﻿<?xml version="1.0" encoding="utf-8"?>
<officiele-publicatie xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://technische-documentatie.oep.overheid.nl/repository/schemas/op-consolidated/op-consolidated_2014-05-15/xsd/op-xsd-2014-05-15.xsd">
  <metadata>
    <meta name="OVERHEIDop.externMetadataRecord" scheme="" content="https://zoek.officielebekendmakingen.nl/ah-tk-20252026-1305/metadata.xml" />
  </metadata>
  <kamervragen>
    <kamervraagkop>
      <tekstregel inhoud="vergaderjaar">Vergaderjaar 2025-2026</tekstregel>
      <tekstregel inhoud="kameraanduiding">Tweede Kamer der Staten-Generaal</tekstregel>
      <tekstregel inhoud="kamernummer">2</tekstregel>
      <tekstregel inhoud="documenttype">
								Aanhangsel van de Handelingen
							</tekstregel>
      <tekstregel inhoud="overig">
										Vragen gesteld door de leden der Kamer, met de daarop door
										de regering gegeven antwoorden
									</tekstregel>
    </kamervraagkop>
    <kamervraagnummer>1305</kamervraagnummer>
    <kamervraagomschrijving type="vraag">Vragen van de leden <naam><achternaam>El Boujdaini</achternaam></naam> en <naam><achternaam>Schoonis</achternaam></naam> (beiden D66) aan de Minister van Economische Zaken en de Staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties over <kamervraagonderwerp>het bericht «Hack bij Odido, gegevens miljoenen klanten in handen van criminelen»</kamervraagonderwerp> (ingezonden <datum isodatum="2026-02-17">17 februari 2026</datum>).</kamervraagomschrijving>
    <kamervraagomschrijving type="antwoord">Mededeling van Staatssecretaris <naam><achternaam>Aerdts</achternaam></naam> (<organisatie afkorting="EZK">Economische Zaken en Klimaat</organisatie>) (ontvangen  <datum isodatum="2026-03-12">12 maart 2026</datum>).</kamervraagomschrijving>
    <vraag>
      <nr status="officieel">Vraag 1</nr>
      <al>Bent u bekend met het bericht van de NOS over de cyberaanval bij Odido waarbij gegevens van circa 6,2 miljoen accounts zijn buitgemaakt door criminelen?<noot id="ID-2026Z03387-d41e47" type="voet"><noot.nr>1</noot.nr><noot.al>NOS.nl, 12 februari 2026, «Hack bij odido, gegevens miljoenen klanten in handen van criminelen»</noot.al></noot></al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 2</nr>
      <al>Hoe beoordeelt u de omvang en ernst van dit datalek, mede gezien het feit dat ook gevoelige persoonsgegevens, zoals identiteitsdocumentnummers en rekeningnummers, mogelijk zijn gelekt?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 3</nr>
      <al>In hoeverre heeft deze cyberaanval gevolgen voor de digitale veiligheid en weerbaarheid van Nederland, gezien de maatschappelijke rol van telecomproviders?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 4</nr>
      <al>Hoe beoordeelt u het risico dat de bij Odido gestolen persoonsgegevens in de toekomst alsnog openbaar worden gemaakt, en welke gevolgen kan dit hebben voor de veiligheid en privacy van betrokken burgers?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 5</nr>
      <al>Heeft Odido het datalek tijdig gemeld bij de Autoriteit Persoonsgegevens en andere relevante instanties, en bent u op de hoogte van eventuele lopende onderzoeken?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 6</nr>
      <al>Is er volgens uw inschatting sprake van nalatigheid of onvoldoende naleving van de Europese privacy- en beveiligingsverplichtingen, zoals de Algemene verordening gegevensbescherming (AVG), door Odido?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 7</nr>
      <al>Welke risico’s lopen getroffen klanten en acht u de door Odido genomen maatregelen voldoende om deze risico’s te beperken?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 8</nr>
      <al>Welke eisen worden momenteel gesteld aan telecomproviders ten aanzien van cyberbeveiliging en gegevensbescherming en voldoen deze volgens u nog aan de huidige dreigingscontext?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 9</nr>
      <al>Ziet u aanleiding om aanvullende eisen of toezichtmaatregelen te treffen richting telecomproviders om grootschalige datalekken te voorkomen?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 10</nr>
      <al>Welke rol ziet u voor de overheid bij het ondersteunen van bedrijven en burgers bij het beperken van schade na grootschalige datalekken?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 11</nr>
      <al>Acht u de oproep van Odido aan klanten om «extra alert» te zijn voldoende, of ziet u een verantwoordelijkheid voor aanvullende beschermingsmaatregelen richting getroffen klanten?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 12</nr>
      <al>Bestaan er landelijke richtlijnen of protocollen voor ondersteuning van burgers die slachtoffer zijn van grootschalige datalekken waarbij identiteitsgegevens zijn buitgemaakt? Zo ja, worden deze in dit geval toegepast?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 13</nr>
      <al>Op welke wijze houdt de Autoriteit Persoonsgegevens toezicht op de opvolging van dit incident, en beschikt de toezichthouder volgens u over voldoende bevoegdheden en capaciteit om effectief toezicht te houden bij grootschalige datalekken?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 14</nr>
      <al>Welke lessen trekt u uit dit incident voor het beleid richting de markt op het gebied van de weerbaarheid van organisaties die grote hoeveelheden persoonsgegevens verwerken?</al>
    </vraag>
    <kamervraagopmerking type="mededeling">
      <kop>
        <titel>Mededeling</titel>
      </kop>
      <al>De vragen van het lid de leden El Boujdaini (D66) en Schoonis (D66) (<extref doc="kv-tk-2026Z03387" soort="document" status="actief">2026Z03387</extref>) over het bericht «Hack bij Odido, gegevens miljoenen klanten in handen van criminelen» kunnen niet binnen de gebruikelijke termijn worden beantwoord, aangezien deze gebundeld worden en gelijktijdig worden aangeboden met de vragen van Kathmann, (GL-Pvda) en Mudtluer (GL-PVDA) en de aanvullende vragen van El Boujdaini (D66) over de Odido hack.</al>
      <al>Ik zal uw Kamer zo spoedig mogelijk de antwoorden op de vragen doen toekomen.</al>
    </kamervraagopmerking>
  </kamervragen>
</officiele-publicatie>