Odido houdt na datalek hand op de knip: zeker niet automatisch schadevergoeding

Odido heeft de twijfelachtige eer verantwoordelijk te zijn voor het tot nu toe grootste datalek in Nederland. Een grote hoeveelheid informatie over 6,2 miljoen (oud-)klanten is bij dit datalek gestolen. De angst onder gedupeerden is groot, omdat ook gegevens van identiteitsbewijzen zoals paspoort en rijbewijs gestolen zijn. Kunnen internetcriminelen nu bijvoorbeeld een lening of nieuw bankrekeningnummer met identiteitsfraude op mijn naam afsluiten? Odido laat weten dat dit niet mogelijk is, omdat alleen de nummers van identiteitsbewijzen gestolen zijn en geen scans. Juist deze scans zijn nodig om een lening of een nieuw bankrekeningnummer af te sluiten.
Nieuw document
Toch zijn er bij het AD meldingen van gedupeerden binnengekomen die vanwege dit datalek een nieuw identiteitsdocument aan te vragen om de kans op schade te beperken. Zij willen de kosten die kunnen oplopen tot meer dan 50 euro verhalen op Odido. De provider houdt op dit punt echter de hand op de knip. Odido wijst er nadrukkelijk op dat er geen scans van paspoorten of rijbewijzen zijn ontvreemd bij het datalek. Dat betekent volgens de provider dat er geen recht is op vergoeding van kosten van het vernieuwen van het identiteitsbewijs.
Aansprakelijk
Ook wat betreft de kans op schadevergoeding voor het datalek in algemene zin is de kans op dit moment relatief klein. Hierbij speelt een overtreding van de AVG een cruciale rol. Een datalek op zich is namelijk geen overtreding van de AVG. Hiervan is pas sprake als aangetoond kan worden dat Odido laakbaar gedrag verweten kan worden, bijvoorbeeld door het niet op orde hebben van de beveiliging. Om dit te kunnen vaststellen is het nog veel te vroeg. Hiervoor is onderzoek nodig. Uit reconstructies van diverse media waaronder NOS en NRC blijkt wel dat de internetcriminelen bij de cyberaanval gedurende langere tijd data uit de systemen van Odido hebben kunnen ‘pompen’.
Dark web
Odido gaat mogelijk meer problemen krijgen als de gestolen data door de dieven op het dark web worden aangeboden. Dit is een gedeelte van internet dat alleen met een speciale browser en de nodige kennis toegankelijk is. Op het dark web worden zaken als wapens en drugs aangeboden, maar ook persoonsgegevens en inlogcodes die bij datadiefstallen worden buitgemaakt. Odido benadrukt overigens dat bij het datalek geen inloggegevens van MijnOdido gestolen zijn. Het aanbieden van gestolen persoonsgegevens op het dark web zou kunnen leiden tot een standaard schadevergoeding zonder dat een gedupeerde hoeft aan te tonen dat er daadwerkelijk schade is ontstaan. Hierbij is een uitspraak van de hoogste Duitse rechter belangrijk. Het is echter maar de vraag of de onderbouwing van de uitspraak van deze rechter ook bij het Nederlandse recht kan worden toegepast.
Sociale media
Op meerdere uitingen op sociale media als Instagram en TikTok rekenen influencers zich inmiddels rijk met een verwijzing naar een mogelijke massaclaim in de richting van Odido. Dat zijn uiterst voorbarige uitspraken zolang het onduidelijk is of de provider nalatig is geweest en de AVG heeft geschonden. Elke uiting op sociale media van deze influencers kan op dit moment alleen maar gezien worden als poging tot het vergroten van het bereik.
Alert
Wie bericht heeft gehad van Odido dat er persoonlijke data is gestolen, doet er goed aan om de komende tijd op te passen bij het openen van linkjes in e-mails en SMS-berichten. Ook bij telefoontjes van bankinstellingen of andere instellingen moet met enige terughoudendheid worden gereageerd. Bij twijfel kan het beste een dergelijk gesprek gestopt worden of in het geval van e-mail of SMS niet op een link gedrukt worden. Het zelf contact opnemen met het betreffende bedrijf of instelling is dan een meer geschikte keuze. Ook is het aan te raden om de bankrekening goed in de gaten te houden of er niet plotseling onbekende automatische incasso’s plaatsvinden. In dat geval dient moet er direct contact met de eigen bank opgenomen worden. Inmiddels melden klanten van Odido aan Totaal TV dat de afgelopen dagen het aantal 'nep-mails' plots is toegenomen. Een echte link met het datalek bij Odido kan op dit moment echter niet worden gemaakt; er zijn in de afgelopen periode wel meer datalekken geweest.










