Webwinkel hulporganisatie lekt klantgegevens (10/12/21)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★★ (het datalek is opgenomen in de overzichten van BoF, Karin Spaink en / of Rejo Zenger)

Organisatie

Oxfam Novib.

Betrokkenen

"Het ziet er naar uit dat de gegevens van meer dan 46.500 gebruikers in te zien zijn geweest." (BoF, 10/12/21)

Soort (persoons)gegevens

"De gegevens die in te zien en aan te passen zijn, bevatten onder meer klantnummer, naam, adresgegevens, e-mailadres, telefoonnummer, geslacht en in sommige gevallen ook geboortedatum." (BoF, 10/12/21)

Type incident

Inbreuk op de vertrouwelijkheid (en potentieel ook op de integriteit) van de verwerkte gegevens.

Omschrijving van het incident

"Voor het kunnen doen van aankopen, moeten gebruikers eerst een account aanmaken. Zodra een gebruiker ingelogd is, is het adres in de adresbalk aan te passen en kan de gebruiker de persoonsgegevens van andere klanten inzien." (BoF, 10/12/21)

Respons van de organisatie

"We ontvingen de volgende reactie van Oxfam Novib naar aanleiding van het lek: 'Omdat wij de beveiliging van persoonsgegevens te allen tijde willen garanderen, hebben wij na deze melding direct besloten de online shops tijdelijk uit de lucht te halen. Inmiddels is het lek verholpen en zijn de webshops weer geopend. We zijn erg geschrokken van dit voorval. Een goede beveiliging van gegevens staat bij ons voorop. Hoewel dit de eerste keer is dat we een lek in onze webshops moesten constateren, zullen we er in de toekomst nog beter op toezien dat er zo veilig mogelijk met gegevens om wordt gegaan.'" (BoF, 10/12/21)

Bronnen

Eerste publicatie:
Off-site link, opens in new window BoF: Datalek - webwinkel Oxfam Novib deelt persoonsgegevens (10/12/21)
Off-site link, opens in new window Rejo Zenger: Oxfam Novib pakt uit met persoonsgegevens (10/12/21)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-2011 D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.