Je hebt een klacht over de onderstaande posting:
Door majortom: Need 2 know? Least privilege? DLP? IAM? Een externe inhuurkracht bij de klantenservice die bij gegevens van 30.000(!) klanten kon en die kon extraheren uit het netwerk? Vanuit het privacy statement https://www.vattenfall.nl/privacy/Alleen medewerkers die dat voor de uitvoering van hun functie nodig hebben, kunnen je gegevens inzien voor specifieke doeleinden. Zucht. Waarom maakt men nog van deze statements als men er toch niet naar handelt? Je maakt mij niet wijs dat een medewerker uit hoofde van zijn functie bij de gegevens van zoveel mensen moet kunnen. Als je een klant helpt dan hoor je alleen bij de gegevens van die klant te kunnen komen en niet ook bij gegevens van 29.999 andere klanten. Maar kun je dan niet een rechtzaak beginnen? Je gegevens liggen op straat, en Vattenfall heeft niet gehandeld volgens eigen richtlijn. Dan is het toch duidelijk dat Vattenfall 100% fout zit? Het is toch jammer dat we al 4 jaar de AVG hebben, en nog steeds geen effect heeft. Je moet als consument zelf ...
Beschrijf je klacht (Optioneel):