racingweirdo
door racingweirdo Jun 6, 2017 om 11:08
Vrije tijd & tuin

Ernstige datalek kro-ncrv

Vandaag ontving ik een mail van het rijdende rechter forum met het verzoek een enquette in te vullen.

bij copy is echter alle emailadressen zichtbaar van mensen die dezelfde mail ontvangen hebben, dit is naar mijn idee een ernstige datalek.


De kro-ncrv doet het af met foutje. Welke stappen kan ik nemen? Kan ik de autoriteit tippen?

4234 17 Rapporteer

Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.

kv
door kvjapio - Jun 6, 2017 om 11:18
281 Antwoorden / Vragen
0

Dit is mi. geen datalek, maar een stomme fout. Ik heb in de loop van de tijd honderden emails ontvangen met alle emailadressen er gewoon bij. Ik ben ermee opgehouden om erop te reageren. Want behalve 'sorry, stom van mij' is er nooit wat veranderd. Zolang mensen niet drie keer nadenken en controleren voordat ze een groepsmail versturen zal dit helaas blijven voorkomen.

diumenge
door diumenge Jun 6, 2017 om 11:25
11969 Antwoorden / 15 Vragen

Datalekken zijn negen van de tien keer stomme fouten, dat het een stomme fout is maakt niet dat het geen datalek is.

racingweirdo
door racingweirdo Jun 6, 2017 om 11:28
23 Antwoorden / 6 Vragen

Alle gevallen waarbij data/persoobsgegevens is verstuurd naar persoon voor wie die niet bedoeld was is een datalek.

diumenge
door diumenge - Jun 6, 2017 om 11:24
11969 Antwoorden / 15 Vragen
6

Ja, dit is een datalek én ja KRO-NCRV dient dat te melden. Als ik u was zou ik, gezien de nochalante reactie van KRO-NCRV, zéker de APG tippen hierover.

Cookies
door Cookies - Jun 6, 2017 om 11:28
13336 Antwoorden / 36 Vragen
3

Wat er precies onder een datalek valt, kun je hier lezen https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/beveiliging/meldplicht-datalekken 

Wat is een datalek precies?

Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens.

We spreken van een datalek als er een inbreuk is op de beveiliging van persoonsgegevens (zoals bedoeld in artikel 13 van de Wet bescherming persoonsgegevens). Bij een datalek zijn de persoonsgegevens blootgesteld aan verlies of onrechtmatige verwerking – dus aan datgene waartegen de beveiligingsmaatregelen bescherming moeten bieden.

Voorbeelden datalekken

Voorbeelden van datalekken zijn: een kwijtgeraakte USB-stick met persoonsgegevens, een gestolen laptop of een inbraak in een databestand door een hacker.

Wat een stompzinnige, amateuristische fout van de NPO, ik zou daar ook bepaald niet blij van worden. Sterker nog: ik zou behoorlijk pissig worden.

ha
door halex Jun 6, 2017 om 16:22
1374 Antwoorden / 4 Vragen

Maar 't is geen datalek. Een emailadres is geen persoonsgegeven van gevoelige aard. En de Wbp is niet van toepassing op een internetforum.

Cookies
door Cookies Jun 6, 2017 om 16:31
13336 Antwoorden / 36 Vragen

Dit valt idd niet onder een datalek (althans vlg mij niet) en zeker niet onder een ernstig datalek. Paar jaar geleden had Ziggo mijn gegevens (net als van vele honderden andere abonnees) gelekt, omdat de (sslecht/niet-beveiligde) laptop van een Ziggo medewerker was gestolen. Dat was op 100% zeker wel een datalek.

ha
door halex Jun 6, 2017 om 16:55
1374 Antwoorden / 4 Vragen

Aha, excuus, ik las u reactie anders. Namelijk dat u het ook een datalek vond.

Cookies
door Cookies Jun 6, 2017 om 17:02
13336 Antwoorden / 36 Vragen

No problem, hoor. Vind het geen datalek, maar ook het lekken van emailadressen vind ik wel schandalig en amateuristisch.

jo
door jorisw Jun 7, 2017 om 17:21
4340 Antwoorden / 1 Vragen

Maar waar mensen werken worden nu eenmaal wel eens fouten gemaakt. Dus woorden als schandalig zijn wel een beetje over the top en niet nodig. Uiteraard kunnen we natuurlijk allemaal processen gaan invoeren zodat iedere handeling die we verrichten wordt gecontroleerd door 4 andere mensen maar daar wordt de wereld niet leuker en niet werkbaarder van.

Cookies
door Cookies Jun 7, 2017 om 18:53
13336 Antwoorden / 36 Vragen

Of ik iets schandalig noem/vind, bepaal ik zelf wel. En jij mag het over the top vinden.

hansje klein
door hansje klein - Jun 6, 2017 om 11:28
3037 Antwoorden / 62 Vragen
0

Ik ontving vorige week van mijn tandarts een mail over vakantietijden,
... óók met alle patiënten-email-adressen zichtbaar meegestuurd.

Op het antwoord dit bij de autoriteit te melden is behalve een OEPS, niet meer gereageerd.
Ik denk ook, dat een melding eerder mosterd na de maaltijd zal zijn ...

Cookies
door Cookies Jun 6, 2017 om 11:29
13336 Antwoorden / 36 Vragen

Nou die tandarts zou van mij een pissige mail terug hebben gekregen.

racingweirdo
door racingweirdo Jun 6, 2017 om 11:34
23 Antwoorden / 6 Vragen

U kunt de autoriteit ook zelf tippen.

hansje klein
door hansje klein Jun 6, 2017 om 11:42
3037 Antwoorden / 62 Vragen

@Carola.83, naast de opmerking dat een OEPS wel erg zwak is en er een melding gemaakt moet worden, heb ik aangegeven dat ik geen emails meer open en mededelingen voortaan uitsluitend  per post of telefonisch gedaan kunnen worden ...

Is dat pissig genoeg?

(In autoriteiten heb ik niet zoveel vertrouwen en er zijn nog meerdere praktijken in de regio die nieuwe patiënten aannemen!)

Cookies
door Cookies Jun 6, 2017 om 11:59
13336 Antwoorden / 36 Vragen

Nee, dat is voor mij 'niet pissig genoeg'. Ik denk trouwens dat ik gebeld zou hebben (ipv mailen) waarbij ik meteen zou hebben aangegeven dat mijn emailadres uit hun bestand verwijderd moest worden.

diumenge
door diumenge Jun 6, 2017 om 12:04
11969 Antwoorden / 15 Vragen

@Hansje Klein, door die mails niet meer te openen voorkom je nog steeds geen datalek. Anderen openen die mail wel én zien jouw e-mail adres. Tip alsnog de APG, dat is geen mosterd na de maaltijd.

hansje klein
door hansje klein Jun 6, 2017 om 12:13
3037 Antwoorden / 62 Vragen

Ik open die mails van de tandarts natuurlijk nog wèl, maar heb geschreven dat ze me voortaan per post of telefonisch mogen benaderen ... beetje pesterij dus.

Dat andere deelnemers van het forum de Rijdende Rechter is gaan uitvreten met het bestand is niet aannemelijk. Phissing is misschien een gevolg.

jo
door jorisw Jun 7, 2017 om 17:22
4340 Antwoorden / 1 Vragen

Het grappige is dat mensen die daarover gaan klagen dat dan vaak zelf via reply-all doen....

racingweirdo
door racingweirdo - Jun 6, 2017 om 11:41
23 Antwoorden / 6 Vragen
0

Het statement van de kro-ncrv

Beste Forumgebruikers,
 
Tot onze grote spijt, zijn de e-mailadressen in de vorige mail in de CC in plaats van de BCC gezet. Wij vragen u die mail te verwijderen. Hopelijk vergeeft u ons deze stomme menselijke fout.
 
Hier staat de link naar de vragenlijst over het forum opnieuw. 
 
Met vriendelijke groet,
Het online team van de Rijdende Rechter 
 

hansje klein
door hansje klein Jun 6, 2017 om 11:47
3037 Antwoorden / 62 Vragen

... dat is dus ook niet veel meer dan een OEPS!

diumenge
door diumenge Jun 6, 2017 om 12:07
11969 Antwoorden / 15 Vragen

Absurde reactie van de KRO-NCRV, wat een amateurs.

hansje klein
door hansje klein - Jun 6, 2017 om 11:55
3037 Antwoorden / 62 Vragen
1

NAVRAAG:

Wie kan er iets bedenken wat één van de ontvangers van al die emailadressen nu zou kunnen doen waardoor er een persoonlijke volgschade optreedt?

Gerry1969
door Gerry1969 Jun 6, 2017 om 12:01
3449 Antwoorden / 25 Vragen

Paniek om niets.
Je kunt er geen bal mee en het zal niet om tienduizenden adressen gaan.

diumenge
door diumenge Jun 6, 2017 om 12:06
11969 Antwoorden / 15 Vragen

Helemaal niet relevant wat men er mee kan doen, het is én blijft een datalek. Ik kan de gevolgen overigens wel bedenken, maar ga ze hier niet opsommen.

hansje klein
door hansje klein Jun 6, 2017 om 12:16
3037 Antwoorden / 62 Vragen

@Diumenge, dat is nu jammer, want iedere deelnemer wil nu juist een risico-inschatting kunnen maken.
Ik kom niet verder dan het feit, dat mijn emailadres ooit in een phissing-actie terrecht zou kunnen komen.

Cookies
door Cookies Jun 6, 2017 om 12:18
13336 Antwoorden / 36 Vragen

@diewilik: ten 1e lijkt TS me helemaal niet in paniek. Ten 2e ga ik zelf altijd zorgvuldig om met mijn emailadressen EN die van anderen. Zo hoort dat n.m.m. en dat verwacht ik ook van anderen, zeker van bedrijven/organisaties. Ten 3e is er een levendige handel in emailadressen.

Gerry1969
door Gerry1969 Jun 6, 2017 om 15:16
3449 Antwoorden / 25 Vragen

@Carola, precies. Je kunt 1.000.000 mailadressen kopen voor 89 euro.
Garantie dat 70% actieve adressen zijn krijgnje ook nog.
Dus die paar adressen van het forum zijn niet zoveel waard.
En buiten een spam of phisingmail om zal je er geen notie van hebben.

Cookies
door Cookies Jun 6, 2017 om 15:57
13336 Antwoorden / 36 Vragen

Ja, en op dat laatste zit ik ook niet te wachten! Ik krijg NOOIT spam of phishing mails en dat wil ik graag zo houden!

Gerry1969
door Gerry1969 Jun 6, 2017 om 20:05
3449 Antwoorden / 25 Vragen

Dat snap ik maar dat je de klos bent na deze stomme fout van de.npo is heeeel klein.

hansje klein
door hansje klein - Jun 6, 2017 om 12:40
3037 Antwoorden / 62 Vragen
2

Een informatie van de Overheid ...

Indien uw gegevens per ongeluk zijn gelekt (bijvoorbeeld door onbedoelde publicatie op internet), is de partij die deze heeft gelekt waarschijnlijk niet strafrechtelijk aansprakelijk. U kunt in dit geval geen aangifte tegen deze partij doen. Wel kunt u deze partij langs civielrechtelijke weg aansprakelijk stellen indien u van mening bent dat deze nalatig heeft gehandeld. Als een derde partij misbruik maakt van de gelekte gegevens, kunt u dat wel. BRON: HIER

- Wanneer mijn tandartsgegevens worden gebruikt door een verkoper van tandenborstels zie ik daarin geen gevaar.
- Wordt uw emailadres gebruikt voor een promotie van een rechtsbijstandsverzekeraar waarschijnlijk ook niet.
- Heeft de inlichtingen dienst interesse aan uw forumdeelname ... zij zullen het u nooit meedelen.

Dus ... waar schuilen nu de werkelijke gevaren? Overigens denk ik, dat de collega-media hier verder geen aandacht aan zullen gaan besteden.

diumenge
door diumenge Jun 6, 2017 om 12:46
11969 Antwoorden / 15 Vragen

Het hoeft niet noodzakelijk om gevaar te gaan. Gewoon het feit dat iemand anders onzorgvuldig met jouw gegevens omgaat, waar je zelf wel zorgvuldig mee omgaat is al genoeg. Daadwerkelijk gevaar zal ook wel loslopen, maar je loopt bijvoorbeeld het risico op het ontvangen van spam- en/of phisingmails. Herken je die dan valt het gevaar mee. Herken je die niet, best mogelijk bij de doelgroep van de Rijdende rechter, dan is het gevaar al groter. Zie ook de reactie van @carola.83 op je andere reactie, die somt het goed op.

tijger1
door tijger1 Jun 6, 2017 om 12:48
42060 Antwoorden / 21 Vragen

Als u zich dat afvraagt, zet dan hier uw mail adres maar neer.

hansje klein
door hansje klein Jun 6, 2017 om 13:20
3037 Antwoorden / 62 Vragen

Zet je emailadres hier neer ...

zegt een nu ook bekende deelneemster van het forum De Rijdende Rechter.

hansje klein
door hansje klein Jun 6, 2017 om 13:29
3037 Antwoorden / 62 Vragen

Nu op zoek naar het emailadres van de forum-deelnemer Hansje Klein ...

tijger1
door tijger1 Jun 6, 2017 om 15:43
42060 Antwoorden / 21 Vragen

Waarom zouden we daar naar op zoek moeten gaan?

hansje klein
door hansje klein Jun 6, 2017 om 16:02
3037 Antwoorden / 62 Vragen

... om iermee aan te tonen dat je weliswaar (misschien) een emailadres op naam kunt vinden, maar dannoch niet weet van wie het email-adres is.

Cookies
door Cookies Jun 6, 2017 om 16:06
13336 Antwoorden / 36 Vragen

*****@hotmail.com

hansje klein
door hansje klein Jun 6, 2017 om 16:17
3037 Antwoorden / 62 Vragen

@Carola.83. U bent wèl zoek-slim, maar u moet nu niet gaan gokken, die arme man of vrouw krijgt nu 'de shitstorm' toegestuurd die ik klaarblijkelijk verdien op dit forum.

Dit is mijnerzijds géén Schutzbehauptung, maar u kunt het uitproberen ... ik hoef er niet op te wachten.

Cookies
door Cookies Jun 6, 2017 om 16:38
13336 Antwoorden / 36 Vragen

@HK: was idd een gokje. Ik zal nu even gaan zoeken. Huisadres weet ik al van je.;-)

hansje klein
door hansje klein Jun 6, 2017 om 17:45
3037 Antwoorden / 62 Vragen

Netjes van u, om mijn emailadres weg te halen ... leuk dat u mij heeft gevonden, stuur dan i.p.v. een mail maar ... een postkaartje uit ... eh ... Utrecht? Het plaatsen van persoonlijke gegevens is gelukkig niet toegestaan, maar één postkaart kan ik verdragen. Op Google-map kunt u zelf zien dat mijn brievenbus niet zo geschikt is voor postkaarten van alle reageerders van dit forum.

Cookies
door Cookies Jun 7, 2017 om 11:38
13336 Antwoorden / 36 Vragen

Haha, nee niet uit Utrecht. Misschien stuur ik wel ouderwets een kaartje.;-)

Cookies
door Cookies - Jun 6, 2017 om 12:50
13336 Antwoorden / 36 Vragen
1

Ik vind het wel een artikel om geplaatst te worden in de Nieuwsbrief van @Kassa.

hansje klein
door hansje klein Jun 6, 2017 om 13:26
3037 Antwoorden / 62 Vragen

Dat is de tweede provocatie aan het adres van Kassa ... maar ik zou er nog niet op willen wedden!

Ge
door Genee - Jun 6, 2017 om 13:09
1509 Antwoorden / 1 Vragen
0

Dan hebben ze de e-mail adressen in het in het verkeerde copy-veld geplaatst.
Bij bcc (blind carbon copy) worden de andere adressen niet getoond.
Foutje van de medewerker die de e-mail heeft verstuurd.

diumenge
door diumenge Jun 6, 2017 om 13:13
11969 Antwoorden / 15 Vragen

Dat is dan ook precies wat ze in hun excuus-reactie schrijven... Zie RACINGWEIRDO - 6 JUN. 2017 OM 11:41.



Ge
door Genee Jun 6, 2017 om 13:24
1509 Antwoorden / 1 Vragen

@diumenge Had dat niet gezien, bedankt.
Zelf ook ooit zo'n e-mail gekregen van AH, ik maak daarom gebruik van e-mail aliassen die bij malware simpelweg verwijderd kunnen worden.

hansje klein
door hansje klein - Jun 6, 2017 om 13:30
3037 Antwoorden / 62 Vragen
0

Ik denk, dat we te maken hebben met een storm in een glas water ...

costnix
door costnix Jun 6, 2017 om 15:25
2874 Antwoorden / 1 Vragen

Nee, van een virus een blauwe vinvis maken :-)

edrick3
door edrick3 - Jun 6, 2017 om 13:40
27632 Antwoorden / 85 Vragen
1

Kan ik de autoriteit tippen?
Doen!

costnix
door costnix - Jun 6, 2017 om 15:24
2874 Antwoorden / 1 Vragen
0

Iets voor Wikileaks? :-D
https://wikileaks.com/#submit

ha
door halex - Jun 6, 2017 om 16:21
1374 Antwoorden / 4 Vragen
0

Het is slordig, maar geen data-lek. Zie rechtsoverweging 4.4.4.1 https://uitspraken.rechtspraak.nl/inziendocument?id=ECLI:NL:GHAMS:2002:AE5514&keyword=AE5514+. Een emailadres is weliswaar een persoonsgegeven, maar niet één van gevoelige aard.
Daarnaast is de Wet Bescherming Persoonsgegevens (Wbp) niet van toepassing op het forum (wel op het ledenbestand van KRO-NCRV). Als de Wbp niet van toepassing is, dan is de meldplicht datalekken (die voortkomt uit de Wbp) overeenkomstig niet van toepassing.

hansje klein
door hansje klein - Jun 7, 2017 om 11:29
3037 Antwoorden / 62 Vragen
0

@Carola, helaas géén data-lek in de nieuwsbrief.
Géén storm dus in een glas water en ook nog géén postkaartje ...

hansje klein
door hansje klein Jun 7, 2017 om 13:03
3037 Antwoorden / 62 Vragen

Niet uit Utrecht? Beetje DOM van mij.

Ik ga eens kijken of ik een kaartje kan terugsturen, dus a.u.b. géén afzender op uw ouderwetse kaartje.

PS. Weet u van vroeger nog waar je postzegels kunt kopen?

Cookies
door Cookies Jun 7, 2017 om 13:18
13336 Antwoorden / 36 Vragen

Ja, bij het postkantoor, maar die zijn er niet meer. Wat nu te doen?;-)

hansje klein
door hansje klein Jun 7, 2017 om 13:27
3037 Antwoorden / 62 Vragen

... dan zou het handiger zijn om dan toch mijn emailadres te gebruiken ... grins!

U kunt zich ook op een forum aanmelden waar privé-mails bij de standaard-tools horen, omdat dit op dit V&B-forum niet mogelijk is en ook niet gaat worden (nagevraagd).

hansje klein
door hansje klein - Jun 7, 2017 om 15:36
3037 Antwoorden / 62 Vragen
0

@Racingweirdo

Heeft u inmiddels de topic doorgestuurd naar de 'misdadiger'? of nog andere stappen ondernomen?

Pi
door PimJoris - Jun 7, 2017 om 15:59
78 Antwoorden / Vragen
0

Begaat u nooit een vergissing? Het is een stomme fout, ja, dat heeft de redactie erkend, excuses aangeboden en op het forum de gebruikers daarover geÏnformeerd en gevraagd de mail met die adressen te verwijderen. Wat wilt u nog meer? Twijfelt u over de oprechtheid van de reactie,  dan zou ik zeggen:  schrijf u dan uit voor het forum en verdoe de tijd niet van de autoriteiten. Die hebben het druk genoeg met de aanpak van écht kwaadaardige internetcriminaliteit.

fl
door flessebon - Jun 7, 2017 om 18:46
418 Antwoorden / 7 Vragen
1

Toch is het een stomme fout die je ook wel eens bij lokale verenigingen ziet. Maar dan ken je de mensen nog, het is geen ramp maar wel heel vervelend. Bovendien mag je van een groot bedrijf zoals een omroep verwachten dat ze professioneel handelen.

Terug naar de vraag

Nieuw op Vraag & Beantwoord

Wi
Willem70 - May 6, 2024 om 17:54
Winkels & webshops

Zomerbloesen met borstzakje moeilijk te krijgen

Ik heb altijd wat in mijn borstzakje ,diabetes meter ,maar bloezen met zo'n zakje zijn bijna niet meer te krijgen in NL Lees meer

mooimeisje_25395
mooimeisje_25395 - May 6, 2024 om 15:03
Winkels & webshops

2 stoelen niet goed winkel doet niets wat kan ik nog doen

6 stoelen gekocht bij 2 is de vulling gezakt zouden omgeruild worden maar wordt niet gedaan 
na veel gepraat konden we 6 nieuwe uitzoeken alles op papier gezet 
nu blijkt dat dat ook niet gedaan wordt 
wat kunnen we doen reageren doen ze niet aangetekende brief gedaan 
maar geen antwoord Lees meer

Mi
Michael Smeer - May 6, 2024 om 00:16
Huishouden & energie

Gaat de energiemij rekening houden met gehuurde zonnepannelen?

Ik heb een huurhuis van Ymere. Door hen werd mij zonnepannelen te huur aangeboden via Iederzon. Dat was de enige mogelijkheid om zonnepannelen te nemen. In het kader van de groene energie heb ik deze genomen. Dit is een wel  een contract van 30 jaar en daar betaal ik momenteel elke maand ruim 36 euro voor. Deze pannelen leveren overigens lang niet de beloofde opbrengst (Ik verwacht nog niet een ... Lees meer