Groot datalek bij Commissie Watersport Opleidingen (CWO)

De Stichting Commissie Watersport Opleidingen (CWO) heeft een omvangrijk datalek gemeld bij de Autoriteit Persoonsgegevens. Aanleiding is de ontdekking dat de volledige CWO-database zonder toestemming is opgenomen in een systeem dat in gebruik is bij het Koninklijk Nederlands Watersport Verbond (KNWV). Het gaat om persoonsgegevens van meer dan 66.000 gebruikers en informatie over ruim 99.000 watersportdiploma’s.
De database bevat onder meer naam- en geboortedata, geregistreerde diploma’s, leslocaties en unieke lidnummers die uitsluitend door de CWO worden uitgegeven. Volgens de organisatie is er geen toestemming gegeven voor het kopiëren, overnemen of gebruiken van deze gegevens.
Ontdekking na uitnodiging om in te loggen
Het datalek kwam aan het licht nadat een CWO-medewerker door het KNWV werd uitgenodigd om in te loggen in het betreffende systeem. Bij vergelijking van de getoonde gegevens met de officiële omgeving van de CWO bleek dat de database vrijwel volledig was gerepliceerd. Zelfs de unieke lidnummers bleken identiek.
Een externe ICT-expert heeft volgens de CWO vastgesteld dat sprake is van een datalek in het kader van de Algemene Verordening Gegevensbescherming (AVG). De organisatie heeft daarop direct melding gedaan bij de Autoriteit Persoonsgegevens.
Juridische stappen ingezet
Naast de melding heeft de CWO juridische stappen gezet richting de betrokken partijen: het KNWV en de betrokken ICT-leverancier. Beide zijn via een advocaat aansprakelijk gesteld voor de schade die voortvloeit uit het zonder toestemming gebruiken of laten gebruiken van de CWO-data.
De CWO eist dat:
- het gebruik van de gegevens per direct en blijvend wordt gestaakt;
- de volledige database wordt vernietigd;
- er schriftelijk wordt toegelicht hoe de gegevens in het systeem terecht zijn gekomen.
‘We zijn verbijsterd’
De CWO benadrukt het belang van zorgvuldige omgang met persoonsgegevens en betreurt de situatie. Bestuurslid Erwin Schippers laat weten dat het onderzoek in volle gang is en dat de organisatie zo transparant mogelijk wil communiceren met betrokken locaties.
De CWO geeft aan dat integriteit en gegevensbescherming centraal staan in het vervolgonderzoek.


























































