Vorige week heb ik per ongeluk zeer privacygevoelige (medische) gegevens van mezelf onder ogen gekregen. Deze stonden op een onbeveiligde afdelings USB stick die aan derden wordt uitgeleend en onder beheer is van een directe collega. Betreffende gegevens hebben hier enkele maanden op gestaan waardoor ik niet weet wie dit allemaal heeft kunnen lezen. Ik heb dit onmiddellijk gemeld middels de interne beveligingsprocedure. Nu wordt mij door mijn leidinggevende verweten dat ik de bestanden niet in had mogen zien, dus ipv benadeelde ben ik opeens diegene die blijkbaar fout zit. Ben ik hierin verwijtbaar geweest?