cupure logo
vanmethetvooreenbijaandoortrumpniet

Autoriteit Persoonsgegevens start onderzoek naar Clinical Diagnostics na hack

De Autoriteit Persoonsgegevens (AP) is een onderzoek gestart naar het laboratorium Clinical Diagnostics. Dat laat een woordvoerder weten aan de NOS. Maandag werd bekend dat het bedrijf is gehackt en gegevens van honderdduizenden patiënten waren gestolen. Bedrijven zijn wettelijk verplicht binnen 72 uur na een hack melding te maken bij de Autoriteit Persoonsgegevens. Clinical Diagnostics schrijft dat ze dat direct hebben gedaan. De AP wilde dit niet aan de NOS bevestigen, omdat zij "geen uitspraken doen over lopende onderzoeken". Ook moeten bedrijven de gehackte personen en samenwerkende bedrijven "zo snel mogelijk" informeren, staat in de Algemene Verordening Gegevensbescherming (AVG). De hack vond al een maand geleden plaats, maar het lab lichtte pas vorige week de samenwerkende organisaties in, waaronder Bevolkingsonderzoek Nederland. Die besloot de hack afgelopen maandag openbaar te maken. De 485.000 gedupeerden die op de lijst voorkomen, zijn nog niet geïnformeerd. Veel vragen Verder onderzoek zal moeten uitwijzen of Clinical Diagnostics hiermee de AVG heeft overtreden. Wat zo snel mogelijk betekent, hangt volgens de toezichthouder af van verschillende factoren, zoals hoeveel mensen er geïnformeerd moeten worden, wat voor soort gegevens er zijn gestolen en wat de informeermogelijkheden zijn. Blijf-van-mijn-lijfhuizen Ook namen van vrouwen die in een blijf-van-mijn-lijfhuis woonden, komen voor in de gehackte gegevens. Dat meldt RTL Nieuws. Behalve hun naam en Burgerservicenummer is ook het adres van de opvanglocatie van deze vrouwen te zien. "Wij hebben nog veel vragen en die moeten nu zo snel mogelijk beantwoord worden", zegt een woordvoerder van de AP. "Wat is er gebeurd? Wanneer is het gemeld? Wat is er in de tussentijd gebeurd?" Onduidelijkheid Wanneer de slachtoffers geïnformeerd zullen worden, is nog steeds onduidelijk. In al gepubliceerde gegevens kwamen vooral veel patiënten voor die bij huisartsen zijn geweest. Huisartsen lieten gisteren nog weten niet blij te zijn dat zij dit van de NOS moesten horen. Clinical Diagnostics zegt van plan te zijn huisartsen een brief te sturen, maar wanneer dat gebeurt is onbekend. Vrouwen die hebben meegedaan aan het Bevolkingsonderzoek Nederland ontvangen volgens de organisatie op zijn vroegst op 19 augustus een brief. 20 miljoen euro Bij de AP werd in 2024 ruim 40.000 keer melding gemaakt van een datalek. In slechts 24 gevallen werd besloten tot nader onderzoek. Tien onderzoeken gingen over het naleven van de AVG. In zes gevallen werd gekeken naar complexere, grootschalige AVG-overtredingen. Op een overtreding van de AVG staan sancties tot maximaal 20 miljoen euro of 4 procent van de wereldomzet van een bedrijf. Afhankelijk van de ernst van de overtreding kan ook een berisping, waarschuwing of een verwerkingsverbod worden opgelegd. Bij die laatste wordt het een bedrijf verboden bepaalde categorieën van persoonsgegevens nog te verwerken. Of in dit geval ook wordt onderzocht of de betrokken organisaties zoals Bevolkingsonderzoek Nederland en de overheid, die opdrachtgever is, aan de informatieplicht hebben voldaan, wil de AP niet zeggen.

Reacties

Laatste nieuws