Privacy

Dit moet je weten over het grote datalek bij autobedrijven

Bij een bedrijf dat ICT-diensten aan autogarages aanbiedt, zijn mogelijk persoonsgegevens van miljoenen Nederlanders gestolen. Er zou sprake zijn van 7,3 miljoen gestolen datapunten, hoewel daar nog onduidelijkheid over bestaat. Onder de gestolen gegevens bevinden zich...

Gepubliceerd op 1 april 2021 Door MKBjuristen.nl
Plan gratis intake Bel 085 25000 44

Bij een bedrijf dat ICT-diensten aan autogarages aanbiedt, zijn mogelijk persoonsgegevens van miljoenen Nederlanders gestolen. Er zou sprake zijn van 7,3 miljoen gestolen datapunten, hoewel daar nog onduidelijkheid over bestaat. Onder de gestolen gegevens bevinden zich NAW-gegevens, kentekens, telefoonnummers, geboortedata en mailadressen. Op basis van deze informatie kunnen criminelen bijvoorbeeld zien wie dure auto’s heeft en waar deze mensen wonen, maar ook identiteitsfraude, WhatsApp-fraude en spoofing loeren om de hoek. Het zou een van de grootste Nederlandse datalekken ooit zijn.

Gegevensverwerker doet meteen melding

Het lek is ontstaan bij het informaticabedrijf RDC. Dit bedrijf biedt garages de mogelijkheid aan om klanten automatisch te mailen wanneer het tijd is voor hun apk-keuring. Het is nog niet duidelijk hoe de data is gestolen, maar volgens RDC is er geen sprake geweest van een hack. Het is de NOS die het datalek op het spoor kwam nadat de gegevens op een hackersforum voor 35.000 dollar werden aangeboden. Nadat de NOS het bedrijf had ingelicht, heeft het meteen melding gemaakt bij de Autoriteit Persoonsgegevens. Zo’n formele melding is bij een datalek verplicht, zelfs wanneer de informatie al via de pers publiekelijk bekend is.

In de tussentijd lijkt het er wel op dat RDC het lek serieus neemt. Zo heeft het Fox-IT, een expert op het gebied van netwerkbeveiliging, in huis gehaald om op zoek te gaan naar hoe de gegevens zijn gelekt. Daarnaast moet het ook toekomstige lekken helpen te voorkomen.

Getroffen autobedrijven moeten zelf actie ondernemen

Alle getroffen autobedrijven werden op de hoogte gebracht. Zij dienen eveneens melding te maken bij de Autoriteit Persoonsgegevens. Een collectieve melding is namelijk niet mogelijk. RDC mag getroffen consumenten bovendien niet zelf op de hoogte brengen. Het is namelijk het autobedrijf dat verwerkingsverantwoordelijke is en dat een contractuele relatie heeft met de consument. RDC is daarbij een derde die via een verwerkersovereenkomst deze gegevens voor het autobedrijf mag verwerken, maar ten opzichte van de consument ligt de verantwoordelijkheid dus bij de autobedrijven.

Autobedrijven kunnen inderdaad maar beter hun klanten op de hoogte brengen. De Autoriteit Persoonsgegevens heeft eerder al aangegeven dat wanneer een inbreuk een hoog risico inhoudt, de verwerkingsverantwoordelijke de betrokkenen onverwijld op de hoogte moet brengen. Of er al dan niet sprake is van een hoog risico is een feitenkwestie. Hierbij wordt onder meer rekening gehouden met het aantal getroffen personen, het gemak waarmee personen kunnen worden geïdentificeerd, de ernst van de gevolgen en de omvang en gevoeligheid van de gelekte persoonsgegevens. In deze specifieke situatie is het inderdaad aangeraden om klanten formeel op de hoogte te brengen van het datalek. RDC zou in hun digitale omgeving alvast een bericht voor de autobedrijven hebben klaargezet. Uiteraard kunnen verwerkingsverantwoordelijken ook een ander bericht gebruiken.

Verantwoordelijkheid voor datalekken

Hoewel het onderzoek nog volop loopt, is er toch iets waar we alvast vraagtekens achter kunnen plaatsen. Zo zouden er zelfs gegevens zijn gelekt over auto’s die meer dan tien jaar geleden bij een garage zijn geweest. En dit terwijl het gaat om gegevens die eind 2018 en begin 2019 zijn verzameld. Nochtans is het met de komst van de AVG nog belangrijker geworden om persoonsgegevens tijdig te verwijderen. Als uiteindelijk blijkt dat er fouten zijn gemaakt, wat nu nog niet duidelijk is, kan de Autoriteit Persoonsgegevens ingrijpen en boetes opleggen.

Let op: een artikel geeft algemene informatie, maar uw situatie kan juridisch anders uitpakken.

Een contract, conflict of juridisch risico moet altijd worden beoordeeld aan de hand van de feiten, documenten, bewijspositie en belangen. Twijfelt u? Laat uw situatie beoordelen voordat u handelt.

Juridische vraag naar aanleiding van dit artikel?

Wij helpen ondernemers met contracten, conflicten en specialistische juridische vragen. In een gratis intake bespreken wij kort welke route past bij uw situatie.

Contracten Opstellen, controleren en aanpassen.
Rechtshulp Hulp bij conflicten en geschillen.
Expertise Specialistische juristen en advocaten.
Vaste tarieven Vooraf duidelijkheid over kosten.

Laatste artikelen

03 juni 2026

Mobiele telefoons op de werkvloer: wat is redelijk?

Facebook, WhatsApp of spelletjes als Pokémon Go: de afleidingen op het werk worden alleen maar groter. En daar zitten mobiele telefoons vaak...

03 juni 2026

Incassobureau inschakelen: zo doe je het in 5 stappen

Incassobureau inschakelen omdat een klant niet betaalt? Lees het stappenplan, wanneer het slim is, wat het kost en wat je zelf eerst...

03 juni 2026

Aandeelhoudersovereenkomst opstellen: stappenplan en valkuilen

Aandeelhoudersovereenkomst opstellen voor je BV? Lees het stappenplan, welke clausules cruciaal zijn en waarom een jurist meestal de slimste investering is.

03 juni 2026

Avg compliance mkb: een praktische gids voor ondernemers in 2026

Wist u dat het aantal datalekmeldingen in europa in 2025 met maar liefst 22% is gestegen naar gemiddeld 443 meldingen per dag?...

  • Wij werkten o.a. voor:
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
Nieuwsbrief voor ondernemers

Ontvang praktische juridische tips in uw mailbox

Schrijf u direct in

Vul uw e-mailadres in en ontvang onze nieuwsbrief.

Geen spam. Alleen juridische tips.
Door u in te schrijven gaat u akkoord met onze privacyverklaring.
MKB Juristen bij KVK Bron: KVK 2019
Gratis adviesgeprek