image

Slachtoffer datalek Hogeschool van Arnhem en Nijmegen eist schadevergoeding

vrijdag 24 februari 2023, 11:47 door Redactie, 9 reacties

Een slachtoffer van het datalek bij de Hogeschool van Arnhem en Nijmegen (HAN) eist een schadevergoeding van duizend euro van de onderwijsinstelling en stapt nu naar de rechter om dit te krijgen. In september 2021 maakte de HAN bekend dat het was getroffen door een datalek waarbij persoonsgegevens in handen van een aanvaller waren gekomen.

De aanvaller eiste losgeld van de onderwijsinstelling, anders zou hij de gestolen data publiceren. Uit het onderzoek dat naar de aanval werd ingesteld bleek dat de aanvaller toegang tot een server had gekregen waarop persoonlijke informatie stond. Het ging om ruim 530.000 unieke mailadressen, alsmede zo'n 15.000 "meer privacygevoelige gegevens", waaronder politieke voorkeur, BSN-nummer, niet versleutelde wachtwoorden, paspoort- en identiteitskaartnummers en meldingen over functiebeperkingen en studievertragingen.

Een oud-student van de HAN wil een schadevergoeding van duizend euro en een schuldbekentenis van de onderwijsinstelling, maar die zou daar niet in mee willen gaan. Wel kreeg de oud-student een studentpsycholoog aangeboden. De oud-student vindt het aanbod 'misplaatst', omdat hij dan opnieuw gevoelige gegevens met zijn voormalige hogeschool moet delen, zo meldt De Stentor.

De ondersteuning met een studentpsycholoog is voor alle slachtoffers beschikbaar. "Heb je psychische problemen als gevolg van de datalek die (in)direct invloed hebben op je studie? De studentenpsychologen van de HAN kunnen je helpen. Denk hierbij aan een intakegesprek of maak gebruik van het open spreekuur", zo laat de Hogeschool van Arnhem en Nijmegen op de eigen website weten.

De oud-student wordt bijgestaan door de plaatselijke studentenvakbond AKKU. Die liet eind 2021 weten dat studenten van wie de privacy is geschonden een schadevergoeding kunnen eisen. "Je kunt je namelijk beroepen op het recht van informatie. Op deze manier kun je achterhalen wat er met jouw persoonsgegevens is gebeurd. Vervolgens kun je, zowel zelfstandig als als groep, een schadevergoeding eisen. In het verleden heeft de rechter diverse partijen met ‘immateriële schade’ een bedrag van 500 euro toegekend." De eerste zitting in deze zaak vindt plaats op 15 maart.

Reacties (9)
24-02-2023, 11:53 door Anoniem
Huh? 100 euro? Staan daar niet weer 2 nullen te weinig?
Er blijkt wederom: het is goedkoper om zo her en der de gegevens van anderen te lekken en te betalen dan om het op orde te hebben.

Verder zou je je af kunnen vragen waarom een dergelijk instituut iets van 'politieke' voorkeur zou moeten weten. Het persoonsnummer is ons door de strot gedrukt voor de fiscus en zou nooit gebruikt gaan worden om vanalles aan elkaar te koppelen. Als de overheid die belofte had gehouden, dan had men dat ook niet mogen hebben.
24-02-2023, 13:14 door Anoniem
Huh ?

alsmede zo'n 15.000 "meer privacygevoelige gegevens", waaronder politieke voorkeur, BSN-nummer, niet versleutelde wachtwoorden, paspoort- en identiteitskaartnummers en meldingen over functiebeperkingen en studievertragingen.

Waarom en hoe administreert een hogeschool politieke voorkeur ?
24-02-2023, 13:54 door Anoniem
BSN is ook niet nodig, een studenten inschrijving bij duo zou evt kunnen.
24-02-2023, 14:39 door Anoniem
Door Anoniem: Huh? 100 euro? Staan daar niet weer 2 nullen te weinig?
Er staat 1000 euro (als eis) in het artikel en dat lijkt me best wel redelijk als er medische gegevens gelekt zijn. Als de rechter daar €500 van maakt (voor een persoon), dan zou de schade voor de HAN tot 7.5 miljoen kunnen oplopen voor alle 15.000 "privacygevoelige gegevens".
Als het gaat om simpele NAW gegevens dan denk ik eerder aan een schadevergoeding van een tientje per persoon, maar dat kan ook hard oplopen bij een lek van miljoenen records. Ik zou het wel interessant vinden als "de Rechtspraak" met richtlijnen komt voor een schadevergoeding per datalek.
24-02-2023, 16:27 door Anoniem
Hahaha.

Wat een extreme vorm van "gaslighting" door de school.

"Heb je problemen dat je privacy bij ons niet goed beschermd is geweest? Dan zul je wel een psycholoog nodig hebben"

Ik hoop dat de student de rechtzaak wint, puur al alleen door hoe ze het aanpakken.
26-02-2023, 17:48 door karma4
Door Anoniem: Hahaha.
Wat een extreme vorm van "gaslighting" door de school.
"Heb je problemen dat je privacy bij ons niet goed beschermd is geweest? Dan zul je wel een psycholoog nodig hebben"
Ik hoop dat de student de rechtzaak wint, puur al alleen door hoe ze het aanpakken.

Als student wilde je gaan voor een diploma met waarde op je naam/BSN.
Dat is kennelijk mislukt.

Wel schandalige afpersingsmethodieken van zogenaamde privacy slachtoffers. U moet betelen want anderen kunnen mijn naam zien. Het verschil white/black is flinterdun. Met de DIVD hacker lag dat er ook al duimendik bovenop.
27-02-2023, 20:30 door Anoniem
Door karma4:

Wel schandalige afpersingsmethodieken van zogenaamde privacy slachtoffers. U moet betelen want anderen kunnen mijn naam zien. Het verschil white/black is flinterdun. Met de DIVD hacker lag dat er ook al duimendik bovenop.

Als wij een contract hebben waarin staat dat ik aan niemand zeg dat jij klant bent, en ik zeg dat toch, dan gaat het niet om het feit dat iemand jouw naam kan zien, het gaat dan om het feit dat ik contractbreuk heb gepleegd.

Als er een wettelijke vereiste is om gegevens afdoende te beschermen, dan worden deze in vertrouwen doorgegeven. Bij een hack zijn de gegevens duidelijk niet afdoende beschermd en is er op z'n minst een vertrouwensbreuk. Al naargelang de omstandigheden kan dat recht geven op een schadevergoeding. Dat heeft op zich niets met privacy te maken.
28-02-2023, 08:52 door Anoniem
[Huh ?

waaronder politieke voorkeur,

Waarom en hoe administreert een hogeschool politieke voorkeur ?
Inderdaad, ...en met wie delen ze dat / wie draagt hen dat op?

Heeft PVV's Bosma dan nog meer gelijk dan hij zelf weet?
04-10-2023, 15:38 door Anoniem
Hogeschool moet oud-student schadevergoeding betalen wegens datalek: € 300,=
woensdag 4 oktober 2023, 15:28 door Redactie

https://www.security.nl/posting/812960/Hogeschool+moet+oud-student+schadevergoeding+betalen+wegens+datalek
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.