Skip to content
News · GDPRhub NL LLM context A cited markdown file you can paste into your AI assistant (ChatGPT, Claude, a RAG or project knowledge base) to ground it in this document. Contains: this document’s text, its sections with their topics, and the full text of every law provision it applies. Everything links back to its source on overview.legal — legal information, not advice.

De Deense toezichthouder (SA) heeft een boete van ongeveer 67.000 euro opgelegd aan een advocatenkantoor dat getroffen was door ransomware, vanwege ontoereikende beveiligingsmaatregelen.

Summary

De Deense autoriteit voor gegevensbescherming (DPA) heeft geconstateerd dat het advocatenkantoor niet beschikte over de noodzakelijke beveiligingsmaatregelen, vooral gezien het feit dat het bedrijf te maken had met bijzondere categorieën van persoonsgegevens. De DPA benadrukte dat een datalek in dergelijke gevallen vrijwel zeker een aanzienlijk risico zou vormen voor de rechten van de betrokken personen. Daarom moet de verantwoordelijke partij zeer strenge beveiligingsmaatregelen implementeren om ongeautoriseerde toegang te voorkomen. Daarom kan de verantwoordelijke partij, bijvoorbeeld bij het creëren van toegang op afstand tot dergelijke IT-systemen, gebruikmaken van...

Full text

De Deense Autoriteit Persoonsgegevens (DPA) heeft geconstateerd dat het advocatenkantoor geen basisbeveiligingsmaatregelen had getroffen, vooral gezien het feit dat de verwerking betrekking had op bijzondere categorieën persoonsgegevens. De DPA benadrukte dat een datalek in dergelijke gevallen vrijwel zeker een aanzienlijk risico zou vormen voor de rechten van de betrokkenen. Daarom moet de verantwoordelijke partij zeer strenge beveiligingsmaatregelen implementeren om ongeautoriseerde toegang te voorkomen. Bij het creëren van toegang op afstand tot dergelijke IT-systemen, kan de verantwoordelijke partij bijvoorbeeld multifactorauthenticatie implementeren. https://gdprhub.eu/index.php?title=Datatilsynet_%28Denmark%29_-_2022-63-0003&mtc=today --- Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.

How it connects

DKK 500,000 Danish DPA fines Sirius Lawyers DKK 500,000 for inadequate security after hacker attack A law firm was exposed to a hacker attack. Thereby, hackers received access to the firm's servers that contained personal data and encrypted them. This posed a serious risk that… Denmark ·Datatilsynet (DK) ·Art. 5, 9, 24 +2
C-768/21 TR v Land Hessen In Case C-768/21, the Court of Justice of the European Union (First Chamber) ruled on a preliminary reference from the Verwaltungsgericht Wiesbaden concerning TR's challenge of… CJEU ·First Chamber Sep 26, 2024 Supervision Data Breaches Integrity and Confidentiality Principle
S 5 SF 65/24 DS SG Nürnberg: MOVEit zero-day cyberattack via processor did not breach Art. 32 GDPR The data subject (a child born in 2018), represented by her parents, was insured with the controller (a statutory health insurance provider) and participated in its digital bonus… Social Court Nuremberg Jun 10, 2026 Processors Controllers Integrity and Confidentiality Principle
2020 EDPB Annual Report 2019 EDPB Annual Report 2019 1 EDPB Annual Report 2019 1 European Data Protection Board 2019 Annual Report WORKING TOGETHER FOR STRONGER RIGHTS An Executive Summary of this report,… May 18, 2020 Privacy by Design & Default Privacy by Default Supervision
2022 EDPB Annual Report 2021 Enhancing the depth and breadth of data protection 2 EDPB Annual Report 2021 2 ENHANCING THE DEPTH AND BREADTH OF DATA PROTECTION An Executive Summary of this report, which… May 12, 2022 Privacy Shield Processing Agreement International Transfer