Door devrager: Ik kan het niet aanpassen, de rellerige kop, zoals je schrijft.
Ik ben gewoon geschrokken en vooral geschokt dat een klantenservice na 17 jaar nog mijn bankgegevens of geboortedatum toegespeeld krijgt.
Ik kan je niet zeggen of dit een overtreding betreft qua dataopslag daar is helaas het plaatje te incompleet voor.
Wat ik wel kan zeggen is dat initiële verwerking gebeurd is op basis van tussenpartij waar je voor getekend hebt bij Wanadoo. Dit stond vroeger vooral heel vaag in de contractvoorwaarden maar het is standaard onderdeel dat je bij contract ondertekening akkoord gaat met eventuele verspreiding van data voor het ondersteunen van jouw als klant.
Het was gebruikelijk om die informatie voor 7 tot 10 jaar vast te leggen maar langer dan dat is zeer uitzonderlijk voor een groter concern uit die tijd. Dit is gebaseerd op de verplichting vanuit de fiscus.
Gekeken naar de melding van Juni 2021 zou het bij online.nl klanten eerste instantie enkel gaan om e-mail adressen dit bericht is later gecorigeerd naar NAW gegevens. Ik zie geen vermelding van het AP omtrent een waarschuwing of boete. Dat kan twee dingen betekenen. 1 ze achten het niet belangrijk genoeg voor verder onderzoek. 2 het ligt op de dossier stapel waar grote achterstand is. hxxps://www.autoriteitpersoonsgegevens.nl/nl/publicaties/boetes-en-sancties
Omtrent rechten van betrokkenen is het helaas niet ongebruikelijk om een id kopie te vragen.
Je moet echter deze altijd voorzien van een watermerk met doel en datum notering in combinatie met het wegstrepen van je persoonsnummer. Je kan niet vanuit de AVG eisen dat ze een andere identificatie methode gebruiken voor recht tot vergetelheid het is aan het bedrijf of ze dit wel of niet honoreren ze zijn enkel verplicht een methode aan te bieden.
https://www.security.nl/posting/539133/Juridische+vraag%3A+Mag+er+bij+een+verzoek+tot+inzage+van+persoonsgegevens+om+een+kopie+ID+worden+gevraagd%3F