image

Transavia waarschuwt 80.000 klanten voor datalek

maandag 24 februari 2020, 13:44 door Redactie, 8 reacties
Laatst bijgewerkt: 24-02-2020, 14:10

Transavia heeft 80.000 klanten voor een datalek gewaarschuwd nadat een aanvaller dankzij een zwak wachtwoord op een e-mailaccount van de luchtvaartmaatschappij kon inbreken. De mailbox bevatte een bestand met daarin persoonsgegevens van een deel van de passagiers die tussen 21 en 31 januari 2015 met Transavia hebben gereisd.

Het gaat om voornaam, achternaam, geboortedatum, vluchtgegevens, boekingsnummer en services die zijn bijgeboekt zoals bagage, ski’s en rolstoelen. Transavia heeft alle gedupeerde klanten via e-mail geïnformeerd en is een onderzoek naar het datalek gestart. Tevens zijn er verbeteringen doorgevoerd om herhaling te voorkomen. Wat die precies inhouden is niet bekendgemaakt. Tegenover RTL Nieuws laat een woordvoerder van Transavia dat het wachtwoord van het e-mailaccount niet sterk genoeg was en het om een doelbewuste actie gaat.

Reacties (8)
24-02-2020, 15:05 door Anoniem
Als men inmiddels een ander e-mailadres gebruikt dan wat zij hebben word je dus niet geïnformeerd....netjes
24-02-2020, 15:53 door Anoniem
mooizeg

Even een standaard minimale vergoeding instellen ?

Zullen we beginnen bij 20.000,- bij een vermoedelijk datalek ?

gewoon standaard ?

en daarna nog alle kosten en stress , moeite daarna ? dus das 250.000,- minimaal


Die nepboetes van het AP (onderdeel van J&V) slaat natuurlijk nergens op .


Het geld / vergoeding moet gaan naar diegene waar het omgaat !
24-02-2020, 19:00 door Anoniem
Welke reden zal Transavia hebben om deze gegevens - totaal onnodig en dus clandestien - meer dan 3 jaar te bewaren?

Alhoewel volgens de AVG is de reden 'wil de klant post kunnen sturen' al legitiem genoeg om gegevens eeuwig op te slaan.
24-02-2020, 22:28 door Anoniem
Door Anoniem: mooizeg

Even een standaard minimale vergoeding instellen ?

Zullen we beginnen bij 20.000,- bij een vermoedelijk datalek ?

gewoon standaard ?

en daarna nog alle kosten en stress , moeite daarna ? dus das 250.000,- minimaal


Die nepboetes van het AP (onderdeel van J&V) slaat natuurlijk nergens op .


Het geld / vergoeding moet gaan naar diegene waar het omgaat !
Welke kosten? Welke stress?
25-02-2020, 00:11 door Anoniem
Mij pakken ze niet.

Ik ben in die 5 jaar al acht keer van achternaam gewisseld. En drie keer van geslacht.

Kom me maar zoeken!!!!
25-02-2020, 07:55 door Anoniem
Door Anoniem: Welke reden zal Transavia hebben om deze gegevens - totaal onnodig en dus clandestien - meer dan 3 jaar te bewaren?

Alhoewel volgens de AVG is de reden 'wil de klant post kunnen sturen' al legitiem genoeg om gegevens eeuwig op te slaan.

Het probleem is dat dat tegenwoordig niet meer zo simpel is.

Bakken met bedrijven hebben inmiddels een verplichting om gegevens over hun klanten aan de overheid te geven (denk aan hotels, luchtvaartmaatschappijen, banken, telefoonmaatschappijen etc) en de gevraagde gegevens gaan best ver.

Omdat er ook tussen de regels door wordt geeist dat ze kunnen bewijzen dat je identiteit is gecontroleerd kiezen die bedrijven er steeds vaker voor om dan maar even je ID te scannen met hun eigen scannertje.

Dat dit een mega risico voor de klant is ... ja .. sorry hoor maar wij moeten dit doen.

En omdat de overheid of of bepaalde diensten die informatie ook later nog kunnen opvragen moet dat allemaal maar bewaard worden.
25-02-2020, 10:10 door Anoniem
Door Anoniem: Welke reden zal Transavia hebben om deze gegevens - totaal onnodig en dus clandestien - meer dan 3 jaar te bewaren?

Omdat men dit moet? Dus totaal niet onnodig, maar wettelijk bepaald.

https://www.rijksoverheid.nl/onderwerpen/luchtvaart/reisgegevens-luchtvaart
https://www.volkskrant.nl/nieuws-achtergrond/mag-de-overheid-straks-uw-reisgegevens-voor-vijf-jaar-bewaren~b0f514e2/[/quote]
26-02-2020, 13:12 door Anoniem
Door Anoniem:
Door Anoniem: Welke reden zal Transavia hebben om deze gegevens - totaal onnodig en dus clandestien - meer dan 3 jaar te bewaren?

Omdat men dit moet? Dus totaal niet onnodig, maar wettelijk bepaald.

https://www.rijksoverheid.nl/onderwerpen/luchtvaart/reisgegevens-luchtvaart
https://www.volkskrant.nl/nieuws-achtergrond/mag-de-overheid-straks-uw-reisgegevens-voor-vijf-jaar-bewaren~b0f514e2/
Overheid, niet Transavia.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.