• 100% onafhankelijk
    Altijd transparant
    Alle providers op één plek
    Klaar in 2 minuten
    Bespaar tot €400
    20.000+ keuzes geholpen
    4,9 van onze klanten

Je gegevens in een datalek: stappenplan wat te doen

Door Marthijn de VriesBijgewerkt op Gepubliceerd op 4 min lezen

Je gegevens in een datalek: stappenplan wat te doen

Sta je in een datalek, wijzig dan direct het wachtwoord en op andere sites met hetzelfde wachtwoord, zet tweefactor aan en let op phishing. Bij gelekte betaalgegevens waarschuw je je bank.

Wat doe je direct?

Kort antwoord: wijzig direct je wachtwoord bij de gelekte dienst en overal waar je hetzelfde wachtwoord gebruikte, en zet tweefactor-authenticatie aan.

  1. Verander het wachtwoord van het gelekte account.
  2. Verander het ook op andere sites waar je dat wachtwoord hergebruikte.
  3. Zet tweefactor-authenticatie (2FA) aan waar mogelijk.
  4. Let de komende tijd extra op phishing die inspeelt op het lek.

Veiliger

Gebruik unieke wachtwoorden; zie wachtwoordmanager kiezen en tweefactor-authenticatie.

Zijn er betaalgegevens gelekt?

  • Waarschuw je bank of creditcardmaatschappij en vraag om alertering.
  • Controleer afschriften op onbekende transacties.
  • Laat zo nodig je pas of kaart blokkeren en vervangen.

Fraude

Bij identiteitsmisbruik, zie identiteitsfraude voorkomen en melden.

Wat daarna?

Houd je accounts en afschriften een tijd extra in de gaten. Wantrouw berichten die naar het lek verwijzen en om gegevens vragen; echte organisaties vragen nooit je wachtwoord. Zie ook phishing herkennen en spoofing: gebeld door je bank.

Organisaties moeten een datalek binnen 72 uur melden bij de Autoriteit Persoonsgegevens, en jou informeren als het lek een hoog risico voor je oplevert (artikel 33 en 34 AVG). Een nieuw BSN aanvragen kan niet en is volgens de RvIG ook niet nodig. Is een kopie van je paspoort of id-kaart gelekt, dan kun je bij je gemeente uit voorzorg een nieuw document aanvragen. Merk je echt misbruik, meld dat dan bij het Centraal Meldpunt Identiteitsfraude (CMI).

Update september 2026: een recent voorbeeld is het datalek bij Odido in februari 2026. Daarbij werden gegevens van ruim 6 miljoen klantaccounts buitgemaakt, zoals naam, adres, telefoonnummer, IBAN, geboortedatum en het nummer van een identiteitsbewijs, maar geen wachtwoorden (NOS). Met zulke gegevens sturen oplichters overtuigende berichten.

Veelgestelde vragen

Geschreven door

M
Marthijn de Vries

Bijgewerkt op