
De Autoriteit Persoonsgegevens (AP) heeft een orthodontiepraktijk een boete opgelegd van EUR 12.000. De boete is voor het feit dat nieuwe cliënten zich via een onbeveiligde website konden aanmelden. De AP wil een voorbeeld stellen, omdat het hier gaat om slechte beveiliging in de zorg, waarvoor de standaarden extra hoog zijn.
De onbeveiligde website kwam in beeld nadat iemand er een klacht over had ingediend bij de AP. Het webformulier bevatte verplichte velden voor allerlei persoonsgegevens van de patiënt zelf en over de ouders, huisarts, tandarts en de verzekeringsmaatschappij.
De gegevens die patiënten op het formulier invulden, werden vervolgens via een niet-versleutelde – en dus onbeveiligde – verbinding naar de orthodontiepraktijk verzonden. Hierdoor liepen burgers en kinderen de kans dat gevoelige gegevens, zoals hun BSN, in verkeerde handen zouden terechtkomen.
De Autoriteit Persoonsgegevens heeft het bezwaar al afgewezen, maar het bedrijf kan nog in beroep bij de rechtbank tegen de boete.