D9D1E2

Datalekken in Nederland

2012

Persoonlijke gegevens aanvragers kinderopvang toegankelijk door lek in website (12/07/07)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Bronnen]

Organisatie

Kinderopvangorganisatie Berend Botje.

Verwerking

Online aanvragen.

Betrokkenen

Ouders en kinderen.

Soort (persoons)gegevens

"Door het lek zijn de gegevens van meer dan 2000 aanvragen via de website toegankelijk geweest. Daarbij gaat het om persoonsgegevens van de ouders, zoals salaris en gezinsinkomen, inkomensbelasting, kindertoeslagen, werksituatie, gezinssituatie, adresgegevens, telefoonnummers, burgerservicenummers, bankrekeningnummers en algemene gegevens over het kind. In sommige gevallen blijkt de informatie van zeer persoonlijke aard. 'Op dit moment zijn we nog gehuwd. Maar situatie is onzeker. Scheiding zal waarschijnlijk volgen. Vader woont op ander adres', schrijft een moeder om deze informatie aan te vullen over de werksituatie." [Nu.nl, 12/07/07]

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"Het probleem kon ontstaan doordat aanmeldingen via de website van Berend Botje daar in een database werden opgenomen. De database bleek kwetsbaar voor een lek dat werd ontdekt door [een hacker]. 'Het is wel erg makkelijk, bijna een openstaande deur', vertelt ze tegenover NU.nl." [Nu.nl, 12/07/07]

Respons van de organisatie

"Na ontdekking is het lek aangemeld bij de kinderopvangorganisatie, die het lek zegt te hebben gedicht. De organisatie heeft besloten om de gegevens niet langer op de webserver op te slaan, maar iedere aanvraag door te mailen naar de administratie. 'De gegevens worden nu gemailed en dan krijgen we het met een PDF-bestand binnen', zegt een zegsvrouw van de organisatie. 'We hebben de gegevens toch nodig om ons werk te kunnen doen. Dat het nu zo moet is even niet anders.' [Uit het nieuwsbericht blijkt dat Berend Botje de betrokken ouders niet heeft geïnformeerd.]" [Nu.nl, 12/07/07]

Bronnen

12/07/07

.