Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

KNVB en leverancier laten supporters-app onderzoeken na privacy-klachten

Connected bal EK Voetbal
20 juli 2026 - 17:00ActueelSecurity & RiskKNVB
Pim van der Beek
Pim van der Beek

De Koninklijke Nederlandse Voetbalbond (KNVB) en de Zwolse app-ontwikkelaar Sipp laten een supporters-app onderzoeken door een externe partij. Dat gebeurt nadat een beveiligingsonderzoeker aan de bel trok over onrechtmatig gebruik van persoonsgegevens zoals het Burgerservicenummer (BSN) door de app.

Het onderzoek wordt uitgevoerd door het bedrijf Sportinnovator. ‘De uitkomsten worden uiterlijk in augustus 2026 verwacht’, meldt de KNVB na vragen van Computable. Het gaat om een pdt-app (persoonlijke digitale toegang) van de Zwolse leverancier Siip die de identiteit van een gebruiker koppelt aan een toegangskaart voor voetbalwedstrijden. De app wordt door meerdere clubs in het betaald voetbal gebruikt. De app-ontwikkelaar stelt dat het id-profiel van de gebruiker het toestel niet verlaat en dat dit niet op een server wordt opgeslagen.

Maatschappelijk hacker en beveiligingsonderzoeker Mick Beer stelde na een test vast dat privacygevoelige data naar een server worden gestuurd en claimt dat dit in strijd is met privacyregels. Het gebruik van persoonsgegevens zoals BSN is volgens hem niet gegrond voor het doel van de app: toegangscontrole bij de verkoop van tickets voor voetbalwedstrijden. Of er op de server ook opslag plaatsvindt van die data is nog onderdeel van zijn vervolgonderzoek.

Volgens de leverancier worden gegevens alleen geverifieerd via een proces dat versleuteld op de achtergrond loopt, maar worden gegevens niet opgeslagen in de app. Het id-profiel en de data blijven volgens de app-bouwer op het toestel van de gebruiker en worden ook niet op een server opgeslagen.

De app-maker kondigde in een mailwisseling met de hacker een onafhankelijke externe audit aan naar de genoemde privacy-klachten. Het gaat om hetzelfde onderzoek dat nu ook door de KNVB bevestigd is.

Meer over

bsnIT-auditing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Eén reactie op “KNVB en leverancier laten supporters-app onderzoeken na privacy-klachten”

    1. Een oudlid schreef:
      20 juli 2026 om 18:38

      Op eerdere artikel reageerde ik met de Six Honest Serving men van Rudyard Kipling want welke vragen worden beantwoord met het onderzoek? Tenslotte presenteert Sportinnovator zich als een partij die partijen bij elkaar brengt, innovatie versnelt en samenwerking stimuleert. De vraag is dus of de slager nu zijn eigen vlees gaat keuren of dat er een serieuze zorg is over de privacy?

      Er is nu eenmaal regelmatig kritiek op de proportionaliteit van gegevensverwerking bij de sportbonden en club. Blijkbaar is de reflex nog steeds om meer persoonsgegevens te verwerken dan noodzakelijk waarna achteraf wordt onderzocht of dat binnen de grenzen van de AVG past. Privacy by design betekent dat je die afweging vooraf maakt en niet nadat er iemand aan de bel trekt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Wachtwoordkluis
    Security & Risk

    Overheden mogelijk kwetsbaar via Spaanse wachtwoordkluis met Russische roots

    Security & Risk

    Nieuwe Cy­ber­be­vei­li­gings­wet van kracht. Dit moet je weten…

    Data & AI

    Kort: EU dwingt Google tot meer open Android, geld zoek bij Knaken, Meta gek op privé-data (en meer)

    Security & Risk

    Gecompromitteerde identiteiten zijn nieuwe hoofdingang voor ransomware

    Digitale werkplek

    Kort: Rijk neemt Eset in de arm, actie Extinction Rebellion tegen datacenter Microsoft (en meer)

    Security & Risk

    De ‘breach gap’ als structureel securityprobleem

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs