Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Zaterdag 1 april 2023 | Het laatste nieuws het eerst op NU.nl
Bakker

Klanten lopen onnodig risico door kleine bedrijven met grote datahonger

Door Stan Hulsen

28 okt 2021 om 05:32Update: een jaar geleden
nujij comment102 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
De bakker wil je adres, het zwembad je telefoonnummer: middelgrote en kleine bedrijven (mkb) eisen dat klanten veel meer persoonlijke informatie prijsgeven dan nodig is. Dat is risicovol én verboden, oordeelt de Autoriteit Persoonsgegevens (AP). Maar de toezichthouder tikt bedrijven niet structureel op de vingers, waardoor onwetende klanten de dupe worden.

"Het gaat regelmatig mis", erkent woordvoerder Quinten Snijders van de AP over de datahonger van mkb-bedrijven. De toezichthouder is resoluut: bedrijven mogen niet meer persoonlijke informatie eisen dan de ondernemer per se nodig heeft.

Een restaurant mag best je naam, e-mailadres en telefoonnummer vragen als je een reservering maakt, geeft Snijders als voorbeeld. "Maar je adres, geslacht of geboortedatum zijn niet relevant. Die mag het restaurant dan ook niet opvragen."

Hoe meer persoonlijke gegevens een bedrijf van je bezit, hoe groter de gevolgen als die informatie op straat belandt. Dat risico is er altijd. "Bedrijven gaan vaak belabberd met cybersecurity om", zegt Rutger Leukfeldt. Hij staat aan het hoofd van een groep onderzoekers aan De Haagse Hogeschool die zich richt op cybersecurity in het mkb.

Jaarlijks krijgen tienduizenden middelgrote en kleine bedrijven te maken met een datalek, blijkt uit cijfers van het Centraal Bureau voor de Statistiek (CBS). Soms belanden persoonlijke gegevens door een interne fout op straat. Maar in de helft van de gevallen weet een hacker toegang te krijgen tot de data.

"Ondernemers onderschatten het risico", zegt Leukfeldt. "Ze zeggen: 'Ik ben als mkb'er toch niet zo interessant? Waarom zouden ze mij pakken?' Dat is een misvatting. Criminelen kijken eerst waar ze allemaal binnen kunnen komen en pas daarna wat er eigenlijk te halen valt."

Geen structureel toezicht op datahonger van mkb

"Uiteindelijk is de consument de dupe", zegt Leukfeldt. "Elke keer dat het gebeurt, weet je dat jouw gegevens wéér ergens vandaan zijn geplukt. Criminelen gebruiken die om hun aanvallen beter uit te voeren. Sommige kun je als oplichting herkennen, maar andere ook weer niet."

Daardoor kunnen slachtoffers uiteindelijk honderden of duizenden euro's verliezen. De regels om zo min mogelijk op te slaan bestaan om dat risico te verkleinen. "Wat je niet hebt, kan ook niet uitlekken", vat Snijders van de AP het samen.

Toch heeft handhaving van de datahonger van het mkb bij de AP geen prioriteit. De toezichthouder richt zich op grote incidenten en "kwaadwillende bedrijven die aan datahandel doen". Daar vallen mkb'ers doorgaans niet onder, aldus Snijders, maar de AP kan bij misstanden wel een onderzoek starten.

De AP heeft geen oneindige capaciteit en kiest daarom liever voor voorlichting om de privacyregels aan mkb'ers uit te leggen, zegt de woordvoerder. Bedrijven worstelen met de privacywet: ondernemers maken deze niet tot hun prioriteit en ze snappen niet altijd hoe ze de wet voor hun situatie moeten interpreteren.

Om duidelijkheid te geven, kan de AP gedragscodes goedkeuren. Daarmee moet voor een specifieke groep ondernemers duidelijk worden wat zij wel en niet mogen. De toezichthouder zit met negen brancheverenigingen in dat traject, maar tot nu toe is alleen een gedragscode voor de ICT-sector goedgekeurd.

Mensen kunnen zichzelf wél beschermen

Zolang er bedrijven zijn die meer gegevens eisen dan nodig, kan de klant alleen zichzelf beschermen. Wie zich bewust is van de risico's, kan voorkomen dat een bedrijf onnodig gegevens opslaat. Bijvoorbeeld door te zoeken naar andere manieren dan online bestellen, zoals bellen of langsgaan.

Privacyvoorvechters adviseren mensen die toch online willen bestellen soms om nepgegevens in te vullen. Als je een simpelweg een taart komt ophalen of een middag wil zwemmen, maakt het niet uit of de bakker of het zwembad een adres of telefoonnummer heeft dat niet bestaat. Mocht die informatie uitlekken, dan heeft een crimineel er ook niks aan.

  • Waarom het wel degelijk zorgelijk is dat jouw privégegevens op straat liggen
    Zie ookWaarom het wel degelijk zorgelijk is dat jouw privégegevens op straat liggen
Beeld: Getty Images
nujij comment102 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

Lees meer over:

DatalekkenTech


Aanbevolen artikelen


NUjij-reacties

nujij comment102 reacties

Net binnen

  • 01:18
    Gewonden en enorme ravage door tornado in Amerikaanse staat Arkansas
  • 00:37
    Kranten drukten tijdens Koude Oorlog pasklare stukken van geheime dienst af
  • 22:48
    Late goals Alderweireld behoeden Antwerp en Van Bommel voor puntenverlies
  • 22:38
    VideoSkiër redt snowboarder die ondersteboven in sneeuw vastzit in VS

Meest gelezen

  • 1
    Kabinet sluit broos akkoord, CDA mag heronderhandelen over stikstofbeleid
  • 2
    Nederlandse vrouw neergestoken door barman tijdens vakantie in India
  • 3
    Trump wordt niet in de boeien geslagen tijdens arrestatie volgende week
  • 4
    Wesley Sneijder niet aan het daten in hoop op hereniging met Yolanthe Cabau
  • 5
    Klapmutspup op Vlieland is nu moederziel alleen: 'Blijf op afstand'


Nieuwsvideo's

  • Skiër redt snowboarder die ondersteboven in sneeuw vastzit in VS
    Skiër redt snowboarder die ondersteboven in sneeuw vastzit in VS
  • Trump aangeklaagd, is dit het einde voor zijn presidentsambities?
    Trump aangeklaagd, is dit het einde voor zijn presidentsambities?
  • Bodycambeelden tonen hoe agent op alligator springt in VS
    Bodycambeelden tonen hoe agent op alligator springt in VS
  • Paus doopt baby in ziekenhuis waar hij herstelt in Rome
    Paus doopt baby in ziekenhuis waar hij herstelt in Rome

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden