Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

Odido logo
27 maart 2026 - 07:00ActueelSecurity & AwarenessAPOdido
Alfred Monterie
Alfred Monterie

De Autoriteit Persoonsgegevens (AP) gaat onderzoeken of Odido klantgegevens te lang heeft bewaard. De privacywaakhond had al eerder informatie bij het telecombedrijf opgevraagd over de bewaartermijnen van gegevens. De AP deed dit kort na de hack door ShinyHunters. Die hackersgroep wist persoonlijke data van miljoenen klanten  te kapen.

Dat de AP aanleiding ziet om tot formeel onderzoek over te gaan, zou kunnen duiden op eventuele misstanden. Volgens het eigen privacy-statement bewaart Odido klantgegevens tot twee jaar na afloop van een abonnement. Toch ontvingen ook voormalige klanten die al veel langer geleden hadden opgezegd, een e‑mail met de melding dat hun gegevens betrokken waren bij het datalek. En dat terwijl de privacywet AVG voorschrijft dat gegevens van mensen niet langer mogen worden bewaard dan strikt noodzakelijk.

Het incident bij Odido heeft tot veel maatschappelijke discussie geleid. De AP ontving honderden klachten van mensen die aangaven dat hun gegevens gelekt waren, terwijl ze al lange tijd geen klant meer waren bij Odido.

Onderzoek beveiliging persoonsgegevens

Ook de beveiliging bij Odido wordt tegen het licht gehouden. De Rijksinspectie Digitale Infrastructuur (RDI) gaat, in samenwerking met de AP, onderzoeken of de beveiliging bij Odido aan de vereisten voldeed. De RDI doet onderzoek op grond van de Telecommunicatiewet en de Regeling veiligheid en integriteit telecommunicatie. Vanuit dit oogpunt neemt de RDI het voortouw in het onderzoek naar de technische beveiliging van data door Odido. De AP onderzoekt specifiek de beveiliging van persoonsgegevens binnen de data.

De geplaagde telecomprovider hangt na de grote cyberaanval ook nog een strafrechtelijk onderzoek boven het hoofd. Het Openbaar Ministerie heeft dat eerder aangekondigd. 

De hackers kregen volgens veiligheidsdeskundigen toegang tot een crm-systeem via phishing. De vraag is of Odido wel de juiste basismaatregelen had genomen. Met name de identiteitscontrole zal onder de loep worden genomen. 

Meer over

hackPrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Eén reactie op “Odido onder vuur: AP onderzoekt te lang bewaren van klantdata”

    1. keuterboertje schreef:
      27 maart 2026 om 13:29

      De boetes die worden uitgedeeld zijn niet zwaar genoeg om voor een gedragsverandering te zorgen.

      De wetten die beperking van toegang tot persoonlijke data reguleren zijn al vele jaren van kracht maar Odido had daar gewoon schijt aan. Ze betalen de paar ton boete zo dadelijk schouderophalend en gaan weer over tot de orde van de dag. Misschien dat ze nu wat data weggooien maar dat is natuurlijk mosterd na de maaltijd.

      Veel interessanter wordt natuurlijk of Odido überhaupt gaat overleven na dit akkefietje.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Data & AI

    Kort: Microsoft richt pijlen op cybercrime-tools, werknemer koopt eigen ai in (en meer)

    Security & Awareness

    Cyberagentschappen Five Eyes roepen op tot actie tegen ai-dreigingen

    Eurofiber
    Cloud & Infrastructuur

    Gluren achter de deuren van een digitale vesting

    Risico, risk
    Security & Awareness

    ABN Amro: mkb gebruikt ai, maar ontbeert beleid voor relevante risico’s

    Security & Awareness

    Wie is aansprakelijk?

    Security & Awareness

    OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs