<html>
<head>
<meta content="text/html; charset=ISO-8859-1"
http-equiv="Content-Type">
</head>
<body bgcolor="#FFFFFF" text="#000000">
Done ;) Hieronder wat ik gestuurd heb:<br>
<br>
<div class="moz-forward-container"><br>
<br>
-------- Original Message --------
<table class="moz-email-headers-table" border="0" cellpadding="0"
cellspacing="0">
<tbody>
<tr>
<th align="RIGHT" nowrap="nowrap" valign="BASELINE">Subject:
</th>
<td>Enorme privacy schade, incasso, Webcasso B.V. in dienst
van Directpay services B.V.</td>
</tr>
<tr>
<th align="RIGHT" nowrap="nowrap" valign="BASELINE">Date: </th>
<td>Mon, 13 Jan 2014 17:42:21 +0100</td>
</tr>
<tr>
<th align="RIGHT" nowrap="nowrap" valign="BASELINE">From: </th>
<td>Gijs <a class="moz-txt-link-rfc2396E" href="mailto:gijsje@heteigenwijsje.nl"><gijsje@heteigenwijsje.nl></a></td>
</tr>
<tr>
<th align="RIGHT" nowrap="nowrap" valign="BASELINE">To: </th>
<td><a class="moz-txt-link-abbreviated" href="mailto:meldpunt@telegraaf.nl">meldpunt@telegraaf.nl</a></td>
</tr>
</tbody>
</table>
<br>
<br>
<pre>Beste,
ik zag een (verouderde) oproep op jullie website staan voor ervaringen
met incasso bureaus. Nou is in mijn geval het hele incasso traject
überhaupt al een drama waar Kafka in geen jaren aan zou kunnen tippen.
Wat mij echter compleet geraakt heeft is dat ik bij het toezenden van
het dossier een overzichtslijst kreeg met gegevens van andere debiteuren
waarvan Directpay services B.V. de schuld van heeft overgekocht. Het
gaat overigens om een rekening die origineel bij Energie Direct was.
Niet alleen staan er op deze lijst 90 namen: ook de telefoonnummers,
adresgegevens, e-mail adressen, bankrekeningnummers (!!!), geboortedata
en bedragen staan vernoemd. Nog nooit in mijn leven heb ik zulke
verontwaardiging ervaren. Privacy gaat mij sowieso aan het hart maar
zo'n grove onzorgvuldigheid heeft mij stijl achterover doen slaan. Deze
gegevens zouden meer dan voldoende zijn voor mij, mocht ik kwade
bedoelingen hebben, om saldo informatie bij banken los te peuteren (een
bank vraagt vaak slechts om de geboortedatum!) of, erger nog, leningen
aan te gaan op de naam van deze mensen of bestellingen te plaatsen bij
webshops. Ik kan mij daarnaast niet voorstellen dat dit een eenmalige
fout is: een fout van deze schaal met dit soort gegevens kan en mág niet
gemaakt worden. Zoiets kan alleen gebeuren als er een werksfeer is waar
onzorgvuldigheid de toon zet. Daarnaast hoor ik gewoon niet te
beschikken over een lijst met schulden van andere mensen (en ook enkele
bedrijven).
Het eerste wat ik heb gedaan is direct een mail opstellen naar alle
andere betrokkenen, deze treft u onderaan de mail, en deze versturen
(uiteraard in BCC) alsook naar Webcasso. Webcasso heeft wel gereageerd
met een, mijn inziens, nogal slap excuus.
In afwachting van uw antwoord,
Gijs Peskens
p.s.: ik ben bereikbaar voor eventueel commentaar op 0645285766
====================
Onderwerp: LET OP: Uw privacy in groot gevaar via het bedrijf Webcasso B.V.
Bericht:
Beste Mevrouw/Mijnheer,
Ik stuur u deze mail omdat ik op ongehoorde wijze toegang heb gekregen
tot al uw gegevens. Het zit zo: ik ben verwikkeld in een zaak met
Webcasso B.V. (leest u ook even mee Webcasso? u krijgt deze mail immers
ook!) vanwege een rekening bij Energie Direct (die niet klopt, maar dat
doet er nu niet toe). Zoals gebruikelijk bij een rechtszaak stuurt de
eiser (Webcasso) gegevens om zijn zaak te onderbouwen.
Echter, Webcasso heeft een fout van ongekende schaal gemaakt: niet
alleen kreeg ik de gegevens die mij aangaan, ik kreeg ook de gegevens
van vele anderen waar zij de schuld van hebben opgekocht. Dit betekent
dat ik u nu kan mailen. Van Webcasso kreeg ik verder uw telefoonnummer,
uw adres, uw uitstaande schuld, uw geboortedatum en zelfs uw
bankrekeningnummer. Had ik kwade bedoelingen gehad dan waren deze
gegevens meer dan voldoende geweest om bijvoorbeeld onder uw naam
leningen aan te gaan of spullen te bestellen! De bank vraagt vaak ook
slechts om geboortedatum en adres, had ik dat gewild dan had ik ook even
kunnen bellen voor uw saldo!
Sterker nog, er zijn zat gevallen bekend van identiteitsfraude waar de
fraudeur met minder gegevens aan de slag is gegaan. Webcasso had beter
moeten weten, als bedrijf heeft zij zorgplicht wat betreft deze gegevens
en identiteitsfraude zou hen ook niet vreemd moeten zijn. Datalekken ook
niet. En dit is een lek van grandioze schaal.
Ik raad u aan om zo spoedig mogelijk contact op te nemen met een
advocaat of tenminste juridisch advies in te winnen bij een organisatie
als het CPB. Zij kunnen u vertellen welke stappen u kunt ondernemen.
Mocht u het financieel niet redden om een advocaat in de arm te nemen:
geen zorgen, in Nederland kunnen advocaten zaken aannemen onder
toevoeging, dat wil zeggen dat mocht u onder de inkomensgrens zitten u
slechts een eigen bijdrage van rond de 90 euro hoeft te betalen en
daarnaast de griffiekosten. Wordt u in het gelijk gesteld bij een
eventuele rechtsgang dan krijg u uiteraard deze kosten terug plus een
eventuele schadevergoeding. Mocht u geen advocaat kennen of geen goede
advocaat kunnen vinden dan kan ik u eventueel helpen, ik heb in mijn
netwerk meerdere advocaten die graag interessante zaken aannemen. Ik
durf echter niet te zeggen of ze ervaring hebben met privacy
gerelateerde zaken.
Zoals u kunt zien stuur ik deze mail ook naar Webcasso, Bits of Freedom
(een voorvechter op privacy gebied) en de Piratenpartij mailinglijst (ik
ben zelf actief lid, de Piratenpartij staat onder andere voor privacy).
Deze andere ontvangers kunnen echter uw e-mailadres _niet_ zien, privacy
hoeft helemaal niet zo moeilijk te zijn
Als u wilt antwoorden op deze mail let dan op dat u niet zomaar op
"reply all" drukt, Bits of Freedom, Webcasso en de Piratenpartij zouden
dan ook uw mail ontvangen
Met vriendelijke groet,
Gijs Peskens
==============Excuus mails van Webcasso (1)Geachte heer Peskens,
Naar aanleiding van onderstaande e-mail berichten wij u als volgt.
Wij betreuren de gang van zaken en bieden hiervoor onze oprechte excuses
aan.
Wij willen hierbij benadrukken dat het niet conform onze bedrijfspolicy
is de gegevens waaraan u refereert in het geding te brengen.
Wij zullen tevens onze excuses maken aan de betrokkenen die op het
overzicht genoemd zijn.
Wij zullen passende maatregelen nemen zodat voorkomen zal worden dat dit
in de toekomst nogmaals kan gebeuren.
Voor inhoudelijke bespreking van de vordering betreffende Energiedirect
is er, zoals u weet, een zitting gepland d.d. 20 januari 2014.
Vertrouwende u hiermee voldoende te hebben geïnformeerd,
Met vriendelijke groet,
Webcasso B.V.
De heer mr. M.M.A. Smit
=========Excuses van Webcasso (2)
Geachte heer / mevrouw,
Een vordering die EnergieDirect op u had is in het verleden aan ons
verkocht. Als wij een vordering van EnergieDirect ontvangen, proberen
wij altijd om zonder tussenkomst van een rechter tot een oplossing te
komen. In de gevallen waar dit helaas niet mogelijk is, laten wij door
WebCasso een dagvaarding opstellen om zodoende de rechter te laten oordelen.
In een van de procedures die WebCasso in onze opdracht voert is op een
bepaald moment door de rechter gevraagd om aan te tonen dat wij eigenaar
zijn van de vordering die Energiedirect oorspronkelijk op deze klant had.
Onderdeel van dit bewijs (een zogenaamde cessieakte) is een lijst van
vorderingen. Bij de aanlevering van dit bewijs bij de rechter is helaas
verzuimd om de gegevens van andere personen te verbergen. Zodoende zijn
uw gegevens, via de rechtbank, onnodig verstrekt aan een klant in een
ander dossier. Deze persoon heeft dit terecht opgemerkt en voor zover
bij ons bekend ook inmiddels aan u bekendgemaakt.
Normaal gesproken worden persoonsgegevens van andere personen, dan de
klant in kwestie, onleesbaar gemaakt. Deze procedure is door WebCasso
inmiddels aangescherpt.
Wij bieden u mede namens WebCasso onze oprechte excuses aan voor de
gemaakte fouten en wij garanderen u dat dit in de toekomst niet meer
gebeurd.
Met vriendelijke groet,
DirectPay Services B.V.
Michel Westerduin
</pre>
<br>
</div>
<br>
<div class="moz-cite-prefix">On 01/13/2014 05:16 PM, Roland Louter
wrote:<br>
</div>
<blockquote cite="mid:52D41157.8010508@piratenpartij.nl" type="cite">Goed
werk, Gijs :-)
<br>
<br>
Misschien dat de Telegraaf wil meewerken voor wat extra
publiciteit:
<br>
<a class="moz-txt-link-freetext" href="http://www.telegraaf.nl/binnenland/22105419/__oproep_incassobureaus__.html">http://www.telegraaf.nl/binnenland/22105419/__oproep_incassobureaus__.html</a>
<br>
(bericht is van 2 dec 2013, maar niet geschoten is altijd mis)
<br>
<br>
succes,
<br>
<br>
Roland
<br>
<br>
On 13/01/2014 14:16, Gijs wrote:
<br>
<blockquote type="cite">Beste Mevrouw/Mijnheer,
<br>
<br>
Ik stuur u deze mail omdat ik op ongehoorde wijze toegang heb
gekregen tot al uw gegevens. Het zit zo: ik ben verwikkeld in
een zaak met Webcasso B.V. (leest u ook even mee Webcasso? u
krijgt deze mail immers ook!) vanwege een rekening bij Energie
Direct (die niet klopt, maar dat doet er nu niet toe). Zoals
gebruikelijk bij een rechtszaak stuurt de eiser (Webcasso)
gegevens om zijn zaak te onderbouwen.
<br>
<br>
Echter, Webcasso heeft een fout van ongekende schaal gemaakt:
niet alleen kreeg ik de gegevens die mij aangaan, ik kreeg ook
de gegevens van vele anderen waar zij de schuld van hebben
opgekocht. Dit betekent dat ik u nu kan mailen. Van Webcasso
kreeg ik verder uw telefoonnummer, uw adres, uw uitstaande
schuld, uw geboortedatum en zelfs uw bankrekeningnummer. Had ik
kwade bedoelingen gehad dan waren deze gegevens meer dan
voldoende geweest om bijvoorbeeld onder uw naam leningen aan te
gaan of spullen te bestellen! De bank vraagt vaak ook slechts om
geboortedatum en adres, had ik dat gewild dan had ik ook even
kunnen bellen voor uw saldo!
<br>
Sterker nog, er zijn zat gevallen bekend van identiteitsfraude
waar de fraudeur met minder gegevens aan de slag is gegaan.
Webcasso had beter moeten weten, als bedrijf heeft zij
zorgplicht wat betreft deze gegevens en identiteitsfraude zou
hen ook niet vreemd moeten zijn. Datalekken ook niet. En dit is
een lek van grandioze schaal.
<br>
<br>
Ik raad u aan om zo spoedig mogelijk contact op te nemen met een
advocaat of tenminste juridisch advies in te winnen bij een
organisatie als het CPB. Zij kunnen u vertellen welke stappen u
kunt ondernemen. Mocht u het financieel niet redden om een
advocaat in de arm te nemen: geen zorgen, in Nederland kunnen
advocaten zaken aannemen onder toevoeging, dat wil zeggen dat
mocht u onder de inkomensgrens zitten u slechts een eigen
bijdrage van rond de 90 euro hoeft te betalen en daarnaast de
griffiekosten. Wordt u in het gelijk gesteld bij een eventuele
rechtsgang dan krijg u uiteraard deze kosten terug plus een
eventuele schadevergoeding. Mocht u geen advocaat kennen of
geen goede advocaat kunnen vinden dan kan ik u eventueel helpen,
ik heb in mijn netwerk meerdere advocaten die graag interessante
zaken aannemen. Ik durf echter niet te zeggen of ze ervaring
hebben met privacy gerelateerde zaken.
<br>
<br>
Zoals u kunt zien stuur ik deze mail ook naar Webcasso, Bits of
Freedom (een voorvechter op privacy gebied) en de Piratenpartij
mailinglijst (ik ben zelf actief lid, de Piratenpartij staat
onder andere voor privacy). Deze andere ontvangers kunnen echter
uw e-mailadres _niet_ zien, privacy hoeft helemaal niet zo
moeilijk te zijn
<br>
<br>
Als u wilt antwoorden op deze mail let dan op dat u niet zomaar
op "reply all" drukt, Bits of Freedom, Webcasso en de
Piratenpartij zouden dan ook uw mail ontvangen
<br>
<br>
Met vriendelijke groet,
<br>
<br>
Gijs Peskens
<br>
_______________________________________________
<br>
Algemeen discussielijst | Piratenpartij
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Algemeen@lists.piratenpartij.nl">Algemeen@lists.piratenpartij.nl</a>
<br>
<a class="moz-txt-link-freetext" href="https://lists.piratenpartij.nl/mailman/listinfo/algemeen">https://lists.piratenpartij.nl/mailman/listinfo/algemeen</a>
<br>
</blockquote>
<br>
_______________________________________________
<br>
Algemeen discussielijst | Piratenpartij
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Algemeen@lists.piratenpartij.nl">Algemeen@lists.piratenpartij.nl</a>
<br>
<a class="moz-txt-link-freetext" href="https://lists.piratenpartij.nl/mailman/listinfo/algemeen">https://lists.piratenpartij.nl/mailman/listinfo/algemeen</a>
<br>
</blockquote>
<br>
</body>
</html>