<p>In antwoord op <a href="https://blog.iusmentis.com/2026/10/01/als-je-wordt-afgeperst-met-je-persoonsgegevens-kun-je-het-losgeld-dan-verhalen-op-de-datalekker/#comment-1022534">Fokko</a>.</p>
<p>Voor schade moet er wel een schadebrengende gebeurtenis zijn. Dat een hacker jou 20 euro vraagt, betekent niet dat jij nu al 20 euro schade hébt.</p>
Hackers persen klanten boodschappendienst Flink af: betalen of data gepubliceerd. Dat kopte de NOS vorige week. Dus niet de organisatie, maar de klanten die dachten dat hun data daar veilig was. Voor diverse lezers aanleiding te vragen: kun je dat als schadevergoeding claimen bij Flink?
Het gaat niet om grote bedragen: men wil 10 tot 15 euro, “een klein bedrag voor je gemoedsrust” zo citeert men de criminelen. Er zouden gegevens van een miljoen klanten buitgemaakt zijn, en 15 keer een miljoen is toch aantrekkelijk voor criminelen.
Moet je betalen? Nee, natuurlijk niet, zo luidt het verstandige advies. Je hebt geen zekerheid dat ze later niet terugkomen, net zoals je dat bij ‘ouderwetse’ chanteurs en afpersers niet hebt. Aangifte doen, chantage is strafbaar (art. 318 Sr) en gelekte persoonsgegevens kunnen een ‘geheim’ zijn onder dat wetsartikel.
Maar goed, iemand betaalt dan toch. Is dat schade die je bij de verwerkingsverantwoordelijke kunt claimen? Op geld waardeerbare schade komt voor vergoeding in aanmerking (aangenomen dat het datalek verwijtbaar is). En hier heb je een direct hard getal in geld.
Juridisch is het probleem dat losgeld betalen niet direct voortvloeit uit het datalek zelf. Het is een nieuw feit, ontstaan door acceptatie van het chantage-aanbod. Een hardvochtig jurist citeert dan artikel 6:101 BW en noemt het “eigen schuld”: jij koos er voor te betalen, daar kan de gehackte partij niets aan doen.
Ik heb daar moeite mee, en zou dit dus pareren met een beroep op de billijkheid uit de omstandigheden van dit geval. Wie bedreigd wordt met publicatie van gevoelige persoonsgegevens, kun je niet verwijten een onlogische keuze te hebben gemaakt. Die persoon had niet in die situatie gebracht moeten zijn, en dat dat wel is gebeurd, is (bij een verwijtbaar datalek) de schuld van de verwerkingsverantwoordelijke.
Dus ja, ik zie die schade wel als verhaalbaar op de partij die de gegevens lekte. Natuurlijk moet dan wel vaststaan dát die gegevens daar vandaan zijn verkregen, maar de criminelen zeggen dat er kennelijk netjes bij.
Arnoud
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Reactie op Moet de leeftijdsdetectie-AI in de supermarkt zeggen dat ‘ie AI is? door Richard | 0 | 7.67 | 01-10-2026 |
| 2 | Retargeting-mail bij verlaten online winkelwagens | 0 | 11.43 | 16-09-2026 |
| 3 | Polizei warnt vor Betrug mit Rechnungen per Mail: Zehntausende Euro Schaden bei Autokauf | 0 | 10.8 | 07-08-2026 |
| 4 | Утечка персональных данных: что обязана сделать компания в первые 72 часа | 0 | 10.05 | 30-09-2026 |
| 5 | ‘Reformed hacker’ busted over links to group behind FBI breach | 0 | 10.41 | 29-09-2026 |
| 6 | Berliner Datenleck: Betroffene können DSGVO-Schadensersatz prüfen lassen | 0 | 20.24 | 09-09-2026 |
| 7 | Surveillance is not the only privacy issue | 0 | 7.53 | 30-09-2026 |
| 8 | Berliner Datenleck trifft auch normale Bürger: Führerscheine, Bußgeldakten und Meldeauskünfte im Darknet aufgetaucht | 0 | 12.04 | 10-09-2026 |
| 9 | Cómo proteger tus datos en internet: los consejos de un hacker | 0 | 9.71 | 22-09-2026 |
| 10 | Hackeři pronikli do FBI. Tvrdí, že získali zdravotní záznamy a identity desítek tisíc agentů | 0 | 6.16 | 26-09-2026 |