In 2023 werd een bekende marktonderzoeker getroffen door een grootschalig datalek. De oorzaak? Een brute force attack op de servers van de softwareleverancier. Na een kort geding in 2023, volgt nu een bodemprocedure bij rechtbank . De marktonderzoeker eist onder meer schadevergoeding, maar de softwareleverancier beweert dat de beveiliging op orde was. De rechtbank heeft besloten een IT-deskundige in te schakelen om meer duidelijkheid te krijgen.
Gisteren is in Washington de rechtszaak begonnen tussen Meta en de Amerikaanse markttoezichthouder FTC. Met mogelijk ingrijpende gevolgen. De vraag die centraal staat: heeft Meta misbruik gemaakt van zijn machtspositie door ‘gevaarlijke’ concurrenten op te kopen. Concurrenten die het voortbestaan van Facebook mogelijk in gevaar konden brengen…
Een computerprogramma ontwikkeld binnen Excel: in hoeverre is dat auteursrechtelijk beschermd? De ontwikkelaar van zo’n programma stond onlangs in de rechtbank tegenover een gemeente. Laatstgenoemde was het programma blijven gebruiken nadat de licentieovereenkomst afliep. Aan de rechtbank de vraag of er sprake is van auteursrechtinbreuk of niet.
Afgelopen maand stonden de Staat (het Ministerie van Justitie en Veiligheid) en SoftwareONE in de rechtbank tijdens een kortgeding over een aanbestedingsprocedure rondom standaardprogrammatuur. SoftwareONE maakte bezwaar tegen de voorwaarden die het Ministerie stelde op het gebied van de AVG, waaronder onbeperkte aansprakelijkheid voor resellers. De rechtbank gaat mee in het bezwaar van SoftwareONE en noemt deze voorwaarden disproportioneel.
Sony probeerde in een langslepende rechtszaak een einde te maken aan de verkoop van ‘cheat’ software door Datel. Hiermee kunnen Playstation-gebruikers extra features aan hun game toevoegen. Volgens Sony kwam het wijzigen van door games genereerde code neer op inbreuk van het auteursrecht. Het Hof van Justitie van de Europese Unie is het niet met Sony eens en geeft uitleg over de interpretatie van het auteursrecht op computerprogramma’s.
Het Europese Hof heeft uitspraak gedaan in een zaak over een Duitse online apotheek die onder meer via Amazon medicijnen zonder recept verkocht. Het Hof concludeert dat er ook dan sprake kan zijn van de verwerking van bijzondere persoonsgegevens, zoals vermeld in de AVG. Een belangrijke uitspraak, omdat nu blijkt dat er eerder sprake kan zijn van bijzondere persoonsgegevens dan velen aannemen. Let op! Bij bijzondere persoonsgegevens horen ook strengere eisen voor de verwerking ervan.
Vorig jaar werd een hostingprovider getroffen door een cyberaanval. De provider meldt het datalek tijdig bij de Autoriteit Persoonsgegevens (AP) en schakelt een derde partij in voor nader onderzoek. So far, so good. Als de AP echter het onderzoeksrapport opvraagt, komt er onvoldoende reactie van de hostingprovider. Daarom klopt de toezichthouder aan bij het securitybedrijf dat het onderzoek uitvoerde en legt zelfs een last onder dwangsom op. Dat mag zomaar niet, aldus de rechtbank…
Maatwerksoftware kan de ideale oplossing zijn als standaardoplossingen niet aan de wensen voldoen. Maatwerk is echter geen synoniem voor het continu wijzigen van eisen en wensen gedurende het ontwikkelproces. Een recente uitspraak over een geschil tussen een CRM-leverancier en een opslagbedrijf bewijst maar weer hoe belangrijk het is om de vooraf de juiste afspraken te maken, de verwachtingen af te stemmen en dit vast te leggen in een contract.
Overweldigende negatieve reviews op Google. Zonder meer schadelijk voor een bedrijf, en wat nu als ze onrechtmatig geplaatst worden? Het overkwam een Nederlands IT-bedrijf, dat besloot er iets aan te doen. Hoe? Door de reviews te laten verwijderen en door de gegevens van de online recensenten op te eisen. Daar werkte Google niet zomaar aan mee en daarom was het aan de rechter om een oordeel te vellen.
De rechtbank Amsterdam heeft uitspraak gedaan in een zaak tussen DPG Media en de Autoriteit Persoonsgegevens (AP). Het mediabedrijf kreeg een boete van 525.000 euro van de AP voor het overtreden van de AVG. De rechter oordeelt dat er inderdaad sprake was van een overtreding, maar schrapt de boete. Hoe zit dat?
Onlangs stonden een IT-leverancier en een zonweringspecialist voor de rechter. Reden? De IT-leverancier werd verweten de zorgplicht te hebben geschonden tijdens een langlopende, budget overschrijdende ERP-implementatie. De rechter gaat hier niet in mee en oordeelt dat er geen sprake is van schending van de zorgplicht. Hoe zit dat?
Vorig jaar was het volop in het nieuws: de gemeente Hof van Twente eiste €4,2 miljoen van haar IT-leverancier voor geleden schade na een grootschalige hack. De rechter stuurde aan op een schikking, maar dat mislukte. Nu is er dan eindelijk de uitspraak in deze zaak. Wat blijkt? De IT-beheerder gaat vrijuit en bij de gemeente is er nog meer misgegaan dan we al dachten….
Een organisatie geeft opdracht om een nieuwe ICT-omgeving te laten inrichten en beheren. De organisatie laat haar oude omgeving achter bij de vorige leverancier, maar achteraf blijkt dat daarbij data verloren is gegaan. De opdrachtgever stelt de nieuwe leverancier aansprakelijk voor dit dataverlies, maar klopt dat wel? De rechter velt hierover een oordeel.
Een softwarebedrijf komt er na jaren achter dat haar ERP-software nog steeds gebruikt wordt door een oud-klant. Dat is onrechtmatig meent het bedrijf en sleept haar voormalige klant voor de rechter. Diens verweer? Volgens de nieuwe ERP-leverancier mocht het gewoon. Hoe de rechter oordeelt, leest u in deze blog.
Aan het einde van het jaar blikken we graag met u terug op de belangrijkste ontwikkelingen in ICT & recht. 2022 was een veelbewogen jaar met nieuwe wetten en regels, diverse rechtszaken en veel heisa over het uitwisselen van data met Amerikaanse bedrijven. We bespreken de opvolger van het Privacy Shield, de Digital Services Act , de toename van het aantal datalekken door cyberaanvallen en meer…
Eind 2020 werden alle systemen van de gemeente Hof van Twente gehackt. Door de hack kwam ook de dienstverlening van de gemeente plat te liggen. Nu twee jaar later stonden de gemeente en het IT-bedrijf dat de systemen beheerde voor de rechter. De gemeente stelt dat het IT-bedrijf contractuele afspraken niet is nagekomen en er sprake is van wanprestatie. De vraag is of de rechter daarin meegaat, aangezien de hackers konden binnenkomen door een eenvoudig te raden wachtwoord ingesteld door de gemeente zelf…
Een AVG-topic dat blijft terugkeren, is de grondslag gerechtvaardigd belang. Oftewel, wat is een geldige reden om persoonsgegevens te mogen verwerken? De Autoriteit Persoonsgegevens heeft hier heel duidelijke ideeën over en sluit zuiver commercieel belang uit. De rechtbank ziet dit anders en legt de hamvraag voor aan het Hof van Justitie van de Europese Unie.
Een groothandel sleept haar ICT-leverancier voor de rechter, nadat alle bedrijfsdata versleuteld wordt door malware. Back-ups ontbreken, waardoor de schade enorm is. De leverancier meent echter dat er geen specifieke afspraken zijn gemaakt over beveiliging en back-ups. Dit meningsverschil leidt tot een rechtszaak.
Biedt u via uw website producten of diensten aan consumenten aan? Dan vindt de orderbevestiging hoogstwaarschijnlijk plaats via een button. De tekst erop luistert nauw, zo ontdekte een bedrijf laatst tijdens een rechtszaak. Doordat de button inhoudelijk niet aan de eisen voldeed, werd de volledige overeenkomst vernietigd. Houdt de tekst op uw button wel stand in de rechtbank?
Een datalek kan grote gevolgen hebben. Niet alleen voor uw eigen organisatie, maar zeker ook voor de betrokkenen. Zij kunnen grote schade ondervinden als hun persoonsgegevens op straat komen te liggen. In hoeverre moet hun geestelijk letsel als gevolg van een datalek ook vergoed worden? Aan de hand van een recente rechtszaak tussen de gemeente Heemskerk en een van haar inwoners geven we u het antwoord.