Jouw persoonsgegevens worden door heel veel bedrijven en instanties verwerkt. Er is een reële kans dat deze gegevens vroeg of laat betrokken raken bij een incident. Een incident waarbij de persoonsgegevens onbedoeld openbaar worden gemaakt noemen we een datalek. Bekijk hoe FNV omgaat met persoonsgegevens. En wat jij kunt doen als jouw gegevens bij een datalek betrokken zijn.
De FNV gaat zeer nauwkeurig om met de contact- en persoonsgegevens van de leden. Toch kan het voorkomen dat er gegevens openbaar worden, waarvan dat niet de bedoeling is. Dat noemen we een datalek. De FNV maakt daar altijd melding van bij de Autoriteit Persoonsgegevens en informeert de betrokken contacten.
Het lekken van NAW-gegevens brengt met name risico’s met zich mee indien tegelijk ook andere gekoppelde gegevens gelekt zijn. Wees extra alert als je brieven ontvangt met oplichtingstrucs, zoals een QR-code om een nieuwe bankpas aan te vragen.
Een gelekt telefoonnummer geeft een verhoogde kans op oplichting via de telefoon, vooral als er ook andere gekoppelde gegevens gelekt zijn. Een crimineel kan jou bellen en zich voordoen als iemand anders, zoals een bankmedewerker. Daarnaast is er ook kans op valse sms’jes of WhatsApp fraude. Wees dus extra alert op ongewone activiteiten op het gelekte telefoonnummer. Stel op WhatApp 2-factor identificatie in, zie het Helpcentrum van WhatsApp - Registratie en verificatie in twee stappen.
Het lekken van een e-mailadres geeft een verhoogde kans op oplichtingsmails, spam, phishing en andere ongewenste berichten. In combinatie met andere gelekte gegevens kunnen criminelen berichten gerichter en persoonlijker maken. Wees dus extra alert op ongewone berichten en/of activiteiten op het betreffende e-mailadres. Controleer goed het mailadres van de afzender en controleer bij links in de mail eerst of de link verwijst naar een betrouwbaar adres door er met de muis over te bewegen. Is er een bijlage meegestuurd? Open die alleen als je een bestand van deze afzender verwacht en je de bijlage vertrouwt.
Wanneer alleen het BSN gelekt is, kunnen criminelen daar normaalgesproken niet veel mee. Voor identificatiedoeleinden mag namelijk nooit alleen naar het BSN worden gevraagd. In Nederland is een kopie van het ID en documentnummer nodig voor bijvoorbeeld het openen van een bankrekening of afsluiten van een contract. Ook voor online gebruik van BSN (bijv. DigiD) zijn aanvullende middelen vereist. Dit betekent echter niet dat instanties die jouw BSN-nummer kennen blindelings vertrouwd kunnen worden. Blijf alert en geef niet te snel jouw gegevens prijs.
Als je wachtwoord of je accountgegevens zijn betrokken bij een datalek, wijzig deze dan op alle plekken waar je ditzelfde wachtwoord gebruikt. Let extra goed op als dit het wachtwoord van je e-mail betreft want meestal kan je via een e-mail je wachtwoord bij andere sites wijzigen.
De gevolgen van een gelekt wachtwoord lopen uiteen. Denk bijvoorbeeld aan bestellingen op jouw naam bij webshops waar je een account hebt, verwijdering of manipulatie van je gegevens, en verlies van toegang tot je e-mail, social media en online bestanden. Ook bekenden kunnen dan getroffen worden omdat ze bijvoorbeeld e-mails van jou vertrouwen.
Alleen in combinatie met andere gegevens is er een verhoogd risico op identiteitsfraude, met alleen het documentnummer van een paspoort of ander identiteitsbewijs kunnen criminelen niet veel. In Nederland is bijvoorbeeld een combinatie van het BSN met een kopie van het ID en documentnummer nodig voor het openen van een bankrekening of afsluiten van een contract. Ook kan niemand zich legitimeren met alleen een documentnummer. Net als bij het BSN geldt ook hier dat nummers van ID-bewijzen wel eens in combinatie met andere gegevens voor identificatiedoeleinden worden gebruikt.
Bij het lekken van het identiteitsbewijs zelf, kunnen er voldoende gegevens zijn gelekt om wel misbruik van te maken. Controleer dan jouw bankgegevens en afschrijvingen, minimaliseer het aantal persoonlijke gegevens op social media en wees voorzichtig met het afgeven van persoonlijke gegevens aan derden.
Wees dus alert op ongewone berichten en/of activiteiten en kijk op de site van de Rijksoverheid als je een vermoeden hebt van identiteitsfraude.