De Autoriteit Persoonsgegevens heeft in een brief aan het Koninklijk Nederlands Genootschap voor Fysiotherapie laten weten dat als er bijzondere persoonsgegevens via een contactformulier verwerkt worden, dit moet zijn voorzien van een beveiligde https-verbinding.
Deze verduidelijking volgde op een vraag vanuit het KNGF over de beveiliging van dergelijke formulieren. Zo worden er daarmee vaak BSN's en medische gegevens verstuurd, die aan te merken zijn als bijzondere persoonsgegevens. Dit zijn gevoelige gegevens die een grote impact op de persoonlijke levenssfeer kunnen hebben.
Een woordvoerder van de Autoriteit Persoonsgegevens bevestigde tegenover Tweakers dat de beveiligingseis niet alleen in dit geval toepasselijk is, maar ook een bredere toepassing kan hebben. Zo geldt bijvoorbeeld ook voor bedrijven en overheidsorganisaties dat als zij bijzondere persoonsgegevens via een webapplicatie verwerken, deze via een https-verbinding beveiligd moeten zijn. De verplichting tot degelijke beveiliging vloeit voort uit de Wet bescherming persoonsgegevens. Daardoor zouden bijvoorbeeld ook gemeentes aan deze eis moeten voldoen, echter bleek onlangs nog dat dit niet altijd het geval is.
Begin deze maand bracht de toezichthouder ook het advies uit dat het ondersteunen van het verouderde sslv2 tot overtreding van de wet kan leiden. Daarvoor was bekend geworden dat websites daardoor kwetsbaar kunnen zijn voor de zogenaamde 'Drown'-aanval.