Simon Hania

@simonhania
284 Followers
143 Following
160 Posts
Startpage.com me, while I speak for myself only and retain all copyrights © Quite some toots encoded in Dutch. Try DeepL.com RT≠endorse
🎁 Behandel een datalek als een kapitaalmarktrisico

Recent stalen criminelen data van 6 miljoen Odido-klanten. Morgen kan dat ieder ander bedrijf overkomen. Het wordt tijd dat we datalekken zien voor wat het is: een groot risico voor de kapitaalmarkt, schrijft ICT-expert Simon Hania.

FD.nl

🚨 What kind of GDPR simplification do European businesses actually need? 📋 noyb conducted a survey among privacy professionals working in companies to find out!

Turns out, most of them don’t want protections to be cut back, but to reduce paperwork.

Full survey here 👇
https://noyb.eu/en/gdpr-omnibus-eu-simplification-far-removed-real-business-needs

GDPR Omnibus: EU “simplification” far removed from real business needs

The participants' responses often point in the opposite direction to the European Commission’s approach

noyb.eu
@rniamat heel herkenbaar allemaal. Ik vond het altijd wel een mooie opbergplaats voor pakken, terwijl we elders ongestoord aan het internet bouwden...
Vreemd. Ik ben nooit klant van Odido (of voorgangers) geweest en heb van Odido ook geen notificatie gehad, maar volgens Haveibeenpwned zit mijn email adres en neer wel in de gelekte dataset. Wie zit hier fout, vraag ik mij nu af...
@schellevis oftewel: elke organisatie die niet met hardware keys, device based identification of smartcards werkt (maar nog met one time passwords voor MFA) is volgens Salesforce kwetsbaar (en ik ben het daar mee eens) voor de gebruikte methode. Dat zijn vele bedrijven en instellingen in Nederland, denk ik zo. Tijd voor vele Raden van Commissarissen om wat vragen te stellen over cyber risico management.
The “#Breton affair” and its questionable timing - https://radiobruxelleslibera.com/2025/12/24/the-breton-affair-and-its-questionable-timing/ "The US action therefore risks becoming a resounding political own goal, as well as appearing as a belated and poorly calibrated gesture compared to the real centers of regulatory power in Brussels." #trump
The “Breton affair” and its questionable timing

Just as Washington chooses to target Thierry Breton, Europe is opening regulatory pipelines that could become far more inconvenient for American Big Tech than the former French commissioner’s…

radiobruxelleslibera
@bert_hubert ik vergelijk niet zozeer, maar geef bredere context, die laat zien hoe EU overheden zich al jaren laten piepelen door de VS. Hier iets wat er nu speelt bij vele, vele Europese "accidental Americans" . Dit is in B: https://www.linkedin.com/posts/vincentwellens_eu-top-court-faces-questions-on-gdpr-compliance-share-7402419565873295361-5FdW?utm_source=share&utm_medium=member_android&rcm=ACoAAAF-5PcBJ77ZaD6E5Auc6ObsP8ZU0F8YWqg Standaard bulk levering van indringende financiële data als je niet kunt aantonen geen Amerikaan te zijn, bijvoorbeeld omdat je toevallig een geboorteplaats in de VS in je paspoort hebt staan. Not funny, kan ik uit nabije ervaring vertellen.
EU top court faces questions on GDPR compliance over bank data transfers to US | MLex | Specialist news and analysis on legal risk and regulation | Vincent Wellens

[💣 BREAKING - #GDPR & #FATCA] The Brussels Court of appeal refers 13 preliminary questions to the Court of Justice of the European Union (#CJEU) on the compatibility of FATCA and GDPR. 🇧🇪 After the Belgian #data #protection authority ("BDPA") had come to the conclusion - on 24 April 2025 and for a second time - that the FATCA personal data transfers (automatic exchange of data to the #US tax authority #IRS) are not compatible with the GDPR in several respect: lack of (i) sufficiently precise purpose, (ii) proportionality, (iii) transparency and sufficient information to the data subjects, (iv) data protection impact assessment, and (v) compliance with the rules on international data transfers. The BDPA had given the Belgian #tax administration a blame and ordered it to bring the situation in compliance with the GDPR within one year, so by 24 April 2026. 🇪🇺On appeal the Brussels Court of appeal has followed our argumentation and suggestion - on behalf of the Association of Accidental Americans Belgium and one physical Belgian accidental American - to raise substantial preliminary questions to the CJEU. The latter will have to answer several questions that concern not only the FATCA regime but also any mechanism that allows for a large-scale collection of tax-related data and the onwards transfer of such data to third countries. One key question is whether EU Member States may continue to rely on the "grandfathering" rule provided under the GDPR in order to avoid assessing the GDPR compliance of their international agreements concluded before the adoption. Additional questions concern the compatibility with the GDPR provisions on data transfers to non-EU countries, incl. whether the EU-US Data Privacy Framework is relevant in this context. Another question is whether large-scale collecting data for tax purposes in the absence of any indication of fraud or tax evasion complies with the principle of data minimisation. Many thanks to the whole NautaDutilh FATCA & GDPR #enforcement team - it is a truly #Benelux case & effort ! Maxime Vanderstraeten, Jill Van Overbeke, Roxane Weerts, Danique Knibbeler, Audrey Derep, Ottavio Covolo, Siebe Been and many others as well as to Fabien Lehagre ! For the decision, please read: https://lnkd.in/eu5re6_G In the meanwhile the decision also made the national and international press: https://lnkd.in/eBdkeWHp Juridictions administratives du Grand-Duché de Luxembourg Raad van State European Data Protection Board EDPS - European Data Protection Supervisor CNPD - Commission nationale pour la protection des données Autoriteit Persoonsgegevens (AP) | Dutch DPA CNIL - Commission Nationale de l'Informatique et des Libertés European Commission IAPP

@bert_hubert dat er al vele jaren bestaande regelgeving is die welbekend is bij degenen die hem gebruiken om over en weer belastinggerelateerde gegevens uit te wisselen tussen NL en VS en dat het feit dat de belastingdienst zijn data aan de Ierse of NL dochter van een VS SaaS provider toevertrouwt dat niet verandert/vermindert/verergert.
@bert_hubert misschien moet je even artikel 30 van het Belastingverdrag met de VS erbij pakken. Dat regelt oa gegevensuitwisseling en vertrouwelijkheid. Daar is CLOUDact etc helemaal niet voor nodig... https://wetten.overheid.nl/jci1.3:c:BWBV0001109&hoofdstuk=V&artikel=30&z=2004-12-28&g=2004-12-28