image

Kamervragen over Odido-routers die gegevens van klanten doorstuurden

woensdag 11 maart 2026, 15:35 door Redactie, 30 reacties
Laatst bijgewerkt: 11-03-2026, 17:15

In de Tweede Kamer zijn vragen aan minister Van Weel van Justitie en Veiligheid gesteld over routers van Odido die gegevens van klanten naar een AI-bedrijf doorstuurden. Beveiligingsonderzoeker Sipke Mellema kwam op 3 maart met een analyse op LinkedIn waarin hij meldde dat zijn Odido-router analytics-data over apparaten in het thuisnetwerk naar het bedrijf Lifemote stuurde. Het ging om MAC-adressen, namen van de apparaten die met de router van de telecomprovider waren verbonden en data van wifi-netwerken en hotspots in de buurt.

Odido heeft aan De Telegraaf laten weten dat er software is uitgerold waarmee het doorsturen van de gegevens is gestopt. De Autoriteit Persoonsgegevens stelt dat MAC-adressen persoonsgegevens zijn en niet zomaar mogen worden gedeeld. D66 wil nu opheldering en heeft Kamervragen gesteld. "Hoe beoordeelt u de privacyrisico's van het verzamelen en delen van deze gegevens, omdat daarmee mogelijk ook huishoudens kunnen worden herkend of gevolgd?", vraagt Kamerlid El Boujdaini aan de minister.

Van Weel moet ook duidelijk maken of hij het met de Autoriteit Persoonsgegevens eens is dat MAC-adressen persoonsgegevens zijn en welke eisen gelden voor het verzamelen en delen van deze gegevens door telecomproviders. "Welke risico’s ziet u voor de privacy en veiligheid van burgers wanneer grote hoeveelheden metadata over wifi-netwerken en apparaten worden verzameld en mogelijk gecombineerd met andere datasets?", vraagt het D66-Kamerlid verder.

De minister is ook gevraagd of wordt onderzocht of Odido de privacyregels wel heeft nageleefd en welke stappen Odido richting klanten zou moeten nemen om hen te informeren. "Ziet u aanleiding om strengere eisen te stellen aan telecomproviders die AI-diensten gebruiken, zodat gegevens van gebruikers beter worden beschermd en transparanter wordt omgegaan met dataverzameling?", besluit El Boujdaini de Kamervragen. De minister heeft drie weken om met antwoorden te komen.

Reacties (30)
11-03-2026, 15:58 door Anoniem
Tsja, goeie vragen, maar wat nu als de bewindsman dat allemaal ook vind, behalve het stukje strengere eisen?

Ze kunnen ook vragen of we met z'n allen de AP wat meer body willen geven, en iets meer tanden, en of we de bestaande en aankomende cyberwetgeving kunnen voorzien van stevigere handhaving.

Dat is gewoon een ja en dan een percentage/bedrag erbij.
11-03-2026, 16:07 door Anoniem
"Welke risico’s ziet u voor de privacy en veiligheid van burgers?

Nou, dit bijvoorbeeld:
Als uw MAC adres in verkeerde handen valt, kan het belangrijke aanwijzingen onthullen over het type apparaat dat u gebruikt, waardoor hackers de kwetsbaarheden ervan kunnen targeten.
Het kan ook worden gebruikt om uw specifieke apparaat op het netwerk te identificeren,
en zo gekoppeld worden aan uw browsegegevens, zoals de sites die u hebt bezocht.

Bron: https://hide.me/nl/blog/wat-is-een-mac-adres-en-wat-kan-het-over-jou-onthullen/
11-03-2026, 17:12 door Anoniem
Door Anoniem 16:07:
"Welke risico’s ziet u voor de privacy en veiligheid van burgers?

Nou, dit bijvoorbeeld:
Als uw MAC adres in verkeerde handen valt, kan het belangrijke aanwijzingen onthullen over het type apparaat dat u gebruikt, waardoor hackers de kwetsbaarheden ervan kunnen targeten.
Het kan ook worden gebruikt om uw specifieke apparaat op het netwerk te identificeren,
en zo gekoppeld worden aan uw browsegegevens, zoals de sites die u hebt bezocht.

Bron: https://hide.me/nl/blog/wat-is-een-mac-adres-en-wat-kan-het-over-jou-onthullen/

Zelfde pagina, stukje verder:
https://hide.me/nl/blog/wat-is-een-mac-adres-en-wat-kan-het-over-jou-onthullen/#h-the-role-of-mac-addresses-in-network-communication
MAC adressen verlaten nooit hun lokale netwerksegmenten. Zodra informatie uw apparaat verlaat en buiten uw lokale netwerk reist, zal de router de Laag 2 informatie, inclusief het MAC adres, verwijderen en zijn eigen Laag 2 headers invoegen voor de volgende hop.

Dit betekent dat externe websites en andere machines buiten uw lokale netwerk het MAC adres van uw apparaat niet kunnen zien, alleen lokale netwerkoperators.
11-03-2026, 17:33 door Anoniem
Wat een rare gedacht ( waarschijnlijk een jurist!! ) als je deze gedachtelijn doortrekt dan is ook een IMEI-nummer (International Mobile Equipment Identity) een persoonsgegeven, een IP nummer een persoonsgegeven, een telefoonnummer een foto..enz. Enz.

Eigenlijk elk stukje data wat voor identificatie kan worden gebruik..

Kan de ( jurist?/ ) bedenker, mij uitleggen hoe je dit technisch moet implementeren???

Met deze definitie zijn er op slopershoogte, bij alle huidige IT systemen moet zwaar verbouwen om dit te implementeren.
11-03-2026, 18:07 door Anoniem
Iedere bemoeienis van de ISP voorbij de FTU moet gezien worden als computervredebreuk waarbij alle betrokkenen hoofdelijk aansprakelijk dienen te worden gehouden en vervolgd moeten worden.
11-03-2026, 18:19 door Nescio - Bijgewerkt: 11-03-2026, 18:20
Je moet toch wel echt onnozel zijn om bij deze provider te blijven en kom niet aan met"ja maar andere providers dan".
11-03-2026, 18:37 door Anoniem
Door Nescio: Je moet toch wel echt onnozel zijn om bij deze provider te blijven en kom niet aan met"ja maar andere providers dan".
Ik denk dat de meeste technisch onderlegden dat wel doen als het contract afloopt of het juridisch mogelijk vervroegd wordt op te zeggen op niet nakomen contractuele verplichtinge

Maar het gros van niet technisch onderlegde zie ik niet snel verhuizeni ik zou ze niet onnozel noemen echter eerder aan hun lot overgelaten.

En dan heb je de mensen zoals ik die niet wachten op het
AP of Odido met audits maar onder wettelijk recht persoonlijke controle vereisen. Ik heb al dpo contact lopend omdat ik zwart op wit wil hebben dat de enige info mail over wat is gelekt nog acuraat is.Weggaan voor afwikkeling of escalatie route vertroebelt de aanvraag en geeft Odido ook meer mogelijkheden tot frustreren van de aanvraag.

Maar zodra dat afgewikkeld is ben ik er ook weg.
11-03-2026, 18:45 door Anoniem
Hadden ze yoestemming? Zo nee alles wissen en boete en vergoeding
11-03-2026, 19:05 door e.r.
En nu graag àlle providers meteen controleren. Gewoon tegelijk, en snel zodat ze niks kunnen verdoezelen.
Geef maar eens openbaarheid. Zal wel een giga beerput zijn.
11-03-2026, 19:05 door e.r.
Door Nescio: Je moet toch wel echt onnozel zijn om bij deze provider te blijven en kom niet aan met"ja maar andere providers dan".
Hierbij: alsof het elders beter is... Dan heb je toch echt boter op het hoofd.
11-03-2026, 19:05 door Anoniem
Wie doet tegenwoordig niet aan MAC rotatie. Dat is toch al jaren de standaard?
11-03-2026, 19:38 door Nescio - Bijgewerkt: 11-03-2026, 19:39
Door e.r.:
Door Nescio: Je moet toch wel echt onnozel zijn om bij deze provider te blijven en kom niet aan met"ja maar andere providers dan".
Hierbij: alsof het elders beter is... Dan heb je toch echt boter op het hoofd.
Misschien niet beter maar Odido is een provider die op ongelooflijke schaal stuntelt op meerdere gebieden ten opzichte van andere providers en daar moet u het mee doen.
11-03-2026, 21:31 door Anoniem
Wel bang zijn want China spioneren ons maar ondertussen moeten we onze eigen bedrijven controleren. Niet normaal dit.
12-03-2026, 00:42 door Anoniem
Door Anoniem: Wat een rare gedacht ( waarschijnlijk een jurist!! ) als je deze gedachtelijn doortrekt dan is ook een IMEI-nummer (International Mobile Equipment Identity) een persoonsgegeven, een IP nummer een persoonsgegeven, een telefoonnummer een foto..enz. Enz.

Eigenlijk elk stukje data wat voor identificatie kan worden gebruik..

Kan de ( jurist?/ ) bedenker, mij uitleggen hoe je dit technisch moet implementeren???

Met deze definitie zijn er op slopershoogte, bij alle huidige IT systemen moet zwaar verbouwen om dit te implementeren.
Hm inderdaad daar moet je zorgvuldiher mee omgaan, on misschidn juis niets nee doen en vernitigen.
12-03-2026, 00:49 door Anoniem
Het is een salesforce klant alle data die daar staat is sowieso beschikbaar voor US overheid.
Daarnaast is de CEO en oprichter/eigenaar Benioff een Trump aanhanger.
12-03-2026, 01:21 door Anoniem
Weet een kenner dit? Zendt je de naam van je wifi netwerk beter uit, of hou je die beter verborgen? Zodat een gebruiker ook die naam moet invullen? Ik vind daar tegengestelde adviezenover.
Geen idee hoe slim die Odido router de omgeving scant.
12-03-2026, 08:30 door Anoniem
Door Anoniem:
Door Anoniem 16:07:
"Welke risico’s ziet u voor de privacy en veiligheid van burgers?

Nou, dit bijvoorbeeld:
Als uw MAC adres in verkeerde handen valt, kan het belangrijke aanwijzingen onthullen over het type apparaat dat u gebruikt, waardoor hackers de kwetsbaarheden ervan kunnen targeten.
Het kan ook worden gebruikt om uw specifieke apparaat op het netwerk te identificeren,
en zo gekoppeld worden aan uw browsegegevens, zoals de sites die u hebt bezocht.

Bron: https://hide.me/nl/blog/wat-is-een-mac-adres-en-wat-kan-het-over-jou-onthullen/

Zelfde pagina, stukje verder:
https://hide.me/nl/blog/wat-is-een-mac-adres-en-wat-kan-het-over-jou-onthullen/#h-the-role-of-mac-addresses-in-network-communication
MAC adressen verlaten nooit hun lokale netwerksegmenten. Zodra informatie uw apparaat verlaat en buiten uw lokale netwerk reist, zal de router de Laag 2 informatie, inclusief het MAC adres, verwijderen en zijn eigen Laag 2 headers invoegen voor de volgende hop.

Dit betekent dat externe websites en andere machines buiten uw lokale netwerk het MAC adres van uw apparaat niet kunnen zien, alleen lokale netwerkoperators.

Dat mac adres moet ook in je lokale netwerk blijven, daar is het voor bedoeld. Wat er gebeurt is dat die Zyxel Odido routers die informatie verzamelen, en vervolgens niet versleuteld het internet over sturen.
12-03-2026, 08:42 door Anoniem
Door Anoniem: Wat een rare gedacht ( waarschijnlijk een jurist!! ) als je deze gedachtelijn doortrekt dan is ook een IMEI-nummer (International Mobile Equipment Identity) een persoonsgegeven, een IP nummer een persoonsgegeven, een telefoonnummer een foto..enz. Enz.

Eigenlijk elk stukje data wat voor identificatie kan worden gebruik..

Kan de ( jurist?/ ) bedenker, mij uitleggen hoe je dit technisch moet implementeren???

Met deze definitie zijn er op slopershoogte, bij alle huidige IT systemen moet zwaar verbouwen om dit te implementeren.
Dat is het ook er zijn echter uitzonderingen op verwerking. Je mag bijvoorbeeld IP informatie niet zonder toestemming verwerken voor doeleinden tenzij noodzakelijk voor levering of beveiliging van een dienst. Deze classificatie qua persoonsgegevens was er altijd al er is alleen sinds we naar nieuwe vorm zijn gegaan is er in theorie strengere handhaving bij gekomen.

Kan een stuk data directe of indirecte verbanden opleveren naar een indivudueel dan is het een persoonsgegeven.
Dan kijk je naar wetgeving op uitzonderingen en dan zie je dat voor technische levering het geen belemmeringen oplevert. Commercieel is andere koek daar zijn terecht veel beperkingen op maar je zult geen last ondervinden bij simpelweg een online connectie op te zetten.

Ik wil wel even aangeven *als* je verantwoordelijk bent voor enige dataverwerking van meerdere mensen op je werk hoor je dit te weten. Dat geldt dus niet alleen voor juristen en ITers moment dat je data verwerkt op zakelijk niveau wordt je geacht de basis van de AVG te begrijpen en toe te passen. Ken je dat niet dan is je werkgever verplicht je bij te scholen. Als ZZPer, freelance is dit weer je eigen verantwoordelijkheid.


En naast zakelijk geldt dit ook in sommige gevallen van particulier.
Verwerk je vrijgegeven persoonsdata voor persoonlijk gebruik maar deel je dat weer in een systeem toegankelijk voor anderen of leveranciers heb je toestemming nodig.

Als we de wet dus exact volgen is
iedere facebook gebruiker die zijn contacten deelt strafbaar bezig tenzij alle contacten zelf facebook ook gebruiken elkaar benaderen via facebook.

Maar komen we dus terug op theoretische strengere handhaving die is er in de praktijk niet tot het misgaat.
Tenzij je express data deelt gebeurt er op individueel niveau niks maar stel je bent vrijwilliger en managed een groep dan komt de AVG ook om de hoek kijken en kan er gehandhaafd worden.

En zo dien je meer wetgeving te kennen in je dagelijks leven.
Dat ze basis wetgeving nooit een verplicht vak hebben gemaakt is
wel het domste van ons onderwijs systeem. Nu leert men vaak na een overtreding ervan of erger zodra het mis gaat.
12-03-2026, 09:34 door Anoniem
Door Anoniem: Iedere bemoeienis van de ISP voorbij de FTU moet gezien worden als computervredebreuk waarbij alle betrokkenen hoofdelijk aansprakelijk dienen te worden gehouden en vervolgd moeten worden.

Juridische vervolging is de enige passende actie hier. Helaas heeft ons bestuurlijk orgaan de ruggengraat van een gummibeer. Zal wel een flinke foei of een kop thee worden.
12-03-2026, 09:35 door Anoniem
Sorry hoor maar ik vertik het om in mijn eigen lan mac rotatie te doen
12-03-2026, 09:36 door Anoniem
Door Anoniem: Hadden ze yoestemming? Zo nee alles wissen en boete en vergoeding
let op, wordt gewoon weer een foei niet meer doen opmerking.
12-03-2026, 09:51 door Briolet
Door Anoniem: Wie doet tegenwoordig niet aan MAC rotatie. Dat is toch al jaren de standaard?

Dat geldt alleen voor smartphones. Niet voor switches, printers, PC's en andere devices in je netwerk.

Overigens heb ik de MAC rotatie op mijn thuisnetwerk uitgezet, zodat mijn telefoon een vast IP kan krijgen binnen mijn netwerk. De rotatie kun je per wifi-netwerk uitzetten.
12-03-2026, 10:26 door Anoniem
Door Anoniem:
Door Nescio: Je moet toch wel echt onnozel zijn om bij deze provider te blijven en kom niet aan met"ja maar andere providers dan".
Ik denk dat de meeste technisch onderlegden dat wel doen als het contract afloopt of het juridisch mogelijk vervroegd wordt op te zeggen op niet nakomen contractuele verplichtinge

Maar het gros van niet technisch onderlegde zie ik niet snel verhuizeni ik zou ze niet onnozel noemen echter eerder aan hun lot overgelaten.

En dan heb je de mensen zoals ik die niet wachten op het
AP of Odido met audits maar onder wettelijk recht persoonlijke controle vereisen. Ik heb al dpo contact lopend omdat ik zwart op wit wil hebben dat de enige info mail over wat is gelekt nog acuraat is.Weggaan voor afwikkeling of escalatie route vertroebelt de aanvraag en geeft Odido ook meer mogelijkheden tot frustreren van de aanvraag.

Maar zodra dat afgewikkeld is ben ik er ook weg.
waar moet je heen???
12-03-2026, 11:43 door Anoniem
Wat een comotie weer. Alsof alleen Odido data verzamelt en de rest van de tech wereld heilig is. Laten we even realistisch blijven. Microsoft, Apple en Google verzamelen ook continu telemetrie en gebruiksdata. Dat zit tegenwoordig ingebakken in vrijwel elk besturingssysteem, cloudplatform en netwerkapparaat.

Het verschil zit hem niet zozeer in of er data wordt verzameld maar hoe transparant men daarover is wat er precies wordt gedeeld en met welk doel. Providers, fabrikanten en softwarebedrijven doen dit vaak onder het mom van optimalisatie, beveiliging en gebruikerservaring. Dat neemt niet weg dat dit kritisch gevolgd moet worden. Maar doen alsof een partij de enige “boeman” is is gewoon naïef.

Privacy is anno 2026 geen standaardproduct meer. Het is iets wat je zelf actief moet organiseren.
12-03-2026, 12:00 door Anoniem
Mooi voorbeeld van winstmaximalisatie. Alle beetjes tellen.
12-03-2026, 13:45 door Anoniem
Door Anoniem: Wat een rare gedacht ( waarschijnlijk een jurist!! ) als je deze gedachtelijn doortrekt dan is ook een IMEI-nummer (International Mobile Equipment Identity) een persoonsgegeven, een IP nummer een persoonsgegeven, een telefoonnummer een foto..enz. Enz.

Eigenlijk elk stukje data wat voor identificatie kan worden gebruik..

Kan de ( jurist?/ ) bedenker, mij uitleggen hoe je dit technisch moet implementeren???

Met deze definitie zijn er op slopershoogte, bij alle huidige IT systemen moet zwaar verbouwen om dit te implementeren.

Maar voor de AVG is dat ook gewoon zo. Elk ding dat te herleiden is naar een natuurlijk persoon valt onder een persoonsgegeven. Dus ook MAC adres, IP adres, foto etc.
Daarom heb je eigenlijk ook al heel snel te maken met een datalek maar niemand dat aanmerkt als datalek.....
12-03-2026, 14:24 door Anoniem
Het beste is een modem/router zelf te kopen in eigen beheer te nemen, zorg wel voor het juiste model.
Daarnaast is het altijd goed om uw DNS in te stellen op een alternatief versleuteld DNS adres aangezien uw ISP dan niet meer weet welke sites u bezoekt, en deze info vervolgens verkoopt.
Ook is het gebruik van een VPN betrouwbaarder dan een "naakte" lijn via uw ISP. (Mullvad, iVPN en NymVPN zijn aan te raden)
Kijk wel uit met white-label VPNs en VPNs waarmee men adverteerd zoals NordVPN en ExpressVPN, vermijd deze als de pest. Zie ook; https://youtu.be/8MHBMdTBlok
Gisteren, 00:50 door Anoniem
Door Anoniem: Het beste is een modem/router zelf te kopen in eigen beheer te nemen,

En precies Odido ondersteunt dat niet (G5internet abonnement). Je kan het modem dat je van hun hebt niet in bridge mode zetten. Bij Ziggo kan dat wel als je er om vraagt.
Vandaag, 11:18 door Anoniem
Door Anoniem:
Door Anoniem: Het beste is een modem/router zelf te kopen in eigen beheer te nemen,

En precies Odido ondersteunt dat niet (G5internet abonnement). Je kan het modem dat je van hun hebt niet in bridge mode zetten. Bij Ziggo kan dat wel als je er om vraagt.

Kijk hier eens [VLAN configuratie voor Odido fiber internet op eigen router](https://community.odido.nl/thuisnetwerk-566/vlan-configuratie-voor-odido-fiber-internet-op-eigen-router-370643)


VLAN 300 Setup Odido
==================

**VLAN 300 instellingen voor Odido Glasvezel**

Om VLAN 300 correct in te stellen bij Odido Glasvezel, moet je een router of switch configureren die VLAN-ondersteuning biedt. De meeste gebruikte methoden zijn:

- **Router met VLAN-ondersteuning (zoals Netgear R7800, MikroTik, GL.iNet):**
- Ga naar **Advanced Setup > VLAN / Bridge Settings**.
- Schakel **Enable VLAN / Bridge group** en **Check By VLAN tag group** in.
- Bewerk de standaardregel **Name: Internet**.
- Zet **VLAN ID: 300** (handmatig invullen).
- Zet **ISP Profile: Others** en **Priority: 0**.
- Pas de instellingen toe en laat de router herstarten.

- **MikroTik (RouterOS):**
- Maak een VLAN-interface aan op de interface die naar de ONT gaat: `/interface vlan add interface=ether1 name="vlan internet" vlan-id=300`.
- Zorg dat de WAN-interface (bijv. `vlan internet`) wordt gebruikt voor DHCP-client.
- Zorg voor een DHCP-client op de VLAN-interface: `/ip dhcp-client add interface="vlan internet"`.

- **GL.iNet (OpenWRT):**
- SSH naar de router en bewerk `/etc/config/network`.
- Vervang `option device 'eth0'` door `option device 'eth0.300'` voor de WAN-interface.
- Voeg een switch-sectie toe: `switch { port = { "1t", "5t" } }` (controleer de juiste poorten via LuCI).
- Herstart het netwerk: `/etc/init.d/network restart`.

- **Managed switch (voor routers zonder VLAN-ondersteuning):**
- Zet de poort naar de ONT op **VLAN trunk** met **TAGGED VLAN 300**.
- Zet de poort naar de router op **untagged VLAN 300** en stel **PVID = 300** in.
- Zorg dat alleen VLAN 300 toegankelijk is op die poort.

**Let op:** Zorg dat je de **Zyxel-modem/router van Odido eerst werkt** voordat je overgaat op een eigen router. Gebruik geen VLAN 300 als je geen router of switch met VLAN-ondersteuning hebt.
Vandaag, 11:23 door Anoniem
Privacy policy van Lifemote:

(https://cdn.prod.website-files.com/6756bcab7372a4eb7f4795cd/69a7fae1557368961c2a4834_lifemote.com-privacy-policy.pdf)

Kun je het zelf lezen en nagaan of je het kunt vertrouwen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.