facebook-pixel

Datalek: Wat te Doen als Slachtoffer (Complete Gids 2026)

L
Lunyb Beveiligingsteam
··9 min read

Een datalek is een van de meest onaangename ervaringen in onze digitale wereld. Van de één op de andere dag ontvangt u een e-mail: uw gegevens zijn gelekt. Wachtwoorden, e-mailadressen, soms zelfs BSN-nummers of creditcardgegevens circuleren mogelijk op het dark web. Wat nu?

In deze uitgebreide gids leest u precies wat te doen bij een datalek, welke stappen u onmiddellijk moet nemen, hoe u schade beperkt en welke rechten u heeft volgens de AVG. Deze handleiding is bijgewerkt voor 2026 en toegespitst op Nederlandse consumenten.

Wat is een datalek precies?

Een datalek is een inbreuk op de beveiliging waarbij persoonsgegevens onbedoeld of onrechtmatig worden vernietigd, verloren, gewijzigd, verstrekt of toegankelijk worden voor onbevoegden. Dit kan variëren van een verloren USB-stick tot een grootschalige hack bij een bedrijf waar u klant bent.

Volgens de Autoriteit Persoonsgegevens (AP) zijn er drie hoofdcategorieën:

  • Vertrouwelijkheidsinbreuk: ongeautoriseerde toegang tot gegevens
  • Integriteitsinbreuk: ongeoorloofde wijziging van gegevens
  • Beschikbaarheidsinbreuk: verlies of onbeschikbaarheid van gegevens

Hoe weet u dat u slachtoffer bent?

Bedrijven zijn wettelijk verplicht u te informeren wanneer een datalek een hoog risico vormt voor uw rechten en vrijheden. Daarnaast kunt u zelf controleren via diensten zoals Have I Been Pwned of Firefox Monitor of uw e-mailadres in bekende datalekken voorkomt.

Onmiddellijke stappen na een datalek

Snelheid is cruciaal. Hoe sneller u handelt, hoe kleiner de kans op misbruik van uw gegevens. Volg dit stappenplan direct nadat u een melding ontvangt of een datalek ontdekt.

Stap 1: Wijzig onmiddellijk uw wachtwoord

Log in bij de betrokken dienst en verander uw wachtwoord. Gebruik een sterk, uniek wachtwoord van minimaal 16 tekens met een combinatie van hoofdletters, kleine letters, cijfers en symbolen. Gebruik dit wachtwoord nergens anders.

Stap 2: Controleer waar u hetzelfde wachtwoord gebruikte

Dit is de belangrijkste stap die veel mensen overslaan. Als u hetzelfde wachtwoord bij meerdere diensten gebruikte, moet u het overal wijzigen. Cybercriminelen proberen gelekte inloggegevens automatisch bij duizenden andere websites (credential stuffing).

Stap 3: Activeer tweestapsverificatie (2FA)

Schakel tweestapsverificatie in bij alle belangrijke accounts: e-mail, bankieren, sociale media en cloudopslag. Gebruik bij voorkeur een authenticator-app (zoals Aegis of Google Authenticator) in plaats van sms, omdat sms-codes onderschept kunnen worden via SIM-swapping.

Stap 4: Controleer uw accountactiviteit

Bekijk recente inlogpogingen, verstuurde e-mails en aangebrachte wijzigingen in uw account. Veel diensten (Google, Microsoft, Facebook) bieden een activiteitenoverzicht. Meld verdachte activiteit onmiddellijk.

Stap 5: Waarschuw uw bank

Als financiële gegevens mogelijk zijn gelekt, neem direct contact op met uw bank. Vraag om een nieuwe pinpas, blokkeer creditcards en stel transactielimieten in. Nederlandse banken hebben speciale fraude-desks die 24/7 bereikbaar zijn.

Wat te doen bij verschillende soorten gelekte gegevens

De juiste vervolgstappen hangen af van welke gegevens zijn gelekt. Elke categorie vraagt om specifieke maatregelen.

Gelekt e-mailadres en wachtwoord

Dit is de meest voorkomende situatie. Wijzig het wachtwoord bij de betrokken dienst en overal waar u dezelfde combinatie gebruikte. Overweeg een wachtwoordmanager zoals Bitwarden of 1Password om unieke wachtwoorden per dienst te genereren en beheren.

Gelekt BSN-nummer

Een gelekt BSN is bijzonder gevaarlijk vanwege identiteitsfraude. Doe het volgende:

  1. Meld het incident bij het Centraal Meldpunt Identiteitsfraude (CMI)
  2. Vraag een waarschuwingsregistratie aan bij het BKR
  3. Monitor uw MijnOverheid account op verdachte activiteit
  4. Controleer periodiek uw kredietrapport
  5. Doe aangifte bij de politie als er misbruik is

Gelekte betaalgegevens

Blokkeer onmiddellijk uw kaart via de bank-app of klantenservice. Betwist frauduleuze transacties binnen 13 maanden (de wettelijke termijn in Nederland). Volgens de PSD2-richtlijn krijgt u ongeautoriseerde betalingen vrijwel altijd terug, mits u niet grof nalatig bent geweest.

Gelekte identiteitsdocumenten

Bij een lek van paspoort- of ID-kaartgegevens kunt u overwegen deze documenten te laten vervangen. Meld het bij de gemeente en bij het CMI. Registreer een KopieID-melding, en gebruik voortaan de KopieID-app om kopieën te maken met watermerk.

Uw rechten volgens de AVG

Als slachtoffer van een datalek heeft u sterke wettelijke rechten onder de Algemene Verordening Gegevensbescherming (AVG). Deze rechten zijn afdwingbaar bij het bedrijf en, indien nodig, bij de rechter.

Recht op informatie

Het bedrijf moet u zonder onredelijke vertraging informeren als het datalek een hoog risico voor uw rechten vormt. De melding moet in duidelijke taal beschrijven wat er is gebeurd, welke gegevens betrokken zijn en welke maatregelen zijn genomen.

Recht op inzage

U mag opvragen welke persoonsgegevens een organisatie van u verwerkt. Bedrijven moeten binnen één maand reageren op uw inzageverzoek. Voor meer details, lees onze complete gids over privacyrechten in Nederland.

Recht op schadevergoeding

Onder artikel 82 AVG heeft u recht op vergoeding van zowel materiële als immateriële schade. Nederlandse rechters kennen steeds vaker bedragen toe tussen €250 en €2.000 per persoon voor immateriële schade bij ernstige datalekken.

Melding maken bij de Autoriteit Persoonsgegevens

Wanneer een bedrijf niet adequaat reageert op een datalek, of wanneer u vermoedt dat een organisatie in strijd handelt met de AVG, kunt u een klacht indienen bij de Autoriteit Persoonsgegevens (AP).

Hoe dient u een klacht in?

  1. Ga naar autoriteitpersoonsgegevens.nl
  2. Vul het online klachtenformulier in
  3. Voeg bewijsmateriaal toe (e-mails, screenshots)
  4. Beschrijf welke stappen u al heeft ondernomen
  5. Geef aan welke uitkomst u wenst

De AP onderzoekt klachten en kan boetes opleggen tot 4% van de wereldwijde jaaromzet van een bedrijf. In 2024 legde de AP boetes op van in totaal meer dan €30 miljoen aan Nederlandse bedrijven wegens datalekken en AVG-overtredingen.

Preventie: hoe voorkomt u toekomstige schade?

U kunt de impact van toekomstige datalekken drastisch beperken door proactieve beveiligingsmaatregelen te nemen. De volgende gewoontes maken een enorm verschil.

Gebruik een wachtwoordmanager

Een wachtwoordmanager genereert en onthoudt unieke, sterke wachtwoorden voor elke dienst. Zelfs als één account wordt gehackt, blijven alle andere veilig. Populaire keuzes zijn Bitwarden (gratis en open source), 1Password en KeePassXC.

Beperk de gegevens die u deelt

Hoe minder gegevens u deelt, hoe minder er gelekt kan worden. Gebruik wegwerp-e-mailadressen (SimpleLogin, AnonAddy) voor registraties en overweeg om bij het delen van links een tool zoals Lunyb te gebruiken, waarmee u korte, privacyvriendelijke URL's kunt maken zonder onnodige tracking.

Vergelijking van preventieve maatregelen

MaatregelEffectiviteitMoeiteKosten
WachtwoordmanagerZeer hoogLaagGratis - €40/jaar
TweestapsverificatieZeer hoogLaagGratis
Privacyvriendelijke browserHoogZeer laagGratis
Wegwerp-e-mailadressenHoogGemiddeldGratis - €30/jaar
Tracker blockerGemiddeldZeer laagGratis
KredietmonitoringGemiddeldZeer laag€5-15/maand

Beveilig uw browser en apparaten

Kies voor een privacyvriendelijke browser zoals Firefox of Brave. Bekijk onze vergelijking van de beste privacybrowsers. Blokkeer trackers en advertenties met uBlock Origin en overweeg encrypted DNS-services zoals NextDNS of Cloudflare voor extra netwerkbescherming.

Blokkeer trackers op mobiele apparaten

Uw telefoon lekt continu gegevens via apps. Lees hoe u trackers op uw telefoon blokkeert om te voorkomen dat uw gegevens ongewenst worden gedeeld en later mogelijk worden gelekt.

Wat als u zzp'er of ondernemer bent?

Als u een bedrijf runt en zelf een datalek meemaakt, gelden aanvullende verplichtingen. U moet het datalek binnen 72 uur melden bij de AP als er sprake is van risico voor betrokkenen.

Meldplicht datalekken

De melding aan de AP moet bevatten:

  • Aard van het datalek
  • Categorieën en aantal betrokkenen
  • Waarschijnlijke gevolgen
  • Genomen en voorgestelde maatregelen
  • Contactgegevens van de Functionaris Gegevensbescherming (indien van toepassing)

Voor uitgebreide informatie over bedrijfsbeveiliging, bekijk onze cybersecuritygids voor kleine bedrijven.

Psychologische impact van een datalek

Slachtoffers van datalekken ervaren vaak stress, angst en gevoelens van machteloosheid. Dit is een normale reactie op verlies van controle over persoonlijke informatie. Neem deze gevoelens serieus.

Praktische tips om met de stress om te gaan

  • Deel uw ervaring met familie of vrienden
  • Neem stap voor stap actie in plaats van alles tegelijk
  • Zoek professionele hulp bij aanhoudende angst
  • Focus op wat u wel kunt controleren
  • Realiseer u dat u niet alleen bent: miljoenen Nederlanders worden jaarlijks getroffen

Veelgemaakte fouten na een datalek

Na de schrik van een datalek maken mensen begrijpelijke maar kostbare fouten. Vermijd deze veelvoorkomende valkuilen.

Fout 1: Klikken op links in verdachte e-mails

Na een datalek nemen phishing-e-mails toe. Criminelen doen zich voor als de gehackte dienst en vragen u in te loggen. Ga altijd rechtstreeks naar de website via uw browser, nooit via links in e-mails.

Fout 2: Alleen het gelekte wachtwoord wijzigen

Zoals eerder benadrukt: wijzig het wachtwoord overal waar u het opnieuw gebruikte, niet alleen bij de gehackte dienst.

Fout 3: Geen melding doen

Veel slachtoffers doen geen melding uit gêne of onwetendheid. Zonder meldingen kunnen autoriteiten en bedrijven het probleem niet aanpakken en verbeteringen doorvoeren.

Fout 4: Betalen aan afpersers

Soms sturen criminelen e-mails met de eis om Bitcoin te betalen anders worden gegevens gepubliceerd. Betaal nooit: er is geen garantie dat de gegevens niet alsnog gepubliceerd worden, en u wordt gemarkeerd als 'betalend slachtoffer' voor toekomstige afpersing.

FAQ: Veelgestelde vragen over datalekken

Hoe lang duurt het voordat gelekte gegevens worden misbruikt?

Dit varieert sterk. Sommige gegevens worden binnen enkele uren misbruikt voor credential stuffing, terwijl andere jaren later opduiken. Volledige databases circuleren vaak jarenlang op het dark web. Ga er daarom van uit dat gelekte gegevens permanent gecompromitteerd zijn.

Kan ik gelekte gegevens laten verwijderen van het internet?

Helaas is dit vrijwel onmogelijk zodra gegevens op het dark web circuleren. U kunt wel bij zoekmachines verzoeken indienen om verwijzingen naar uw gegevens te verwijderen (recht op vergetelheid onder de AVG). Focus vooral op het minimaliseren van toekomstige schade.

Heb ik recht op schadevergoeding bij een datalek?

Ja, onder artikel 82 AVG heeft u recht op vergoeding van materiële én immateriële schade. Nederlandse rechters kennen bedragen toe van doorgaans €250 tot €2.000, afhankelijk van ernst en gevolgen. U kunt individueel of via een collectieve actie (bijvoorbeeld via Stichting Data Bescherming Nederland) een claim indienen.

Moet ik altijd aangifte doen bij de politie?

Bij daadwerkelijk misbruik (identiteitsfraude, financiële schade, afpersing) is aangifte verstandig en soms nodig voor verzekeringen. Bij enkel het lekken zonder aantoonbaar misbruik is aangifte niet altijd zinvol, maar wel een melding bij de AP en het CMI.

Hoe controleer ik of mijn gegevens gelekt zijn?

Gebruik betrouwbare diensten zoals Have I Been Pwned (haveibeenpwned.com) of Firefox Monitor. Voer uw e-mailadres in en zie in welke bekende datalekken uw gegevens voorkomen. Doe dit regelmatig, want nieuwe lekken worden voortdurend ontdekt.

Conclusie

Een datalek is vervelend, maar met de juiste stappen beperkt u de schade aanzienlijk. Wijzig direct wachtwoorden, activeer tweestapsverificatie, monitor uw accounts en maak melding bij de juiste instanties. Investeer daarnaast in preventieve maatregelen zoals een wachtwoordmanager en privacyvriendelijke tools.

Onthoud: datalekken zijn in 2026 helaas onvermijdelijk geworden. Uw beste verdediging is een goede voorbereiding en snelle reactie. Deel deze gids met familie en vrienden zodat ook zij weten wat te doen als het hen overkomt.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles