Bijenkorf en bol waarschuwen klanten voor datalek via logistiek bedrijf

De Bijenkorf en bol waarschuwen klanten dat hun gegevens mogelijk zijn gestolen via een datalek bij een logistieke partner. Het is niet bevestigd dat dit hetzelfde bedrijf is. Beide winkels melden dat het beveiligingsincident bij het externe bedrijf gevolgen heeft voor bestellingen en leveringen.

De Bijenkorf en bol informeren getroffen klanten nu per e-mail. In zijn e-mail laat bol weten dat het datalek bij CEVA Logistics heeft plaatsgevonden. Niet alle slachtoffers krijgen meteen bericht, omdat het onderzoek nog loopt en nog niet volledig duidelijk is welke klanten zijn getroffen. Beide winkels hebben het incident gemeld bij de Nederlandse Autoriteit Persoonsgegevens.

Bol: niet alle klantgegevens

Aanvallers hebben mogelijk toegang verkregen tot persoonsgegevens die nodig zijn voor het verwerken en bezorgen van bestellingen. Bol noemt naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, European Article Number (EAN), track-and-trace-informatie en bestellingen. "Het gaat niet om alle gegevens die bol van klanten heeft. Alleen gegevens die in het getroffen systeem van de warehousingpartner waren opgeslagen, kunnen betrokken zijn."

De Bijenkorf noemt naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer, plus gegevens over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en een omschrijving van het gebruikte betaalmiddel. "Voor zakelijke klanten kunnen ook bedrijfsnaam en btw-nummer betrokken zijn als deze in Mijn Account zijn ingevuld. Bij sterk verouderde btw-nummers van zzp'ers en eenmanszaken kan een btw-nummer uit een burgerservicenummer zijn opgebouwd."

De Bijenkorf schrijft dat er geen betaalgegevens, bankrekeningnummers, creditcardgegevens, gebruikersnamen of wachtwoorden betrokken zijn bij dit incident. Volgens bol zijn er 'op dit moment geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens van klanten van bol betrokken zijn bij dit incident'. Het onderzoek naar dit datalek loopt nog. "Mocht blijken dat aanvullende gegevens zijn geraakt, dan informeren wij betrokken klanten van bol direct."

Tijdelijk offline, vertraagde leveringen

Bol meldt dat de hack bij de logistieke partner een deel van zijn logistieke operatie raakt. Daardoor lopen bepaalde bestellingen vertraging op en sommige orders moet bol zelfs helemaal annuleren. De overige logistieke locaties van de webwinkel werken nog wel normaal.

Ook de Bijenkorf ondervindt operationele gevolgen van de hack. "De verwerking van bestellingen, retouren en terugbetalingen kan langer duren dan klanten van ons gewend zijn. Onze winkels blijven geopend en er kunnen online bestellingen worden geplaatst."

Bijenkorf-winkel en straat in Amsterdam. Bron: de Bijenkorf
Bijenkorf-winkel en straat in Amsterdam. Bron: de Bijenkorf

Door Jasper Bakker

Nieuwsredacteur

05-08-2026 • 17:22

222

Submitter: Roerdomp

Lees meer

Reacties (221)

221
211
119
6
0
50

Sorteer op:

Weergave:

Bericht de Bijenkorf:

"
Beste,

Bij een logistieke partner van de Bijenkorf heeft een beveiligingsincident plaatsgevonden. Dit heeft mogelijk gevolgen voor jou:

 • de verwerking van bestellingen, retouren en terugbetalingen kan langer duren dan je van ons gewend bent. Onze winkels blijven geopend en je kunt gewoon online bestellen.

 • mogelijk zijn bij het incident gegevens van klanten van de Bijenkorf betrokken. Hoewel we dit nog niet zeker weten, willen we je uit voorzorg informeren over wat wij nu wel weten, wat dit voor jou kan betekenen, wat wij doen en wat jij zelf kunt doen.

Wat is er gebeurd?
Onze logistieke partner heeft gemeld dat onbevoegden mogelijk toegang hebben gekregen tot een deel van hun systemen. De toegang tot alle systemen is daarop meteen geblokkeerd en er zijn aanvullende beveiligingsmaatregelen genomen. Er is een extern onderzoek gestart naar de oorzaak, omvang en mogelijke gevolgen van het incident. Door het incident loopt de verwerking van bestellingen van de Bijenkorf vertraging op. Omdat we nog niet zeker weten of er ook persoonsgegevens bij het incident betrokken zijn, hebben we uit voorzorg melding gemaakt bij de Autoriteit Persoonsgegevens.

Om welke gegevens gaat het?
Omdat het onderzoek nog loopt kunnen wij nog niet met zekerheid zeggen of er persoonsgegevens van onze klanten zijn betrokken, en zo ja, om welke gegevens van welke klanten het gaat.

Als er persoonsgegevens zijn betrokken, dan gaat het mogelijk om:

• Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.

• Informatie over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en het gebruikte betaalmiddel (zoals iDEAL of Wero).

Financiële gegevens (zoals bankrekeningnummer of IBAN), gebruikersnamen en wachtwoorden zijn niet betrokken bij het incident. De logistieke partner beschikt niet over deze gegevens.

Wat betekent dit voor jou en wat kun je zelf doen?
Als er inderdaad persoonsgegevens gelekt zijn, dan is er een verhoogd risico op bijvoorbeeld phishing via e-mails, berichten of telefoontjes. Wees extra alert op verdachte berichten die van de Bijenkorf lijken te komen en neem contact met ons op als je een bericht niet vertrouwt. Let bij het openen van e-mails en andere berichten bijvoorbeeld op de afzender en op typefouten. Controleer telefoonnummers en wat er na het @-teken van een e-mailadres staat. Deel nooit je wachtwoord, betaalgegevens of persoonlijke gegevens via e-mail of telefoon.

Er zijn geen inloggegevens betrokken. Onbevoegden kunnen daarom niet in jouw account.

Wat kan je verwachten?
Onze winkels zijn geopend en je kunt gewoon online blijven bestellen. Wel kan de verwerking van bestellingen, retouren en terugbetalingen tijdelijk langer duren dan je van ons gewend bent. We doen er alles aan om eventuele vertragingen zo snel mogelijk te verwerken.

We nemen dit incident zeer serieus. We houden de situatie actief in de gaten en hebben voortdurend contact met de betrokken partner. Als er nieuwe ontwikkelingen zijn die voor jou relevant zijn, informeren we je hierover.

Meer informatie en contact
Wij vinden het heel vervelend dat dit incident heeft plaatsgevonden. Heb je vragen of maak je je zorgen? Bekijk de veelgestelde vragen op www.debijenkorf.nl/beveiligingsincident. Staat jouw vraag hier niet bij, neem dan contact op met onze klantenservice via www.debijenkorf.nl/contact. We helpen je graag.

Met vriendelijke groet,
de Bijenkorf
"
Mail van Bol:


Hallo <naam>.

Graag informeren we je over het volgende.

We informeren je over een beveiligingsincident bij CEVA Logistics, een logistieke partner waarmee bol samenwerkt voor de verwerking en bezorging van onze bestellingen. 

Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die CEVA verwerkt voor bestellingen vanuit één van de distributiecentra van bol. 

Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd. 

 

We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen. 

De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.

Wat is er gebeurd?

CEVA heeft bol op 1 augustus geïnformeerd over een cyberaanval. Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA. 

Het incident heeft betrekking op twee systemen van CEVA die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.

Welke gegevens van mij zijn mogelijk betrokken?

Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA.

Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem van CEVA waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.

Het gaat mogelijk om de volgende gegevens: 

Naam, adres, postcode, woonplaats, telefoonnummer, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN, track&trace en bestelling(en). 

Dit betekent niet dat al jouw bestellingen bij bol of alle gegevens die bol van jou heeft, geraakt zijn bij het incident. Het gaat alleen om gegevens die in verband met recente bestellingen vanuit het getroffen distributiecentrum in het geraakte systeem van CEVA waren opgeslagen.  

Onderaan deze e-mail vind je om welke bestelling(en) het in jouw geval mogelijk gaat.

Welke maatregelen zijn genomen?

Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast heeft CEVA externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.  

Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit op 3 augustus gemeld bij de Autoriteit Persoonsgegevens.

Wat kan ik zelf doen?

Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent. 

Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina: bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.

Tot slot

We hebben een informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is.

Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.

Heb je algemene vragen over de manier waarop bol met persoonsgegevens omgaat? Neem dan contact op met onze Functionaris voor Gegevensbescherming via: dpo@bol.com. Meer informatie vind je ook in onze privacyverklaring

Het gaat om de volgende artikelen

<aantal> artikelen

<producten>

[Reactie gewijzigd door ironx op 5 augustus 2026 18:46]

De vraag is nu wel hoe lang Ceva gegevens van Bol bewaart - loop je risico als je gisteren, een maand geleden, een jaar geleden of 10 jaar geleden wat besteld hebt?
Ik bestel echt vrij regelmatig bij Bol.com, en volgens de Email ging het alleen om een bestelling van 13 Juli. Ik heb daarvoor op 5 Juli ook een bestelling geplaatst, en daarna ook nog op 22 Juli. Die staan niet in de mail.
Ik heb de laatste maanden diverse bestellingen bij Bol gedaan, maar geen e-mail over een datalek gekregen. Niet alle bestellingen lopen via CEVA.
Heb ook niks gehoord van Bol.com maar onderzoek loopt nog dus afwachten misschien krijgen we deze nog wel
Van Bol niks gehoord terwijl ik daar met regelmaat bestel.

Bijenkorf februari 2025 voor het laatst, daar wel mail van gehad.

Zoek ik op Ceva in mijn mail dan zie ik dat ook de Phillips Store daar tot in ieder geval 2025 gebruik van maakte.
Bol heeft expliciet in z'n info staan dat je mail krijgt zodra blijkt dat je betrokken bent. (En die lijst zal inmiddels wel volledig zijn, dus ieder die het betreft zal wel bericht gehad hebben.)

Bijenkorf denk dat 't alle webklanten betreft, ook van geruime tijd terug?

Ik zie nl. hetzelfde: geen mail van bol, ondanks recente bestellingen, wel bij Bijenkorf al kan ik me 't daar niet eens meer herinneren.
Mijn laatste bestelling bij de Bijenkorf was van augustus 2024. Ik gebruik voor elke bestelling een uniek e-mailadres op mijn eigen domein, en op dat adres nu de bewuste mail van de Bijenkorf ontvangen. Opvallend genoeg is die zending destijds bezorgd door DHL, niet door CEVA.
CEVA bezorgt geen pakketjes thuis. Ze verzorgen warehousing en supply chain logistiek.
Daar heb je het deels mis, CEVA doet effectief ook thuisleveringen via hun bedrijf onder CEVA namelijk Colis Prive, maar CEVA zelf werkt ook met PostNL, bpost, DHL, GLS...

En dit lijkt me te gaan over het bol warehouse, die wordt uitgebaat door .... CEVA
In zoveel detail wou ik niet gaan :-) Maar Colis Prive word volgens mij niet in Nederland gebruikt.
begrijp ik, ben zelf van België en daar worden dus wel (soms) bol. bestellingen verwerkt door zowel CEVA om het dan met Colis Prive te leveren :) maar blijkbaar is dat niet actief in NL (wist ik niet), dacht dat hun zo wel leveringen deden in BE als NL.
In mijn geval gaat het om bestellingen van eind juni. Dus zoieso meer dan 1 maand.
edit:
Vraag ik me toch wel af hoe lang Bol eigenlijk al samerwerkt met CEVA, aangezien van jaren het maar om 1 recente bestelling gaat?

[Reactie gewijzigd door ironx op 5 augustus 2026 19:02]

Wij kregen ook een mail vanuit BOL en hebben in April voor het laatst een bestelling geplaatst.

Vrees dat het tot een periode van 6 maanden betreft.
ik dacht dat het kort was (ceva was lange tijd vaste klant van mij als chauffeur), maar blijkbaar is bol.com al zon 24 jaar in beheer bij ceva logistics, dus als ceva hun zaakjes niet op orde heeft kan het mogelijk zijn dat er gegevens van jaren bij zitten
CEVA (ooit begonnen als DocData) doet als sinds Bol bestaat hun warehousing in Waalwijk.
Nog een feitje trouwens, CEVA is de B2C kant van CMA CGM, maar omdat deze partij hun naam clean wilt houden hebben ze hun logistieke tak onder CEVA gestoken.

voor hun b2c tak is de flow als volgt: cma cgm -> ceva -> colis prive

edit: het is niet dat ze dit geheim houden, maar je moet wel goed zoeken: https://www.cma-cgm.com/logistics-solutions

[Reactie gewijzigd door AshleyAlthea op 7 augustus 2026 23:01]

Ik heb ook de mail gekregen. Voor mij geldt het voor vrij recente bestellingen.
De laatste bestelling bij de bijenkorf van mij was rond sinterklaas. En deze mail ontvangen van ze :/
Bol heeft me gestuurd om welke bestellingen het ging. Ik bestel doorlopend bij bol maar het waren alleen gegevens gemoeid met de recentste bestellingen.

Voor mijn gevoel een prima uit te leggen retentie periode, mits die info klopt.

[Reactie gewijzigd door Polderviking op 5 augustus 2026 20:04]

In mijn geval gaat het alleen om een bestelling van 28 juli, en dan bestel ik nog best wat bij Bol. Best zuur dat ik dat artikel beter nog wat later had kunnen bestellen.
was ook mijn eerste gedachte
De dag ervoor...

Ik heb toch maar voor de zekerheid mijn wachtwoord erg lang en complex gemaakt (vernieuwd) en tegelijk 2 factor aangezet.

[Reactie gewijzigd door Sparks.nl op 6 augustus 2026 00:00]

Onderaan de mail stond bij mij dat het om 2 zeer recent geplaatste artikelen ging.
Ik heb afgelopen maand 2 bestellingen gedaan bij Bol, op 20 en 21 juli, en heb geen mail gehad over een datalek. Zal ook enkel maar gestuurd zijn naar klanten waar de bestellingen zijn verwerkt door deze logistieke partner.

[Reactie gewijzigd door Sam89 op 6 augustus 2026 14:03]

BOL liegt gewoon, is veel erger dan ze zeggen! kan gewoon inloggen en bestellen, maar dan gaat het fout, het geeft aan dat mijn login niet werkt en daarna dat ik het verkeerde Wachtwoord heb gebruik, onzin want die moeten kloppen. Ben bang dat BOL niet alles verteld omdaty ze bang zijn om te veel klanten te verliezen.

Op mijn mails krijg ik alleen antwoord met de onvergetelijke woorden: dat ze deze mail niet lezen daarvoor naar de de klantenadministratie verwijzen, maar juist die mailtjes hoor ik niets van!
Dat kan best los van elkaar staan
Bol 18 juli 2025 en géén mail gekregen fwiw
ik heb op 07-07 nog besteld. maar geen email gehad.
Kijk, de bijenkorf pakt het qua communicatie prima op vergeleken met bijv. een odido.
Ehh staat echt precies hetzelfde in, in iets andere bewoording...
Het gaat om minder gegevens dan bij odido in elk geval. Helaas nog steeds zaken gedeeld waar die partner misschien niet mee te maken heeft zoals hoe betaald is. Het is ook niet duidelijk hoe oud de data is die gelekt is.
Hoe betaald is kan zeker wel relevant zijn, bijvoorbeeld bij bestellingen waarvoor invoerrechten betaald moeten worden. Nu weet ik niet of dat via de Bijenkorf direct speelt, maar als die dezelfde logistiek partner heeft als Bol dan is dat zeker wel relevant te vermelden.
Maar dat heeft niets met de communicatie te maken.
Uitleggen waarom de betaling noodzakelijk is, zie reactie DdeM, uitleggen hoe oud de data die gelekt is maximaal is.
Maar die punten zie ik niet terug in de communicatie met Bijenkorf
Odido meldde toch ook "mogelijk zijn deze gegevens gestolen" en werd er vervolgens nooit meer gecommuniceerd? Dat kan De Bijenkorf ook nog steeds doen.

Ik heb er geen vertrouwen in. De e-mail over dat ze van hun privacybeleid hadden bijgewerkt kwam binnen op 27 juli, terwijl die al op 18 juni was ingegaan.
dat hoefde bij odido ook niet meer gecommuniceerd te worden omdat een paar dagen daarna wel duidelijk was dat het elke Odido klant betrof van de afgelopen 7 jaar.
Van de fouten van de een kan de ander leren natuurlijk.
Tja, odido heeft versie 1.0beta van een excuus email geproduceerd, voortschrijdend inzicht ?
Je was me voor haha. Ik zal mijn bericht leegmaken anders wordt het onnodig druk in de comments.
Dit is wel heerlijke informatie voor mensen met slechte intenties:

- Naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer.

- Informatie over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie

Met een combinatie van deze data kun je een filtertje zetten op “meer dan 10.000 euro” op bestellingen, adres staat ernaast, enige wat je nog hoeft te doen is een controle bij het fysieke adres welke dagen/tijden het huis onbewaakt is en gepland inbreken om de grote buit binnen te halen.

Dit lek is nog vele malen erger dan het Odido lek.
Ik denk als je op 10k gaat filteren je bij klein MKB aan huis terecht gaat komen. Ik ken zeer weinig mensen die 10.000 euro bij bol.com uitgeven.

De Bijenkorf zal je makkelijker dit bedrag halen. Koop daar een 4 winterjassen en 4 zomerjassen en wat broeken/shirts/jurken, tassen/koffers nog wat make-up en je zit daar vrij vlot aan. Voor een bovengemiddeld 2 werkend huishouden is dat niet zo gek.

Sieraden zal men niet thuis laten bezorgen via de website, verwacht ik.

Al denk ik dat je dan ook Funda kan verbieden. Elke woning boven de 750.000 is dan ook potentieel interessant.

Cybercriminelen verdienen hun centen door of hightech crime en afpersen of low tech crime en dat als een sleepnet uitwerpen over de gegevens.

Zo heb ik laatst van CIJB weer een donatie verzoek ontvangen op m’n Odido zakelijke mail.
Het zou mij niets verbazen als de oorzaak in Adobe Campaign zit; die heeft de afgelopen paar dagen nogal een paar heftige Zero-days geplakt en dan is het natuurlijk handig om te kijken welke bedrijven traag zijn met patchen....

https://helpx.adobe.com/security/products/campaign/apsb26-69.html

https://helpx.adobe.com/security/products/campaign/apsb26-114.html

https://helpx.adobe.com/security/security-bulletin.html#campaign

Bij ons is er gelukkig een alarm afgegaan die de hele Adobe Campaign omgeving meteen geisoleerd heeft toen de Neolane user vanuit Apache probeerde om de /etc/passwd file te lezen. Ze waren wel over de drempel maar niet veel verder dan dat. Anders hadden we ook in dit artikel erbij gestaan.

Voor de duidelijkheid, ik weet niet of het probleem bij Ceva ook in Adobe Campaign zit, maar het is wel opvallend dat die patches gereleased worden en dat onze monitoring kort daarop meldt dat álle Adobe servers onbereikbaar zijn. Dus die zerodays worden echt actief gebruikt.
Dit is onder andere de reden waarom ik alles bij Amazon en Aliexpress bestel. Je kunt zeggen wat je wilt maar de Amerikanen en Chinezen hebben tenminste hun beveiliging op orde.
Heb ik slecht nieuws voor je. Amazon gebruikt ook ceva logistics. Met een beetje pech volgt daar ook nog een mailtje van.

https://www.logistiek.nl/210556/ceva-neemt-44-000-m2-in-gebruik-voor-amazon

Zalando is overigens ook klant van Ceva.

[Reactie gewijzigd door SunnieNL op 5 augustus 2026 19:34]

Wel meer grote partijen. Ook bedrijven zoals KPN en Philips maken gebruik van hun diensten.
Het is ook niet bij bol.com zelf fout gegaan. Daar is geen lek. Het gaat om de partij die de logistiek names bol.com afhandelt. Heel veel partijen dan zaken met CEVA. Waaronder Amazon.
"Je kunt zeggen wat je wilt maar de Amerikanen en Chinezen hebben tenminste hun beveiliging op orde."

Hoe komt u daar nou weer bij!!

Eind 2024 werden gegevens van ruim 2,8 miljoen Amazon-werknemers gelekt op een hackersforum.

Een van de grootste hacks bij een Amazon-onderdeel vond plaats bij streamingplatform Twitch. Een hacker publiceerde 125 GB aan gevoelige data online.

En laten we het over de Chinezen maar niet hebben, want die melden alle hacks altijd heeeel netjes 🙈
Waarom geeft bol telefoonnummer en emailadres door voor het leveren van pakketjes? Totaal overbodige informatie.
Email adres voor track en trace, gebeurt vaak door vervoerders.
Telefoonnummer zodat bij problemen je gebeld kan worden.

Is vrij standaard
En ik ben in al die jaren exact 0 keer gebeld, mits het geen bed betreft bijvoorbeeld. Ik snap de kritische opmerking wel maar weet ook dat er binnen bedrijven luchtig gedaan zal worden over data delen want je weet maar nooit. Diefstal heeft 0 aandacht bij de marketeers, projectmanagers etc. vermoed ik en ik zie dat ondanks alle lekken ook niet snel veranderen.
Het is iets wat te snel verplicht is maar het appartement waar ik in zit ga je de voordeur niet van vinden als je snel op Google Maps kijkt en de beurt niet kent. Vooral de kleinere bezorgdiensten bellen dan als ze het niet kunnen vinden.Hilarisch genoeg weten de verdwaalde maaltijdbezorgers wel mijn voordeur te vinden.

[Reactie gewijzigd door magwelwatminder op 5 augustus 2026 19:10]

Dus je ben wel gebeld? Dan heb je toch al de reden waarom het dus wel nodig kan zijn.
Ik krijg van verschillende vervoerders wel eens updates via sms. Als dat onderdeel is van hun dienstverlening dan heb je toch een telefoonnummer nodig. Maar we kunnen het natuurlijk weer ingewikkeld maken door bij bestellingen aan te moeten geven hoe iemand contact met je mag opnemen. En dan raken mensen geïrriteerd en klikken ze alles maar en hebben ze zich aangemeld voor iets wat ze niet wilde....
Is vrij standaard
Maar is het ook nodig?

De verkoop-via-Bol partijen sturen ook mailtjes voor order-updates, maar die gaan allemaal via Bol. Hierdoor hoeven die verkopers je email adres niet te weten én kan Bol er een leuk frame omheen zetten dat de mail van een derde partij komt en bij welke order het hoort.

Waarom zou dezelfde aanpak niet gebruikt kunnen worden voor de vervoerders?
De meeste pakketbezorgers willen graag een email adres of telefoon nummer. Dan kunnen ze bellen en mailen in geval van problemen bij bezorging. Tevens hebben ze bijna allemaal apps waarmee je zendingen kan volgen, maar daarvoor moet je wel een email adres of telefoonnummer hebben dat overeen komt.

Partijen als CEVA verzorgen ook de communicatie met de pakket bezorgers.
Bol is niet de enige webshop die er bestaat.
Niet iedere webshop wil zelf track en trace koppelingen bouwen.
Het feit dat het gebruikelijk is de persoonlijke gegevens te verwerken maakt het nog niet zomaar wettelijk.

Een track en trace kan prima zonder email. Je koopt bij het bedrijf via de portal, daar staat ook de administratie en overzicht. Er is dus wat dat betreft geen enkele reden perse maar voor klanten te gaan bepalen dat hun email ook maar door het logistieke bedrijf verwerkerkt moet worden. Eerder een reden om daar zeer terughoudend mee te zijn en te erkennen dat de klant hier een keuze in hoort te hebben het gemak en risico af te wegen.

Wat betreft het telefoonnummer is er helemaal geen duidelijke noodzaak om dit te laten verwerken zonder uitdrukkelijke bewuste keuze tussen gemak en risico's. Er is namelijk een bezorging gevraagd via het fysieke adres, geen telefonisch contact voor bezorging of affhandeling. Als er problemen zijn (adres klopt niet kensen zijn niet thuis, kapot pakket) hoort het logistieke bedrijf (of de bezorgdienst die zij weer inkopen) dat zelf op te lossen. 'Ja maar het kan handig zijn om misschien te kunnen bellen' is veel te vaag. Daar blijkt niet uit dat het nodig is, laat staan dat het behoorlijk is om maar gaan verwerken omdat niemand de bedrijven stopt. Daarbij komt het juist extreem vaak voor dat dot soort persoonlijke gegevens maar klakkeloos op de buitenkant van pakketen staat die bezorgers niet zo zorgvuldig verwerken. Terwijl de bedrijven het nalaten aan dataminimalisatie en behoorlijke beveiliging te doen. Zie hier weer het resultaat. Over meer persoonlijke gegevens is compleet onduidelijk of ze gelekt zijn en geen van de bedrijven kan er voor in staan het wel zorgvuldig te verwerken. Dit soort bedrijven zijn niet geschikt om met persoonlijke gegevens om te gaan, ze gebruiken het als gemaksgegevens in de hoop dat het hun zelf goed uit blijft komen. Niet omdat het voor de dienstverlening aan miljoenen klanten duidelijke nodig is.
Ik heb het niet over gebruikelijk, maar over het verwerken van diensten.

En email is het minst van je problemen, maar dat haal je aan als eerste argument en dat vind ik wat vreemd.
Maar de meeste vervoerders handelen de track en trace af, dat is ook een dienst die de meeste webshops willen om geen track en trace koppelingen te hoeven bouwen.

En een telefoonnummer hetzelfde verhaal, bij problemen moet er contact opgenomen worden. Een vervoerder kan hiermee problemen oplossen en dus de webshop ontlasten.

En dan als iets fout gaat, gaat iedereen weer boos zijn omdat de vervoerder geen contact opneemt .. maar ja dat wordt lastig als ze geen gegevens hebben.
Puur giswerk of dit via CEVA gaat, maar als je, bijvoorbeeld, een groot apparaat besteld hebt, zoals een wasmachine of koelkast, dan is dat vaak nodig om de levering en plaatsing af te stemmen. Ze mailen je met een leverdatum en tijd en bellen je als ze er bijna zijn. CoolBlue doet hetzelfde is mijn ervaring, maar die hebben de levering en installatie in eigen beheer (tenminste, dat was de laatste keer dat ze bij mij iets leverden).
Dat geldt hier niet denk ik. Bij mij gaat het om een boek en een set ovenhandschoenen :)

Waar het wel voor gebruikt wordt is automatische track & trace (in ieder geval de email). Bij UPS en DHL reageren de apps op emailadres (en niet op je eigen adres, zoals bij postnl weer wordt gedaan). Als je een ander mail adres gebruikt krijg je ze niet automatisch in de app te zien.

[Reactie gewijzigd door SunnieNL op 5 augustus 2026 17:47]

Stel dat het gaat om een witgoed-transporteur of transporteur van grote producten, is dat niet gek toch? Die maken vaak afspraken voor bezorging.
Precies. Bezorgers van grote artikelen bellen eigenlijk altijd ca 10 minuten voordat ze er zijn even.

En mijn adres is niet altijd even makkelijk te vinden dus ook anderen bellen wel eens om te vragen waar de ingang is.
Het excuus wat wordt gebruik is om de bezorging soepel te laten verlopen. Ze gebruiken email voor de bezorgstatus (je pakket komt met PostNL en verschijnt automatisch in jouw account als je dit hebt). En het telefoonnummer zodat de bezorger je kan bereiken bij problemen (ik had dit jaren terug met UPS, nam de bezorger contact op of het OK was om het pakket bij de deur te leggen. Hij was meegelopen met iemand en stond op mijn verdieping.
offtopic:
Zat in een appartement met 3 bewoners per verdieping en toen was een pakketje in de handen afgeven nog de norm.
Een tijd terug had ik een fictief telefoonnummer ingevoerd op mijn Bol-account. Toen liep ik een SMS mis met code om mijn pakket uit en pakketautomaat te halen en heb ik het recent aangepast naar mijn echte nummer.


Inmiddels ben ik met al dat gehack op het punt aangekomen dat ik er een missie van maak om zo min mogelijk nog online te bestellen. Het is structureel onveilig en privacygevoelig.


Bij mij modelbouwwinkel reken ik aan de kassa af en vraagt geen mens om mijn gegevens en ik ben het spul direct mee naar huis. Wat een clusterf**k is dit weer.
Dan vul je toch voortaan een niet-bestaand/ander telefoonnummer in als je niet gebeld wilt worden... Mogelijkheden genoeg.
En nog een datalek erbij. Het is wel echt feest de afgelopen periode. Zou dit een gevolg zijn van de ontwikkeling van AI? Of juist omdat systemen meer en meer worden onderhouden door AI en daardoor e.a. gemist wordt?
En nog een datalek erbij. Het is wel echt feest de afgelopen periode.
Het is ook niet dat (nieuwe) datalekken voorkomen kunnen worden. Tot op zekere hoogte lukt dat uiteraard, maar nooit 100%. Ga er ook maar vanuit dat er in de toekomst nog meer datalekken gaan volgen, al dan niet bij partijen die ook al eens getroffen zijn. Net als een ongeluk, zit ook een datalek in een klein hoekje.
Zou dit een gevolg zijn van de ontwikkeling van AI?
Kan maar zo, maar is moeilijk te zeggen.
Of juist omdat systemen meer en meer worden onderhouden door AI en daardoor e.a. gemist wordt?
Hoezo zou eea beheerd worden door AI? :? Ik mag hopen dat er te alle tijden ook een (verantwoordelijke) IT engineer er achter zit.

@JayWheel Dank voor de correctie, heb het aangepast.

[Reactie gewijzigd door CH4OS op 6 augustus 2026 00:57]

Het is ook niet dat (nieuwe) datalekken voorkomen kunnen worden.
Het kan wel, het kost alleen wat moeite.

In plaats van data direct bij de ingehuurde partij op te slaan, kan je er óók voor kiezen om die partij de data just-in-time op te laten vragen. Een magazijn dat orders verwerkt hoeft geen adresgegevens op te slaan, ze hebben alleen toegang nodig tot de adresgegevens op het moment dat ze het verzendlabel printen. Je kán er ook voor kiezen om die adresgegevens pas op te halen bij het genereren van het label, dat direct af te drukken, en vervolgens de data weer te verwijderen.

Data die je niet hebt, kan je niet lekken. Een lek van een paar duizend ordernummers, zonder enige informatie over de producten of de klant? Jammer, maar no big deal.
Nee, want er zijn genoeg zwakke schakels en je hoeft bijvoorbeeld maar 1 gebruiker te hebben die de link uit het verkeerde emailtje hoeft aan te klikken...
Dan kan deze specifieke hack inderdaad worden vermeden.

Maar hoe krijg je het systeem waar de informatie wordt opgehaald waterdicht?
Ik kan mij voorstellen dat wat jij voorstelt niet heel handig werkt, maar wat heeft de partner te maken met de bedongen prijs, met een BTW-nummer? Het begint al veiliger te worden als de partner alleen de beschikking krijgt over de relevante gegevens.
Omgekeerd hoeven De Bijenkorf en Bol niet te weten wat jij met de bezorger afspreekt over waar iets neergezet moet worden.
<OT>Wel bijzonder: bijna iedereen schrijft “ten alle tijden’, terwijl het toch echt “te allen tijde” is </OT>

Bij de Odido hack was volgens mij een phishing mail bij een medewerker de ingang. Sinds die “hack” wordt ik doodgegooid met aanmaningen en rekeningen (‘Infomedics’) op mijn privé e-mailadres. Die gebruikte ik minimaal op internet.

Vanaf nu ga ik ook bij die bedrijven mijn echte e-mailadres niet meer geven en werk ik alleen met aliassen. Alleen banken en overheidsinstanties krijgen mijn privé e-mailadres. Een alias is zo ingetrokken, mijn echte e-mailadres niet.
Een alias is zo ingetrokken, mijn echte e-mailadres niet.
Sinds "Odido" doe ik dit ook en hier op Tweakers kwam het idee voorbij om in je e-mailadres het bedrijf te verwerken waar ik de alias voor nodig heb. Zo weet je ook waar het lek zit en met dat alias weet je ook dat de rekening niet van bijvoorbeeld Infomedics komt.
ja, dat is dus wat ik doe met mijn eigen domein:

odido@domein.nl, bol.com@domein.nl, ubisoft@domein.nl

Via cloudflare heb ik een catch all ingesteld voor dat domein die alles doorstuurt naar mijn privé mail. Er is een email worker gekoppeld die een whitelist check uitvoert

Op mijn VPS heb ik samen met Copilot een admin pagina gemaakt voor beheer van die aliassen.

Zo kan ik on the fly adressen toevoegen als ik die nodig heb. Werkt super!
We zullen beslist moeten leren leven met het gegeven dat er data van klanten gestolen wordt, maar ik zag dat met name De Bijenkorf wel erg veel niet-relevante gegevens deelt met haar logistieke partner. Meer dan NAW-gegevens, eventueel aangevuld met een telefoonnummer, lijkt mij niet wenselijk om te delen. Natuurlijk moet de partner weten welke artikelen moeten worden verzonden, maar daar is de prijs toch geen onderdeel van.
Ik denk dat een betere beveiliging begint met het niet delen van niet-relevante gegevens!
Een logistieke partner zal toch wel wat meer moeten hebben om een pakketje te kunnen bezorgen. Helemaal als het bijvoorbeeld een pakketje is wat de grens overgaat, dan kan het maar zo zijn dat de douane het er uit pikt en de inklaringskosten en btw e.d. betaald moeten gaan worden. Dan wil je ook niet dat een transporteur eerst moet gaan zitten wachten op het antwoord op de vraag wat het pakketje waard is.
Je hebt gelijk. Ik ben niet uitgegaan van grensoverschrijdende handel. Hm, ik vraag mij af of het woord grensoverschrijdend hier wel op z'n plaats is.
Laten we het erop houden dat het een grensgevalletje is dan... :+
Je moet het tegenwoordig melden. Een aantal jaren terug nog niet.
Is ook alweer een decennium dat het verplicht is, mind you. ;)
We kunnen net als jij enkel raden/gissen :)

Neem aan dat er met de tijd meer naar buiten komt, maar dat is uiteraard niet de eerste zorg bij zo'n lek...

[Reactie gewijzigd door watercoolertje op 5 augustus 2026 17:26]

Het kan ook zijn dat ze tegenwoordig vaker netjes gemeld worden. Of uberhaupt vaker worden ontdekt. Dat we meer horen over datalekken betekend niet persé dat ze vaker voorkomen.
Ik gok al bestaande systemen die uit groei en haast opgebouwd zijn zonder veiligheids overwegingen. Ai maakt dit process alleen sneller c:
Of er is momenteel betere controle en rapportering, waardoor datalekken die vroeger niet opgemerkt werden nu wel gezien en gerapporteerd worden?
Waarom bewaart de logistiek dienstverlener deze data überhaupt? Als de order geleverd is hebben zij dat voor hun dienstverlening helemaal niet meer nodig. Alleen geanonimiseerde data eventueel nog met een id van de leverancier zou voldoende moeten zijn.
Dat hebben ze wel degelijk nodig, want ze moeten dit kunnen nakijken bij problemen. Als een webshop vraagt of iets geleverd is moeten ze daar wel op kunnen antwoorden.
Voor dat antwoord hebben ze hun eigen data nodig (bewijs van levering etc) maar niet de contactinformatie van de besteller? Dat hoef je naderhand echt niet te bewaren. Bol.com doet dat namelijk al.
Alleen al voor de wettelijke fiscale bewaarplicht is dit 7 jaar. Dat geldt ook voor een logistieke partner.
De fiscale bewaarplicht gaat niet over pakketbezorging
Absoluut wel. Onder andere vrachtbrieven en verzendgegevens, dus track&trace informatie, zijn hieraan onderhevig. Bovendien geldt voor de logistiek een uitzondering op het recht op vergetelheid. Data hoort namelijk bij een pakket en niet bij een persoon.
Fiscale bewaarplicht gaat over financiële gegevens, niet of pakketjes en waar afgeleverd zijn. Dat is voor de belastingdienst ook helemaal niet interessant.

https://ondernemersplein.overheid.nl/wetten-en-regels/administratie-bijhouden-en-bewaren/

Ik laad me graag verassen met nieuwe informatie, maar niks wijst er op dat een aflevering van een pakket onder de fiscale bewaarplicht valt.
https://goedestartbelastingdienst.nl/wiki/view/d2166a53-a310-4afa-808b-014271605717/de-bewaarplicht

ik citeer:

Maar vergeet ook niet contracten, kladaantekeningen, kassarollen, offertes, vrachtbrieven, (digitale) agenda’s, e-mails en facturen (zowel digitaal als op papier), bankafschriften, rittenregistratie, urenregistratie etc..
Ik zie vrachtbrief er bij staan, maar dan zal het in dit geval nog steeds niet onder de fiscale bewaarplicht vallen voor PostNL in dit geval.
Er staat etc, dit geldt natuurlijk ook voor andere verzending gerelateerde data.
Nee, zo breed is het dus niet.
Nog even nagekeken en specifiek consumenten track&trace gelden andere regels voor inderdaad. Echter, we weten niet wat voor diensten Ceva voor deze partijen uitvoert. Het kan zomaar zijn dat zij de gehele front-end operatie voor hun rekening nemen inclusief customer service etc. Dan wordt het alweer een ander verhaal.
Onderdeel van bewijs van levering is waar die geleverd is en in geval van dat er getekend moest worden ook de handtekening. Zijn toch echt persoonsgegevens.
Natuurlijk wel, hoe moeten ze anders controleren waar iets bezorgd is als ze zelf de informatie (meer) hebben?
Makkelijk dingen plat slaan zonder te weten hoe het werkt....
Waarom ... er is ook nog zoiets als facturatie ... Hier in België moet je tot 10 jaar na datum kunnen bewijzen waarom je die factuur verzonden hebt ... En nee een pakje geleverd is niet voldoende hoor. Tenzijn bol de factuur voor dat bedrijf opmaakt uiteraard. Dan hebben ze inderdaad die gegevens niet meer nodig, maar als die dienstverlener moet factureren, wel ja dan heb je dus details nodig. Dus dat fabeltje van je moet mijn gegevens wissen, mag je dus helemaal vergeten eenmaal er facturatie mee te maken heeft hier in België
Zelfs als dat bedrijf zelf facturen zou printen versturen ipv ze door Bol/Bijenkorf aangeleverd te krijgen, dan nog kunnen ze die gegevens verwijderen op het moment dat ze die geprint hebben.

Ze zijn doorgeefluik van info, niet degene die factureert, dat is Bol.

Dus roepen dat het i.v.m. facturatie niet verwijderd mag worden is hier totaal niet relevant.
Helaas geldt ook voor vrachtbrieven en vervoersbewijzen een bewaarplicht. Van de SVA Kennisbank:

"Ondanks dat de verjaringstermijn van de vordering om schadevergoeding in de meeste gevallen slechts één jaar bedraagt, adviseren wij aan vervoerders een langere bewaartermijn om fiscale redenen: de fiscus vraagt de ondernemer om zijn administratieve bescheiden zeven jaar te bewaren. De vrachtbrief is namelijk bewijs van de bedrijfsactiviteiten, die ten grondslag liggen aan de factuur."
De discussie ging hier over dat het bedrijf de gegevens nodig zou hebben voor facturatie en is dus totaal niet waar, want het vervoersbedrijf factureert helemaal niet.

Ik heb nergens gezegd dat er geen andere redenen kunnen zijn om bepaalde gegevens als vervoerder wel te hebben.

Degene waar ik op reageer doet alsof het altijd maar een fabeltje is dat gegevens verwijderd moeten worden. En dat is het dus niet.
Ja maar hoelang mogen ze dan bewaren? Er staat niet langer dan nodig. Hoelang is dit dan?
dit vervoersbedrijf factureert absoluut wel. Anders zouden ze ondertussen wel failliet zijn.

De facturen zijn echter gericht aan hun klanten, Bol en Bijenkorf, maar ook voor die facturatie is het hebben van de vrachtbrieven van belang.
Heeft niks met printen te maken, jij moet kunnen bewijzen wat jij gedaan hebt, anders is het geen geldige factuur in de ogen van de overheid ...

Maar je zou inderdaad alles kunnen uitprinten, maar ga jij per dag 1000den leveringen afprinten en dan mooi klasseren zodat je alles kan terugvinden. Lijkt met een logistieke nachtmerrie. Tevens als de factuur dan moet opgemaakt worden, dan moet je dit terug allemaal manueel ingeven en dergelijke. Dat zal extra personeel kosten en heel veel extra storage, om nog maar te zwijgen van de bossen aan papier die je nodig zal hebben. Dit zal dan zorgen voor duurdere levering.

Wat je wel zou kunnen doen is bijvoorbeeld nadat de factuur gemaakt is, de gegevens verplaatsen naar een offline storage ofzo. Maar net hetzelfde beetje omslachtig en de hogere kosten zullen weer bij de klant terechtkomen

En het transport bedrijf factureert aan bol, dusja die moeten ook kunnen bewijzen waar ze wat geleverd hebben, dus hebben ook een naam en adres nodig. Indien ze ook retours afhandelen dan hebben ze ook nog gegevens nodig van wat jij besteld hebt. Dus roepen dat het niet nodig toont hier toch wel aan dat jij weinig kennis hebt van hoe een bedrijf werkt en de overheidsverplichtingen die veel bedrijven hebben in verband met bewijsplicht.

De enige manier dat ze dit niet nodig hebben is als die partner geen retours zou afhandelen en dat bol zegt jij hebt x aantal pakjes geleverd, dus dat is zoveel dat jij zou moeten geleverd hebben. Dat is een "omgekeerde" factuur, heeft ook een technische term, maar ontgaat me. Iets minder gangbaar en gekend misschien, maar kan zeker.
Heeft niks met printen te maken, jij moet kunnen bewijzen wat jij gedaan hebt, anders is het geen geldige factuur in de ogen van de overheid ...

Maar je zou inderdaad alles kunnen uitprinten, maar ga jij per dag 1000den leveringen afprinten en dan mooi klasseren zodat je alles kan terugvinden. Lijkt met een logistieke nachtmerrie. Tevens als de factuur dan moet opgemaakt worden, dan moet je dit terug allemaal manueel ingeven en dergelijke. Dat zal extra personeel kosten en heel veel extra storage, om nog maar te zwijgen van de bossen aan papier die je nodig zal hebben. Dit zal dan zorgen voor duurdere levering.
Lezen en begrijpen is lastig. En je “we gaan een papieren archief opzetten”-reactie slaat al helemaal nergens op. Op geen enkel moment doel ik daar op, nogal kinderachtig om daar dan mee te komen.

Bol factureert aan de klant, dus Bol moet op de een of andere manier die factuur aanleveren.

Dat kan op papier, dat kan digitaal en dat de vervoerder dit uitprint (of dit kan gewoon per e-mail naar de eindklant.)

In alle gevallen kan het adres van de klant verwijderd of geanonimiseerd worden. De facturatie aan Bol kan ook per wijk of straat plaatsvinden.
Nopes, jij hebt duidelijk nog nooit te maken gehad met een controle van de boekhouding. Als jij op een factuur zet levering x en je krijgt controle, in 99% van de gevallen is dat niet gedetailleerd genoeg voor de heren van de administratie. Zeker niet als er al enige frauduleus vermoeden is. Jij moet voor elke factuur tot in detail kunnen zeggen wat je gedaan hebt. Dus dat adres MOET beschikbaar blijven, anders zit je dus met een probleem. Er is een zekere marge, maar als jij op elke factuur zet levering in Antwerpen bijvoorbeeld, dan zal jij nadien moeten kunnen aantonen welke levering je gedaan hebt, en daar zal toch het exacte adres moeten bijstaan. Straat/wijk is simpelweg niet genoeg. Ken genoeg bedrijven die maar wat op een factuur zetten, en dan hebben ze eens controle vast.

Jij zit dus helemaal verkeerd ... Bol gaat een factuur opmaken voor de klant ja. Maar de logistieke partner moet ook een factuur opmaken voor Bol, dus die heeft ook gegevens nodig voor de levering, en die gegevens moeten ook op de factuur staan. Een factuur moet zo gedetailleerd mogelijk zijn, die naam zou ik bijvoorbeeld weglaten en alleen het adres zetten (raad ik altijd aan klanten aan). Levering pakket X - adres zal op de detail pagina van de factuur moeten staan. Anders kan het aanzien worden als geen geldige factuur. Maar zelfs moest je alleen levering pakket X met nummer 12343434 opzet zal jij nadien nog altijd moeten kunnen bewijzen wat je gedaan hebt en waar je die levering gedaan hebt. Dus je moet het wel bijhouden. En ondanks alle privacy wetgeving etc en de vraag om te schrappen, gaat de plaatselijke boekhoud wetgeving etc boven de privacy wetgeving. En jij mag zeggen dat dit per straat of per wijk kan plaatsvinden, best, maar zo denkt een controleur daar niet over hoor. Dat moet echt tot in detail zijn en wat zijn de details bij een levering denk je ...


En als die partner ook retours moet afhandelen, dan zal die meer dan het adres moeten bijhouden. Tot de mogelijke retourdatum verstreken, maar dan nog zal die genoeg gegevens moeten bijhouden voor de factuur van hunzelf aan bol voor geleverde prestaties
Dat doorgeefluik is een aanname, mogelijk leveren ze ook andere diensten zoals retouren en garantie waardoor ze de data (afgesproken) langer bewaren. Uiteindelijk kan je niet na dag orderhistorie met eventuele individuele product-id verwijderen…
BOL geeft netjes lijst met welke orders en zijn bij mij 3 recente orders, niet ouder dan maand. Wel allemaal dure electronica. Lol.

Bijenkorf zal ook wel recent zijn, heb daar inderdaad recent "dure" schoenen besteld.

[Reactie gewijzigd door samida op 5 augustus 2026 17:34]

Dat lijkt mij ook, maar stel dat het lek 4 dagen was (als in 4 dagen misbruikt), dan is er voor 4 dagen aan data gestolen.

Er wordt niets geschreven over aantallen enzo. Dus mogelijk was het ook goed geregeld. (Dus dat het na verwerking vernietigd was)
Wellicht omdat logistiek niet echt afdoende IT/ICT expertise in huis heeft?
En waarom denk jij dat? Logistieke dienstverleners hebben vaak supergeavanceerde ICT oplossingen t.o.v. een gemiddeld bedrijf. Heb je weleens gekeken hoe het er daar aan toe gaat? Het is geen magazijn waar stapels dozen staan en waar iemand verzendlabels zit te printen om op de doos te plakken.
Uiteindelijk valt of staat goede security nog steeds bij gekwalificeerde IT engineers en/of security bedrijven die nadenken over hoe zaken beveiligd moeten worden, welke apparatuur daar voor nodig is, hoe controles worden uitgevoerd op eventueel teveel openstaande zaken in een netwerk, firmware updates op netwerkapparatuur op tijd worden doorgevoerd etc... Security is iets wat altijd de aandacht moet hebben. Een set and forget oplossing zal hier nooit voor komen helaas.
Waarom zouden e-mailadres en telefoonnummer bij CEVA bekend moeten zijn voor het bezorgen van een bestelling? Adres lijkt mij meer dan voldoende..?
Emailadres zal wel nodig zijn voor track en trace informatie. Ik bestel niet zo vaak bij Bol, maar wel bij Amazon en ik krijg de track en trace informatie van de bezorgdiensten op het mailadres dat ik bij Amazon heb gebruikt.
Daar heb je een punt. Maar zou dat niet ook kunnen via het Bol platform. Bij wederverkopers maken ze toch ook van die anonieme adressen voor klanten die via hun platform kopen?
Volgens mij alleen bij bedrijven die producten via de bol.com site verkopen, maar misschien staat in dat magazijn ook gewoon de goederen die bol zelf verkoopt en hebben ze daar wel het mailadres dat aan jouw account gekoppeld is. Het lastige is dat ik het bedrijf waar de hack heeft plaatsgevonden niet ken, dus ik heb werkelijk geen idee en ga maar van het ergste uit.

[Reactie gewijzigd door phoney870 op 5 augustus 2026 18:54]

in principe zou Bol/Amazon die ook kunnen ophalen bij de logistieke club en die zelf doorsturen.
mijn ervaring is nu dat bol en amazon die mails sturen en de vervoerder ook, ik heb even zitten tellen hoeveel mails ik gisteren gehad heb omdat ik mijn moeder een Ugreen usb charger cadeau heb gedaan. Dat waren in totaal 4 mails van Amazon en 8 van de vervoerder Dragonfly, allemaal op dezelfde dag. Door al deze koppelingen gaat het natuurlijk snel mis ergens in de lijn, 1 zwakke plek en alle data heb je.
En dan kan de bezorger het adres niet vinden. Iets wat in sommige wijken en binnensteden best wel vaak voorkomt. Ik word regelmatig gebeld om te vragen waar mijn voordeur is.
Ik heb liever dat ik het in dat geval alsnog op een pakketpunt moet ophalen dan dat de postbezorger mij belt. Ik ben overigens nog nooit gebeld door een pakketbezorger, tenzij het een eigen bezorgservice is van waar ik iets koop.
Nou, lekker, heb je net een buttplug bestelt, ligt dat ook al op straat.

Wel nog een vraagje: gaat dit alleen over lopende bestellingen, of had de "logistieke partner" voor het gemak maar de hele bestellingsgeschiedenis bewaard?
Bij mij gaat het om een koelbox die 4 weken voor de hack geleverd is. Wat mij betreft hebben ze dus 4 weken min 1 dag te lang mijn data bewaard.

Ik leef eigenlijk al een tijdje niet meer in de veronderstelling dat mijn gegevens privé zijn.

[Reactie gewijzigd door Dhrq op 5 augustus 2026 17:35]

Ik had een hele dure laptop voor mijn dochter besteld. Nodig voor haar opleiding in game design.

Dus nu weten ze dat hier een laptop van bijna 4.000 euro in huis ligt. Incl locatie enzovoort. Iet heel blij mee.
Nou, lekker, heb je net een buttplug bestelt, ligt dat ook al op straat.
Misschien moet je dan in het vervolg een grotere kopen? :+
Ik heb de mail gekregen van Bijenkorf maar heb daar in februari 2019 (ruim 7 !!! jaar geleden) mijn eerste en laatste bestelling geplaatst.
Heel bijzonder dat CEVA dan nog steeds mijn gegevens bewaard zou hebben?
Hier ook ontvangen. Laatste bestelling was september 2017...
Idem, hier ook laatste bestelling in 2019...
Het is nog meer bijzonder dat Bijenkorf jouw data zo lang vasthoudt. In hun privacy statement staat dat ze data wissen een jaar na bestelling. Ik heb al wat mails uitgewisseld met ze maar ze lijken niet te begrijpen wat de AVG is. Ze roepen maar wat, maar goed ze zullen het wel druk hebben daarzo.
Heb net nieuwe aliassen aangemaakt via Proton voor zowel Bol als Kobo (welke ook onderling in mijn account gekoppeld zijn vanwege het Kobo plus abonnement). Heb van Bol nog niks vernomen, maar dit is al de 2e keer dit jaar dat ik vanwege een lek (vorige was omstreeks april 2026 al ontkent Bol deze) mijn Kobo ereader moet voorzien van nieuwe inloggegevens. En vervolgens kost het mijn Kobo ereader 2 volle dagen om alles opnieuw te indexeren, erg vervelend.

Gelukkig zijn mijn geboortedatum en telefoonnummer fictief op beide sites, waarom zowel Bol als Kobo deze gegevens uberhaupt denken nodig te hebben ontgaat mij. Mensen die hier de juiste gegevens invullen krijgen er alleen maar ellende mee in dit soort situaties.
Bol stuurt het alleen naar mensen waarbij de bestelling gedeeld is met CEVA in een bepaald tijdbestek. In ieder geval orders die begin juli zijn geplaatst. Oudere orders (uit juni) van mij zijn niet geraakt als ik zo kijk naar de lijst van artikelen onderin de mail van bol.com
ik ben wellicht wat wantrouwig, maar in andere media staat dat de hack op 3 augustus gemeld is en op 1 augustus heeft plaatsgevonden, jij hebt het al over orders van begin juli. Het kan een veel groter probleem gaan worden.
Als data een maand wordt bewaard klopt dat wel redelijk. Ik weet niet wat ceva voor bewaartermijn aanhoud.

Mijn orders van juni stonden niet in de lijst van bol, alleen die van juli.
Dat is wel wat overdreven. Het ergste dat kan gebeuren is dat je spam krijgt op dat adres.

Om te kunnen reageren moet je ingelogd zijn