Privégegevens van Nederlanders die in twee coronasystemen van de GGD staan, worden illegaal verhandeld. Het gaat onder meer om burgerservicenummers. De politie heeft twee verdachten gearresteerd nadat RTL Nieuws de datahandel aan het licht bracht.
Uit onderzoek van RTL Nieuws blijkt dat privégegevens uit twee GGD-systemen te koop zijn via chatdiensten als Telegram, Snapchat en Wickr. Er zijn accounts die aanbieden om een specifiek persoon op te zoeken, dat zou tussen de 30 en 50 euro kosten. Afnemers ontvangen dan adresgegevens, het e-mailadres, telefoonnummer en burgerservicenummer.
Er zijn ook accounts die grote datasets aanbieden, met daarin gegevens van tienduizenden Nederlanders. Volgens RTL Nieuws vragen criminelen daar duizenden euro's voor omdat de burgerservicenummers veel waarde hebben. De gegevens kunnen bijvoorbeeld gebruikt worden voor identiteitsfraude.
De persoonsgegevens komen uit CoronIT en HPzone Light. Eerstgenoemde is een registratiesysteem voor coronatesten waar zo'n 26.000 GGD'ers en callcentermedewerkers van testlijnen toegang toe hebben. Het tweede systeem wordt gebruikt voor het bron- en contactonderzoek van de GGD. In HPzone Light staan de gegevens van met het coronavirus besmette Nederlanders.
Volgens RTL Nieuws weet de GGD niet hoeveel mensen toegang hebben tot HPzone Light, maar gaat het onder andere om medewerkers van het Rode Kruis, de ANWB en callcentermedewerkers van Teleperformance.
Bronnen van RTL Nieuws zeggen dat het door thuiswerken makkelijker is om persoonsgegevens uit de database illegaal te verhandelen. Een tussenpersoon die data doorgeeft aan een crimineel zegt honderden euro's per dag te krijgen voor het doorsluizen van de gegevens.
De GGD wist niet van de handel in persoonsgegevens uit zijn systemen. De instantie zegt nu de monitoring van de systemen 'verder op te schalen'. Eind maart moeten de systemen 'automatisch en continu' worden gecontroleerd. De Autoriteit Persoonsgegevens spreekt van een mogelijk ernstig datalek en eist opheldering van de GGD.
Afgelopen vrijdag heeft RTL Nieuws de GGD ingelicht, waarna direct een onderzoek is gestart door de politie. In het weekend zijn twee verdachten van 21 en 23 aangehouden, die beiden in een callcenter werken.
Vorige week bracht Nieuwsuur een ander privacyschandaal naar buiten dat te maken heeft met het coronavirus. Bij het commerciële testbedrijf U-Diagnostics werden gevoelige persoonsgegevens en medische gegevens gedeeld in een WhatsApp-groep met driehonderd leden en opgeslagen in een slecht beveiligde database. Onder andere Defensie gebruikte U-Diagnostics.
Update, 17:38: Volgens de politie gaat de GGD getroffen Nederlanders inlichten als duidelijk is dat hun data is verhandeld. De GGD heeft aangifte gedaan en melding gedaan bij de Autoriteit Persoonsgegevens.