevraagd heeft en hij zegt niet zeker te weten of de bestanden verwijderd mogen worden, gaat u de usb stick toch niet gebruiken.
Niet gevraagd waarom die gegevens daar op stonden?
Als ik een usb stick van een collega zou willen gebruiken zou ik hem ook vragen of er iets op de stick staat en of dat dan verwijderd mag worden.

U vertelt een heel vreemd verhaal, uw usb stick stuk, u vraagt een collega een usb stick, deze geeft u een stick waar medische gegevens van u en collega's op staat,  hij weet dat die er op staan maar weet niet zeker of die eraf mogen.
Waarom geeft hij u dan die usb stick vraag ik me af want ik neem aan dat u verteld heeft waar u de usb-stick voor wilde gebruiken.

ma
door mariska1967 Oct 4, 2016 om 14:36
32 Antwoorden / 3 Vragen

Ik heb uiteraard gevraagd of de bestanden verwijderd konden worden zoals ik al eerder aangaf. Hij wist niet precies wat er op stond. Ik benoemde o.a. de naam van twee medische overleggen waarop hij aangaf dat dit om kladjes ging maar dat niet zeker wist. Ik heb toen het eerste bestand geopend waarbij bovenaan mijn naam stond. M.i. heeft mijn collega zich niet gerealiseerd hoe ernstig dit was en hoe slordig hij met deze informatie is omgegaan. Dat blijkt ook wel want zowel mijn LG en collega hebben allerlei uitvluchten hoe dit heeft kunnen gebeuren zonder ook maar enige vorm van excuus naar mij toe of hoe dit in de toekomst voorkomen kan worden.

Topantwoord

Am
door Amedeim - Oct 3, 2016 om 21:39
3 Antwoorden / Vragen
11

Het deugdelijk afschermen en beschermen van privacy gevoelige gegevens is een groot goed. Heeft uw leidinggevende ook kunnen aangegeven middels welke protocollen uw gegevens beschermd worden? 
Wie zijn eigenlijk die derden? En heeft u daar toestemming voor gegeven? 
Ik zou de bal terug leggen bij de organisatie en vragen om een gedegen antwoord op de vraag hoe er met uw gegevens wordt omgegaan.
mocht dit niet bevredigend zijn dan kunt u vervolgstappen overwegen. 


ma
door mariska1967 Oct 4, 2016 om 14:40
32 Antwoorden / 3 Vragen

Dat is een zeer goede opmerking die ik inmiddels ook gevolgd heb. Ik heb aan mijn LG gevraagd hoe dit heeft kunnen gebeuren en hoe dit in de toekomst voorkomen kan worden. Op dat laatste heb ik overigens nog geen antwoord ontvangen.

tijger1
door tijger1 Oct 4, 2016 om 14:52
42060 Antwoorden / 21 Vragen

Maar waarom staan uw medische gegevens op een stick?

tijger1
door tijger1 - Oct 3, 2016 om 21:58
42060 Antwoorden / 21 Vragen
2

U hoeft zich helemaal nergens schuldig over te voelen. Ten eerste horen die gegevens niet op een onbeveiligde stick te staan, ten tweede hoort zo'n stick niet zomaar voor het grijpen te liggen en ten derde wat moet uw collega met uw medische gegevens? En waarom heeft dat bedrijf eigenlijk uw medische gegevens? 

Volkomen foute toestand op dat bedrijf.

jo
door jorisw Oct 4, 2016 om 09:03
4340 Antwoorden / 1 Vragen

Dat die gegevens op een USB stick staan is al niet goed, maar TS heeft wel andermans bestanden geopend. Dat is ook niet goed te praten. Als er documenten in een mapje op iemands bureau liggen ga je die ook niet bekijken. Toch?

tijger1
door tijger1 Oct 4, 2016 om 09:58
42060 Antwoorden / 21 Vragen

Als de Ts al iets fouts gedaan heeft, valt dat in het niet bij de rest van het verhaal.

ma
door mariska1967 Oct 4, 2016 om 14:39
32 Antwoorden / 3 Vragen

De stick was een afdelingsstick waarbij ik alle recht had om deze te gebruiken cq. in te zien. Dit is overigens ook maar goed ook anders had ik deze met heel wat meer conseguenties uitgeleend aan derden.

Gerry1969
door Gerry1969 - Oct 3, 2016 om 23:18
3449 Antwoorden / 25 Vragen
0

U mag ten alle tijden uw eigen medische gegevens inzien. U bent in deze situatie absoluut niet fout geweest. 
Diewilik

ed
door editusernaam - Oct 4, 2016 om 01:27
18 Antwoorden / Vragen
0

Vaag verhaal, medische gegevens over jezelf op een usb-stick.

Waar kwamen die gegevens vandaan op de usb-stick? Werk jezelf in de gezondheidszorg dat een collega of collegae erover konden beschikken?

Nalatigheid noem ik het maar voor het gemak, je privacy is daarmee geschonden.

Leidinggevende steekt liever zijn kop in het zand.

edrick3
door edrick3 - Oct 4, 2016 om 09:55
27632 Antwoorden / 85 Vragen
1

Die leidinggevende moet zich eens goed laten nakijken!
Je meldt een misstand oftewel een duidelijke fout en wordt daar dan zelf op aangesproken? Foute boel!
Medische gegevens horen niet 'zomaar' op een USB-stick te staan en al zeker niet op een onbeveiligde.
Adviespunt Klokkenluiders.

Gerry1969
door Gerry1969 - Oct 4, 2016 om 15:11
3449 Antwoorden / 25 Vragen
0

Ik moet op mijn eerdere antwoord terugkomen.  Je mag dus niet je eigen gegevens inzien,  wel die van patiënten waar je op dat moment verantwoordelijk voor bent. 

Diewilik

heremietkreeft
door heremietkreeft - Oct 7, 2016 om 16:58
16867 Antwoorden / 202 Vragen
0

Uw eigen gegevens!! Van een datalek is uitsluitend sprake als u, zo dat het geval is, gegevens van anderen zou hebnben gelekt!
Uw bedrijf en daarmee uw leidinggevende zijn juist in de fout in de zin van de wet op de persoonsgegevens. Gegevens als deze MOGEN NOOIT op een usb stichk staan en aan derden worden uitgeleend. Zie als voorbeeld de persberichten over de medwerkster van de Insala ziekenhuizen in Zwolle die info op haar laptop had staan welke nu is gestolen.

Melden aan de autoriteit persoonsgegevens maar u wordt dan wel klokkenluider hetgeen problemen kan geven.

Terug naar de vraag

Nieuw op Vraag & Beantwoord

Gr
Grekoki - May 3, 2024 om 09:47
Computers & telefonie

Welke smartfone maakt mooie foto's?

Ik heb mijn Huawei-telefoon in de trein laten liggen en helaas door niemand "gevonden". Moet dus nieuwe telefoon,gebruik hem het meest om foto's te maken,liefst Natuurfoto's en zo kleurgetrouw mogelijk en was tevreden met mijn Huawei.Denk nu aan Samsung,mijn zus kocht de Samsung A53 5G en gebruikt hem ook het meest het meest om "mooie"foto's te maken en nu zijn de kleuren veel te BLAUW!!! Dus als ... Lees meer

Pe
Pedro Harmsen - May 3, 2024 om 17:16
Garantie & verzekeringen

Niet geïndexeerde begrafenisverzekering

Onlangs ontdekt: heb een begraf.verzek. van €908 (=2000 gulden) Stopgezet per 1-9-1970. Dus destijds door ouders bijeen gespaard met zuur verdiende centjes. De afgelopen 54! jaar hebben de diverse verzekeringsmaatschappijen hier gigantisch geld mee verdiend. Zie ik daar helemaal niets van terug? Allemaal misschien volgens de regeltjes, maar t blijft bizar! Is daar nog iets aan te doen, want ik v ... Lees meer

Fr
Fred Kuperus - Apr 29, 2024 om 18:18
Huishouden & energie

Instelling WTW unit

De WTW unit is geplaatst naast een cv die de vloerverwarming en het tapwater verzorgt. We hebben een huurwoning sinds 5 jaar en al net zo lang problemen met de atmosfeer in huis, Het stinkt heel vaak; het is vaak kurkdroog; het tocht; het ene moment is het koud en dan weer warm. Wie kan mij helpen, via de woning stichting en de installateur wordt ik het bos in gestuurd. Het gaat om een Zehnder wtw ... Lees meer