D9D1E2

Datalekken in Nederland

2014

Klantgegevens bezorgbedrijf in te zien door URL-manipulatie (2014-02-12)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Nasleep van het incident | Bronnen]

Organisatie

De Bezorgbeer.

Verwerking

Verwerking online bestellingen.

Betrokkenen

"[...] klanten [...]" [NUtech.nl, 2014-02-12]

Soort (persoons)gegevens

"[...] persoonlijke informatie van klanten [...], waaronder de volledige naam, adresgegevens, het e-mailadres en telefoonnummer. [...] bestellingen met persoonlijke informatie uit 2010 waren ook in te zien." [NUtech.nl, 2014-02-12]

Type incident

Inbreuk op de beveiliging c.q. de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"De Bezorgbeer is een website waar gebruikers eten kunnen bestellen en laten bezorgen. [...] Na het voltooien van een bestelling wordt er een specifieke url met een bestellingsnummer van zes nummers aangemaakt. Als dit nummer wordt aangepast, was het mogelijk om andere bestellingen en daarmee ook persoonlijke informatie in te zien. Uit testen van NUtech blijkt dat de volledige naam, adresgegevens, het telefoonnummer, e-mailadres, ip-adres en de details van de bestelling te zien waren. Zo was het mogelijk om per bestelling te bekijken wat degene heeft besteld en welke opmerkingen bij de bestelling zijn gegeven." [NUtech.nl, 2014-02-12]

Respons van de organisatie

"De bezorgdienst heeft het lek na berichtgeving gedicht." [NUtech.nl, 2014-02-12]

Nasleep van het incident

Niet bekend.

Bronnen

2014-02-12

.