image

Finse Post maakte zonder toestemming digitale mailbox aan voor klanten

maandag 16 december 2024, 10:05 door Redactie, 13 reacties

De Finse Post maakte voor klanten automatisch en zonder hun toestemming een digitale mailbox aan en bood ook geen optie voor een opt-out. Daarmee zijn meerdere artikelen van de AVG overtreden, aldus de Finse privacytoezichthouder, die een boete van 2,4 miljoen euro oplegde. De uitspraak volgt op een klacht die meer dan zes jaar geleden werd ingediend.

De klager stelde dat zijn documenten en facturen naar een digitale mailbox gingen waar hij zich nooit voor had aangemeld. De Finse privacytoezichthouder startte een onderzoek en ontdekte dat de digitale mailbox gekoppeld was aan andere algemene postdiensten van de Finse Post. De klant kon niet kiezen of hij de digitale mailbox wilde gebruiken of niet, omdat de verschillende postdiensten allemaal via één contract aan elkaar waren gekoppeld.

Daarnaast was het niet mogelijk om met de digitale mailbox te stoppen zonder dat dit ook gevolgen had voor het afnemen van andere diensten. Tevens bleek dat standaard verschillende opties waren ingeschakeld voor het ontvangen van digitale post. Een melding over het ontvangen van digitale post verscheen niet bij alle gebruikers, maar was afhankelijk van het soort apparaat dat werd gebruikt en de ingestelde fontgrootte.

Doordat mensen niet wisten dat er een mailbox voor hen was aangemaakt konden ze zo digitale post ontvangen zonder dat ze hier weet van hadden, wat voor problemen had kunnen zorgen, aldus de toezichthouder. Volgens de autoriteit werden klanten van de Finse Post niet goed geïnformeerd dat de mailbox automatisch werd aangemaakt nadat ze zich voor de postdiensten hadden aangemeld. Verder stelde de toezichthouder dat de Finse Post geen grondslag had voor de verwerking van persoonsgegevens voor het aanmaken van de mailbox.

Het aanmaken van de mailbox was namelijk niet noodzakelijk voor het functioneren van de algemene postdiensten, waar de klant zich wel bewust voor had aangemeld. Vanwege de lange duur van de overtredingen en het grote aantal getroffen gebruikers, zo'n twee miljoen, alsmede de jaaromzet, kwam de Finse privacytoezichthouder tot een boete van 2,4 miljoen euro.

Reacties (13)
16-12-2024, 10:11 door _R0N_
Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.
16-12-2024, 12:06 door Anoniem
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.
16-12-2024, 12:15 door Anoniem
Zorgverzekeraars doen dit vrijwel allemaal standaard ook. Moet je DigiD gebruiken (gebruik hiervan was toch niet verplicht?) om hun berichten te kunnen lezen.
Begin dit jaar FBTO verzocht om 'Mijn FBTO' (door hun aangemaakte en door mij nooit gebruikte) op te heffen, maar nog steeds wordt daar post naartoe gestuurd.
16-12-2024, 12:36 door Anoniem
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.

Vreemd want ik heb het ook niet en werkelijk geen idee hoe ik daar op in zou moeten loggen. Ze hebben me ook nooit een brief met account gegevens gestuurd als ik dat wel zou willen. Ook geen digid meer, dat heb ik netjes opgezegd.

Ik zie wel dit op de site staan, die van mij is niet "geactiveerd" en ik ga ervan uit dat ze dat daar dan ook weten.

Logt u voor het eerst in op MijnOverheid? Dan moet u na het inloggen een e-mailadres en persoonlijke voorkeuren invullen. Dit noemen wij ‘activeren’.
16-12-2024, 12:56 door Anoniem
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.
Nee, niet de feiten verdraaien aub, de berichtenbox is voor particulieren niet verplicht, voor bedrijven daar en tegen wel verplicht!!!!
16-12-2024, 13:17 door Anoniem
Dat doet me denken aan UPC toen ze mensen automatisch abonnementen aansmeerden, een smerig truukje dat het daglicht niet kan verdragen.
16-12-2024, 13:18 door Reinder
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.

Dat valt wel mee. Als je er nooit gebruik van hebt gemaakt dan krijg je er alleen berichten van de Belastingdienst in, en die krijg je dan ook nog per post. Je moet zelf expliciet aangeven dat je dingen in die berichtenbox wil ontvangen en dat je die informatie niet meer op andere wijze wil ontvangen. Voor die berichtenbox heb je ook DigiD nodig, en het hebben van DigiD is niet verplicht. Er is ook geen wet waarin staat dat je verplicht bent om gebruik te maken van die box. Als je er dus nooit gebruik van hebt gemaakt dan kan je er ook niets iets in krijgen wat je alleen en uitsluitend daar zou kunnen vinden.
16-12-2024, 13:25 door Anoniem
Bij elk papieren bericht dat ik ontvang van mijn verhuurder is een vel ingevoegd, waarin ik wordt uitgenodigd om het document online te bekijken, via een code op dat inlegvel. Als ik dat inlegvel dus achteloos bij het oud papier zou wegleggen, kan iedereen die die code vindt het aan mij geadresseerde bericht lezen en is er dus sprake van een datalek.
16-12-2024, 13:58 door _R0N_
Door Reinder:
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.

Dat valt wel mee. Als je er nooit gebruik van hebt gemaakt dan krijg je er alleen berichten van de Belastingdienst in, en die krijg je dan ook nog per post. Je moet zelf expliciet aangeven dat je dingen in die berichtenbox wil ontvangen en dat je die informatie niet meer op andere wijze wil ontvangen. Voor die berichtenbox heb je ook DigiD nodig, en het hebben van DigiD is niet verplicht. Er is ook geen wet waarin staat dat je verplicht bent om gebruik te maken van die box. Als je er dus nooit gebruik van hebt gemaakt dan kan je er ook niets iets in krijgen wat je alleen en uitsluitend daar zou kunnen vinden.

Precies, door er wel een keer gebruik van te maken loop je een groter risico daar iets te ontvangen wat je mist.
16-12-2024, 14:06 door Anoniem
Door Anoniem: Bij elk papieren bericht dat ik ontvang van mijn verhuurder is een vel ingevoegd, waarin ik wordt uitgenodigd om het document online te bekijken, via een code op dat inlegvel. Als ik dat inlegvel dus achteloos bij het oud papier zou wegleggen, kan iedereen die die code vindt het aan mij geadresseerde bericht lezen en is er dus sprake van een datalek.

Heb je al bedacht dat het bericht zelf bij het oud papier leggen precies dat datalek is waarvan je het erg vindt als het elektronisch gelezen wordt ?
16-12-2024, 16:25 door Anoniem
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.
Voor zover ik weet heb je de berichtenbox moeten activeren, heb je dat niet gedaan dan moeten ze je schriftelijk per post informeren.
17-12-2024, 08:36 door Anoniem
Door Reinder:
Door Anoniem:
Door _R0N_: Doet onze overheid ook, er is een "berichtenbox" aangemaakt zonder dat ik daar inspraak op heb.
Ik log er gewoon nooit op in, nooit gedaan ook dus geen idee of er wat in staat en wat dat zou zijn.

Dan ga je misschien een keer keihard nat als er iets staat waar je actie op had moeten ondernemen.

En 100% verlies je dat als het een deurwaarderszaak wordt.

Wel een lekker popcorn onderwerp als je dan loopt te klagen, dus hou het maar zo.

Dat valt wel mee. Als je er nooit gebruik van hebt gemaakt dan krijg je er alleen berichten van de Belastingdienst in, en die krijg je dan ook nog per post. Je moet zelf expliciet aangeven dat je dingen in die berichtenbox wil ontvangen en dat je die informatie niet meer op andere wijze wil ontvangen. Voor die berichtenbox heb je ook DigiD nodig, en het hebben van DigiD is niet verplicht. Er is ook geen wet waarin staat dat je verplicht bent om gebruik te maken van die box. Als je er dus nooit gebruik van hebt gemaakt dan kan je er ook niets iets in krijgen wat je alleen en uitsluitend daar zou kunnen vinden.

Ik krijg van ING Bank al jaren mailberichten dat er "belangrijke" post voor mij "klaarstaat" in MijnING. Probleem is, ik heb geen MijnING en ook nooit gehad. Ik heb ING er meermalen op geattendeerd dat ik deze "belangrijke" post, die ik niet op papier krijg toegestuurd, op deze manier niet kan lezen. En dat ik geen MijnING-account wil aanmaken.

ING negeert dat en gaat gewoon door met die praktijk. Stel dat die "belangrijke" post ooit echt belangrijk zou worden, dan krijg je de vraag wie de schuld heeft als er iets misgaat.
17-12-2024, 08:50 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 17-12-2024, 08:57
De Finse Post maakte voor klanten automatisch en zonder hun toestemming een digitale mailbox aan en bood ook geen optie voor een opt-out. Daarmee zijn meerdere artikelen van de AVG overtreden, aldus de Finse privacytoezichthouder, die een boete van 2,4 miljoen euro oplegde. De uitspraak volgt op een klacht die meer dan zes jaar geleden werd ingediend.

De klager stelde dat zijn documenten en facturen naar een digitale mailbox gingen waar hij zich nooit voor had aangemeld. De Finse privacytoezichthouder startte een onderzoek en ontdekte dat de digitale mailbox gekoppeld was aan andere algemene postdiensten van de Finse Post. De klant kon niet kiezen of hij de digitale mailbox wilde gebruiken of niet, omdat de verschillende postdiensten allemaal via één contract aan elkaar waren gekoppeld.

Daarnaast was het niet mogelijk om met de digitale mailbox te stoppen zonder dat dit ook gevolgen had voor het afnemen van andere diensten. (...)

Finland is in een aantal opzichten een ramp op privacy-gebied, o.a. omdat:
1. men daar enorm naïef is en als norm hanteert dat men de (Finse) overheid altijd moet vertrouwen en dat burgers dus geen echte reden hebben om persoonsgegevens niet met de overheid te delen. En de Finse overheid is groot;
2. veel grote of middelgrote Finse bedrijven zichzelf zien als een soort "overheden" in hun relaties met burgers, en dus ook van zichzelf vinden dat ze de persoonsgegevens van burgers gewoon mogen verwerken en onder elkaar delen (de geprivatiseerde Finse post is hier kennelijk een voorbeeld van);
3. Finse rechters ook vanuit die collectivistische "overheid-is-goed"-gedachte redeneren en rechten van individuele burgers in de praktijk vaak negeren, soms in strijd met het internationaal recht. Het is in dat opzicht niet echt een "Westers" land, maar houdt voor buitenstaanders wel met succes die facade op.

Dus prima en moedige stap van de Finse privacy-toezichthouder. In een land als Finland vereist dat misschien nog wel meer moed van de toezichthouder dan in Nederland. En omdat die privacy-toezichthouder deel is van de overheid, zullen Finse rechters de toezichthouder, nu die eenmaal deze stap heeft gezet, waarschijnlijk niet terugfluiten. Het gaat dan dus niet primair om de inhoudelijke argumentatie van de toezichthouder, maar om de status van de toezichthouder als deel van de overheid, waarvoor Finse rechters "respect" menen te moeten tonen.

Alleen wel een beetje langzaam, zes jaar over de behandeling van een relatief eenvoudige klacht doen. Maar ook de Nederlandse privacy-toezichthouder overschrijdt de wettelijke behandelingstermijn vaak jaren en jaren, dus in dat opzicht lijkt er weinig verschil te zijn. Voor de geloofwaardigheid van de handhaving is dit welbeschouwd natuurlijk extreem schadelijk.

M.J.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.