image

FD: Odido bewaart gegevens overgestapte klanten langer dan afgesproken

dinsdag 17 februari 2026, 10:58 door Redactie, 11 reacties

Telecombedrijf Odido bewaart gegevens van overgestapte klanten langer dan afgesproken, zo meldt het Financieele Dagblad vandaag. Oud-klanten die al vijf of tien jaar geleden naar een andere provider overstapten kregen deze week een e-mail van Odido dat ook hun persoonlijke gegevens bij de hack van het klantcontactsysteem zijn buitgemaakt. Bij de aanval wisten aanvallers de data van 6,2 miljoen mensen te stelen.

Op de eigen website stelt Odido dat het een termijn van twee jaar hanteert nadat alle wederzijdse verplichtingen zijn afgehandeld. "Had je na je overstap nog openstaande rekeningen, servicevragen die nog niet afgehandeld waren, dan is de 2 jaar gestart op het moment dat rekeningen betaald zijn en vragen afgehandeld waren", aldus de provider op een informatiepagina over het incident.

In een reactie tegenover het FD zegt Odido dat het meer tijd nodig heeft om uit te zoeken hoe het komt dat gegevens langer dan twee jaar worden bewaard. Ook kon het bedrijf nog niet aangeven om hoeveel klanten het gaat. "We zien vaker dat er geen goed proces voor bewaartermijnen is ingericht, dus dit verbaast me niet", zegt privacyadvocaat Daniëlle Molenkamp. De Autoriteit Persoonsgegevens laat aan de krant weten dat het de zaak in de gaten houdt.

Reacties (11)
Vandaag, 11:06 door Anoniem
Laksheid, niet belangrijk genoeg, kost teveel en levert te weinig op want alles is goed beveiligd, altijd handig voor toekomstige reclamecampagnes, noem maar op.

Er is altijd wel een goede reden om niet te doen wat je belooft. We zullen wel weer mooie beloftes horen over verbeterde processen en techniek. Als het kalf verdronken is... Odido is op dat punt niet de enige.
Vandaag, 11:07 door Anoniem
Ik had gisteren gelezen dat er ook informatie was gelekt van oud-klanten. Maar omdat er geen termijn bijstond, kon ik ook niet daarop een melding maken aan deze website.

Maar nu blijkt dus dat de oud-klanten info langer is bewaard dan is toegestaan. Dit is echt slechte zaak.
Vandaag, 11:10 door Anoniem
Honderden klanten zijn inmiddels overgestapt n.a.v. deze megalek. Artikel staat op het AD.
https://www.ad.nl/tech/honderden-internetklanten-odido-stappen-over-na-megalek-het-is-niet-niets-wat-daar-gebeurd-is~a227c7a3/
Vandaag, 11:14 door Anoniem
Oei, de AP laat weten de zaak in de gaten te houden. Nou, dat wordt bibberen bij Odido, die zegt tijd nodig te hebben om te achterhalen hoe het kan dat er gegevens tot 10 jaar terug te vinden zijn ondanks de boude bewering dat men zich houdt aan de 2 jaar bewaartermijn. Zeker tijd nodig om een stagiaire te zoeken om die als schuldige aan te wijzen? En dan gaat de AP hier in mee en op naar het volgende grote datalak. Ik vind dat er, zeker nu Odido zich verschuilt achter de door zichzelf gestelde regels geen vergoedingen uit te keren, ook bij bewezen schade, er een massaclaim opgestart mag worden waarbij Odido maar eens als voorbeeld gesteld moet worden dat (grote) bedrijven niet overal mee weg mogen komen.
Vandaag, 11:58 door Anoniem
Bij mij werd een (heel specifiek) mailadres gebruikt uit mijn Tele2 tijd om de hack te melden. Dat is al weer even geleden....
Vandaag, 12:03 door Anoniem
als je identiteits-bewijs gegevens ook zijn gelekt in deze 'hack' (is geen hack; was social engineering maar goed) - dan ben je rond de 300 euro kwijt (aan nieuw id bewijs; kosten vpn; uren om alle emails om te zetten e.d.) per account. In mijn gezin is dat 2 personen; dus 600 euro.

Odido krijgt echt een rekening van me. Ga wel merken hoe ze hier mee omgaan; ik heb een goede rechtsbijstandsverzekering.

MegaN00B
Vandaag, 12:25 door Anoniem
eerst maar eens zien wat en hoeveel er echt gelekt is.
Al die circus uitspraken van de media.

Er staan mogelijk wel miljoenen klanten in de database maar het downloaden duurt ook heel lang.
Vandaag, 12:37 door Anoniem
IK vindt het wel een goed idee om nu de digitale ID in te voeren gekoppeld aan alles , je paspoort je vaccinatiestatus, je gezondheidsgegevens, je bankgegevens en ga zo maar door...
Want het zal nu wel veiliger zijn na deze gebeurtenis met odido
Echt een goed idee. in een land van randdebielen op het gebied van ICT (in Den Haag)
Vandaag, 12:59 door Anoniem
Als we de AP nou eens goed zouden funderen en ze achter al deze ovetredingen hard aanpakt komen we snel van onze staatschuld af. Dat meen in half-serieus.
Vandaag, 13:27 door Anoniem
Tja AP ... zelf toezicht werkt alleen als er ook serieuze gevolgen zijn bij overtreding... tijd voor een paar goede voorbeelden ipv tikje op de vingers in het slechtste geval, dan wel een gefluisterde foei...?
Vandaag, 13:29 door _R0N_
Ik dacht eerst dat vooral oud klanten last hadden van de gevolgen maar langzamerhand lijkt het er op dat het alleen mensen zijn die een toestel bij hun abo genomen hebben. Dat is gebaseerd op resultaten uit mijn omgeving en verder niets.

Het kan dus ook zijn dat er mensen langer in het bestand staan dan 2 jaar wanneer een toestel niet afbetaald is (wanbetalers). Zoals beschreven gaat de 2 jaar in nadat de laatste rekening is voldaan. gene idee of dat waar is maar dat zou natuurlijk kunnen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.