UWV (Dutch employee insurance service provider)

€900,000

Insufficient technical and organisational measures to ensure information security

Ημερομηνία απόφασης

31 Οκτωβρίου 2019

Αρχή

Dutch Supervisory Authority for Data Protection (AP)

NL

Τομέας

Finance, Insurance and Consulting

Χώρα

NL

Νόμος

GDPR

Κατάσταση

FINAL

Περιγραφή

As the UWV (the Dutch employee insurance service provider - 'Uitvoeringsinstituut Werknemersverzekeringen') did not use multi-factor authentication when accessing the online employer portal, security was inadequate. Employers and health and safety services were able to collect and display health data from employees in an absence system.

Νομικές παραπομπές

Art. 32

Θέματα & Παραβάσεις

Insufficient technical and organisational measures to ensure information security

Μείνετε ενημερωμένοι για την επιβολή του απορρήτου

Σεβόμαστε την ιδιωτικότητά σας. Ένα email ανά μήνα, χωρίς spam, διαγραφή ανά πάσα στιγμή.