Oude bevroren database reden AVG boete van 1 miljoen Deense Kronen

Eind juni is er door de Deense toezichthouder een grote boete opgelegd wegens een oude bevroren database. Eigenaar was een boekenclub en in die database zaten persoonsgegevens van 685.000 oud leden, soms meer dan 10 jaar oud.

Inactieve records

Datatilsynet-logoEen miljoen Deense Kronen is omgerekend ruim 134.000 Euro. Dat geeft aan dat de overtreding omvangrijk en ernstig moet zijn geweest. De omvang, een database met 685.000 records, is inderdaad niet alledaags. Dat 395.000 van die records al meer dan 10 jaar oud was is ook bijzonder. Maar veel belangrijk is de oorzaak en aard van de overtreding. Daarbij gaat het om iets dat op veel meer plekken zal voorkomen. Lang niet iedereen houdt zich immers aan de regel dat data niet langer moet worden bewaard dan strikt noodzakelijk is. De boekenclub had alle data van niet meer actief en uitgeschreven leden uit de actieve database gehaald. Die stap is logisch en het verkleind de kans op incidenten. Alleen was er bewust voor gekozen die 695.000 inactieve records in een andere database te stoppen. Die was schijnbaar wel leesbaar, maar niet meer beschrijfbaar. Een bevroren database dus. Deze database bevatte data die gewist moest worden, omdat de oud leden en oud klanten daarom vroegen. Het recht op vergetelheid en het recht op correctie van onjuiste gegevens zijn twee belangrijke componenten van de AVG. De boekenclub voldeed niet aan verzoeken van oud klanten over die twee eisen. Men wees naar de database, die verhinderde het naleven van de AVG. Op de toezichthouder maakte dat argument weinig indruk. Dus een hoge boete volgde.

Tikkende tijdbom

Van deze case valt te leren. Om te beginnen is het bezitten van een bevroren database, als je naar de Deense zaak kijkt, niets anders dan een tikkende tijdbom. Data bewaren zonder valide reden mag gewoon niet onder de AVG. Als het gaat om persoonsgegevens is dat het geval. Als daarbij ook nog eens gevoelige data (uit aangeschafte of gelezen boeken kan veel over de voorkeuren van de lezer worden gehaald) in het geding zijn dan is een ingrijpen van de toezichthouder zoals in Denemarken is gebeurd volkomen voorspelbaar en logisch. Het persbericht van de toezichthouder is hier te vinden
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein