Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens - update

Deelnemers van de Nederlandse Nationale Postcode Loterij en de Vriendenloterij hebben mogelijk toegang tot de persoonsgegevens van andere deelnemers. De loterij is op de hoogte van het probleem en heeft tijdelijk het deelnemersportaal offline gehaald. Het is niet duidelijk hoeveel mensen slachtoffer zijn van het datalek.

Meerdere tweakers melden maandagmiddag dat zij de persoonsgegevens van anderen konden zien bij het inloggen op de officiële website van de loterijen. Het zou gaan om namen, adressen, contactgegevens, e-mailadressen en bankgegevens. Het is niet duidelijk of deelnemers altijd dezelfde foutieve informatie zien, of steeds weer informatie van een andere klant.

Het bedrijf achter de loterijen, Goede Doelen Loterijen, laat in een statement weten dat het 'enkele meldingen' ontving van deelnemers. "We nemen dit zeer serieus. Daarom is op dit moment inloggen in Mijn Postcode Loterij en Mijn VriendenLoterij via de website niet mogelijk", aldus het bedrijf. Goede Doelen Loterijen doet onderzoek naar de oorzaak van het probleem en gaat een melding bij de Autoriteit Persoonsgegevens doen.

Het is niet voor het eerst dat deelnemers van de loterij inzage hebben in persoonsgegevens van anderen. In 2011 en 2017 vonden vergelijkbare incidenten plaats.

Update, 18.15 uur: In een vervolgstatement laat Goede Doelen Loterijen weten dat er in totaal 1580 deelnemers door het datalek getroffen zijn, namelijk 760 deelnemers van de Postcode Loterij en 820 deelnemers van de Vriendenloterij. Zij konden elkaars gegevens inzien. Het bedrijf gaat slachtoffers inlichten over het incident. De oorzaak is een technische fout; voor zover bekend gaat het niet om een kwaadwillende actie van buitenaf.

In het oorspronkelijke artikel stond dat het bedrijf al een melding bij de AP gedaan had. Dat is onjuist. Goede Doelen Loterijen zegt dit nog wel te gaan doen. Het artikel is daarop aangepast.

Door Yannick Spinner

Redacteur

27-10-2025 • 15:19

61

Submitter: Kwiepz

Reacties (60)

Sorteer op:

Weergave:

De postcodeloterij is sowieso al de meest manipulatieve versie van alle loterijen in NL.

Een youtuber is bezig met een burgerinitiatief:
https://wegloterij.nl/

tldr: De postcodeloterij is de enige loterij waar je achteraf kan weten dat je HAD KUNNEN winnen..
Sowieso heb ik een enorme allergie voor dat bedrijf.

Ik koop af en toe weleens een staatslot (meestal van die speciale) of een krasloot.

Af en toe, heb ik geen heel abonnement voor nodig.

En dan gooien ze (= postcode lotterij) nog die zooi meerdere keren per jaar in de brievenbus zelfs als je geen klant bent en meerdere keren had aangegeven dat je geen lid wil zijn.

Al die gebleekte papieren zooi is ook zo goed voor het milieu.

En dan de hele heisa met BN'ers, pronken op TV en minimaal 4 keer per jaar aan onze deur aanbellen en opdringerig doen (we hebben een sticker dat wij geen verkopers aan deur willen, iedereen houdt zich eraan behalve hun, want de excuus is dat ze "een goededoelen organisatie zijn")

Het laat allemaal een smerige nasmaak achter, leuk dat bijna de hele flat hier aan meer doet, ik pas.

Prima als iemand wel aan mee doet hoor, maar ik wil dat niet.

[Reactie gewijzigd door Mizgala28 op 27 oktober 2025 16:19]

https://www.postcodeloterij.nl/post <-- Zou niet nodig moeten zijn, maar je kunt jezelf 'blacklisten'. (bij mij werkte dit.)

https://postfilter.nl/ <-- Dit is een algemene
Die tweede kende ik nog niet, de eerste heeft nooit geholpen.

Zal die tweede dus proberen, bedankt (y)
Postfilter heb ik een jaar geleden anoniem geprobeert. Dat werkte helaas niet. 2 maanden later met registratie opnieuw geprobeert en inderdaad anderhalve maand later weg troep. Ik krijg amper nog post binnen nu, ongeveer 1 keer per week ipv 3 keer. Moet je nagaan hoeveel troep je anders krijgt.
Als je hierin gaat duiken, dan zul je er hoogstwaarschijnlijk achterkomen dat het meeste geld (want het is een loterij, het zijn geen donaties die je doet) via allerlei constructies bij allerlei mensen terecht komen waar het niet terecht zou moeten komen. Door de enorme hoeveelheid geld die er in omgaat valt dit niet op, ze doen nog wel goede dingen, maar ze zouden veel en veel meer kunnen doen als ze al hun geld goed zouden besteden.


Goede doelen (de ANBI dan), mogen maximaal 10% van hun donaties aan kosten besteden. Maar daar zit precies het detail, van de donaties. Een lot kopen is geen donatie. Dus stel dat ze € 100 donaties krijgen en € 10.000 aan loten verkopen in perioide x, dan hoeven ze maar € 90,- aan hun "doel" te besteden.


Zelf huiver ik altijd wanneer ik zie hoeveel reclame al die goede doelen maken die bakken met geld kosten. Dan pas ik al voor dat goede doel. Jaren geleden een aantal aangeschreven met het verzoek de tweemaandelijkse post stop te zetten omdat die kosten ongeveer gelijk waren aan het bedrag dat ik kon doneren. Dat laaste ben ik daar ook mee gestopt. Het is onzinnig om je geld verbruikt te zien worden aan reclame in je eigen brievenbus. Daar doneer ik niet voor.
Maar ze hebben zelf geen anbi status, ze zijn zelf geen goed doel. Ze hebben een loterij vergunning dus ze moeten minimaal 40% afstaan.

Verder kan ik zien dat ze geen winstoogmerk hebben. De overige 60% gaat naar prijzengeld (40%) en dan de bedrijfsvoering (20%). Er zijn geen aandeelhouders oid.

Ben wel benieuwd wat jij hebt gevonden waar geld zogenaamd heen zou gaan? De goeden doelen zijn namelijk behoorlijk lyrisch over dit soort loterijen.
Een paar kilo oud papier, met bovenop hun reclamezooi, naar het antwoordnummer sturen heeft bij mij prima geholpen. :-)
En dan de hele heisa met BN'ers, pronken op TV en minimaal 4 keer per jaar aan onze deur aanbellen en opdringerig doen (we hebben een sticker dat wij geen verkopers aan deur willen, iedereen houdt zich eraan behalve hun, want de excuus is dat ze "een goededoelen organisatie zijn")
Dat is nog het meest ironische: ja, je bent een goededoelenloterij… omdat
De loterijen zijn wettelijk verplicht om minimaal 40 procent van hun inkomsten van de lotverkoop afdragen aan de goede doelen

https://www.fondsenwerving.nl/kennisbank/goede-doelen-loterijen
Een beetje alsof we elkaar trots op de schouder gaan kloppen omdat we als Nederlandse burgers belasting betalen… ja, omdat het wettelijk moet, niet omdat we zo graag belasting betalen.

[Reactie gewijzigd door Zyphlan op 27 oktober 2025 18:34]

"Al die gebleekte papieren zooi is ook zo goed voor het milieu":

Ik krijg al jaren geen reclame meer door de brievenbus. Door een simpele Nee-Nee sticker.

Behalve van bedrijven waar je al lid van bent.
Loterij en gokken mag voor meer wel minder worden, maar dit initiatief is in iedergeval een begin.

Kende het initiatief niet, maar nu ook ondertekend.

[Reactie gewijzigd door canonball op 27 oktober 2025 15:39]

Zegt wie?

De overheid roept het, maar is zelf de grootste kansspel aanbieder. Loterij, casino's.
Lijkt mij een goed initiatief. Maar om nou al mijn prive gegevens in te voeren in een google doc en door te sturen naar een influencer lijkt me geen goed idee.
Wou dit initiatief steunen maar ik snap niet waarom ik al mijn data moet invoeren op deze website dus ik ben maar afgehaakt.
Omdat deze verplicht is om mee te kunnen doen aan een burgerinitatief, is wettelijk geregeld.
Nou Niels, na de uitleg van tjanssen snap je het hopelijk wel
Eindelijk. Waardeloze loterij. Domme mensen belasting is het.
[...]

Dat telt voor zo veel, zo niet alle loterijen. Er is altijd een kans dat jij het winnende lot had gekocht en niet die ander.
Maar bij de andere loterijen kan je niet na een trekking zeker weten dat je had gewonnen als je mee had gedaan. En daar spelen ze met emotionele chantage mooi op in.
Dat kan je voor de postcodeloterij alleen weten voor je eigen postcode. En je bent vrij om op elke postcode mee te spelen of zelfs meerdere postcodes. Dat de meesten nou voor hun eigen postcode kiezen....

Wat als er een loterij is op nummerborden of je speelt niet mee in de lotto met je gebruikelijke cijfers en je vergeet net die keer dat ze vallen een lot te kopen...

Er zijn gewoon hopeloos veel voorbeelden waar je achteraf kan weten of je gewonnen zou hebben of niet. De postcodeloterij is daar gewoon niet heel bijzonder in. Zelf bij de staatsloterij kan je dat in beperkte mate weten als je altijd met de zelfde laatste eindcijfers meespeelt. Maar dat is dan nooit een hoog bedrag.

Je kunt zoveel dingen achteraf weten wat je had moeten doen, terugkijken is makkelijk. Had ik maar crypto gekocht toen ze nog een eurocent per stuk waren of had ik maar aandelen apple, google, microsoft of nvidia gekocht etc etc etc.. Achteraf is makkelijk.

Die "emotionele chantage" bestaat bij elke investeringsoptie en elke investering is een gok. Of het nou een lot, aandelen of crypto of iets anders is.

[Reactie gewijzigd door bzuidgeest op 27 oktober 2025 23:59]

Dat is niet helemaal waar.
Je postcode wordt gedeeld met anderen (tenzij je echt enorm groot woont naturlijk ;) ).
Als je zelf niet meespeelt en de buren wel, kan de prijs vallen op jouw postcode.
Ik vind het een nare loterij, heb nooit begrepen dat dit toegestaan werd en zou willen dat dit morgen nog verboden wordt.
De prijs kan vallen op een serie letters en nummer die toevallig overlappen met jou postcode.

Als iemand een loterij maakt waar van de loten hetzelfde format gebruiken als nummerborden en iemand wint met de serie letters en cijfers die toevallig jou nummerbord vormen.... Ga je dan ook klagen?

De postcode loterij heeft een manier gekozen om meer winnaars te maken op 1 lot waarde en zo te spreiden, 4 cijfers en twee letters per regio. Het komt toevallig overeen met hoe wij postcodes kiezen.

En je kan in ELKE postcode meespelen. Niet alleen waar je woont. Je kan ook meerdere loten kopen voor meerdere postcodes.

Als er al iets een beetje krom is, dan is het dat niet elke postcode even groot is. Maar loterijen zijn geluk hebben en dat weet je van te voren. Je kan een lot in "lege" postcodes kopen.
Nee, hoor. De Postcodeloterij is de enige loterij waarbij je een lot krijgt, ongeacht of je meedoet of niet. Noem één andere loterij waarbij je in de pool zit, ongeacht meedoet of niet.
Je doet niet altijd mee, je doet alleen mee als je een lot koopt. Anders doen je niet mee. Zonder betalen zonder lot zit je niet in de pool. Je woont alleen toevallig in dezelfde postcode als iemand die wel meedoet. Je mag daarom ook elke postcode kopen (en meerdere) ook van plekken waar je niet woont.
Dit is een valse stelling. Je doet niet mee tenzij je een lot koopt.
Je krijgt een lot, dat je moet activeren door in te kopen, "want stel dat je buren winner en jij niet", wat letterlijk een slogan is of was.
En hoe leg jij dan uit dat je meerdere loten kan kopen of in een postcode waar je niet woont? Heb je volgens jou een lot in elke postcode "klaar liggen"

Volgens jou redenatie is elke auto bij de garage van mij. Ik hoef hem alleen maar te activeren. Moet je wel even betalen anders zeggen ze dat de auto niet van jou is.

En ik heb ook een brug klaarliggen voor je, met naam erop. Moet je wel even kopen, want anders gaat hij misschien naar je buurman. :)
Hoe is dat relevant? De regio-factor, ongeacht indeling, is domweg moreel verwerpelijk zéker als men vol inzet op "stel dat je buurman wint en jij niet". Ik begrijp niet zo goed dat je dit wil verdedigen. Nogmaals: een postcode heeft iedereen. Daar is geen ontkomen aan. Het is een essentieël onderdeel van de loterij waar je niet uit kunt stappen. Je kunt er alleen maar ínstappen. En dat is fundamenteel anders dan alle andere loterijen -- ik wacht nog steeds trouwens op de loterijen die met eenzelfde principe werken.
Een postcode heeft iedereen, maar niet iedereen heeft een lot met die postcode erop. Daar is geen ontkomen aan.
ik wacht nog steeds trouwens op de loterijen die met eenzelfde principe werken.
Lees terug dat heb ik al gedaan. Maar ik denk niet dat je er voor openstaat dus dat heb je genegeerd.
"stel dat je buurman wint en jij niet"
Dat telt ook als je buurman een staatslot heeft en jij niet. Als jij dat lot had gekocht had jij de prijs gehad.

De regio indeling is gewoon een indeling. Je kan elke indeling pakken, het zijn mensen als jij die er emo lading aan geven. Het was gewoon een handige keuze voor de loterij om groepen mensen te kunnen uitkeren.

En ik verdedig dat omdat ik er zonder emotionele lading objectief naar kijk. Voor elke loterij telt je doet mee of je doet niet mee.

Ze hadden ook per provincie kunnen doen, of gewoon nederland in willekeurige vakjes kunnen delen en die een nummer geven. Maar omdat ze het woord postcode hebben gebruikt leggen mensen als jij er ineens een hele emo lading in.
Nee, dat heb je niet gedaan. Gewoon, één bij naam die op vergelijkbare wijze werkt, waarbij je altijd een lotnummer draagt, of nou meespeelt of niet. En ook waarbij de organiserende partij actief die incentive inzet: "stel dat je buurman iets wint en jij niet".

Het punt is dus -nogmaals- een regio of gebied is géén valide basis voor een loterij. Een BSN is dat bijvoorbeeld wél, wanneer je alleen de deelnemende BSNs opneemt in je pot. Een kenteken is dat bijvoorbeeld wél, wanneer je alleen de deelnemende kentekens opneemt in je pot. Een bankrekening is dat bijvoorbeeld wél, wanneer je alleen de deelnemende rekeningnummers opneemt in je pot. Als je nu nog niet begrijpt wat het probleem is, ga je het ook nooit begrijpen en is deze uitwisseling volstrekt zinloos geweest. En dat heeft met afgunst (ik heb genoeg, meer activa of passive draagt voor mij niet meer bij aan kwaliteit van leven) of emo helemaal niets te maken, wél met het besef dat voor veel mensen de prikkel om mee te spelen pervers is. Je kijkt er dus helemaal niet objectief naar.
waarbij je altijd een lotnummer draagt,
Je draagt altijd een lotnummer. Alleen als je betaald heb je een lotnummer. Als je dat niet kan begrijpen is deze discussie zinloos. Je blijft maar dezelfde manco's herhalen zonder werkelijk ergens op in te gaan.
Hij begrijpt wel wat het probleem is. Jij begrijpt niet dat uitleggen waarom een specifieke stelling van jou incorrect is ("je krijgt een lot"), niet gelijk staat aan het verdedigen van bepaalde onethische aspecten ervan. Om nog maar te zwijgen over objectiviteit.
Niemand krijgt zomaar een lot van de postcodeloterij. Nogmaals, die moet je kopen. En je kan zelfs kiezen met welke postcode je wilt meespelen. Wat je zegt is pertinent onwaar.
Zoals bzuidgeest ook al aangeeft: je doet niet altijd mee. Ja, voor iedere postcode worden er loten voor je gereserveerd maar die zijn standaard niet geactiveerd. (bijv lotnummer 1234AB001) Alleen de eerste 6 tekens is een postcode.
Bovendien kun je, met wat moeite, meedoen met een willekeurige postcode die niet van jezelf is.
Waar haal je die onzin vandaan? Je hebt geen lot als je niet betaald. Loten kosten geld, je kan meedoen met elke willekeurige postcode.
Als je niet betaald heb je geen lot, je hebt een postcode. Als je betaald heb je een lot dat toevallig overeenkomt met je postcode. OF DE POSTCODE VAN EEN ANDER ALS JE DIE KIEST OF TWEE OF MEER POSTCODES. JE MAG MEER LOTEN HEBBEN DAN JE EIGEN POSTCODE.

Misschien lees je dat een keer als het in blokletters staat. Want je negeert het feit dat iedereen in elke postcode kan meespelen en niet alleen in zijn eigen postcode. Als je verhuist vragen ze ook nog eens of je in de oude of nieuwe postcode of allebei wil meespelen.

Je hebt moeite met het verschil tussen correlation en causation. Het lot correleert met je postcode, maar alleen als je een lot kopt kan je met het lot wat winnen.
En zoals bij elk lek wordt er gebagatelliseerd over wat er gelekt is. En achteraf blijkt het altijd meer te zijn, daar zijn vele voorbeelden van. En ook altijd over wat er gelekt is wordt ook altijd onverschillig gedaan. Ach.... het is maar je email adres, ach... het is maar je adres.

Het zal eens tijd worden dat je er gewoon voor gestraft wordt als er een datalek is en eventueel compensatie voor de getroffenen (kosten voor nieuw mobiel nummer o.i.d, of standaard vergoeding, bedenk iets). Het is wel duidelijk dat een melding aan AP gewoonweg niet voldoende is.
En zoals bij elk lek wordt er gebagatelliseerd over wat er gelekt is. En achteraf blijkt het altijd meer te zijn
Je bedoelt geen paniek zaaien tot er reden voor is? Eerst onderzoeken en dan duidelijk communiceren? Ja daar moet je tegen zijn.
et zal eens tijd worden dat je er gewoon voor gestraft wordt als er een datalek is
Daar is de bajes niet groot genoeg voor en binnen een jaar heeft iedereen 10 identiteit diefstal verzekeringen cadeau gekregen. Een straf klinkt leuk, maar wat is de straf voor wat uiteindelijk vaak menselijke fouten zijn?

Ik maakte zelf ook een klein lekje. Ik was met twee opdrachten bezig en verwisselde wat ongevoelige data met gevoelige data. Een momentje van verstandsverbijstering. Allemaal netjes afgehandeld met klant en gemeld. Wat is mijn straf volgens jou na 20+ jaar dienst 1 foutje? 1 Ongelukje? En ben je nog steeds zo streng als het jezelf betreft? Als jij een lekje doet?

[Reactie gewijzigd door bzuidgeest op 27 oktober 2025 16:52]

"Een straf klinkt leuk, maar wat is de straf voor wat uiteindelijk vaak menselijke fouten zijn?"
Het zijn vaak bewuste keuzes om als bedrijf niet te investeren in onderzoek en oplossingen om dit soort dingen te voorkomen. de meeste devs hebben echt wel goede ideeën met de juiste tijd en middelen. Bedrijven laten het gewoon na om dat te investeren om allerlei bagatelliserende redenen.

Die bedrijven kan je gewoon beboeten en bestraffen, misschien is dat incentive genoeg om ze aan het werk te zetten met dit soort vraagstukken.
Het zijn vaak bewuste keuzes om als bedrijf niet te investeren in onderzoek en oplossingen om dit soort dingen te voorkomen.
En geen enkel systeem is 100% of voorkomt alles. En we kennen bijvoorbeeld ook het verschil tussen moord en doodslag, dood door schuld. Heel verschillend bestraft. Maar in alle gevallen is er iemand dood.

Het ene lek is het andere niet en ondanks alle systemen kan er gewoon iets fout gaan. We zijn en blijven mensen. Of je dat nou leuk vind of niet. En onze ultra complexe wereld maakt fouten alleen maar makkelijker.
Slechte zaak inderdaad. Kwam er vanmiddag persoonlijk achter tijdens inloggen met mijn eigen prive account waarbij verschillende persoonsgegevens van andere zichtbaar werden: Adresgegevens, e-mailadres, bankgegevens, voornaam achternaam etc.

Contact met De Nationale Postcodeloterij was bizar aangezien er erg slap gereageerd werdt na de vraag die we stelde waarom er nog steeds ingelogd kan worden en er dus gegevens van andere ingezien konden worden.

Zeer kwalijk dat dit niet de eerste keer is dat dit voor komt.

Meldingen gemaakt bij ACM & Autoriteit Persoonsgegevens.

[Reactie gewijzigd door Kwiepz op 27 oktober 2025 15:32]

De ACM heeft hier niet zoveel mee van doen; zij gaan over de consumenten markt en met name de (gezonde) concurrentie daarop. Je kunt dan beter een melding doen bij de KSA (kansspelautoriteit).

Maar datalekken zijn toch wel primair zaak voor de Autoriteit Persoonsgegevens.


P.S. Het is voor de consument niet meer te overzien hoeveel toezichthouders we hebben in Nederland en wie waar over gaat... Een loket voor alles zou een mooi streven zijn.
Haha toezicht op de AI act wordt nog complexer ;)
Ik had het vanmorgen rond half 12 ook , kon gegevens inzien van meerdere mensen en eventueel ook gegevens aanpassen , gelijk gemeld bij De Postcodeloterij , 2 minuten later was alles offline ook van de Vriendenloterij.
Ik gok op een caching probleempje. :)
Ik heb liever een lek dat ik de juist postcodes-prijsuitreiking-dinges kan manipuleren voor de prijzen,...(dat t allemaal uitgekeerd wordt naar mijn postcode)... :+
Je kunt ook meedoen met de postcode van iemand anders. Mag gewoon. Alleen niet achteraf 😊.
Laast een colporteur van hun aan de deur gehad ondanks mijn "niet aan de deur" sticker. Bleef maar aandringen met een boek vol kortingsbonnen is gratis hoor. Nou geef dan maar zei ik, nee eerst moet ik wat gegevens van u hebben. Betalen met mijn data dus. Wil sowieso geen telefoontjes, spam of brievenbus troep en gelukkig nee bedankt gezegd.
Deelname aan Loterijen in Nederland is voor mensen (en ik heb dit gehoord van een inspecteur werkzaam bij de Belastingdienst) die vinden dat ze te weinig belasting betalen.
Precies 0.

Gokverslaving is niet de Postcode Loterij hoor, dat zijn dingen als (online) poker, wedden op voetbal et cetera. Er zullen geen mensen verslaafd zijn aan 1x per maand de Postcode Loterij.
0, want niemand met een gokverslaving zit alleen daar.
Mwah, iemand met een gokverslaving die maandelijks meespeeld... is dat nog wel een verslaving? Het antwoord op jou is dus: nee.
Een antwoord op welke vraag? Ik stel geen vraag.
Dan mag die "white hat" hacker wel heel hard zijn best doen om wereldwijd alle manieren van gokken offline te gooien. Anders gaan de gokverslaafden gewoon elders hun dopaminekick halen.


Om te kunnen reageren moet je ingelogd zijn