Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

04-01-2013, 11:53 door [Account Verwijderd], 21 reacties
[Verwijderd]
Reacties (21)
04-01-2013, 12:03 door SirDice
Het is dan logisch dat de ontvangende partij (Primera) waar het bedrag is bijgeschreven de bankgegevens van de betreffende klant (Frans) in handen krijgt en vervolgens kreeg ook de Staatsloterij die in zijn handen.
Niet echt. Primera ziet hooguit het rekeningnummer, meer niet. Adres gegevens krijgen ze op zeker niet te zien en kunnen dus ook niet doorgespeeld worden naar de Staatsloterij.

Ik koop al jaren Staatsloten, die ik bijna altijd pin. Ik krijg NOOIT post van de Staatsloterij.
04-01-2013, 12:14 door [Account Verwijderd]
[Verwijderd]
04-01-2013, 12:47 door Anoniem
Peter,

Dat komt er nou van als je teveel gegevens via verschillende media over jezelf vrijgeeft en er commerciele bedrijven zijn die al die verschillende bronnen gaan combineren! Frans is gewoon het slachtoffer van dat spelletje. En dat spelletje is in Nederland toch echt VERBODEN!

Groet,

Thaddy
04-01-2013, 14:14 door Anoniem
Als jij bij bijvoorbeeld ING bankiert (er schijnen mensen te zijn die dat doen), dan kan een andere klant op je rekening nummer naam en woonplaats te zien krijgen. Het adres is dan waarschijnlijk niet meer zo moeilijk te achterhalen.

Het onderstreept maar weer wat ik al een tiental jaar roep: pinnen is eng. Doe gewoon alles cash. Probleem opgelost.
04-01-2013, 14:16 door Dutch_Celt
Wellicht dat de staatsloterij een adressen bestand van een reclamebureau o.i.d. opgekocht heeft waar 'Frans' op voorkomt.

Zomaar wat willekeurige mogelijkheden:
- opgekocht van een andere loterij instantie waar 'Frans' in meespeelt
- opgekocht van een partij die een (internet) prijsvraag organiseert waar de adres gegevens achtergelaten zijn
- opgekocht van een partij waar ooit een offerte en/of sample aangevraagd is
- etc....
04-01-2013, 14:34 door SirDice
Door Dutch_Celt: Wellicht dat de staatsloterij een adressen bestand van een reclamebureau o.i.d. opgekocht heeft waar 'Frans' op voorkomt.
Dat vermoed ik eerder inderdaad.
04-01-2013, 14:49 door User2048
Ik denk dat het toeval is dat net op dit moment een mailing op zijn deurmat valt. De loterij zal het adres inderdaad via een ander kanaal bemachtigd hebben, bijvoorbeeld Stichting Selectieve Post of een andere adressenhandelaar.
05-01-2013, 09:50 door Anoniem
Door Anoniem: Doe gewoon alles cash. Probleem opgelost.
Zolang dat nog kan. Je wordt tegenwoordig zoveel mogelijk weggemarginaliseerd als je contant wil betalen; ze duwen je naar de pinpas wegens "veiligheid" (maar niet de jouwe).

Tijd om daar eens burgerlijk tegenin te bewegen. Leg het je vrienden en familie uit, laat het ze snappen. Schrijf blogposts. Maak radio- of youtubespotjes. Verspreid het woord.
07-01-2013, 11:43 door Staatsloterij
Door het pinnen bij een verkooppunt worden klantgegevens niet aan de Staatsloterij doorgegeven.

De Staatsloterij huurt voor haar mailings bestanden van derden met persoonsgegevens voor eenmalig gebruik. Deze bestanden zijn te allen tijde geregistreerd bij het College Bescherming Persoonsgegevens (http://www.cbpweb.nl/Pages/home.aspx ) inclusief deze toepassing ervan. Tevens is altijd in het privacy statement opgenomen dat persoonsgegevens aan derden kunnen worden verstrekt voor reclame- en marketingdoeleinden.

Wanneer een consument geen reclame wenst te ontvangen van de Staatsloterij kunnen ze dit bekend maken door te bellen naar ons gratis nummer 0800-02 31 303. De gegevens worden dan geblokkeerd voor verdere mailings van de Staatsloterij.
07-01-2013, 12:08 door Dutch_Celt
Door Dutch_Celt: Wellicht dat de staatsloterij een adressen bestand van een reclamebureau o.i.d. opgekocht heeft waar 'Frans' op voorkomt.

aldus...
07-01-2013, 13:08 door Anoniem
Wat leuk, de staatsloterij komt even een PR-verhaaltje ophangen, met het gebruikelijke "we houden ons aan de regels hoor, en als je het niet leuk vindt hebben we hier nog een stapeltje hoepeltjes voor je om doorheen te springen." Alleen weet iedereen ondertussen dat er met spammers niet te onderhandelen valt en dat zo'n telefoontje dus gegarandeerd meer rotzooi in de (al dan niet electronische) brievenbus of op de telefoon gaat opleveren--wet of geen wet.

Daarbij rijst de vraag: Moet IK nou moeite gaan doen omdat JULLIE zo nodig mensen ongewenst menen te moeten lastigvallen?

Met andere woorden, je kan nog zo van je eigen gelijk overtuigd zijn, de rest van de wereld gelooft het gewoon niet meer. Jammer joh, zeg maar dag tegen je reputasie.
07-01-2013, 13:37 door Anoniem
"Toch is de pinbetaling de enige weg geweest waarop de Staatsloterij aan die gegevens moet zijn gekomen. Frans heeft nooit iets besteld via internet bijvoorbeeld."

Ook banken verkopen informatie.
07-01-2013, 14:34 door Anoniem
"Appending" is een methode om gegevens "compleet" te maken als je die niet hebt. Dat werkt door het matchen van data uit verschillende bestanden. Dat is uiteraard immoreel. Als een klant die gegevens had willen verstrekken had hij dat zelf wel gedaan. Het delen van bestanden met derden is ook niet zuiver.

Appending lijkt in tegenspraak met Wbp, daar zou Arnoud eens naar kunnen kijken. Ik denk dat OPTA het ook geen fijne methode vind, vooral als er email wordt verstuurd naar aanleiding van appending.

Het wordt tijd dat de CBP tanden krijgt.

Niet lang geleden was er een uitzending op de BBC van Dragon's Den, waarbij een pitcher gevraagd werd of het adressenbestand van z'n partner gebruikt kon worden. Dat geeft al aan hoe bedenkelijk men ermee omgaat in het Verenigd Koninkrijk. "Consent" wordt daar overigens wel erg breed uitgelegd.
07-01-2013, 15:05 door Preddie
Door Anoniem: "Toch is de pinbetaling de enige weg geweest waarop de Staatsloterij aan die gegevens moet zijn gekomen. Frans heeft nooit iets besteld via internet bijvoorbeeld."

Ook banken verkopen informatie.


Dat is helemaal correct, ik durf er details niet over te noemen maar bekend is dat partijen als mastercard en VISA gegevens van hun klanten verkopen. Of dit in dit geval ook gebeurt met de gegevens bij Nederlandse banken durf ik niet te zeggen.

Na het antwoord van de staatsloterij vraag ik me af; Waarom bouwt de staatslotterij geen eigen database met klanten i.p.v. deze te huren/kopen. Als ik merk dat een organisatie mijn gegevens ergens heeft gekocht/gehuurd wordt ik wantrouwend naar dat bedrijf. Door het toenemend bewustzijn van de mensen kan een dergelijke marketing actie averechts werken. Zeker wanneer een dergelijk bedrijf weer in zijn voorwaarde heeft staan dat hij jou gegevens delen/verstrekken/verkopen/verhuren aan derde partijen ...... in de afgelopen jaren ben ik daarom principieel gestopt om zaken of diensten af te nemen van organisaties die mijn gegevens opkopen of zogenaamd huren of deze mogelijk weer verstrekken aan andere.

De staatsloterij is zo'n organisatie. Stel dat je ooit een leuke prijs wint, dan wil ik niet dat dit potentieel aan derde partijen zou kunnen worden doorgegeven. Ook al zullen ze verklaren dit niet te doen, als ze het wel doen kunnen altijd zeggen dat het in de voorwaarde stond. Wanneer het bedrijf echte het beste voor heeft met de klant stoppen daarmee en verwijderen ze dergelijke onzin uit de voorwaarde.

De staatsloterij is de niet de enige, er zijn organisaties die op deze manier werken. Voornamelijk de grotere organisatie bewandelen dezelfde wegen. Inmiddels heb ik persoonlijk een soort van "blacklist" aan organisaties opgebouwd, hier staan o.a ook de Staatsloterij, Postcode loterij, Center Parks..... en vele andere (puur op basis van slechte ervaringen)

Tot slot geeft de staatsloterij hun denk wijze weer in de laatste alinea van hun reactie. Hier staat eigenijk; wij vallen iedereen lastig en als je niet lastig gevallen wilt worden moet je dat aangegeven. Terwijl het natuurlijk veel klantvriendelijke en vanzelfsprekender zou zijn als het andersom zou zijn; de staatsloterij valt niemand lastig tenzij je bij de staatsloterij hebt aangegeven graag lastig gevallen te willen worden........ maargoed dit is natuurlijk rocket science.......
07-01-2013, 15:50 door Anoniem
Door Predjuh:
Tot slot geeft de staatsloterij hun denk wijze weer in de laatste alinea van hun reactie. Hier staat eigenijk; wij vallen iedereen lastig en als je niet lastig gevallen wilt worden moet je dat aangegeven. Terwijl het natuurlijk veel klantvriendelijke en vanzelfsprekender zou zijn als het andersom zou zijn; de staatsloterij valt niemand lastig tenzij je bij de staatsloterij hebt aangegeven graag lastig gevallen te willen worden........ maargoed dit is natuurlijk rocket science.......


Dit geeft natuurlijk ook een hoop potentiële nieuwe klanten. Mensen die aangeven de mail/post te willen zijn meestal al klant dus niet echt de beste plek om nieuwe klanten te werven. Maar goed marketing is natuurlijk ook rocket science.
07-01-2013, 16:05 door SirDice
Stuur de Staatsloterij een brief waarin je aangeeft, op basis van de Wet Beschermingpersoonsgegevens, graag te willen weten wie ze jouw gegevens heeft verkocht. Kun je gelijk ook aangeven dat je je gegevens verwijderd wil zien.

Men is, wettelijk, verplicht om daar binnen vier weken op te reageren.
07-01-2013, 16:39 door Preddie
Door Anoniem:
Door Predjuh:
Tot slot geeft de staatsloterij hun denk wijze weer in de laatste alinea van hun reactie. Hier staat eigenijk; wij vallen iedereen lastig en als je niet lastig gevallen wilt worden moet je dat aangegeven. Terwijl het natuurlijk veel klantvriendelijke en vanzelfsprekender zou zijn als het andersom zou zijn; de staatsloterij valt niemand lastig tenzij je bij de staatsloterij hebt aangegeven graag lastig gevallen te willen worden........ maargoed dit is natuurlijk rocket science.......


Dit geeft natuurlijk ook een hoop potentiële nieuwe klanten. Mensen die aangeven de mail/post te willen zijn meestal al klant dus niet echt de beste plek om nieuwe klanten te werven. Maar goed marketing is natuurlijk ook rocket science.

Natuurlijk begrijp ik dat je vanuit marketing oogpunt nieuwe klanten wil werven, en laten we voorop stellen dat een groot deel van de organisaties op deze wijze nieuwe klanten probeert te benaderen. Veel mensen zullen dit ook niet erg vinden, sommige echter wel .... persoonlijk ben ik er niet zo gecharmeerd van.

Mijn eerdere reactie is geschreven vanuit het oogpunt gegevensbescherming en daarbij houd ik geen rekening met de marketing of belang van de organisatie, terwijl dit belang wel degelijk zwaar mee weegt wanneer een dergelijke vorm van marketing wordt overwogen.

Men zou zich wel moeten realiseren er op deze manier soms ook wel eens pijnlijke situaties kunnen ontstaan. En dan heb ik het niet alleen over de situatie die Peter V beschrijft. Denk bijv. aan een persoonlijke aanbieding voor iemand die al enige tijd is overleden (soms jaren)...... ik heb inmiddels de meeste rare zaken voorbij zien komen, zelfs een 10 jaar geleden overleden hond, die aangeschreven met de heer en vervolgens een aanbieding kreeg voor verzekeringsproducten.

Stuur de Staatsloterij een brief waarin je aangeeft, op basis van de Wet Beschermingpersoonsgegevens, graag te willen weten wie ze jouw gegevens heeft verkocht. Kun je gelijk ook aangeven dat je je gegevens verwijderd wil zien.

Men is, wettelijk, verplicht om daar binnen vier weken op te reageren.

Volgens mij klopt dit inderdaad, volgens mij moeten ze een volledige overzicht kunnen geven van de persoonsgegevens die ze van jou verwerken en wie deze gegevens heeft ingezien. Je zou je zelf kunnen afvragen of je die moeite er in wilt steken, maargoed de wet geeft de mogelijk .....

Ik wil wel zeggen, dat ik het klasse vind van de Staatsloterij (indien het account daadwerkelijk van hun is) dat zij hier reageren op het geopende topic. Ondanks dat ik niet altijd even gecharmeerd ben van de wijze waarop zij handelen heb ik respect voor het feit dat zij hier reageren.... (dat mag ook gezegd worden denk ik!)
07-01-2013, 16:48 door SirDice
Door Predjuh: Ik wil wel zeggen, dat ik het klasse vind van de Staatsloterij (indien het account daadwerkelijk van hun is) dat zij hier reageren op het geopende topic. Ondanks dat ik niet altijd even gecharmeerd ben van de wijze waarop zij handelen heb ik respect voor het feit dat zij hier reageren.... (dat mag ook gezegd worden denk ik!)
+1 Ik denk dat een hoop andere bedrijven hier iets van kunnen leren.
07-01-2013, 22:36 door Anoniem
Online een lot gekocht en hier hetzelfde, week later post van de staatsloterij!
Ik heb nergens een adres ingevuld !!
07-01-2013, 22:43 door Anoniem
Door SirDice:
Door Predjuh: Ik wil wel zeggen, dat ik het klasse vind van de Staatsloterij (indien het account daadwerkelijk van hun is) dat zij hier reageren op het geopende topic. Ondanks dat ik niet altijd even gecharmeerd ben van de wijze waarop zij handelen heb ik respect voor het feit dat zij hier reageren.... (dat mag ook gezegd worden denk ik!)
+1 Ik denk dat een hoop andere bedrijven hier iets van kunnen leren.

Maar dat is de bedoeling van een web/blogteam ook natuurlijk: goodwill kweken. Je moet echter naar de inhoud blijven kijken (wat deden ze, en waarom is dat wel of niet ok) en je niet laten afleiden door spin doctoring. Spin doctoring bestaat doorgaans vooral uit afleiden van de zaak, er iets anders bijhalen wat er niets toe doet maar wel positief lijkt.

Zo schrijven ze dat ze databestanden hebben geregistreerd bij Wbp. Dat is echter geen vrijbrief om ze zo aan te vullen. Hier gaat natuurlijk vooral om de gegevens die ze zelf kopen bij derden. De eigenaren van de gegevens hebben daar waarschijnlijk niet volledig geinformeerd, expliciet (uitdrukkelijk) en exclusief (apart) toestemming voor gegeven, noch aan de bron, noch aan Staatsloterij.

Exclusief in dit verband moet je lezen in de betekenis van dat de toestemming alleen daarvoor is gegeven en niet dat met één toestemming meerdere dingen tegelijk zijn "geregeld". Daar wordt natuurlijk misbruik van gemaakt door bijvoorbeeld "kans op een prijs" aan te bieden, zogenaamde sweepstakes. Maar ook bij andere vormen, zoals het meedoen met een actie, spel, coupon, klantenkaart, spaarkaart, kortingskaart.
[Sweepstakes zijn een veel misbruikte tactiek in de Verenigde Staten. Iemand die erin trapt ontvangt enorm veel spam, telefoontjes, text messages, post, etc. De verzenders zijn zogenaamd verschillend waardoor uitschrijven weinig effect sorteert. De CAN SPAM wet in de VS is van lage kwaliteit, en ze komen er al vele jaren mee weg.]

In de wet hoort eigenlijk in te staan dat toestemming van gebruik of verspreiding van data vooraf geinformeerd, expliciet en exclusief is. Vermoedelijk is de reden dat het in Nederland niet zo veel gebeurt (zoals vroeger, per post) de beperkende regels omtrent gokken. Bestaande loterijen hebben wel een vergunning voor een bepaalde loterij en denken misschien daarom dat ze meer mogen.

Overigens, zoals het nu gaat met cookies is het een farce. Veel site beheerders dwingen bezoekers om op ja te klikken anders kunnen ze de site niet gebruiken. Dat is dus niet om toestemming vragen, maar het afdwingen, ook als er geen technische reden voor is. Ik kan me voorstellen dat je cookies nodig hebt om bijvoorbeeld ingelogd te blijven. Die cookies hoeven geen lange levensduur te hebben. De invulling nu lijkt vooral bedoeld om meewerking van het publiek te kweken om de wet op den duur af te schaffen of uit te hollen.

Het is ook erg vreemd dat tracking cookies schijnbaar wel mogen. Dat zijn nu juist de cookies die de privacy aantasten. Raar.

(Ik ben de anoniem van Vandaag,14:34)
08-01-2013, 09:45 door john west
Even bij de Staatsloterij dit gekopieerd :
Ze hebben het over bescherming persoonsgegevens,maar dat is niet waar.( verspreiden of verkopen aan andere bedrijven, zoals Eurodisney)

Artikel 21 Bescherming persoonsgegevens
21.1 De Nederlandse Staatsloterij respecteert de privacy van iedere deelnemer en draagt er zorg voor dat persoonsgegevens vertrouwelijk en zorgvuldig worden behandeld.

21.2 Persoonsgegevens van deelnemers worden door de Nederlandse Staatsloterij verwerkt ten behoeve van de doeleinden, die in het door de Nederlandse Staatsloterij gehanteerde privacyreglement staan omschreven. Dit privacyreglement is op te vragen bij de Nederlandse Staatsloterij.

21.3 De bij de Nederlandse Staatsloterij aanwezige persoonsgegevens (waaronder naam, adres, woonplaats, postcode, telefoonnummer, geboortedatum, e-mailadres, bank- of girorekening en creditcardgegevens) worden uitsluitend door de Nederlandse Staatsloterij en de aan haar gelieerde ondernemingen gebruikt en niet aan derden verkocht, verhuurd of op andere wijze commercieel geëxploiteerd.


Gebruik van consument gegevens
De Staatsloterij gebruikt uw persoonsgegevens ook voor het doen van persoonlijk gerichte aanbiedingen, het aanbieden c.q. toesturen van nieuwsbrieven en reclame materialen en het verschaffen van informatie (per post, e-mail of telefoon), ook over aanbiedingen in samenwerking met andere bedrijven, zoals Eurodisney.

Ook de postcodeloterij heeft de zelfde dubbele moraal.
Ook het CBP (College bescherming persoonsgegevens ) meldt:

Ik geef hierbij toestemming voor het gebruik van mijn persoonsgegevens
Ik ben op de hoogte van de inhoud van het privacyreglement en geef hierbij toestemming voor het gebruik van mijn persoonsgegevens ten behoeve van het analyseren en bewaren van de informatie uit mijn signaal.

Ik vind dit een slechte formulering,dubbel uit te leggen.

Liever zo :Ik geef toestemming tot mijn privacy gegevens alleen voor deze klacht of melding,en geen andere intern of
extern.
Na afhandeling mogen deze gegevens niet bewaard, respectievelijk opgeslagen worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.