Roan en Eurocamp melden datalek, criminelen stuurden betaallink via WhatsApp

Campingaanbieders Roan en Eurocamp zijn slachtoffer geworden van een datalek. Daarbij zijn gegevens van een onbekend aantal klanten gestolen, waaronder boekingsinformatie. Het is niet duidelijk of andere merken van het moederbedrijf, zoals VacanceSelect, ook getroffen zijn.

Roan en Eurocamp hebben getroffen klanten via een e-mail ingelicht over het datalek. In een faq op zijn site meldt Roan dat criminelen op 16 maart 'ongeoorloofde toegang via een kwetsbaarheid in het systeem van een externe technologieleverancier' wisten te krijgen. Daarbij zijn namen, e-mailadressen, telefoonnummers en boekingsinformatie gestolen, zoals de reisdata, bestemmingen en reiskosten. Er zouden geen bankgegevens of andere persoonsgegevens buitgemaakt zijn.

Volgens de campingaanbieders is de kwetsbaarheid gedicht en zijn de gegevensbeschermingsautoriteiten op de hoogte gebracht. De gestolen gegevens worden actief misbruikt door klanten via WhatsApp een betaallink te sturen, schrijft Roan op zijn website. Het bedrijf benadrukt dat het klanten nooit direct via WhatsApp of sms een betaallink stuurt.

In de mail schrijven Roan en Eurocamp dat 'verschillende andere bedrijven in de vakantiesector' ook zijn getroffen door het datalek. Het is niet duidelijk of dat geldt voor alle merken van het moederbedrijf, European Camping Group. Naast Roan en Eurocamp vallen daar VacanceSelect, Romair en Alannia onder.

Roan

Door Kevin Krikhaar

Redacteur

30-03-2026 • 19:04

10

Submitter: NoepZor

Reacties (10)

Sorteer op:

Weergave:

Telefoonnummer en mailadres zijn geen gevoelige gegevens .... Ik ben benieuwd of de betreffende medewerkers dat in hun privésituatie dat ook vinden. Want dat deelt iedereen toch op internet met elkaar. |:(

Omdat er geen financiële informatie, wachtwoorden of gevoelige persoonlijke gegevens zijn gelekt, en omdat er een snelle waarschuwing is gegeven om feitelijk financieel verlies te voorkomen, bieden wij geen financiële compensatie aan voor dit incident. Onze focus blijft liggen op de directe beveiliging van jouw account en de integriteit van onze systemen.

https://www.roan.nl/veel-gestelde-vragen/veiligheidsincident

[Reactie gewijzigd door Besty op 30 maart 2026 19:45]

AVG technisch zijn ze dat inderdaad niet.
Nog niet zo heel lang geleden werden telefoonnummers (inclusief NAW gegevens) huis aan huis verspreid in dikke boeken.
Zeg me niet dat de "externe technologieleverancier" Salesforce heet...
VacanceSelect lijkt wel een Salesforce omgeving te hebben. Roan en Eurocamp daarin tegen niet.
Vanuit Homair Vacances SAS nog geen onzin ontvangen gelukkig.
Vorige week betaallink ontvangen Parlhotel Horst. Geboekt met Booking maar ik verwacht dat systeem van hotelketen is. Niet de ketens van hierboven maar verwacht zelfde externe leverancier.

Overigens nog geen waarschuwing mail hotel of excuusbrief gehad van ze.
Lees: niet onze tout maar van een externe partij. Wij kunnen er niets aan doen….
Ook mail gehad van Roan. Tot nu toe nog geen gekke dingen ontvangen ....
Aangezien je telefoonnummer, boeking en reisdata zijn gelekt is het hopen dat je adres gegevens niet in de Odido lek zaten (samen met t telefoonnummer of naam voor de match), want kwaadwillenden weten dan exact wanneer je huis leegstaat als je op vakantie bent.
In de mail schrijven Roan en Eurocamp dat 'verschillende andere bedrijven in de vakantiesector' ook zijn getroffen door het datalek.
De mail van Eurocamp vind t belangrijk om dit als tweede zin te benoemen. "We zijn niet de enige!".

Om te kunnen reageren moet je ingelogd zijn