Rechtbank schakelt deskundige in bij datalekgeschil

Rb. Rotterdam 29 januari 2025, IT 4780; ECLI:NL:RBROT:2025:1497 (Blauw tegen Nebu) Blauw is een marktonderzoeksbureau. Nebu is een softwareontwikkelingsbedrijf gericht op het faciliteren van het doen van marktonderzoeken en data collection. Blauw maakt sinds 2013 gebruik van de diensten van Nebu. In 2018 hebben partijen een door Blauw opgestelde Data Processing Agreement ondertekend. In de periode van vrijdag 10 tot en met zaterdag 11 maart 2023 heeft zich bij Nebu een veiligheidsincident voorgedaan. Bij dat incident zijn mogelijk data van Blauw betrokken geraakt die zij bij Nebu had opgeslagen. Blauw stelt dat Nebu tekortgeschoten is in het treffen van voldoende beveiligingsmaatregelen, zoals Multi-Factor Authenticatie (MFA) en datascheiding, en dat Nebu na het incident niet adequaat heeft gecommuniceerd. Blauw vordert onder andere een verklaring voor recht dat Nebu aansprakelijk is voor de geleden schade en een schadevergoeding van € 505.803,15. Daarnaast vordert Blauw dat de overeenkomst met Nebu rechtsgeldig is ontbonden wegens wanprestatie. Nebu betwist de vorderingen en stelt dat zij adequaat heeft gehandeld en dat de beveiligingsmaatregelen ten tijde van het incident conform de gangbare normen waren.