Je hebt een klacht over de onderstaande posting:
Door Anoniem: Hoe gaat men mensen informeren die door naïeve opa of oma ingevoerd zijn in dit soort idiote producten maar zelf geen account hebben? Want is dit informeren niet verplicht onder de GDPR? Er zijn twee informatie plichten in de GDPR, versimpeld: 1. als je niet kan uitsluiten dat de gebruiker een risico loopt door het lek moet je de autoriteit melden, 2. lopen de betrokken gebruikers waarschijnlijk een hoog risico, dan moeten ook zij worden geinformeerd. Maar soms kan stap 2 niet mogelijk zijn (er is bijvoorbeeld wel allerlei gevoelige gegevens gelekt, maar je hebt geen e-mailadres, telefoonnummer oid). Dit is jouw voorbeeld: jouw gegevens zijn gelekt, maar die zijn door je opa/oma ingevoerd, en NGV heeft geen contactgegevens van jou. Nieuw aan de GDPR is dat je dan toch verplicht bent te informeren, maar dit mag dan bijvoorbeeld via een publieke bekendmaking, zoals zij nu gedaan hebben.
Beschrijf je klacht (Optioneel):