Beveiliging

Beveiligingsfalen kan alledaagse gegevensverzameling in blijvende schade veranderen. Openbare bevindingen helpen gedocumenteerde tekortkomingen te onderscheiden van speculatieve risico’s.

Gedocumenteerde dossiers

8

Meta krijgt boete van €251 miljoen na Facebook-tokenlek

Door een ontwerpfout in Facebook konden aanvallers toegangstokens verkrijgen van ongeveer 29 miljoen accounts. De toezichthouder stelde tekortkomingen vast bij de melding, documentatie en gegevensbescherming door ontwerp.

Status
Bevestigd
Bedrijf
Meta
Instantie
Ierse Data Protection Commission
Besluitdatum
12 december 2024
Boete
€ 251.000.000
Bekijk dossier

Ierse DPC beboet Meta met €265 miljoen voor gegevensbescherming bij Facebook

Het onderzoek volgde op de publicatie van een dataset met persoonsgegevens van Facebook-gebruikers die van de dienst waren verzameld. De DPC onderzocht of Facebook Search, Messenger Contact Importer en Instagram Contact Importer waren ontworpen en ingesteld volgens de eisen van gegevensbescherming door ontwerp en standaardinstellingen.

Status
Bevestigd
Bedrijf
Meta
Instantie
Ierse Data Protection Commission
Besluitdatum
25 november 2022
Boete
€ 265.000.000
Bekijk dossier

Ierse DPC beboet Meta met €17 miljoen voor verantwoording rond datalekken

De DPC onderzocht twaalf meldingen van Facebook-datalekken uit een periode van zes maanden in 2018. De toezichthouder stelde vast dat Meta Platforms Ireland niet beschikte over passende technische en organisatorische maatregelen om direct te kunnen aantonen hoe persoonsgegevens van EU-gebruikers bij die lekken werden beschermd.

Status
Bevestigd
Bedrijf
Meta
Instantie
Ierse Data Protection Commission
Besluitdatum
15 maart 2022
Boete
€ 17.000.000
Bekijk dossier

FTC-besluit schikt privacy- en beveiligingsclaims rond Microsoft Passport

De FTC stelde dat Microsoft onjuiste of misleidende uitspraken deed over privacy en beveiliging bij Passport, Passport Wallet en Kids Passport. De klacht ging over niet-gemelde gegevensverzameling, claims over aankoopbeveiliging en het ontbreken van redelijke procedures om ongeautoriseerde toegang te voorkomen, ontdekken en controleren.

Status
Bevestigd
Bedrijf
Microsoft
Instantie
Amerikaanse Federal Trade Commission
Besluitdatum
24 december 2002
Bekijk dossier