Ik ben het met Horta eens dat het een inbreuk is (datalek als zodanig is een verzamelnaam), nu er met enig eenvoudig onderzoek door een burger een persoon aan de autogegevens kan worden verbonden. In de toelichting op de AVG (een betrekkelijk onleesbaar stuk) laten ze de toets wanneer iemand indirect identificeerbaar is redelijk open.
De tweede vraag is of het een ernstig lek is en er dus een meldplicht is. Die vraag is bij gebrek aan stevige jurisprudentie niet gemakkelijk te beantwoorden. Als dit geval een geïsoleerd, eenmalig geval is, zou ik menen van niet. Nu het vaker lijkt te gebeuren, misschien wel.
En nu wat juristerij voor de fijnproevers. De rest mag van het mooie weer gaan genieten.
AVG definitie van persoonsgegevens en overweging (26) gedeeltelijk:
„persoonsgegevens”: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de betrokkene”); als identificeerbaar wordt beschouwd een natuurlijke persoon
die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon;
(26) …. Om te bepalen of een natuurlijke persoon identificeerbaar is, moet rekening worden gehouden
met alle middelen waarvan redelijkerwijs valt te verwachten dat zij worden gebruikt door de verwerkingsverantwoordelijke of door een andere persoon om de natuurlijke persoon direct of indirect te identificeren, bijvoorbeeld selectietechnieken. Om uit te maken of van middelen redelijkerwijs valt te verwachten dat zij zullen worden gebruikt om de natuurlijke persoon te identificeren,
moet rekening worden gehouden met alle objectieve factoren, zoals de kosten van en de tijd benodigd voor identificatie, met inachtneming van de beschikbare technologie op het tijdstip van verwerking en de technologische ontwikkelingen.
https://autoriteitpersoonsgegevens....s/files/verordening_2016_-_679_definitief.pdf