Je gegevens in een datalek: stappenplan wat te doen
Door Marthijn de VriesBijgewerkt op Gepubliceerd op 4 min lezen

Sta je in een datalek, wijzig dan direct het wachtwoord en op andere sites met hetzelfde wachtwoord, zet tweefactor aan en let op phishing. Bij gelekte betaalgegevens waarschuw je je bank.
Wat doe je direct?
Kort antwoord: wijzig direct je wachtwoord bij de gelekte dienst en overal waar je hetzelfde wachtwoord gebruikte, en zet tweefactor-authenticatie aan.
- Verander het wachtwoord van het gelekte account.
- Verander het ook op andere sites waar je dat wachtwoord hergebruikte.
- Zet tweefactor-authenticatie (2FA) aan waar mogelijk.
- Let de komende tijd extra op phishing die inspeelt op het lek.
Veiliger
Gebruik unieke wachtwoorden; zie wachtwoordmanager kiezen en tweefactor-authenticatie.
Zijn er betaalgegevens gelekt?
- Waarschuw je bank of creditcardmaatschappij en vraag om alertering.
- Controleer afschriften op onbekende transacties.
- Laat zo nodig je pas of kaart blokkeren en vervangen.
Fraude
Bij identiteitsmisbruik, zie identiteitsfraude voorkomen en melden.
Wat daarna?
Houd je accounts en afschriften een tijd extra in de gaten. Wantrouw berichten die naar het lek verwijzen en om gegevens vragen; echte organisaties vragen nooit je wachtwoord. Zie ook phishing herkennen en spoofing: gebeld door je bank.
Organisaties moeten een datalek binnen 72 uur melden bij de Autoriteit Persoonsgegevens, en jou informeren als het lek een hoog risico voor je oplevert (artikel 33 en 34 AVG). Een nieuw BSN aanvragen kan niet en is volgens de RvIG ook niet nodig. Is een kopie van je paspoort of id-kaart gelekt, dan kun je bij je gemeente uit voorzorg een nieuw document aanvragen. Merk je echt misbruik, meld dat dan bij het Centraal Meldpunt Identiteitsfraude (CMI).
Update september 2026: een recent voorbeeld is het datalek bij Odido in februari 2026. Daarbij werden gegevens van ruim 6 miljoen klantaccounts buitgemaakt, zoals naam, adres, telefoonnummer, IBAN, geboortedatum en het nummer van een identiteitsbewijs, maar geen wachtwoorden (NOS). Met zulke gegevens sturen oplichters overtuigende berichten.
Veelgestelde vragen
Wijzig direct je wachtwoord bij de gelekte dienst en overal waar je hetzelfde wachtwoord gebruikte, en zet tweefactor-authenticatie aan.
Waarschuw je bank of creditcardmaatschappij, controleer je afschriften op onbekende transacties en laat zo nodig je pas blokkeren en vervangen.
Omdat aanvallers gelekte combinaties van e-mail en wachtwoord op andere sites uitproberen. Hergebruik je dat wachtwoord, dan zijn die accounts ook kwetsbaar.
Via een melding van de betrokken organisatie of een betrouwbare datalek-checkdienst, zoals Have I Been Pwned. Wantrouw e-mails over een lek die zelf om je wachtwoord of gegevens vragen; dat is vaak phishing.