UWV (Dutch employee insurance service provider)

€900,000

Insufficient technical and organisational measures to ensure information security

Дата принятия решения

31 октября 2019 г.

Авторитет

Dutch Supervisory Authority for Data Protection (AP)

NL

Сектор

Finance, Insurance and Consulting

Страна

NL

Закон

GDPR

Статус

FINAL

Описание

As the UWV (the Dutch employee insurance service provider - 'Uitvoeringsinstituut Werknemersverzekeringen') did not use multi-factor authentication when accessing the online employer portal, security was inadequate. Employers and health and safety services were able to collect and display health data from employees in an absence system.

Юридические цитаты

Art. 32

Проблемы и нарушения

Insufficient technical and organisational measures to ensure information security

Будьте в курсе событий, связанных с соблюдением конфиденциальности

Мы уважаем вашу конфиденциальность. Одно письмо в месяц, без спама, отказ от подписки в любое время.