Amazon dwingt cloudgebruik voor Echo-stemopnames

Vanaf 28 maart stuurt Amazon alle Echo-stemopnames naar de cloud, zonder optie voor lokale verwerking. Dit besluit volgt op de introductie van Alexa+, die met Voice ID gebruikers beter herkent. Amazon stelt dat de cloud nodig is voor geavanceerde AI-functies, maar privacyvragen rijzen. Gebruikers verliezen controle over waar hun stemdata wordt verwerkt. Lees het arstechnica … Lees meer

OMRON-app deelde ongevraagd locatiegegevens

Een bloeddrukmeter-app van OMRON verzamelde en deelde ongemerkt locatiegegevens met een derde partij, zonder toestemming van gebruikers. Hierdoor werden miljoenen mensen dagelijks gevolgd, blijkt uit onderzoek van BNR. OMRON beweert niet op de hoogte te zijn geweest en wijst naar een externe partij die verantwoordelijk is voor de pushnotificaties. Privacy-experts benadrukken dat het verzamelen en … Lees meer

Harde schijven vol privacygevoelige medische data op rommelmarkt

Robert Polet uit Breda deed een schokkende ontdekking nadat hij op een rommelmarkt oude harde schijven had gekocht. Op de schijven vond hij gevoelige medische informatie van honderden patiënten, waaronder BSN-nummers en medicatiegegevens. De harde schijven bevatten patiëntendossiers van verschillende zorginstellingen. De gegevens waren afkomstig uit onder andere Utrecht, Houten en Delft. Door een ‘deep … Lees meer

Locatiegegevens massaal misbruikt

Uit onderzoek blijkt dat locatiegegevens van miljoenen gebruikers van zowel Nederlandse als internationale apps, zoals Buienalarm, online te koop zijn. Deze gegevens worden verzameld via advertentiesystemen zoals ‘realtime bidding’. Hierdoor is het eenvoudig om gebruikers te identificeren en hun bewegingen te volgen. Het verkopen van deze gegevens vormt een groot privacyrisico. Niet alleen kwetsbare groepen … Lees meer

Privacy First: Zorgen over Nederlandse zorgdata in Microsoft-cloud

Stichting Privacy First waarschuwt voor plannen van het ministerie van Volksgezondheid om medische gegevens via de Microsoft-cloud te delen. Dit kan mogelijk leiden tot grootschalig hergebruik van gegevens, aldus de organisatie. Het initiatief “Mijn Gezondheidsoverzicht” heeft als doel om medische data te centraliseren en toegankelijk te maken. Toch roept dit plannen kritiek op, voornamelijk vanwege … Lees meer

Vlaamse toezichthouder: ANPR-camera’s schenden Privacy burgers

De Vlaamse privacytoezichthouder waarschuwt gemeenten voor het gebruik van ANPR-camera’s. Deze camera’s brengen gemotoriseerde verplaatsingen in kaart en worden als “extreem invasief” beschouwd. De Vlaamse Toezichtcommissie stelt dat bij de plaatsing van ANPR-camera’s de risico’s voor privacy en de rechten van burgers onvoldoende worden overwogen. ANPR-camera’s verzamelen uitgebreide data, zoals kentekens en locaties. Dit kan … Lees meer

Italië beboet bedrijf voor onrechtmatig mailboxonderzoek ex-werknemer

De Italiaanse privacytoezichthouder GPDP heeft een elektronicaleverancier een boete van 80.000 euro opgelegd. Dit gebeurde vanwege het opslaan en onderzoeken van de mailbox van een ex-werknemer zonder toestemming. De back-up werd na ontslag drie jaar bewaard. Een externe partij onderzocht deze back-up vanwege vermoedens van datalekken. Het bedrijf had de ex-werknemer niet geïnformeerd over de … Lees meer

Grote datalek bij Belgische verzekeraars door menselijke fout

Belgische verzekeraars zoals Belfius, DVV en P&V hebben tienduizenden klantgegevens gelekt door een fout bij Penbox.io, een bedrijf dat klantdata verwerkt. Persoonlijke gegevens, zoals namen en adressen, werden per ongeluk online gezet. CDA-verzekeringen geeft aan dat de fout bij een marketingpartner ligt, waarmee ze inmiddels niet langer samenwerken. Penbox stelt dat zij enkel de gegevens … Lees meer

Datalek slachtoffers krijgen onvoldoende informatie

Volgens de Autoriteit Persoonsgegevens (AP) informeren organisaties slachtoffers van datalekken vaak te traag en onduidelijk. Uit onderzoek blijkt dat waarschuwingen gemiddeld pas na drie weken worden verstuurd. Daarbij is de informatie vaak onvolledig of moeilijk te begrijpen. Om organisaties te helpen, publiceerde de AP voorbeeldteksten. Deze moeten zorgen voor duidelijkere waarschuwingen naar de slachtoffers. De … Lees meer

AP legt Uber gigantische boete op van 290 miljoen euro voor datalek

De Autoriteit Persoonsgegevens (AP) heeft Uber een boete van 290 miljoen euro opgelegd wegens het onrechtmatig doorgeven van gevoelige gegevens van Europese chauffeurs naar de VS, zonder voldoende bescherming. Dit schendt de Europese privacywetgeving (AVG). Het gaat onder andere om locatie-, betaal-, en strafrechtelijke gegevens. De overtreding is inmiddels gestopt, maar Uber is van plan … Lees meer