De beveiligde omgeving van onze site (MijnCNV) is alleen toegankelijk met een CNV-account. Leden kunnen hier informatie vinden over hun cao en hun gegevens zo nodig aanpassen (zoals adresgegevens, een nieuwe werkgever of rekeningnummers). De geconstateerde kwetsbaarheid hield in dat iemand met een account in MijnCNV, eenmaal ingelogd, na een aantal technisch zeer ingewikkelde handelingen ook gegevens zou kunnen inzien van andere CNV-leden, CNV-medewerkers of niet-leden die contact hebben gehad met CNV.
Geen aanwijzing voor misbruik
De kans dat dit daadwerkelijk is gebeurd, is uiterst klein. We hebben ook geen enkele aanwijzing dat iemand hier misbruik van heeft gemaakt. Toch kunnen we dit niet volledig uitsluiten. Daarom vinden we het zorgvuldig om te melden dat het risico is gesignaleerd en direct is opgelost. We hebben hier ook een melding van gedaan bij de Autoriteit Persoonsgegevens.
Vragen?
Heb je vragen naar aanleiding van dit bericht? Neem contact met ons op.