Kan het hier niet inschatten. Maar ja, ik hoop dat het niet zo is gegaan.
Kan het hier niet inschatten. Maar ja, ik hoop dat het niet zo is gegaan.
Er is een verschil tussen meldplichtige inbreuk op de beveiliging en een datalek. Strikt genomen kan je overtredingen begaan die erger zijn dan het niet op tijd melden om niet te ontdekken dat data is gelekt. Maar dat zou ik niet aanraden. Zeker niet op de manier die je nu suggereert.
Geen idee of het over hetzelfde incident gaat. maar je moet in ieder geval tellen vanaf het moment dat ze het zelf hebben ontdekt.
Volgens mij doet de NS niet mee met het algoritmeregister dat voor de overheid is bedoeld.
Thanks. Exceptions might be cases where warning Belgian people is more important than lifelong secrecy requirements.
Ik zie het nu pas. Maar je hebt dus nog even de tijd.
Why I think Belgium is unsafe for CVD. Belgium government has put lifelong secrecy obligations onto me, no right to object and a secret policy for determining who gets an exception. All because I accidentally noticed a vulnerability. floort.net/posts/belgiu...
Someone requested a document from the Dutch DPA concluding there is not much that can be done to enforce decisions against U.S. controllers without representatives in the Union. www.computable.nl/2024/12/04/a... Why not look into taking decisions that are enforceable? floort.net/posts/supply...
Ik zie wel eens mijn persoonsgegevens in een Woo verzoek openbaar gemaakt worden. Maar voor inzage in je eigen dossier moeten vragen om het dossier voor iedereen openbaar te maken lijkt me niet echt de bedoeling. AVG art. 15 of, waar gepast, onder de Awb lijkt me veel logischer.
Heeft even wat tijd nodig maar is de moeite waard om 'm een knuffel te mogen geven. ♥️
Social media monitoring door Politie
Blog van @floorter
floort.net/posts/social...
Nu in 013 wachten op Periphery. Voorprogramma (Crooked Royals) was eigenlijk best heel aardig. Toch mooi even drie liedjes meegepakt. Geluid komt dit keer gelukkig wel tot aan de borstkas. Mag ook wel weer eens. Met @floort.bsky.social
Toch handig om zo af en toe de baan ijs en gruis vrij te vegen.
Iemand is een flashmop aan het organiseren en mijn vingers jeuken...
Massaclaims waren nog erg nieuw en het is volgens een hele lastige zaak om overtredingen en schade hard te maken. Ik vind het niet heel gek dat het veel tijd kost, on hold staat of gestopt is. Maar ik ben ook benieuwd naar de status.
Jerk is definitely relevant for smoothness or comfort. For example: a car with high acceleration feels sporty. A car with high jerk is really uncomfortable. Past jerk, it's quite rare to use further derivatives.
Stripchat reprimanded for 64.694.953 account breach where they didn't properly inform data subjects. Check blogpost to see how you can check if your data is affected. floort.net/posts/stripc...
Oh ja, ik vermaak me wel.
Ik heb nog nooit iets 12,5 mnd (!) vooruit gepland. Maar een Beartooth concert in 013 vraagt om een vooruitziende blik.
Dat wordt weer een avondje knallen! @floort.bsky.social 🤘
De AVG is van toepassing op het delen van het filmpje. Waarschijnlijk niet als het filmpje binnen huishoudelijke kring blijft. Ik denk niet dat het blurren van het gezicht zin heeft als men al weet over welke scheidsrechter het gaat.
Een voorbeeld waarom ik blijf hameren op het kunnen publiceren van een CVD melding voordat alles is opgelost is als de betrokkenen van wie persoonsgegevens lekken langdurig niet geïnformeerd worden. Geen spannend lek, wel reden om na 2 maanden te publiceren. floort.net/posts/hth202...
'als ik een vrouw was zou ik zeggen "mansplaining"'... ik moet nog even verwerken hoe ik dat moet interpreteren. De opmerking heeft zoveel lagen. Online discussies blijven zo leerzaam.
Mozilla's new report on the data privacy of modern cars is nightmare fuel. Enshittification has definitely hit the car industry:
Luckily I haven't received any article 14 notification from any of them so not opt out is necessary. 😇
En dat soort dingen is waar het bij organisaties die proberen alles onder controle te houden nog wel eens misgaat en ook waar er een enorm potentieel verschil zit met bug bounties.
En ik ben heel blij dat security.txt heeft geformaliseerd waar het bij CVD (of onterecht zo genoemd) beleid nog wel eens misgaat: het opleggen van voorwaarden aan melders. Op het moment dat men geautomatiseerd gaat melden kan je niet opeens vastzitten aan bijvoorbeeld een NDA.
CVD en bug bounties zijn twee verschillende dingen. Een CVD beleid is om mensen die iets vinden zo laagdrempelig mogelijk te laten melden en de communicatie daarna zo goed mogelijk te laten verlopen. Bug bounties zijn er om onderzoek naar specifieke problemen te sturen door middel van beloningen.
Maar los van wat voor afwegingen je per geval maakt over publicatie vind ik conflicterende voorwaarden opleggen aan mensen die je gratis komen helpen waarvan één interpretatie een levenslange NDA is wel wat onredelijk.
Ik heb tijdens de vorige editie in 2021 (niet als deelnemer) iets gemeld dat nu nog niet volledig is opgelost én weer als variant is teruggekomen. Lijkt me juist onredelijk om daarover niet te mogen waarschuwen.