AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]

Autoriteit Persoonsgegevens AVG Persoonsgegevens Privacy Risk management

Privacy-First AI chatbots volgens de Noorse Autoriteit Persoonsgegevens

De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]

Autoriteit Persoonsgegevens AVG Datalekken Informatiebeveiliging Persoonsgegevens Privacy

Gemeenten blijven persoonsgegevens lekken via openbare documenten

Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]

AVG Cybersecurity Datalekken Persoonsgegevens Phishing

Lidl-datalek vergroot risico op gerichte phishing

Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]

AVG Datalekken

AP ziet explosieve groei van klachten

De Autoriteit Persoonsgegevens ontving in 2025 ruim 13.500 privacyklachten en tips, een stijging van 75% ten opzichte van 2024. De meeste klachten gingen over organisaties die onvoldoende uitleg geven over het gebruik van persoonsgegevens of weigeren gegevens te verwijderen. Ook datalekken zorgden voor veel meldingen; de zorgsector was koploper, mede door het datalek bij Clinical […]

AVG Geen onderdeel van een categorie Privacy Surveillance

Is Ray-Ban Meta slimme bril of lopende datastofzuiger?

Volgens securityonderzoeker Mick Beer zijn de Ray-Ban Meta-brillen veel meer dan een slimme zonnebril: ze verzamelen continu beeld, audio en context uit de omgeving van de drager. Het grootste privacyprobleem zit volgens hem niet bij de gebruiker, maar bij de voorbijgangers die onbewust worden gefilmd of vastgelegd zonder toestemming. Vastgelegde data kan via Meta’s ecosystemen […]

AVG Privacy

Zorgen over groeiend cameratoezicht op de werkvloer

Het aantal meldingen over cameratoezicht op de werkvloer bij de Autoriteit Persoonsgegevens en CNV neemt sterk toe. Volgens de vakbond komt dit mede doordat beveiligingscamera’s goedkoper en makkelijker te gebruiken zijn geworden. Het meldpunt van CNV groeide van 20–30 meldingen per jaar naar ongeveer 125. De privacytoezichthouder benadrukt dat werknemers ook op het werk recht […]

AVG Privacy

Gemeenten machteloos tegen slimme deurbellen

Gemeenten hebben volgens de VNG weinig juridische middelen om deurbelcamera’s te reguleren. In Nederland hangen inmiddels zo’n 1,2 miljoen slimme deurbellen, wat leidt tot privacyzorgen en klachten. De AVG staat filmen van een onvermijdelijk deel van de openbare weg toe bij een gerechtvaardigd belang. Via de APV kunnen gemeenten hier vrijwel niet tegen optreden, ook […]

AI AVG

Onzichtbare data, zichtbaar risico

Een nieuw paper stelt dat interne inferentie-artefacten van LLM’s prompts vrijwel volledig kunnen coderen. Reconstructie vereist toegang tot verborgen activaties of key-value caches, niet tot gewone modeloutputs. Het echte risico hangt af van wie deze artefacten kan inzien en of ze worden opgeslagen. Daardoor vervaagt het onderscheid tussen “telemetrie” en daadwerkelijke promptopslag onder AVG en […]