image

Universitair hoofddocent: persoonlijke data vaak zonder goede reden verzameld

dinsdag 26 mei 2026, 16:49 door Redactie, 4 reacties

Organisaties verzamelen persoonlijke data van mensen vaak zonder goede reden en bewaren het over het algemeen ook veel te lang, zegt Jaap-Henk Hoepman, universitair hoofddocent digital security aan de Radboud Universiteit, tegenover Het Parool. De afgelopen maanden kregen allerlei bedrijven en organisaties met datalekken te maken, zoals Odido, Instructure (Canvas), Basic Fit, ChipSoft en de gemeente Epe.

Het onnodig verzamelen van persoonsgegevens was niet de oorzaak van deze datalekken, maar volgens Hoepman wel een belangrijk onderliggend probleem. De universitair hoofddocent wijst als voorbeeld naar het datalek bij Odido. "Daar zaten zelfs data van klanten tussen van voorlopers van Odido. Dat is problematisch." Hoepman vindt dat de Autoriteit Persoonsgegevens (AP) strenger moet optreden. Daarnaast stelt hij dat er een capaciteitsprobleem bij de privacytoezichthouder is. "Ze richten zich vooral op de grotere zaken, waardoor allerlei kleinere partijen effectief gesproken niet onder toezicht staan."

De AP stelt in een reactie tegenover Het Parool dat de afgelopen maanden er een ‘ogenschijnlijke hausse aan grote hacks’ is. Volgens de toezichthouder moeten eventuele AVG-overtredingen goed worden onderzocht voordat er een boete kan worden opgelegd. Daarnaast is een boete volgens de toezichthouder niet altijd de meest efficiënte manier. "Ook met een gesprek of voorlichting kun je effect bereiken." Eerder deze maand stelde de Autoriteit Persoonsgegevens nog dat veel organisaties geen maatregelen nemen om de impact van een datalek te beperken. De AP riep op tot het naleven van bewaartermijnen, slachtoffers na een datalek goed te informeren en alleen strikt noodzakelijke gegevens te verwerken.

Reacties (4)
Vandaag, 17:12 door Anoniem
Het beveiligen van klantdata KOST geld, terwijl het ongebreideld verzamelen en exploiteren ervan juist geld OPLEVERT.
Vandaag, 18:16 door Anoniem
De AP stelt in een reactie tegenover Het Parool dat de afgelopen maanden er een ‘ogenschijnlijke hausse aan grote hacks’ is.
Dit is het typische, dubbele ontkenningsgedrag van de AP. Zeg dat het "ogenschijnlijk" is, dan kun je ook weer ontkennen dat je het ontkent.
In Orwells 1984 gaat het over "doublethink". Dit is een aangepaste vorm van "doublethink" die bij de AP hoogtij viert. Ogenschijnlijk... Althans, ogenschijnlijk niet, want ze zeggen ook regelmatig dat ze zich "zorgen maken".
"We maken ons ogenschijnlijk zorgen over een ogenschijnlijke hausse aan grote hacks."
Vertaald in iets gewoner, maar nog steeds een beetje doorgespoeld Nederlands: "Wij willen niet te veel weten over grote hacks en wij hebben geen actieve herinnering aan kleine hacks. We praten wel maar op zo'n manier dat we weinig... nou ja, eigenlijk niks hoeven te doen."
Toch wil de AP graag een hoger budget... ogenschijnlijk. Geen wonder dat de regering denkt: ach, het zal zo'n vaart niet lopen, laat de AP nog maar "even" wachten. Zo gaat het al sinds 2005 of zo.
Vandaag, 18:57 door Anoniem
Door Anoniem: Het beveiligen van klantdata KOST geld, terwijl het ongebreideld verzamelen en exploiteren ervan juist geld OPLEVERT.

Je aan de wet houden kost geld. Daarom is handhaving nodig. Zonmder handhaving is de wet een dode letter.
Vandaag, 19:45 door Anoniem
Door Anoniem:
De AP stelt in een reactie tegenover Het Parool dat de afgelopen maanden er een ‘ogenschijnlijke hausse aan grote hacks’ is.
Dit is het typische, dubbele ontkenningsgedrag van de AP. Zeg dat het "ogenschijnlijk" is, dan kun je ook weer ontkennen dat je het ontkent.
In Orwells 1984 gaat het over "doublethink". Dit is een aangepaste vorm van "doublethink" die bij de AP hoogtij viert. Ogenschijnlijk... Althans, ogenschijnlijk niet, want ze zeggen ook regelmatig dat ze zich "zorgen maken".
"We maken ons ogenschijnlijk zorgen over een ogenschijnlijke hausse aan grote hacks."
Vertaald in iets gewoner, maar nog steeds een beetje doorgespoeld Nederlands: "Wij willen niet te veel weten over grote hacks en wij hebben geen actieve herinnering aan kleine hacks. We praten wel maar op zo'n manier dat we weinig... nou ja, eigenlijk niks hoeven te doen."
Toch wil de AP graag een hoger budget... ogenschijnlijk. Geen wonder dat de regering denkt: ach, het zal zo'n vaart niet lopen, laat de AP nog maar "even" wachten. Zo gaat het al sinds 2005 of zo.
Te weinig budget is t perfecte excuus voor de Ap omn niet actief te worden. Eentweetje tussen overheid en AP.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.