<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Done ;) Hieronder wat ik gestuurd heb:<br>
    <br>
    <div class="moz-forward-container"><br>
      <br>
      -------- Original Message --------
      <table class="moz-email-headers-table" border="0" cellpadding="0"
        cellspacing="0">
        <tbody>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Subject:
            </th>
            <td>Enorme privacy schade, incasso, Webcasso B.V. in dienst
              van Directpay services B.V.</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Date: </th>
            <td>Mon, 13 Jan 2014 17:42:21 +0100</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">From: </th>
            <td>Gijs <a class="moz-txt-link-rfc2396E" href="mailto:gijsje@heteigenwijsje.nl"><gijsje@heteigenwijsje.nl></a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">To: </th>
            <td><a class="moz-txt-link-abbreviated" href="mailto:meldpunt@telegraaf.nl">meldpunt@telegraaf.nl</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>Beste,

ik zag een (verouderde) oproep op jullie website staan voor ervaringen 
met incasso bureaus. Nou is in mijn geval het hele incasso traject 
überhaupt al een drama waar Kafka in geen jaren aan zou kunnen tippen.
Wat mij echter compleet geraakt heeft is dat ik bij het toezenden van 
het dossier een overzichtslijst kreeg met gegevens van andere debiteuren 
waarvan Directpay services B.V. de schuld van heeft overgekocht. Het 
gaat overigens om een rekening die origineel bij Energie Direct was.

Niet alleen staan er op deze lijst 90 namen: ook de telefoonnummers, 
adresgegevens, e-mail adressen, bankrekeningnummers (!!!), geboortedata 
en bedragen staan vernoemd. Nog nooit in mijn leven heb ik zulke 
verontwaardiging ervaren.  Privacy gaat mij sowieso aan het hart maar 
zo'n grove onzorgvuldigheid heeft mij stijl achterover doen slaan. Deze 
gegevens zouden meer dan voldoende zijn voor mij, mocht ik kwade 
bedoelingen hebben, om saldo informatie bij banken los te peuteren (een 
bank vraagt vaak slechts om de geboortedatum!) of, erger nog, leningen 
aan te gaan op de naam van deze mensen of bestellingen te plaatsen bij 
webshops. Ik kan mij daarnaast niet voorstellen dat dit een eenmalige 
fout is: een fout van deze schaal met dit soort gegevens kan en mág niet 
gemaakt worden. Zoiets kan alleen gebeuren als er een werksfeer is waar 
onzorgvuldigheid de toon zet. Daarnaast hoor ik gewoon niet te 
beschikken over een lijst met schulden van andere mensen (en ook enkele 
bedrijven).

Het eerste wat ik heb gedaan is direct een mail opstellen naar alle 
andere betrokkenen, deze treft u onderaan de mail, en deze versturen 
(uiteraard in BCC) alsook naar Webcasso. Webcasso heeft wel gereageerd 
met een, mijn inziens, nogal slap excuus.

In afwachting van uw antwoord,

Gijs Peskens

p.s.: ik ben bereikbaar voor eventueel commentaar op 0645285766


====================
Onderwerp: LET OP: Uw privacy in groot gevaar via het bedrijf Webcasso B.V.
Bericht:
Beste Mevrouw/Mijnheer,

Ik stuur u deze mail omdat ik op ongehoorde wijze toegang heb gekregen 
tot al uw gegevens. Het zit zo: ik ben verwikkeld in een zaak met 
Webcasso B.V. (leest u ook even mee Webcasso? u krijgt deze mail immers 
ook!) vanwege een rekening bij Energie Direct (die niet klopt, maar dat 
doet er nu niet toe). Zoals gebruikelijk bij een rechtszaak stuurt de 
eiser (Webcasso) gegevens om zijn zaak te onderbouwen.

Echter, Webcasso heeft een fout van ongekende schaal gemaakt: niet 
alleen kreeg ik de gegevens die mij aangaan, ik kreeg ook de gegevens 
van vele anderen waar zij de schuld van hebben opgekocht. Dit betekent 
dat ik u nu kan mailen. Van Webcasso kreeg ik verder uw telefoonnummer, 
uw adres, uw uitstaande schuld, uw geboortedatum en zelfs uw 
bankrekeningnummer. Had ik kwade bedoelingen gehad dan waren deze 
gegevens meer dan voldoende geweest om bijvoorbeeld onder uw naam 
leningen aan te gaan of spullen te bestellen! De bank vraagt vaak ook 
slechts om geboortedatum en adres, had ik dat gewild dan had ik ook even 
kunnen bellen voor uw saldo!
Sterker nog, er zijn zat gevallen bekend van identiteitsfraude waar de 
fraudeur met minder gegevens aan de slag is gegaan. Webcasso had beter 
moeten weten, als bedrijf heeft zij zorgplicht wat betreft deze gegevens 
en identiteitsfraude zou hen ook niet vreemd moeten zijn. Datalekken ook 
niet. En dit is een lek van grandioze schaal.

Ik raad u aan om zo spoedig mogelijk contact op te nemen met een 
advocaat of tenminste juridisch advies in te winnen bij een organisatie 
als het CPB. Zij kunnen u vertellen welke stappen u kunt ondernemen. 
Mocht u het financieel niet redden om een advocaat in de arm te nemen: 
geen zorgen, in Nederland kunnen advocaten zaken aannemen onder 
toevoeging, dat wil zeggen dat mocht u onder de inkomensgrens zitten u 
slechts een eigen bijdrage van rond de 90 euro hoeft te betalen en 
daarnaast de griffiekosten. Wordt u in het gelijk gesteld bij een 
eventuele rechtsgang dan krijg u uiteraard deze kosten terug plus een 
eventuele schadevergoeding.  Mocht u geen advocaat kennen of geen goede 
advocaat kunnen vinden dan kan ik u eventueel helpen, ik heb in mijn 
netwerk meerdere advocaten die graag interessante zaken aannemen. Ik 
durf echter niet te zeggen of ze ervaring hebben met privacy 
gerelateerde zaken.

Zoals u kunt zien stuur ik deze mail ook naar Webcasso, Bits of Freedom 
(een voorvechter op privacy gebied) en de Piratenpartij mailinglijst (ik 
ben zelf actief lid, de Piratenpartij staat onder andere voor privacy). 
Deze andere ontvangers kunnen echter uw e-mailadres _niet_ zien, privacy 
hoeft helemaal niet zo moeilijk te zijn

Als u wilt antwoorden op deze mail let dan op dat u niet zomaar op 
"reply all" drukt, Bits of Freedom, Webcasso en de Piratenpartij zouden 
dan ook uw mail ontvangen

Met vriendelijke groet,

Gijs Peskens
==============Excuus mails van Webcasso (1)Geachte heer Peskens,

Naar aanleiding van onderstaande e-mail berichten wij u als volgt.

Wij betreuren de gang van zaken en bieden hiervoor onze oprechte excuses 
aan.

Wij willen hierbij benadrukken dat het niet conform onze bedrijfspolicy 
is de gegevens waaraan u refereert in het geding te brengen.

Wij zullen tevens onze excuses maken aan de betrokkenen die op het 
overzicht genoemd zijn.

Wij zullen passende maatregelen nemen zodat voorkomen zal worden dat dit 
in de toekomst nogmaals kan gebeuren.

Voor inhoudelijke bespreking van de vordering betreffende Energiedirect 
is er, zoals u weet, een zitting gepland d.d. 20 januari 2014.

Vertrouwende u hiermee voldoende te hebben geïnformeerd,

Met vriendelijke groet,

Webcasso B.V.

De heer mr. M.M.A. Smit

=========Excuses van Webcasso (2)

Geachte heer / mevrouw,

Een vordering die EnergieDirect op u had is in het verleden aan ons 
verkocht. Als wij een vordering van EnergieDirect ontvangen, proberen 
wij altijd om zonder tussenkomst van een rechter tot een oplossing te 
komen. In de gevallen waar dit helaas niet mogelijk is, laten wij door 
WebCasso een dagvaarding opstellen om zodoende de rechter te laten oordelen.

In een van de procedures die WebCasso in onze opdracht voert is op een 
bepaald moment door de rechter gevraagd om aan te tonen dat wij eigenaar 
zijn van de vordering die Energiedirect oorspronkelijk op deze klant had.

Onderdeel van dit bewijs (een zogenaamde cessieakte) is een lijst van 
vorderingen. Bij de aanlevering van dit bewijs bij de rechter is helaas 
verzuimd om de gegevens van andere personen te verbergen. Zodoende zijn 
uw gegevens, via de rechtbank, onnodig verstrekt aan een klant in een 
ander dossier. Deze persoon heeft dit terecht opgemerkt en voor zover 
bij ons bekend ook inmiddels aan u bekendgemaakt.

Normaal gesproken worden persoonsgegevens van andere personen, dan de 
klant in kwestie, onleesbaar gemaakt. Deze procedure is door WebCasso 
inmiddels aangescherpt.

Wij bieden u mede namens WebCasso onze oprechte excuses aan voor de 
gemaakte fouten en wij garanderen u dat dit in de toekomst niet meer 
gebeurd.

Met vriendelijke groet,

DirectPay Services B.V.

Michel Westerduin




</pre>
      <br>
    </div>
    <br>
    <div class="moz-cite-prefix">On 01/13/2014 05:16 PM, Roland Louter
      wrote:<br>
    </div>
    <blockquote cite="mid:52D41157.8010508@piratenpartij.nl" type="cite">Goed
      werk, Gijs  :-)
      <br>
      <br>
      Misschien dat de Telegraaf wil meewerken voor wat extra
      publiciteit:
      <br>
<a class="moz-txt-link-freetext" href="http://www.telegraaf.nl/binnenland/22105419/__oproep_incassobureaus__.html">http://www.telegraaf.nl/binnenland/22105419/__oproep_incassobureaus__.html</a>
      <br>
      (bericht is van 2 dec 2013, maar niet geschoten is altijd mis)
      <br>
      <br>
      succes,
      <br>
      <br>
      Roland
      <br>
      <br>
      On 13/01/2014 14:16, Gijs wrote:
      <br>
      <blockquote type="cite">Beste Mevrouw/Mijnheer,
        <br>
        <br>
        Ik stuur u deze mail omdat ik op ongehoorde wijze toegang heb
        gekregen tot al uw gegevens. Het zit zo: ik ben verwikkeld in
        een zaak met Webcasso B.V. (leest u ook even mee Webcasso? u
        krijgt deze mail immers ook!) vanwege een rekening bij Energie
        Direct (die niet klopt, maar dat doet er nu niet toe). Zoals
        gebruikelijk bij een rechtszaak stuurt de eiser (Webcasso)
        gegevens om zijn zaak te onderbouwen.
        <br>
        <br>
        Echter, Webcasso heeft een fout van ongekende schaal gemaakt:
        niet alleen kreeg ik de gegevens die mij aangaan, ik kreeg ook
        de gegevens van vele anderen waar zij de schuld van hebben
        opgekocht. Dit betekent dat ik u nu kan mailen. Van Webcasso
        kreeg ik verder uw telefoonnummer, uw adres, uw uitstaande
        schuld, uw geboortedatum en zelfs uw bankrekeningnummer. Had ik
        kwade bedoelingen gehad dan waren deze gegevens meer dan
        voldoende geweest om bijvoorbeeld onder uw naam leningen aan te
        gaan of spullen te bestellen! De bank vraagt vaak ook slechts om
        geboortedatum en adres, had ik dat gewild dan had ik ook even
        kunnen bellen voor uw saldo!
        <br>
        Sterker nog, er zijn zat gevallen bekend van identiteitsfraude
        waar de fraudeur met minder gegevens aan de slag is gegaan.
        Webcasso had beter moeten weten, als bedrijf heeft zij
        zorgplicht wat betreft deze gegevens en identiteitsfraude zou
        hen ook niet vreemd moeten zijn. Datalekken ook niet. En dit is
        een lek van grandioze schaal.
        <br>
        <br>
        Ik raad u aan om zo spoedig mogelijk contact op te nemen met een
        advocaat of tenminste juridisch advies in te winnen bij een
        organisatie als het CPB. Zij kunnen u vertellen welke stappen u
        kunt ondernemen. Mocht u het financieel niet redden om een
        advocaat in de arm te nemen: geen zorgen, in Nederland kunnen
        advocaten zaken aannemen onder toevoeging, dat wil zeggen dat
        mocht u onder de inkomensgrens zitten u slechts een eigen
        bijdrage van rond de 90 euro hoeft te betalen en daarnaast de
        griffiekosten. Wordt u in het gelijk gesteld bij een eventuele
        rechtsgang dan krijg u uiteraard deze kosten terug plus een
        eventuele schadevergoeding.  Mocht u geen advocaat kennen of
        geen goede advocaat kunnen vinden dan kan ik u eventueel helpen,
        ik heb in mijn netwerk meerdere advocaten die graag interessante
        zaken aannemen. Ik durf echter niet te zeggen of ze ervaring
        hebben met privacy gerelateerde zaken.
        <br>
        <br>
        Zoals u kunt zien stuur ik deze mail ook naar Webcasso, Bits of
        Freedom (een voorvechter op privacy gebied) en de Piratenpartij
        mailinglijst (ik ben zelf actief lid, de Piratenpartij staat
        onder andere voor privacy). Deze andere ontvangers kunnen echter
        uw e-mailadres _niet_ zien, privacy hoeft helemaal niet zo
        moeilijk te zijn
        <br>
        <br>
        Als u wilt antwoorden op deze mail let dan op dat u niet zomaar
        op "reply all" drukt, Bits of Freedom, Webcasso en de
        Piratenpartij zouden dan ook uw mail ontvangen
        <br>
        <br>
        Met vriendelijke groet,
        <br>
        <br>
        Gijs Peskens
        <br>
        _______________________________________________
        <br>
        Algemeen discussielijst | Piratenpartij
        <br>
        <a class="moz-txt-link-abbreviated" href="mailto:Algemeen@lists.piratenpartij.nl">Algemeen@lists.piratenpartij.nl</a>
        <br>
        <a class="moz-txt-link-freetext" href="https://lists.piratenpartij.nl/mailman/listinfo/algemeen">https://lists.piratenpartij.nl/mailman/listinfo/algemeen</a>
        <br>
      </blockquote>
      <br>
      _______________________________________________
      <br>
      Algemeen discussielijst | Piratenpartij
      <br>
      <a class="moz-txt-link-abbreviated" href="mailto:Algemeen@lists.piratenpartij.nl">Algemeen@lists.piratenpartij.nl</a>
      <br>
      <a class="moz-txt-link-freetext" href="https://lists.piratenpartij.nl/mailman/listinfo/algemeen">https://lists.piratenpartij.nl/mailman/listinfo/algemeen</a>
      <br>
    </blockquote>
    <br>
  </body>
</html>