Je hebt een klacht over de onderstaande posting:
Ik denk dat je conclusies terecht zijn. Dat de PGO-a een kopie heeft van deze gegevens in een of andere cache is denk ik een zekerheid (immers, anders zou bij het opvragen van zo'n dossier een uitstapje naar alle aangesloten Z's moeten worden gemaakt). Als deze cache al versleuteld is is dat, als ik zie hoe er met deze gegevens in de praktijk wordt omgegaan (ongeacht AVG, ISO27, NEN-normen etc), heel onwaarschijnlijk dat dit op de end-2-end manier (zoals je beschrijft in het versleutelen van de data met de public key van P) plaatsvindt. Ik zie vaak dat versleuteling (want dat moet van de normen) plaatsvindt door disk-encryptie toe te passen (en in een aantal gevallen database-file encryptie); ik kom bijna nooit applicatieve encryptie tegen. Dat houdt dan in dat (a) de PGO-a toegang heeft tot de sleutel (en dus de data) en (b) dat de beheerder/DBA zelfs zonder sleutel toegang heeft. Verwijderen van een app heeft sowieso geen effect op de data aan de server kant: dit is gewoon een client-side activiteit (een ...
Beschrijf je klacht (Optioneel):