Skip to main content

Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update

Deelnemers van de Nederlandse Nationale Postcode Loterij en de Vriendenloterij hebben mogelijk toegang tot de persoonsgegevens van andere deelnemers. De loterij is op de hoogte van het probleem en heeft tijdelijk het deelnemersportaal offline gehaald. Het is niet duidelijk hoeveel mensen slachtoffer zijn van het datalek.

Meerdere tweakers melden maandagmiddag dat zij de persoonsgegevens van anderen konden zien bij het inloggen op de officiële website van de loterijen. Het zou gaan om namen, adressen, contactgegevens, e-mailadressen en bankgegevens. Het is niet duidelijk of deelnemers altijd dezelfde foutieve informatie zien, of steeds weer informatie van een andere klant.

Het bedrijf achter de loterijen, Goede Doelen Loterijen, laat in een statement weten dat het ‘enkele meldingen’ ontving van deelnemers. “We nemen dit zeer serieus. Daarom is op dit moment inloggen in Mijn Postcode Loterij en Mijn VriendenLoterij via de website niet mogelijk”, aldus het bedrijf. Goede Doelen Loterijen doet onderzoek naar de oorzaak van het probleem en gaat een melding bij de Autoriteit Persoonsgegevens doen.

Het is niet voor het eerst dat deelnemers van de loterij inzage hebben in persoonsgegevens van anderen. In 2011 en 2017 vonden vergelijkbare incidenten plaats.

Update, 18.15 uur: In een vervolgstatement laat Goede Doelen Loterijen weten dat er in totaal 1580 deelnemers door het datalek getroffen zijn, namelijk 760 deelnemers van de Postcode Loterij en 820 deelnemers van de Vriendenloterij.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen