Bank krijgt AVG boete omdat het klantdata niet kan wissen

De Danske Bank heeft een paar weken terug een boete gekregen wegens het overtreden van de AVG met klantdata. Bijzonder aan de zaak is dat de bank zelf de melding heeft gedaan die tot de boete leidde. Wat die melding precies was is zal bekend voor kunnen komen.

2016

AVG-GDPRIn 2016 hielde de Dankse Bank zich al bezig met het voorbereiden op de AVG. Ruim voor de harde deadline van mei 2018 dus. Men maakte uitgebreide inventarisaties van hardware en data. Daarbij kwam naar voren dat bepaalde legacy systemen het wissen van klantdata erg moeilijk maakte. Naar mate de tijd verstreek bleek dat nog een onderschatting te zijn. Het ontbrak de bank aan de mogelijkheden die data echt te wissen. Onder de AVG is het niet toegestaan data langer te bewaren dan strikt noodzakelijk is voor de reguliere business. Dat banken ook aan andere eisen hebben te voldoen is bekend, het staat in principe het naleven van de AVG niet in de weg.

400 systemen

Banken (en andere bedrijven) zijn in het verleden erg actief geweest met het vergaren van data. Data die herleidbaar is tot natuurlijke personen om precies te zijn. Die data staat niet op een machine, maar verdeeld over – in dit geval – 400 systemen in meerdere landen. Die spreiding maakt het volgens de bank onmogelijk de data te wissen. Daarvoor is een melding gedaan en na onderzoek heeft de toezichthouder de bank een boete van omgerekend anderhalf miljoen Euro opgelegd (bron).

Komt bekend voor

Wat deze zaak zo interessant maakt is dat het iedereen in de IT bekend kan voorkomen. Organisaties met veel vestigingen verspreid over een groter gebied. Bijhouden wat er daar aan hardware in omloop is kan al een uitdaging zijn. Dankzij shadow IT is dat over de jaren alleen maar lastiger geworden. En dan is er ook nog de noodzaak klantdata te wissen van alle systemen als de klant daar om verzoekt, dan is het niet alleen een bank die daarvoor met de AVG de mist zal ingaan.

Primeur

Sterker nog, exact dit scenario is jaren geleden al vaker ter sprake gebracht in gesprekken met IT dienstverleners en de IT beheerders van grote organisaties in Nederland. Op dat moment, dat was voor mei 2018, gaven zijn aan niet te weten hoe ze konden aantonen dat data echt gewist zou zijn. Legacy hardware werd genoemd als een hoofdpijndossier. Danske Bank heeft een primeur, maar het is echt niet het enige bedrijf met dit probleem.
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein