legalinfinance.nl

De labhack en de schade: wet versus digitale praktijk

Nieuws
15-09-2025
Bouko de Groot
De Nederlandse (semi-)overheid verloor via een kleine bv, eigendom van een buitenlandse multinational, enorme hoeveelheden data. Nu volgt de nasleep: bestuurlijke verantwoordelijkheid en schadeclaims van meer dan honderd miljoen euro.

Een kleine bv, Clinical Diagnostics Nederland, werd slachtoffer van een ransomware-aanval. De persoons- en onderzoeksgegevens van zo’n miljoen Nederlanders werden gestolen. Het losgeld is betaald, maar de messen worden al geslepen voor de volgende ronde: de schadeclaims, die kunnen oplopen tot 125 miljoen euro. Het bv-tje is namelijk één van de 950 laboratoria wereldwijd van het beursgenoteerde Eurofins. En het kreeg al die data van Nederlandse (semi-)overheidsorganisaties. Wie is er dan eigenlijk aansprakelijk (te stellen) en wie draait er voor die schadeclaims op? Computable vroeg het aan Stephan Mulders, advocaat bij Blenheim en gespecialiseerd in het Privacyrecht.

Alle focus is nu op dat lab, een kleine Nederlandse bv, maar het is een dochteronderneming van de grote multinational Eurofins. Wie is dan de eindverantwoordelijke voor een schadeclaim?

‘Normaal gesproken is alleen de onderliggende bv aansprakelijk. Er zijn echter uitzonderingen denkbaar. Het ligt eraan wie verwerkingsverantwoordelijke of verwerker is. De verwerkingsverantwoordelijke is de partij die het doel en de middelen van de verwerking bepaalt. Dat zou normaal gesproken het lab zelf zijn, omdat die bepaalt hoe de gegevens worden verwerkt. Soms worden die beslissingen hoger in de organisatie genomen, bijvoorbeeld door het hoofdkwartier.

[....]

Lees verder op: computable.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Kröller Boom
4.500 - 5.500
Medior, Senior
Amersfoort
Als Consultant Human Capital Kröller Boom - Amersfoort bij Kröller Boom werk je nauw samen met consultants om advies te bieden over pensioen- en inkomensverzekeringen. Je coördineert projecten, onderhoudt klantrelaties...
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
4.691 - 6.907
Medior
Den Haag
Als Inkoop- en contractjurist bij RvIG adviseer je strategisch over inkoop, aanbestedingen en contractmanagement, stel je contracten op en beoordeel je deze, bewaak je compliance en beheers je juridische risico’s...
ARAG
Max. 5.264
Medior
Leusden, Rotterdam, Roermond
Als Jurist huurrecht bij ARAG behandel je zelfstandig dossiers (60% huurrecht, 40% verbintenissenrecht), adviseer en correspondeer je met cliënten, bepaal je processtappen en voer je procedures bij kantonrechter en Huurcommissie.
ARAG
3.206 - 4.579
Junior, Medior
Leusden
Als Schadebehandelaar Verkeer & Aansprakelijkheid (Claims) bij ARAG behandel je verkeers- en autoschades, aansprakelijkheidsclaims en regresdossiers van A tot Z: bewijs analyseren, aansprakelijkheid en schadeomvang beoordelen, strategie bepalen, correspondentie voeren...