Odido houdt na datalek hand op de knip: zeker niet automatisch schadevergoeding

Odido heeft de twijfelachtige eer verantwoordelijk te zijn voor het tot nu toe grootste bekende datalek in Nederland. Een veelvoud van informatie van 6,2 miljoen niet alleen huidige maar ook oud klanten is bij dit datalek gestolen. De angst onder gedupeerden is groot. Mede omdat ook gegevens van identiteitsbewijzen zoals paspoort en rijbewijs gestolen zijn. Kunnen internetcriminelen nu bijvoorbeeld een lening of nieuw bankrekeningnummer met identiteitsfraude op mijn naam afsluiten? Odido laat weten dat dit niet mogelijk is omdat alleen de nummers van identiteitsbewijzen gestolen zijn en die scans. En juist deze scans zijn nodig om een lening of een nieuw bankrekeningnummer af te sluiten.
Nieuw document
Toch zijn er bij het AD meldingen van gedupeerden binnengekomen die vanwege dit datalek een nieuw identiteitsdocument aan te vragen om de kans op schade te beperken. Zij willen de kosten die kunnen oplopen tot meer dan 50 euro verhalen/claimen bij Odido. Maar de provider houdt op dit punt de hand op de knip. Het wijst er nadrukkelijk op dat geen scans van paspoorten of rijbewijzen bij het datalek zijn ontvreemd, En dat betekent in de opinie van de provider dat er geen recht is op vergoeding van kosten van het vernieuwen van het identiteitsbewijs.
Aansprakelijk
En ook wat betreft de kans op schadevergoeding voor het datalek in algemene zin is de kans op dit moment relatief klein. Hierbij speelt een overtreding van de AVG een cruciale rol. Een datalek op zich is namelijk geen overtreding van AVG. Hiervan is pas sprake als aangetoond kan worden dat Odido laakbaar gedrag verweten kan worden, Bijvoorbeeld door het niet op orde hebben van beveiliging. En om dit te kunnen vaststellen is het nog veel te vroeg. Hiervoor is onderzoek nodig. Uit reconstructies van diverse media waaronder NOS en NRC blijkt wel dat de internetcriminelen bij de cyberaanval gedurende langere tijd data uit de systemen van Odido hebben kunnen ‘pompen’. Maar of dit tot problemen met AVG kan leiden dat is allerminst zeker.
Dark web
Odido gaat mogelijk meer problemen krijgen als de gestolen data door de dieven op het dark web worden aangeboden. Dit is een zwart gedeelte van internet dat alleen met een speciale browser en de nodige kennis toegankelijk is. Op het dark web worden niet alleen zaken als wapens en drugs aangeboden maar ook persoonsgegevens en inlogcodes die bij datadiefstallen worden buitgemaakt. Odido benadrukt overigens dat bij het datalek geen inloggegevens van MijnOdido gestolen zijn. Het aanbieden van gestolen persoonsgegevens op het dark web zou kunnen leiden tot een standaard schadevergoeding zonder dat een gedupeerde hoeft aan te tonen dat er daadwerkelijk schade is ontstaan. Hierbij is een uitspraak van de hoogste Duitse rechter belangrijk. Het is echter maar de vraag of de onderbouwing van de uitspraak van deze rechter ook bij het Nederlandse recht kan worden toegepast.
Sociale media
Op meerdere uitingen op sociale media als Instagram en TikTok rekenen influencers zich inmiddels rijk met verwijzing naar een mogelijk massaclaim in de richting van Odido. Uiterst voorbarige uitspraken. Om maar te kunnen beginnen met nadenken over een dergelijke massaclaim moet eerst duidelijk zijn of de provider wel nalatig is geweest. En dus de AVG heeft geschonden. Elke uiting op sociale media van deze influencers kan op dit moment alleen maar gezien worden als het vergroten van het bereik. En persoonlijk gewin van influencers door hogere inkomsten uit geplaatste content.
Alert
Aan te raden is wel als melding van Odido is ontvangen dat persoonlijke data is gestolen om de komende tijd uit te kijken bij het openen van linkjes in mail en die via SMS worden ontvangen. Ook bij telefoontjes van bankinstellingen of andere instellingen moet met enige terughoudendheid worden gereageerd. Bij twijfel kan het beste een dergelijk gesprek gestopt worden of in het geval van e-mail of SMS niet op een link gedrukt worden. Het zelf opnemen met het betreffende bedrijf of instelling is dan een meer geschikte keuze. Ook is het aan te raden of de bankrekening goed in de gaten te houden of er niet plotseling onbekende automatische incasso’s plaatsvinden. In dat geval dient direct contact met de eigen bank opgenomen worden. Inmiddels melden klanten van Odido aan Totaal TV dat in de afgelopen dagen het aantal 'nep-mails; plots is toegenomen. Een echte link met het datalek bij Odido kan echter op dit moment nog niet gemaakt worden. Zo zijn er in de afgelopen periode meer datalekken geweest.










