D9D1E2

Datalekken in Nederland

2013

Privégegevens eerste eigenaar aangetroffen op ingeruild telefoontoestel (2013-07-05)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Nasleep van het incident | Bronnen]

Organisatie

KPN.

Verwerking

Verkoop omgeruilde telefoons.

Betrokkenen

De eerste eigenaar van de telefoon.

Soort (persoons)gegevens

"[...] naaktfoto's, contactgegevens en vertrouwelijke informatie over rechtszaken [...]" [Security.nl, 2013-07-05]

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"De [betrokkene] had een nieuwe smartphone gekocht, maar was daar niet tevreden over en bracht die terug naar KPN. De telefoon werd door de winkel opnieuw verkocht. Het personeel was echter vergeten om de gegevens van [de betrokkene] te wissen, waardoor die in handen van de nieuwe eigenaar kwamen. 'Ik heb de verkoper nog uitdrukkelijk verzocht om alle gegevens te wissen. Blijkbaar is dat niet gebeurd', zegt de [eerste eigenaar]. De nieuwe eigenaar ontdekte de gevoelige gegevens [...] De telefoon is inmiddels in een kluis bij een notaris opgeborgen, om te voorkomen dat het toestel in verkeerde handen valt." [Security.nl, 2013-07-05]

Respons van de organisatie

"KPN zou inmiddels de verkoop van omgeruilde telefoons zijn gestopt in afwachting van de uitkomst naar een onderzoek in de zaak." [Security.nl, 2013-07-05]

Nasleep van het incident

"[Betrokkene] heeft een schadevergoeding ontvangen van KPN. [...] 'Wat mij betreft ben ik eruit met KPN', reageert [betrokkene]. Hij wil niet zeggen welk bedrag hij heeft ontvangen." [Nu.nl, 2013-08-10]

Bronnen

2013-07-05

2013-08-10

.