﻿<?xml version="1.0" encoding="utf-8"?>
<officiele-publicatie xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://technische-documentatie.oep.overheid.nl/repository/schemas/op-consolidated/op-consolidated_2014-05-15/xsd/op-xsd-2014-05-15.xsd">
  <metadata>
    <meta name="OVERHEIDop.externMetadataRecord" scheme="" content="https://zoek.officielebekendmakingen.nl/kv-tk-2026Z07921/metadata.xml" />
  </metadata>
  <kamervragen>
    <kamervraagkop>
      <tekstregel inhoud="vergaderjaar">Vergaderjaar 2025-2026</tekstregel>
      <tekstregel inhoud="kameraanduiding">Tweede Kamer der Staten-Generaal</tekstregel>
      <tekstregel inhoud="kamernummer">2</tekstregel>
      <tekstregel inhoud="documenttype">Kamervragen</tekstregel>
      <tekstregel inhoud="overig">
							Vragen gesteld door de leden der Kamer
						</tekstregel>
    </kamervraagkop>
    <kamervraagnummer>2026Z07921</kamervraagnummer>
    <kamervraagomschrijving type="vraag">Vragen van het lid <naam><achternaam>El Boujdaini</achternaam></naam> (D66) aan de Minister van Justitie en Veiligheid en de Staatssecretaris van Economische Zaken en Klimaat over <kamervraagonderwerp>het bericht «Gegevens 200.000 leden Basic-Fit gelekt, ook bij Booking klantgegevens gestolen»</kamervraagonderwerp> (ingezonden <datum isodatum="2026-04-15">15 april 2026</datum>).</kamervraagomschrijving>
    <vraag>
      <nr status="officieel">Vraag 1</nr>
      <al>Bent u bekend met het bericht van de NOS over hacks bij Basic-Fit en Booking.com waarbij klantgegevens zijn buitgemaakt?<noot id="ID-2026Z07921-d41e51" type="voet"><noot.nr>1</noot.nr><noot.al>NOS, 13 april 2026 (Gegevens 200.000 leden Basic-Fit gelekt, ook bij Booking klantgegevens gestolen).</noot.al></noot></al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 2</nr>
      <al>Hoe beoordeelt u deze incidenten als indicatie van structurele tekortkomingen in de beveiliging van persoonsgegevens bij grote, digitaal opererende bedrijven?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 3</nr>
      <al>Heeft u voldoende structureel inzicht in de aard, omvang en frequentie van datalekken en cyberaanvallen in Nederland? Zo ja, hoe wordt dit overzicht benut voor beleid en toezicht? Zo nee, welke maatregelen neemt u om dit inzicht te verbeteren?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 4</nr>
      <al>Deelt u de opvatting dat herhaalde datalekken kunnen wijzen op onvoldoende structurele naleving van de Algemene verordening gegevensbescherming? Zo ja, welke systeemfouten signaleert u hierbij? Zo nee, waarom niet?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 5</nr>
      <al>Acht u de toezicht- en handhavingscapaciteit van de Autoriteit Persoonsgegevens toereikend om structurele naleving af te dwingen? Zo ja, waarom? Zo nee, welke versterkingen zijn nodig?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 6</nr>
      <al>Ziet u aanleiding om te komen tot strengere, afdwingbare beveiligingsnormen voor bedrijven die op grote schaal persoonsgegevens verwerken? Zo nee, waarom niet?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 7</nr>
      <al>In het kader van dataminimalisatie: ziet u kansen dat de ontwikkeling van de EDI-wallet in Nederland kan bijdragen aan het verkleinen van het risico op datalekken bij organisaties, doordat consumenten hun persoonsgegevens minder vaak rechtstreeks hoeven te delen met verschillende partijen?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 8</nr>
      <al>Kunt u de vragen afzonderlijk beantwoorden?</al>
    </vraag>
  </kamervragen>
</officiele-publicatie>