Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid
De Duitse federale commissaris voor gegevensbescherming en informatievrijheid, BfDI, Prof. Dr. Louisa Specht-Riemenschneider, heeft Vodafone GmbH twee boetes opgelegd van in totaal 45 miljoen euro. De boetes zijn opgelegd wegens nalatigheid in de controle op partneragentschappen en aanhoudende beveiligingslekken in hun systemen, waardoor persoonsgegevens van klanten in gevaar kwamen.
Fraude en onvoldoende toezicht
Een boete van 15 miljoen euro werd opgelegd omdat Vodafone GmbH haar partneragentschappen, die namens het bedrijf contracten met klanten afsluiten, onvoldoende had gecontroleerd op het naleven van de privacywetgeving (Artikel 28, lid 1, eerste zin AVG). Dit leidde tot fraudegevallen waarbij medewerkers van deze bureaus valse contracten afsloten of contractwijzigingen uitvoerden ten nadele van klanten.
Daarnaast ontving Vodafone een waarschuwing wegens schending van Artikel 32, lid 1 AVG, vanwege vastgestelde kwetsbaarheden in bepaalde verkoopsystemen.
Beveiligingsproblemen bij authenticatie
Een tweede boete van 30 miljoen euro volgde wegens tekortkomingen in het authenticatieproces bij de gecombineerde aanvraag van het online portaal “MeinVodafone” en de Vodafone Hotline. Deze zwakke punten in de authenticatie maakten het onder meer mogelijk voor onbevoegde derden om eSIM-profielen op te vragen, wat een aanzienlijk risico vormde voor de privacy van klanten.
Vodafone heeft maatregelen genomen
Vodafone GmbH heeft inmiddels haar processen en systemen verbeterd en gedeeltelijk vervangen om dergelijke risico’s in de toekomst uit te sluiten. Ook zijn de procedures voor de selectie en auditing van partneragentschappen herzien, en heeft het bedrijf afscheid genomen van partners waar fraudegevallen zijn geconstateerd. De BfDI zal de effectiviteit van de genomen maatregelen in een vervolgcontrole beoordelen.
Verder lezen bij de bron- Hoe kun je een onterechte boete van een scanauto aanvechten? - 18 september 2026
- EU Data Act dwingt cloudsector tot transparantie en open deuren - 18 september 2026
- ‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ - 17 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen | |
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden | Verder lezen | |
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI | Verder lezen | |
Nederland loopt achter op Europa bij AI-cyberdreigingen | Verder lezen | |
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen | Verder lezen | |
Het NCSC levert voorlopig CSIRT-dienstverlening | Verder lezen | |
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen | |
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity | Verder lezen |