Marktplaats lekt persoonsgegevens van derden aan journalist

privacy

Marktplaats is flink de fout in gegaan met het aanleveren van persoonlijke gegevens van een gebruiker. Journalist Douwe Schmidt vroeg Marktplaats op basis van de Wet Bescherming Persoonsgegevens om een overzicht van de informatie die Marktplaats over hem had verzameld. Schmidt kreeg echter niet alleen informatie over zichzelf toegezonden, maar ook informatie van alle adverteerders waarmee hij in aanraking is geweest.

Schmidt ontving een bestand met een overzicht van twee jaar aan interacties tussen hem en andere gebruikers op de website. Alle biedingen, ongeacht of deze tot een koop hebben geleid, uit de afgelopen twee jaar zijn in het overzicht opgenomen. Het overzicht bevat echter ook allerlei persoonlijke informatie van mensen die de advertenties hebben gepleegd waarop Schmidt van De Correspondent heeft gereageerd.

32 Marktplaats-gebruikers

Het gaat hierbij onder andere om IP-adressen, telefoonnummers, woonplaatsen en e-mailadressen. De lijst bevat persoonlijke gegevens van in totaal 32 Marktplaats-gebruikers. Schmidt benadrukt dat Marktplaats hiermee zijn eigen privacyvoorwaarden schendt. Gebruikers moeten akkoord gaan met dit beleid, waarin staat dat Marktplaats persoonsgegevens niet bekend zal maken aan derden zonder de uitdrukkelijke toestemming van de gebruiker. Dit is dus toch gebeurd.

Frederik Zuiderveen Borgesius van het Institute for Information Law (IViR) stelt dat Marktplaats mogelijk ook de Wet Bescherming Persoonsgegevens overtreedt. Deze wet bepaalt dat bedrijven een duidelijk document moeten opstellen waarin zij aangeven wat zij met de gegevens van klanten doen. Het document moet onder andere uitleggen waarvoor informatie wordt verzameld. Het is niet toegestaan verzamelde informatie vervolgens voor een ander doeleinden te gebruiken. Marktplaats heeft dit door de informatie aan Schmidt door te spelen echter wel gedaan.

Reactie Marktplaats

Marktplaats laat in een reactie aan Schmidt weten dat het om een fout gaat en het niet de bedoeling was dat de journalist deze gegevens in handen zou krijgen. Het online handelsplatform spreekt van een incident.

Lees ook
NEN lanceert keurmerk op basis van internationale privacy norm ISO/IEC 27701

NEN lanceert keurmerk op basis van internationale privacy norm ISO/IEC 27701

Op 16 december 2020 lanceert NEN het keurmerk voor privacy informatie management. Dit keurmerk wordt afgegeven aan organisaties die voldoen aan de eisen uit de norm ISO/IEC 27701. De eisen voor onafhankelijke beoordeling door certificerende instellingen zijn vastgelegd in het certificatieschema NCS 27701

10 zaken waarmee de CISO in 2021 rekening moet houden

10 zaken waarmee de CISO in 2021 rekening moet houden

Een kristallen bol zou erg handig zijn in deze onzekere tijden, aangezien we een jaar ingaan waarin alles anders is dan verwacht. 2021 zal nieuwe kansen bieden, maar we mogen er ook van uitgaan dat er allerlei nieuwe en schadelijke bedreigingen opduiken. Met welke 10 belangrijke zaken moet je als CISO rekening houden in 2021? Netskope zet ze op ee1

Succes Internet of Medical Things is afhankelijk van edge computing

Succes Internet of Medical Things is afhankelijk van edge computing

De zorg staat aan de vooravond van een technologische revolutie waarin artificial intelligence (AI) en edge computing een bepalende rol zullen spelen. Naar verwachting zal de implementatie van zorg-gerelateerde AI met 41,4 procent groeien naar een marktwaarde van 51,3 miljard dollar in 2027, terwijl de markt voor edge cloud computing naar verwach1