Paspoortkopieën en handtekeningen lekken mogelijk uit na hack bij autobedrijf

RentRunner e-mailt consumenten dat hun persoonsgegevens mogelijk zijn gestolen bij een hackaanval op 9 juli. Het gaat om namen, contactgegevens, paspoortkopieën en handtekeningen. Het autobedrijf adviseert betrokkenen om extra alert te zijn op misbruik van de gegevens.

Autobedrijf Rentrunner meldt het beveiligingsincident in een e-mail die meerdere tweakers ontvingen. Op de website van RentRunner is donderdagavond nog geen melding te vinden. In de e-mail aan mogelijk getroffen autorijders stelt het bedrijf dat het onderzoek naar de hackaanval van 9 juli nog loopt.

"Op dit moment is niet vastgesteld dat persoonsgegevens daadwerkelijk door onbevoegden zijn ingezien, gekopieerd, gedownload of anderszins zijn verkregen." RentRunner kan 'niet met voldoende zekerheid' zeggen dat onbevoegden géén persoonsgegevens hebben gestolen.

Dienst voor vervangende auto's

Het bedrijf biedt via alarmcentrales en automerken vervangende auto's aan. Daardoor kunnen gegevens van verschillende mensen ongemerkt in de datasystemen van RentRunner terechtkomen.

De mogelijk gestolen gegevens komen uit huurcontracten, bijvoorbeeld namen, contactinformatie, handtekeningen en andere persoonsgegevens. Verder kan het 'in sommige gevallen' gaan om een kopie van een paspoort of rijbewijs.

'Zeer korte periode toegang'

RentRunner benadrukt dat niet alle genoemde gegevens van toepassing zijn op iedere betrokken persoon. De onbevoegde toegang tot een deel van de digitale omgeving was 'slechts gedurende een zeer korte periode mogelijk'. RentRunner specificeert niet of die periode minuten of uren duurde. Tweakers vraagt om opheldering bij het autobedrijf.

"Het mogelijke datalek is gemeld bij de Autoriteit Persoonsgegevens", laat RentRunner weten in de e-mail aan mogelijk getroffen mensen. Daarnaast heeft het autobedrijf het incident gemeld bij de politie en het Nationaal Cyber Security Centrum (NCSC). "Ook de betrokken opdrachtgevers van RentRunner B.V. zijn over het incident geïnformeerd."

Advies voor extra oplettendheid

Klanten krijgen het advies om 'uit voorzorg' extra alert te zijn op phishing, identiteitsfraude en andere vormen van misleiding. "Kwaadwillenden kunnen persoonsgegevens gebruiken om e-mails, sms-berichten of telefoongesprekken geloofwaardig te laten lijken."

In de e-mail noemt RentRunner concrete maatregelen die mensen kunnen nemen, zoals geen links of bijlagen openen in onverwachte of verdachte e-mails of berichten. Daarnaast moeten mensen nooit 'naar aanleiding van een onverwacht bericht' vertrouwelijke informatie zoals wachtwoorden, inlogcodes of bankgegevens verstrekken.

Auto's, vervangend vervoer. Bron: RentRunner
RentRunner verzorgt vervangende auto's voor diverse alarmcentrales en automerken. Bron: RentRunner

Door Jasper Bakker

Nieuwsredacteur

06-08-2026 • 19:42

182

Submitter: ronansoleste

Reacties (182)

Sorteer op:

Weergave:

En dat is dus de reden dat ik al minstens 10 jaar geen kopie meer laat maken van mijn paspoort. Heeft me menig maal flinke discussie en tijd gekost maar ondanks alle goede bedoelingen van welke instantie dan ook kan niemand de garantie geven dat je ID / paspoort niet op straat komt te liggen.

Controleren of ik ben wie ik zeg dat ik ben mag, daar is het ook voor bedoeld maar mijn paspoort geef ik onder geen beding meer af (douane uitgezonderd).
Ik ben het helemaal met je eens. Maar ook ik ga die strijd niet aan. Ik vind daarentegen dat de overheid te lang achterover zit. Dit is de orde van de dag, dus waarom hebben we nog een paspoort wat oubollig is? Waarom is dat ding een vast gegeven die voor elke organisatie hetzelfde is? Waarom is alleen het fysieke deel genoeg om je te verifiëren, waarom niet een combinatie van een key op je paspoort en een key vanuit een digitale vault die dan tezamen de identificatie zijn? En waarom kunnen mensen die digitale key niet veranderen na elke hack die er bekend wordt?
Dit is de orde van de dag, dus waarom hebben we nog een paspoort wat oubollig is?
Omdat je andere landen niet inkomt anders. En bijvoorbeeld hotels en campings zijn het wettelijk verplicht. OOK in Nederland. Daarom is het BSN nu van de voorkant van het paspoort afgehaald. Dan is een kopie een stuk minder gevoelig.

van de ANWB:
Hotels, campings en vakantieparken zijn wettelijk verplicht hun gasten bij het inchecken te identificeren en te registreren in het nachtregister. Dit geldt zowel in Nederland als in het buitenland. Hier hebben ze naam, woonplaats, documenttype en -nummer en aankomst- en vertrekdag voor nodig.
Zelfs je eigen kopie inleveren (met redacted info) accepteren ze doorgaans niet.

En dan heb ik 't nog niet eens over het buitenland. Daar kun je discussie gaan houden, maar zonder dat kopie krijg jij je kamer niet. (en je geld ook niet terug).

[Reactie gewijzigd door arjankoole op 7 augustus 2026 09:45]

Je BSN staat helaas nog vrolijk op de voorkant in de MRZ code onderaan je paspoort. Wat mij betreft straffen ze wat harder als dergelijke informatie onbeveiligd of onterecht wordt opgeslage. Laat ze ook maar een wet verzinnen waarin klanten van dergelijke bedrijven geleden schade kunnen claimen zoals kosten nieuw document, verloren/gestolen geld na oplichting etc. Of ze zetten een goed systeem neer waardoor zoiets minder snel leidt tot problemen. Vooralsnog is de gewone burger als enige de dupe van deze digitale identificatie trend.

[Reactie gewijzigd door Tgask op 7 augustus 2026 10:49]

Op nieuwe paspoorten niet meer trouwens, daar hebben ze het BSN er uit gehaald op de MRZ
Op nieuwe paspoorten niet meer trouwens, daar hebben ze het BSN er uit gehaald op de MRZ
Precies. Ik heb net een week een nieuwe paspoort, en dat was een hele prettige verrassing.
Sinds 2021 staat hij ook niet meer in MRZ ,evenals niet in de chip (als het goed is). Hij zou alleen nog aan de achterkant moeten voorkomen + qr code variant op achterkant.

Dus voor nu heeft ongeveer de helft van de mensen er nog last van en over ongeveer 5 jaar is het geen issue meer.

Al kopieren sommige (buitenlandse) bedrijven gewoon alles dus is ook geen 100% oplossing maar in elk geval flinke verbetering.

Voor de rest ben ik het wel met u eens, zo slordig als veel bedrijven ermee omgaan is schandalig en zou bestraft moeten worden.

[Reactie gewijzigd door andries98 op 7 augustus 2026 12:14]

Hotels mogen eigenlijk helemaal geen kopie van je paspoort/ID-kaart maken. Ze zijn verplicht je te identificeren en registreren inderdaad, maar dat kunnen ze gewoon doen door je gegevens inclusief het documentnummer te noteren. Dat is echter meer moeite dan een kopietje maken, dus knallen de meesten dat ding gewoon onder de kopieermachine/scanner met alle risico's van dien.

Zie https://www.rijksoverheid.nl/vraag-en-antwoord/identiteitsfraude/ben-ik-verplicht-om-een-kopie-van-mijn-identiteitsbewijs-te-geven-aan-een-bedrijf

[Reactie gewijzigd door jvdberg op 7 augustus 2026 10:47]

Daar hoort wel een belangrijke nuance bij voor het buitenland. Uit de bron die je zelf aanhaalt:
Overnacht u in een hotel, bed & breakfast of op een camping of vakantiepark buiten Nederland? Dan kan het per land verschillen of de eigenaar of een medewerker van deze accommodatie een kopie mag maken van uw paspoort of identiteitskaart.

Binnen de EER

In de hele Europese Economische Ruimte (EER) geldt dezelfde privacywet als in Nederland, de Algemene verordening gegevensbescherming (AVG). En volgens de AVG mag een kopie van iemands identiteitsbewijs alleen als er een noodzaak is. Zo’n noodzaak kan een wettelijke verplichting zijn. Bijvoorbeeld met als doel de openbare orde of veiligheid te bewaken. Daarom kunnen de regels per land verschillen. […]

Buiten de EER

De AVG geldt niet buiten de EER. Dus mogelijk dat medewerkers van een accommodatie in een land buiten de EER wel een kopie van uw paspoort of identiteitskaart mogen vragen als u daar wilt overnachten.
Mijn ervaring (voor werk) is dat veel hotels je paspoort willen houden om in een la te leggen achter de balie als garantie. Dat doe ik dus nooit. Je weet niet waar je paspoort nog. En als je dan op straat of werk gecontroleerd wordt, dan heb je dat gezeik weer. 🤔

Ik heb daarom ook altijd mijn oude (met gaten erin) paspoort bij. Die accepteren ze soms ook nog. 😇
Daar staan gewoon je gegeven in incl je bsn. Het paspoortnummer is dan alleen niet meer geldig.
Een kopie hoeft toch niet persé digitaal te worden opgeslagen? Papiertje in een kluis doet het ook prima. Klant vertrokken?. Papiertje door de shredder. Hoe moeilijk is dat nou?
Grote Kans dat de kopie onder de scanner ook digitaal wordt opgeslagen op de interne hdd/storage van de printer zelf, nog steeds een kwetsbaarheid.
Grote Kans dat de kopie onder de scanner ook digitaal wordt opgeslagen op de interne hdd/storage van de printer zelf, nog steeds een kwetsbaarheid.
Sterker nog, dat is een grotere kwetsbaarheid. Die dingen zijn notoir slecht qua beveiliging vaak.
Een kopie hoeft toch niet persé digitaal te worden opgeslagen? Papiertje in een kluis doet het ook prima. Klant vertrokken?. Papiertje door de shredder. Hoe moeilijk is dat nou?
Al die hotels hebben volgens mij dezelfde software en processen, en dezelfde werkinstructies. ze gaan voor wat de minste handelingen vergt, en het snelste uitgevoerd kan worden.

Ook al mag het in nederland niet, ze doen het toch.

En buiten de EU kun je 't helemaal vergeten. Binnen de EU lukt 't soms met pijn en moeite.

Daarom ben ik blij dat op het huidige paspoort (ik heb de mijne nu 2 weken ongeveer) BSN niet meer op de voorkant staat. En dat is het deel wat ze kopiëren.
Digitale key is weer problematisch voor wanneer internet niet werkt of is uitgeschakeld. Stel er is een grote hack of een oorlog, dan kun je ineens niet meer identificeren.
Een digitale key betekent niet direct een connected key. Jouw telefoon kan middels NFC communiceren, bijvoorbeeld door de chip van jouw paspoort uit te lezen en uit de secure enclave / TPM van je device, na biometrische of password validatie de verificatiesleutel halen en hier een berekening mee doen. Geen online faciliteiten nodig; je kunt immers ook via Apple Pay betalen met een niet 5G-verbonden Apple Watch.
Je kunt natuurlijk en / en doen.

Als het online gebeuren werkt dan gebruik je dat en bij een storing val je terug op het oude analoge systeem. Ik weet nog wel dat vroeger (pre internet) er een afdruk van je creditcard werd gemaakt met van dat doordrukpapier als je ermee betaalde.
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc. Ik vind je strijd heel nobel hoor. Alleen is het voor mij al te laat. Met de hacks van Odido, plaatselijke gemeente, coolblue, bol.com, nog wat andere bedrijven, heeft de darkweb meer informatie over mij dan dat ik zelf heb.

Zolang bij wet bedrijven niet strafbaar gesteld worden voor nalatig beveiliging, er geen compensatie wordt geregeld voor aanvraag van nieuwe reisdocumenten... is het een strijd die ik als burger allang heb verloren (en daar baal ik om).
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc.
Het gaat niet om je ID-kaart tonen. Het gaat om het maken van een kopie. De AVG geldt ook in Spanje en de Spaanse privacytoezichthouder heeft expliciet aangegeven dat een kopie maken niet mag. Als EU verordening staat de AVG boven lokale wetten bij conflicten.
• A hotel in Cantabria was fined €1,500 (reduced to €1,200 for early payment) for cancelling a guest’s booking after they refused to provide a copy of their ID: the AEPD deemed it excessive processing.

• Other fines up to €30,000 have been imposed for non-compliance with traveler registration laws, highlighting the legal seriousness of such actions.
Het probleem in algemene zin is handhaving. Maak data giftig en ga bij nalatigheid achter bestuurders aan.

[Reactie gewijzigd door The Zep Man op 6 augustus 2026 21:11]

Heel leuk maar 9/10 hotels doen het wel gewoon, als je met je gezin incl kinderen naar Spanje bent gevlogen, een uur van het vliegveld in een taxi naar het hotel hebt gezeten en dan om 2 uur 's nachts probeert in te checken met nog 10 andere Nederlandse gezinnen in de rij dan heb je de keuze om die discussie aan te gaan en mogelijk geen slaapplek te hebben of gewoon een kopietje laten maken.
Zelfde geldt met auto huren, als je van tevoren een auto hebt geregeld en je staat daar om 'm op te halen nadat je net je koffers van de terminal naar de verhuurplek hebt gesleept dan heb je ook niet veel keuze.
Daarom heb ik altijd al een copy bij mij waar bepaalde zaken zijn zwart gemaakt en er groot copy op staat. Daar schrijf ik dan alleen de naam van het hotel nog op met de datum.
Klinkt als een praktische oplossing. Wat maak je dan zwart, je bsn-nummer?
Je hebt gewoon een app vanuit de overheid hiervoor 'Kopie ID' heet deze geloof ik. Maak je foto van je paspoort en ik dacht (al tijd niet meer gebruikt) markeert de app dan zwart welke gegevens ze niet nodig hebben. Ook zetten ze er een watermerk in de foto.
Onder andere, en foto. Dat zijn zaken waar ze niks mee nodig hebben en is een bijzonder persoonsgegeven (verteld oa wat over ras en/of religie).
Klinkt als een praktische oplossing. Wat maak je dan zwart, je bsn-nummer?
extra detail: op de huidige passpoorten is het BSN verhuisd naar de achterkant. Het staat er niet meer op in het deel wat ze kopiëren, ook niet in de machine-leesbare strook. (ik heb net een week een nieuwe, en dat viel direct op)
Daarom heb ik altijd al een copy bij mij waar bepaalde zaken zijn zwart gemaakt en er groot copy op staat. Daar schrijf ik dan alleen de naam van het hotel nog op met de datum.
En dat accepteren ze ?
Dat hebben ze maar ze maar te accepteren, ze hebben niet meer nodig. Ja, het systeem wil een volledige kopie want dat is "makkelijk" maar het probleem is dat dat systeem dan niet deugt en dat is niet mijn probleem.
Ik denk dat als jij je kamer niet krijgt, het toch wel jouw probleem is.
Tot nu toe heb ik steeds mijn kamer en auto gekregen. Als ze claimen dat dat moet van de politie vraag ik ze de politie maar te bellen. Grappig genoeg worden ze dan een stuk toeschietelijker.
En het is je nooit opgevallen dat je dan net die ene kamer met dat raam op een blinde muur krijgt met een schimmelvlek op de muur? Of net die ene auto met dat krasje te veel of een hendel die niet werkt? Ja, die bedrijven zitten zeker fout maar om nou vanaf het eerste klantcontact "moeilijk" te gaan doen kan erg averechts werken en daar zit je op die momenten echt niet op te wachten. Daarom pleit ik eerder voor een (anoniem) meldpunt dat de overheden dit soort misstanden zelf aan pakt.
Een meldpunt is inderdaad een goed idee. Maar de genoemde problemen, nee nooit meegemaakt. Sterker meestal ligt de sleutel al klaar. Het valt dan voor ze niet mee om er dan alsnog mee te rommelen.
Heel leuk maar 9/10 hotels doen het wel gewoon, als je met je gezin incl kinderen naar Spanje bent gevlogen,
Nu weet je het. Al ga je willens en wetens alsnog naar Spanje vliegen en je staat alsnog je ID-kaart af om een kopie ervan te laten maken zonder er verder wat aan te doen, dan ben je een onderdeel van het probleem en niet van de oplossing.

Nu ben ik het wel met je eens dat het lastig als individu is om onderdeel te zijn van de oplossing. Voor een brede en effectieve oplossing is meer en hardere handhaving nodig, zoals ik in mijn reactie noem.

[Reactie gewijzigd door The Zep Man op 6 augustus 2026 21:09]

Nu weet ik niet of gestolen kopieën van paspoorten, al dan niet met behulp van AI, geautomatiseerd hersteld kunnen worden, maar ik kan mij herinneren dat mijn schoonmoeder 15 jaar geleden al met een beschermhoes om haar paspoort liep om misbruik te voorkomen. De hoesjes van nu blokkeren ook de RFID chip in je paspoort.

Misbruik is overigens geen pretje. Een collega bij een van mijn vorige werkgevers is slachtoffer geworden van misbruik door de baas nota-bene. Heel bizar verhaal met enorme gevolgen. Daarom moet je ook bij een indiensttreding terughoudend zijn met het verstrekken van een kopie van je paspoort.
Terughoudend zijn bij indiensttreding zal moeilijk worden. Je werkgever is een van de weinige instanties die een kopie van je identiteitsbewijs MOET maken.
Nu weet je het. Al ga je willens en wetens alsnog naar Spanje vliegen en je staat alsnog je ID-kaart af om een kopie ervan te laten maken zonder er verder wat aan te doen, dan ben je een onderdeel van het probleem en niet van de oplossing.
Ik ben het met je eens, maar de keerzijde is inderdaad de problemen bij de incheckbalie's. En inderdaad, ga jij dat maar doen om 1u 's nachts met een doodvermoeid gezin achter je.
Kwestie van niet naar Spanje vliegen maar naar een ander land.

Adios amigos
Ik denk dat dat een beetje een te rigoreuze beslissing is. Dit moet gewoon opgelost worden door voorlichting, handhaving, en ook door reizigers die niet over zich heen laten lopen (oftewel bereid je goed voor op je reis).
Daar komt ook nog bij dat de bediende aan de balie het aapje is en niet de orgeldraaier.

De bediende heeft de opdracht van zijn baas om een kopie te maken. Dan kun je wel gaan discussiëren over lokale tot internationale wetgeving en passages uit de meegebrachte wetboeken laten zien, dat gaat allemaal niet helpen want de baliemedewerker kan daar helemaal niets over beslissen. En de baas die dat wel kan ligt om 2 uur 's nachts lekker in het bed van z'n maîtresse, dus die is ook even niet bereikbaar.
Dan heeft die baliebediende een probleem en ik ga niet weg voordatdat opgelost is. En mijn ervaring is dat ze gaan toch gaan bellen, naar de baas, naar de politie en dat ze uiteindelijk met mijn aangebodenoplossing akkoord gaan. Ze weten echt wel dat ze fout zitten. Maar zolang ze ermee wegkomen gaat er niets veranderen. Daarom en ik zeer consequent in dit soort dingen en ik hoop dat meerderen dat zijn zodat we uiteindelijk van deze onzin verlost worden.
Zelfs in zo'n geval maken ze geen kopie van mijn paspoort of ID-kaart. Dat is ook niet nodig, ze oefenen het soort id bewijs hebben met het nummer. Maar iemand heeft verzonnen dat een kopie aken wel zo handig is, zonder na tegaan of dit wel kan of mag.

Ja, het levert discussies op en soms dreigen ze dat ze de politie moeten inschakelen. Mijn antwoord is, ga je gang, dan hoor je zelf van de politie dat een kopie niet nodig.

Dit is me al diverse malen overkomen en al die keren heb ik m'n zin gekregen. Zorg er voor dat de brief van de anwb hebt waarin aangegeven is dat het afgeven en kopiëren van een paspoort of ID-kaart nietis toegestaan en zorg ervoor dat je de kopieid app van de Nederlandse overheid op jetelefoon hebt staan. Als ze er op staan dat ze een kopie willen hebben zeg je dat je ze een gewaarmerkt kopie stuurt. Als dat dan niet in hun systeem past, jammer dan, dan deugniet systeem niet!
Door een acute situatie moest ik plotseling bij een Spaans hotel inchecken en voor ik er erg had ging het paspoort in een scanner. Geen idee achteraf of de scanner alleen maar persoonsgegevens als naam en dergelijke automatisch in het systeem zetten of dat er een hele kopie van het paspoort is gemaakt.

Als het toezichthouder al aangeeft dat een kopie maken niet mag lijkt mij, of beter gezegd hoop ik, dat een grote keten als h10 zich wel aan de wet houdt.

Misschien eens een recht op inzage doen van mijn gegevens Dan moeten zij neem ik aan ook aangeven of zijn kopie paspoort nog in bezit hebben.
Toevallig bij zn H10 hotel geweest. Die scanner scrapt text en maakt niet 1 op 1 kopie. Wat ik wel minder vond ze zetten je BSN op de kassabon ook die van je drankje...
Dus alsnog teveel data opgeslagen en bovendien niet toegepast voor het beoogde doel en dus onwettelijk.
Klopt en welke stappen nu te volgen?

Problemen was dit:

pdidi in 'Paspoortkopieën en handtekeningen lekken mogelijk uit na hack bij autobedrijf'

Artikel van max had ik de weet van (groot in het nieuws geweest), maar het nieuwe artikel 2025 wist ik dus niet.

KopieID zou kunnen maar moet je weer printer hebben of als je doorstuurt naar hotel weten ze je emailadres. Dit gevonden, bij sommige gemeentes ook verkrijgbaar. Ivm de aantallen iets voor Tweakers met logo?

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:00]

Dit gevonden, bij sommige gemeentes ook verkrijgbaar.
Wat is daar het nut van? Willen ze bij de meeste instanties niet juist het documentnummer noteren?
Geen idee. Als je de oplossing hebt hoor ik het graag. Papier accepteren ze niet ik ben niet de enige die hetzelfde heeft meegemaakt.

Misschien dit dan of toch nog iets anders?

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:13]

Een hoesje wat alleen pasfoto en BSN afschermt lijkt mij een oplossing. Dat is namelijk wat (minimaal) moet worden afgeschermd bij het maken van een kopie volgens AP.
Je kan toch prima voor je vakantie via KopieID bij een bibliotheek of bij vrienden/famiie of op werk even 20 kopie'tjes maken en die meenemen op vakantie? Maak er 10 extra voor onverwachtte situaties en klaar ben je.
Papier accepteren ze niet ik ben niet de enige die hetzelfde heeft meegemaakt.
Dus alsnog teveel data opgeslagen en bovendien niet toegepast voor het beoogde doel en dus onwettelijk.
Ja, maar probeer maar eens je hotel kamer te krijgen als je geen kopie wil laten maken.
Toevallig bij zn H10 hotel geweest. Die scanner scrapt text en maakt niet 1 op 1 kopie. Wat ik wel minder vond ze zetten je BSN op de kassabon ook die van je drankje...
Het vervelende is dat je dat zelf niet kan controleren. Je paspoort gaat de scanner in je hebt geen idee wat ze wel of niet overnemen, of hoe het werkt. Bij een papieren kopie weet je in ieder geval wat zichtbaar is en wat niet.
Aangezien ze kopie nodig hadden ben er niet zo kapot van want waarom al die info nodig. Dus gevraagd hoe en wat ivm al die datalekken... Ze begon ook over die 30k die @The Zep Man hier boven post.

Maar geen 1 op 1 kopie maar text only was op het scherm te zien. Overtikken is hetzelfde.

Geen idee als er nog op de achtergrond iets gebeurt. Dat ze als nog met die actie een 1 op 1 kopie maken.

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:04]

Toevallig bij zn H10 hotel geweest. Die scanner scrapt text en maakt niet 1 op 1 kopie. Wat ik wel minder vond ze zetten je BSN op de kassabon ook die van je drankje...
Voordeel van nieuwe paspoorten, daar staat het BSN niet meer op de voorkant, ook niet in de machine-leesbare strook. Dat gaat in de toekomst al wat helpen.
Ik heb iets vergelijkbaars gehad in de UK. Ik heb daar de klantenservice achteraf benaderd met een verwijzing naar de wetgeving, en verzocht om de kopie van mijn paspoort te laten vernietigen, en dat expliciet schriftelijk te laten bevestigen. En ze de tip te geven dit niet meer als standaard practice te hanteren vanwege de ophoping van gevoelige data die een liability voor de hele franchise is. Kreeg een hele nette bevestiging dat het beleid al eerder gewijzigd was, dat die vestiging blijkbaar de memo gemist had en daar zeer direct op is aangesproken, en dat mijn kopie paspoort (en dat van vele anderen) door de schredder zijn gejaagd.

Zou er gewoon een mailtje aan wagen.
Sterker nog, als je het hebt over de spaanse toezichthouder: wat een guidelines maken die!’ Toppers.
Je hebt er alleen niet zo veel aan als de bedrijven zich er niet aan houden.
Je hebt er alleen niet zo veel aan als de bedrijven zich er niet aan houden.
En de toezichthouder in kwestie niet optreed tegen die bedrijven.

Kijk, die medewerker achter de balie kun je tegen gaan lopen foeteren, maar dat heeft weinig nut. Die bepaald niet het beleid. En die krijgt domweg de instructie: we moeten de identiteit vaststellen, dus maak een kopie van de legitimatie. Daarom is op het huidige paspoort het BSN al verdwenen naar de achterkant.
De AVG blokkeert het maken van 'een kopie' bij overnachtingen niet in de EU. Het stelt er alleen veel eisen aan. Er zijn wel degelijk EU landen waar de nationale wet een scan verplicht stelt. Een voorbeeld is Hongarije. Bij weigeren MOET de uitbater je verblijf annuleren en zijn ze NIET verplicht je een refund te geven. Ik geloof dat ze het door de AVG krijgen door te zeggen dat de kopie tijdelijk is. Maar wat in Nederland dus niet mag: BSN verwerken, doen ze daar vziw wel in een landelijke database via speciale diensten en apparaten danwel via een officiële staats app. AFAIK verklaart men dat deze apparaten niet de kopie opslaan/versturen maar wel alle data..

https://vizainfo.hu/en/

[Reactie gewijzigd door TWeaKLeGeND op 7 augustus 2026 05:19]

Als je die info goed leest, dan maken ze geen kopie maar doen ze een scan van de data, waarbij beperkte data wordt opgeslagen. Dit gebeurd met een id scanner die het niet beveiligde deel van de id uitleest.

De BSN staat daar niet tussen, net zoals de foto niet wordt opgeslagen. Daarnaast lees je dat wat de scanner niet kan lezen handmatig moet worden toegevoegd of verbeterd. Dus het is daar geen enkele moeite om het handmatig in te voeren.

[Reactie gewijzigd door SunnieNL op 7 augustus 2026 23:51]

Het is een fotoscan EN een chiplezer. BSN word verwerkt. Verder is het een orban black box die een nationale database vult uit extreem rechtse retoriek en angst/vijandbeeld propaganda. Ik zette 'een kopie' bewust tussen aanhalingstekens. Het feit blijft: ze verwerken in de praktijk je volledige paspoort en jij moet blind geloven dat het conform EU regelgeving gebeurt. Dat handmatig invoeren is in de praktijk niet zo. Ze lezen tenslotte je NL ID perfect waardoor er geen opening is voor handmatig. Dat speelt pas nadat de verplichte fysieke fotoscan app danwel de ID scanner niet werkt.

[Reactie gewijzigd door TWeaKLeGeND op 8 augustus 2026 09:55]

Het verschilt per land hoe het wettelijk geregeld is, zelfs als daar de Europese privacywetgeving van kracht is. De Autoriteit Persoonsgegevens heeft er een duidelijk stukje over geschreven.
In Spanje (en andere landen) heeft men alleen het documentnummer nodig. Dit mag men ook handmatig overschrijven. Een kopie is binnen de EU nergens meer verplicht. Buiten Nederland kan je een hoesje als deze gebruiken. Daarmee hebben ze ook gelijk de uitleg (in 12 talen) waarom delen zijn afgeschermd.
https://www.maxvakantieman.nl/artikelen/europa-reizen/kopie-van-je-paspoort-bij-een-verblijf-in-spanje-is-verplicht-door-nieuwe-regel-zo-doe-je-dat-veilig/

Spanje wil de veiligheid van burgers garanderen door goed in de gaten te houden wie er het land in en uit gaan. Hiervoor willen ze dat iedereen die het land bezoekt, 18 extra gegevens opgeeft, waaronder een kopie van je paspoort of identiteitskaart.

eind 2024 in gevoerd
Zoals hierboven gepost is dat verouderde informatie. Hier het officiële persbericht van 17 juni 2025 van het AEPD (Agencia Española de Protección de Datos, de nationale gegevensbeschermingsautoriteit voor Spanje)

[Reactie gewijzigd door pdidi op 6 augustus 2026 21:58]

Jippie, dan missen ze dus alleen de foto dat helpt
want dit is de lijst van informatie die ze als nog moeten verstrekken
Volledige naam.
  1. Geslacht.
  2. Geboortedatum.
  3. Nationaliteit.
  4. Type identiteitsdocument (paspoort of identiteitskaart), documentnummer en uitgifteland.
  5. Woonadres.
  6. Telefoonnummer.
  7. E-mailadres (indien beschikbaar).
  8. Aankomst- en vertrekdatum.
  9. Gegevens van de reservering.
  10. Betaalgegevens, zoals de gebruikte betaalmethode en in sommige gevallen de laatste cijfers van de betaalkaart of IBAN, afhankelijk van de beschikbare informatie bij de accommodatie.
2 belangrijkste die nu niet meer hoeven: BSN en foto van gezicht
Ook in Spanje moet men wegens Europese afspraken genoeg aan het zien van het paspoort en het overnemen van het document nummer. Gebruik anders gewoon het hoesje van van de link.
Even je paspoort laten zien is wat anders dan een kopie laten maken die het hotel in haar administratie gaat bewaren.
In Spanje maken ze gewoon een kopie hoor
Dan vraag je vervolgens die kopie en een stift en streep je onnodige info door. (Misschien handig om die stift al op zak te hebben). Zal ook wel een discussie opleveren maar ja, je moet wat tenslotte.
Er wordt geloof ik zelfs aangeraden om voor dergelijke dingen altijd een kopie bij te hebben en op die manier dus nooit je origineel document te moeten geven. Zouden ze zelfs in Spanje nu stilaan toch moeten gaan snappen denk ik dan. GDPR geldt zover ik weet in heel Europa. Een hotel heeft geen wettelijke basis om je volledig paspoort te verwerken zover ik weet. Enkel om je identiteit te controleren en naam + woonplaats te noteren, maar daar is dus geen kopie voor nodig.

[Reactie gewijzigd door Powerblast op 6 augustus 2026 20:34]

@FireBladeX Dit dus: Maak voor je op vakantie gaat een kopie met daarop alleen de zaken zichtbaar die ze nodig hebben. Je gezicht kun je alvast uitgummen. Een tekst er doorheen zetten, zoals ‘Vakantie Spanje augustus 2026’ met een app en dan uitprinten is ook aan aanrader. Een bankmedewerker kan zo’n kopie dan niet meer accepteren voor een aanvraag voor lening, om maar eens een voorbeeld te noemen.

Desnoods kun je je echte ID ter controle ernaast laten zien (zonder hem los te laten ;)) als ze de kopie niet genoeg vinden (wat op zich ook niet hetzelfde is natuurlijk).
Een papieren kopie werd bij geen enkele hotel geaccepteerd. Ieder hotel en hostel had een automatische scanner.
Dan vraag je vervolgens die kopie en een stift en streep je onnodige info door. (Misschien handig om die stift al op zak te hebben). Zal ook wel een discussie opleveren maar ja, je moet wat tenslotte.
Toen ik vorig jaar in Spanje was hadden alle hotels een scanner staan waar ze je paspoort/ID in stoppen. Ik ga er van uit dat zo'n scanner van de wet niet meer mag lezen dan is toegestaan... maar ik moet ze maar op hun blauwe ogen geloven dat er geen volledige kopie wordt gemaakt.

(Een papieren kopie wordt niet geaccepteerd. Toen ik aandrong hintte het hotel de politie te gaan bellen om mij als illegale immigrant te komen arresteren. Vast bluf, maar midden in de nacht in een vreemd land heb je weinig te kiezen.)

[Reactie gewijzigd door CAPSLOCK2000 op 7 augustus 2026 16:40]

Bij problemen in Frankrijk in het OV is zelfs een keer m'n ID in beslag genomen door de politie (werd niet teruggegeven door de agent toen ik hem liet zien/uit m'n handen gegrist). Ze wilden zelfs de ambassade gaan bellen. Ik zei "Ga je gang, die zitten daar echt niet op te wachten". En weg was de bluf, en kreeg m'n ID terug.
Ik heb in Spanje meegemaakt, dat er met een speciale app op de telefoon een scan van mijn paspoort werd gemaakt, die alleen de relevante informatie er af haalde.
Ik kreeg de indruk dat dat toen standaard en verplicht was.
Dat heb ik Spanje ook meegemaakt maar dat bleek gewoon gemakzucht gecombineerd met naar mijn mening slechte software. Die software scant gewoon alles in plaats van wat nodig is. Gewoon geweigerd mijn ID-kaart te laten scannen en ze aangeboden een zelf via KopieID te geven. Dat "mocht niet van de politie en dan moest ik mee naar het politiebureau" (ik verzin dit niet!). Mijn antwoord "okee, zullen we gaan?". En plotseling was mijn KopieID versie goed!

In Frankrijk wilde ze ook een kopie maken, geprotesteerd. Komt er een "senior", kijkt naar onze ID en zegt tegen zijn collega: "Van Fransen mogen we geen kopie maken, van Nederlanders doen we het niet!".

In Duitsland heb nog nooit meegemaakt dat men een kopie wilt maken.
Een bedrijf mag zomaar geen kopie nemen van je paspoort zonder daar een grondige reden voor te hebben. Velen doen dat nog gewoon natuurlijk uit gewoonte, maar je mag weigeren en doe ik ook meer en meer. Ik weet even niet of auto verhuurbedrijven daar bij vallen of niet, maar ik zou denken van niet. Controle ja, maar kopiëren is nog wat anders. Als een kopie nodig is, ben je ook altijd best om een veilige kopie te maken door er een watermerk overheen te plakken en de gegevens af te schermen die ze niet nodig hebben. Wordt het dan gelekt, dan is het een kopie met een watermerk op, maakt het al heel wat lastiger.
Autoverhuur bedrijven vallen in Nederland onder de uitzondering en mogen een kopietje maken volgens de AP.
Deze moet daarna wel weer direct vernietigd worden en het BSN en de foto moet worden afgeschermd.
Hahaha .. jawel hoor maar inderdaad men wil HEEL snel een kopie maken en als je dat weigert roept men DAT MOET van de wet.
Nu spreek ik een aardig woordje Spaans en is dit niet mijn eerste rodeo dus ik pak het al tijden zo aan.
A: ik ben bekend met de wet en regelgeving (en nee in Spanje heeft men aan het document nummer voldoende als men jouw id gecontrolleerd heeft en dat behoeft geen kopie).
B: ik blijf altijd rustig en heb altijd een plan B (nooit nodig geweest maar ik heb altijd een adres van een ander hotel wat ik bij naam ken en noem als men echt vervelend wordt).
Again not my first rodeo.

Kortom je weigert om je paspoort af te geven omdat je geen kopie wilt en legt uit dat men prima het document mag controleren maar het niet uit jouw zicht verdwijnt en je geen kopie toestaat.
Als men dan moeilijk doet (en dat doet men want het is extra moeite / werk), dan herhaal jejezelf beleefd en eindig je dat men het juridisch niet bij het juiste eind heeft, en dat graag met zijn of haar manager wil bespreken.
Hier vang je 75% mee af. Rustig en beleefd blijven is hier wel key.

Dan hebben we nog de laatste 25% die daar geen boodschap aan heeft, dan leg je uit wat identiteits diefstal is en je hem of haar wel vertrouwd maar niet hun computer nu en of in de toekomst. Maakt het direct minder persoonlijk en daarmee vang je weer 15% af.

Dan heb je de laatste 10% principe rakkers en dan wordt je kordaat en zakelijk en geef je aan joh prima, nogmaals u heeft alle kans om mijn identiteit te controleren en document nummer te noteren. Als u van mening bent dat dit niet voldoende is (en dat is het wel) dan houdt het op en annuleert u de kamer maar. Wel s.v.p. met de reden erbij waarom, en mag ik dan de naam van u en uw manager want dan bel ik er morgen nog wel even op na, maar nu is het sonde van uw en mijn tijd ik vertrek nu naar Hotel X. Pak je telefoon en begin dat hotel te bellen en dan je koffer pakken en weglopen.


Dit heb ik 3 keer gedaan, en alle 3 de keren werd ik vriendelijk doch dringend verzocht niet weg te gaan.

Ja het is gedoe, ja mijn vriendin en reisgezelschap vonden dit ooit eens vervelend inmiddels doen ze het zelf ook zo en snappen ze wat ID diefstal (en met name kopieën van paspoort of ID kaart ) allemaal teweeg kan brengen.

Klinkt allemaal moeilijk maar als je ooit ID diefstal van dichtbij hebt (of zelf) meegemaakt (en dat resoneert jaren na dato gewoon door) dan zijn die 10 minuten gedoe echt helemaal niks.
Ja je loopt uit de pas, maar 1 ding is zeker. Jij houdt controle over jouw eigen ID / paspoort.
Dank voor deze zeer duidelijke uitleg, een mooie toevoeging op het artikel.

Het gaat er zeker hier en daar op vooruit zo. God wat heb ik vaak kopietjes moeten afstaan.
Dit is ook mijn ervaring, gewoon vriendelijk maar stug volhouden.
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc.
Maar laten zien is wat anders dan een kopie ervan maken en daar heeft @cyclone zo te lezen ook geen probleem mee.

[Reactie gewijzigd door CH4OS op 6 augustus 2026 20:02]

In Italië doen ze het ook, schijnt een wet te zijn daar. Om nog maar te zwijgen over accomodaties buiten Europa. Als je die discussie per se aan wil gaan heb je kans dat het geïrriteerde personeel je gewoon in de slechtste kamer stopt of in het ergste geval kun je een andere slaapplek zoeken.

Ik pleit eerder voor een EU privacy meldpunt om dit op te lossen. Bedrijven die de privacy wetgeving aan hun laars lappen kunnen dan gewoon een "mystery shopper" op bezoek krijgen die de boel bestuurlijk mogen sluiten tot de boel op orde is. Maar zie dat wettelijk maar eens rond te krijgen.
esteld worden voor nalatig beveiliging, er geen compensatie wordt geregeld voor aanvraag van nieuwe reisdocumenten... is het een strijd die ik als burger allang heb verloren (en daar baal ik om).
Wat denk je wat er gaat gebeuren als het strafbaar gesteld wordt, dan gaan ze zwijgen, ontkennen, liegen en hopen dat de dief het niet met bewijs kenbaar maakt.
Ik vraag mij af, vroeger (en misschien nog steeds) met scanners most de software geld herkennen als niet scanbaar ivm vals geld. Kan de software dan ook niet een paspoort of ID kaart herkennen en op zijn minst essentiele info uitvegen?
Ohw je kunt gewoon een print maken met heel groot de tekst van het hotel en datum erdoor. Zo heb ik het heel lang gedaan in het buitenland. Tegenwoordig krijgen ze gewoon mijn paspoort niet meer.
Alle landen binnen Europa zouden zich aan die privacywet moeten houden, warschijnlijk weten hotels e.d dat niet maar het mag dus niet
Maak kopijen van je paspoort waar enkel je foto en naam op zichtbaar zijn, de rest streep je door.

Op deze manier hebben ze een 'kopij' zonder de nummers of handtekening erop.
Je hebt helemaal gelijk over dat ze inmiddels alle informatie waarschijnlijk al over je hebben, maar je hebt ook wel een erg afwachtende houding. Ben je bijv. zelf overgestapt na de Odido hack of dacht je, nee ik hou liever mijn goedkope abonnement en de gegevens hebben ze toch al gehackt? Want er ligt ook heus al dan niet kleiner wel wat opties bij jezelf die je kan inzetten. Maar zoals de Odido hack ook heeft bewezen (amper overstappers), we vinden het allemaal heel erg maar willen zelf 0 comfort of ongemak beleven in het oplossen van deze problemen. Achter over leunen en wachten op de overheid, en ondertussen erover klagen. Zeg niet dat jij dit hebt gedaan overigens, maar je ziet het wel veel. Sterker nog er zijn amper klanten weg gegaan bij de desbetreffende provider getuige de kwartaal resultaten van de overige providers van de afgelopen 2 kwartalen.
Ik heb mij niet goed verdiept, maar heeft Odido dan een mogelijkheid gegeven om je contract op te zeggen zonder extra kosten vanwege vroegtijdig beëindigen van je abonnement? Of zitten mensen gewoon eraan vast en kunnen daarom niet weg?

Vergeet ook niet dan Odido nog gegevens van mensen hadden die al aantal maanden en zelfs al jaren geen klant meer waren geweest. Dus daarmee voorkom je niet dat je gegevens op het donkere deel van het internet belanden.

Overstappen kan om een middelvinger terug op te steken. Ik wissel altijd van provider bij einde contract. Maar heb nu ook wel van alle grote providers een data lek meegemaakt. Vandaar ook mijn opmerking: alles wat ze over mij willen weten, staat al te koop op het darkweb.

Dit betekent niet dat ik geen tegenmaatregelen neem als over 2 staps authenticatie en noem maar op. Echter hoeven ze maar een keer geluk te hebben met een medewerker ergens niet aan t opletten is en dan ben je slachtoffer van ID fraude. Iemand zou maar met jou ID een auto huren, overal bekeuringen rijden, en ga dan maar daar in bezwaar “ja maar dat was ik niet”. Ik kan je garanderen dat het je echt veel hoofdpijn gaan opleveren en in sommige gevallen gaat een rechter niet mee in je verhaal (of is je tegenbewijs mager).

Daarom; er mag echt financiële gevolgen zitten aan data lekken. Per categorie informatie die is gestolen wordt het boetebedrag met x10 verhoogd. Dus alleen naam: 1.000 euro. Naam en bsn: 10.000 euro etc.

Ik geloof heilig in dat dan pas bedrijven misschien kritisch gaan worden welke gegevens ze gaan opslaan en welke niet. Onze data is altijd goud waard en bedrijven willen liefst zoveel mogelijk en zo lang mogelijk opslaan. IT veiligheid is vaak ook een bijzaak “ons overkomt het niet”.
contactinfo (naw+email en of mobielnr neem ik aan), handtekening en kopie ID (dus ook BSN).
das toch bijna alles wat een crimineel nodig heeft voor identiteitsfraude?
Haalde recent een nieuw paspoort. De BSN hebben ze er van af gehaald.
BSN staat nu in een QR code achterop. Dus nog makkelijker uit te lezen.

in plaats van ‘m in DG13 te stoppen en ‘t niet meer op het document te printen doen ze dit. Niet echt handig.
Organisaties die een BSN mogen verwerken kunnen niet zomaar de chip van een paspoort uitlezen natuurlijk. Daar heb je wel apparatuur voor nodig, zelfs als het maar een mobieltje is. Zeg niet dat dit zo'n goede oplossing is, maar het moet wel in de afweging mee worden genomen.
Sla de pagina maar eens om, daar staat het nog steeds (tweede regel). Het is wel van de eerste pagina gehaald.
Oh ja? Zijn daar voorbeelden van?
Je moet voor het legitimeren veel meer hebben dan alleen deze gegevens.
Steeds meer gaat digitaal. Ik heb huurcontracten afgesloten via een online omgeving met deze gegevens en een rekeningnummer.
Dan vraag ik mij af of dat rechtsgeldig is. Om bijvoorbeeld een bankrekening te openen of een ander belangrijk iets, heb je altijd minimaal je paspoort nodig.

Ik wil het niet bagatelliseren, maar er wordt m.i. over het algemeen iets te veel waarde gegeven aan bijvoorbeeld je BSN. Het is een nummer dat al snel bekend is (zeker als je al wat langer een eenmanszaak met BTW-nummer hebt). Maar ook bij het ophalen van een pakketje kan iemand met een pervert-bril van Mark, alles van je opnemen. En dat is nog maar één voorbeeld.

Ale een verhuurder in deze tijd nog een contract afsluit zonder deugdelijk te controleren of iemand echt die persoon is, dan is dat m.i. sowieso verwijtbaar.
Met een Kopie van het ID erbij (die onderdeel is van deze hack) is er voldoende basis voor een rechtsgeldige binding. De bewijslast ligt dan vervolgens bij mij om hiervan zsm melding te maken en aangifte te doen per geval.
Een kopie van een ID heeft geen enkele status. Als iemand daarmee probeert aan te tonen dat je ergens aan vast zit dan heeft die een stevig probleem.
De bewijslast ligt dan echt bij degene die het contract heeft opgesteld, niet de contractant.

Overigens was dat vroeger wel anders. Gelukkig zijn we wijzer geworden en je moet wel een enorme stoethaspel zijn om met een kopie genoegen te nemen.

De laatste keer dat ik zoiets van dichtbij heb meegemaakt was een garagehouder die op basis van een kopie van een rijbewijs een auto meegaf voor een proefrit. Je kan het raden, het rijbewijs was een vals kopie en de auto heeft hij nooit meer teruggezien.
Dit was ongeveer 20 jaar geleden.
Het gaat hier om een scan van beide kanten van je id. En ja 20 jaar geleden was dit niet zo. Nu wel. Heb al meerdere contracten volledig online zo afgesloten.
Een origineel laten zien online is onmogelijk, maar tegenwoordig zijn er veel bedrijven die ook nog een selfie vragen van de contractant. Dan sta je als bedrijf al veel sterker.
Het kan best zijn dat de bewijs last aan de ander kant ligt, maar als er met jou (kopie) ID wat is afgesloten, moet je er wel achter aan.
Maar hoe reeel is het werkelijk dat iemand dat gaat misbruiken? Dingen als huurcontracten kun je vrij snel merken en actie op ondernemen. Zelfde met andere zaken. De pakkans is in Nederland niet heel hoog voor vanalles, maar dit soort zaken kunnen ze prima hebben.
8,3 miljard mensen op de wereld.

Er zit er vast wel een bij die random jou gegevens eruit pakt, zn onderzoek doet en een lening afsluit in jou naam om er met het geld vandoor te gaan.

Denk maar creatief zou ik zeggen.

Vaak is dit niet eens gericht maar gewoon omdat het kan.
Hiervoor bestaat een app van de overheid: KopieID. Kun je weglakken wat gevoelig is.
Dat klopt, maar bijvoorbeeld een nieuwe werkgever is wel weer alle informatie benodigd die op de voor- en achterkant van het ID staat bijvoorbeeld. Er zijn dus wel situaties waarbij je geen informatie mag weglakken.
Klopt Banken, overheidsinstanties en werkgevers mogen inderdaad wel om een kopie vragen daar ligt een wettelijke grondslag voor.

Hotels / Campings en andere commerciële instanties mogen je identiteit controleren (zodat ze kunnen vastleggen dat je bent wie je beweert dat je bent maar dat is wat anders dan een kopie maken.
Hoe zit dat met personeel van onderaannemers ?
Zijn die, als ze de site op willen /moeten om werk te verrichten , ook verplicht hen paspoort of ID te laten scannen zodat ze dmv een toegangspas de site op kunnen ?
Een rijbewijs is in dit geval niet voldoende zegt de beveiliger die jou de pas verstrekt.
Dat laatste is kul binnen NL als ik het hier zo lees: https://www.rijksoverheid.nl/vraag-en-antwoord/identificatieplicht/met-welke-identiteitsbewijzen-kan-ik-mij-identificeren

Tenzij het een heel bijzondere 'secure' site is misschien.
Het zijn veelal de site's voor een nieuw (onder)station voor het hoogspanningsnetwerk >380 KV .
EDIT: dit staat nog bij je gegeven link:
Uw (Europese) rijbewijs is een identiteitsbewijs. Maar u kunt uw rijbewijs niet altijd gebruiken om uzelf te identificeren. Dit komt omdat er op het rijbewijs geen gegevens over uw verblijfsstatus en nationaliteit staan.

[Reactie gewijzigd door whitteydefries op 7 augustus 2026 07:13]

Je laatste twee zinnen is waarom een rijbewijs op die sites niet voldoende is. Met een rijbewijs kun je niet controleren of een tewerkstellingsvergunning is vereist.

Bij illegale arbeid is ook de site aansprakelijk.
Bedankt, da's duidelijk !
Je zegt het al in je antwoord hieronder.

Je moet je identificeren, dat is dus je id laten zien zodat een beveiliger kan controleren dat jij bent wie je zegt dat je bent. Technisch is dat niet meer dan een naam vergelijken die op een aanmeld lijst staat en die er op een ID bewijs staat.

Jij zegt dat je je ID moet laten scannen. Dat is dus feitelijk onjuist. Een naam vergelijken doet men door te lezen (middels de ogen van de beveiliger) niet door te scannen / kopiëren.

Daar zit het hem in. Dat veel beveiligers voor gemak kiezen en kopietjes of scans willen maken zal zo zijn maar dat is niet bij wet zo bepaald en mag je gewoon weigeren.

zoals al paar keer gezegd banken notarissen en werkgevers dienen een kopie / scan te hebben. Verder niemand.

Zo moeilijk is het niet maar je moet wel de regels Kennen 😉
De hoofdaannemer is verantwoordelijk voor al het persoon, ook de bij derde ingehuurde. Ook daarvan moet er controle zijn van ID bewijs (maar geen kopie opslaan).
Jaaaaren (20+ denk ik) geleden wilde mijn (best grote) werkgever ook een kopie van mijn ID. De dame in kwestie die er al honderden in ontvangst had genomen vond het vreemd dat er ‘Kopie {naamwerkgever}’ opstond. Ik was de eerste zei ze.
Jaaaaren (20+ denk ik) geleden wilde mijn (best grote) werkgever ook een kopie van mijn ID. De dame in kwestie die er al honderden in ontvangst had genomen vond het vreemd dat er ‘Kopie {naamwerkgever}’ opstond. Ik was de eerste zei ze.
Afhankelijk hoe je dat er op zet is het daarmee wel of niet voldoende voor de bewaarplicht van de werkgever. BSN, documentnummer en pasfoto moeten goed leesbaar zijn. Als je met pen dat doen op een ander stuk van je ID bewijs is er geen probleem, als je met een grote marker er op kalkt en delen van bijvoorbeeld het BSN niet leesbaar is dan voldoe je niet meer.
Klopt, maar je kan (of moet, dat weet ik even niet meer) ook een watermerk toevoegen met daarop een datum en het doel van de kopie.
Watermerk toevoegen mag in elk geval niet als er een wettelijke grondslag voor is, dan mag het enkel het ID, paspoort of rijbewijs zijn.
Hoe bedoel je precies? De app KopieId zet standaard een watermerk op een ID, paspoort of rijbewijs.
Als je een kopie moet maken wanneer je bij een nieuwe werkgever begint, heeft de werkgever een wettelijke grondslag om een kopie van jouw ID of paspoort te maken. Wanneer dat het geval is, mag er niet gesleuteld zijn aan hetgeen je geeft. Zover ik weet moet het dan spotless zijn.
Ach so... Ik vat 'm. Nu heb ik er persoonlijk minder moeite mee om een 1-op-1 kopie bij de werkgever achter te laten.
De mijne is naast digitaal ook fysiek afgeplakt. Geeft ook nog wel eens gespreksstof.
Hier wil ik meer van weten :) !

https://www.passprotect.nl/ zo iets of zelf wat getweakt?
Zwarte ducktape over je BSN.
Dat vind ik zielig voor de eend.
Ga jij nou maar een uiltje knappen.
Duct tape, als in een duct = luchtkanaal - tenminste in de moderne tijd.
He Don Quishot. Lekker blijven doen maar in half EU en Azie maken ze gewoon een fysieke kopie hoor voor interne administratie. Of je nu wil of niet. Of je nu een paspoort of rijbewijs cover hebt. Ze halen hem er gewoon uit. En bij protesteren halen ze hun schouders op.

De pijn vh verlies van gegevens is niet hun pijn. En ze willen je gegevens hebben als jij ze pijn doet (valse gegevens, ongelukken, verkeersboetes, schades aan hun eigendommen). Daar zit het spanningsveld; het verschil in belang.
Haha dit inderdaad! Mijn ervaring is vooral bij hotels in het buitenland dat je paspoort gevraagd wordt en dat deze zonder pardon onder een scanner of kopieerapparaat verdwijnt. En als je er wat van zegt word je aangekeken alsof je een alien bent. Zal ze echt worst wezen als jouw gegevens op straat belanden ooit. Zij zijn simpele uitvoerders en jij bent slechts een passant die ze een dag later alweer vergeten zijn. Vergt regelgeving en handhaving om iets te veranderen…
edit:
Ik las in deze thread een slim idee, het afplakken van gevoelige data als BSN op je paspoort met een sticker. Moeten ze echt bewust gaan pulken aan stickers om je data te kopiëren… :)

[Reactie gewijzigd door Evanesco op 7 augustus 2026 08:40]

Maar vertel eens hoe jouw praktijkervaringen dan zijn. Er zullen toch situaties zijn dat je dan gewoon geen zaken kan doen of bijvoorbeeld een huurauto of vervangend vervoer niet meekrijgt?

Ik zie eigenlijk sowieso niet in waarom ze een kopie van het id bewijs moeten bewaren als zij zich eenmaal vergewist hebben van je identiteit.

Maar vaak zal zo'n antwoord zijn dat het van de baas moet of dat het systeem nou eenmaal zo werkt...

Documentnummers liggen ook op straat. Het bewaren zal wel snel afgelopen zijn als een rechter bepaald dat iedereen gewoon op kosten van het lekkende bedrijf een nieuw ID mag aanvragen en ook onkosten voor verloren tijd na het gemeentehuis mag declareren.
Ik zie eigenlijk sowieso niet in waarom ze een kopie van het id bewijs moeten bewaren als zij zich eenmaal vergewist hebben van je identiteit.
Ik wel. Mijn vader had een autobedrijf en een verkoper is een keer met behoorlijk geweld uit een auto geduwd tijdens een proefrit, waarna de auto gestolen is door de potentiele "koper". Dan ben je erg blij dat je met een goede kopie van het rijbewijs naar de politie kan stappen voor de aangifte. Het versnelde de opsporing aanzienlijk, deels omdat het vrij onomstotelijk is wiens rijbewijs het was (je sluit immers overschrijffouten etc. uit), en omdat gecontroleerd was dat de dief ook bij het rijbewijs hoorde (inclusief foto, etc.). Weet niet hoe men dat tegenwoordig oplost.
Het is niet de bedoeling dat alle bedrijven die je ID moeten ccontroleren daar een kopie van maken. Daar is het ook niet voor bedoeld. Het is aan degene die het ID controlleert om de relevante gegevens over te nemen en de foto te bekijken. Je moet de boel niet omdraaien, een autobedrijf is niet gerechtigd een kopie te maken en/of te bewaren.

Mij werd ook gevraagd of er een kopie gemaakt mocht worden voor een testrit, Ik zei nee, maar hij deed dat toch. Ik ben zo iemand die dat meldt bij de Authoriteit Persoonsgegevens.

Een ander akkefietje was ooit eens bij een webshop waar oa luchtdrukgeweren werden verkocht. Die wilde een volledige kopie ID hebben voor naam/leeftijdsverificatie. Compleet onnodig aangezien ik geld overmaak via bankrekening en mijn leeftijd en naam duidelijk op de afgeplakte ID te zien waren.

Ik geef @cyclone wat dat betreft groot gelijk, ik doe dat zelf ook, en ook de discussies ga ik niet uit de weg. Het controleren is geen probleem, het kopieren en bewaren wel. En waar eindigt zo'n kopietje dan als de koop is gesloten of de testrit is afgelopen? in de papierbak? of toch ergens in dat superbeveiligde high-tech computersysteem van de garage? In het artikel hier, zie je al dat de slachtoffers niet eens iets met het bedrijf te maken hebben, maar dat het bedrijf hun gegevens doorgestuurd krijgen van aangesloten andere bedrijven. Zo zwerft je ID opeens over het internet. Ik heb jaren terug heel veel tijd en moeite moeten doen mijn gestolen gegevens van het net af te krijgen.
Zie mijn andere reactie over hotels.
Auto's huren nooit gedoe mee, men controleert mijn rijbewijs en op sommige locaties (veel al in Amerika) moet je 2 credit cards overleggen. En zo stelt men vast wie je bent en dat je gaat betalen :-)

Hotels moeten een register bijhouden van de lokale autoriteiten dus dat heeft een andere juridische grondslag.
Een auto verhuurder wil zich alleen vergewissen dat je bent wie je zegt dat je bent en dat je rijbevoegd bent.
Ik ben bij rentals nooit gevraagd om mijn paspoort of ID, echt alleen maar mijn rijbewijs (althans zover ik mij kan herinneren).
Ben bijna 20 jaar internationaal werkzaam geweest dus op veel plekken op de aardbol geweest dus kan zijn dat ik me dit niet 100% meer goed herinner.
In 2024 nog in de VS geweest en een auto gehuurd maar gelukkig nooit 2 creditcards hoeven laten zien. Heb nog nooit in m'n leven 2 creditcards gehad..
Enige wat je kan doen is niks en niemand vertrouwen, wordt nu al maanden gebeld door verschillende nummers, binnen en buitenland. ik pas de 5 seconden regel toe, zeg dus niks, dit om stem opnemen te voorkomen, wordt altijd na 3 seconden het gesprek afgebroken, zo werkt de software die ze gebruiken om de telefoonnummers te genereren, hiermee probeert de software antwoordapparaten, modems, of andere re lijnen te voorkomen.

Ik heb ondertussen tientallen nep gesprekken per week, en je kan er helemaal niks aan veranderen, want iedere keer weer een gefingeerd gesprek.

Waar en hoe mijn telefoonnummer is gelekt, ja de bekende lekken zat ik ook zeker bij.

Voor de rest geld, naw gegeven, van banken, of welk bedrijf dan ook altijd wantrouwen, er zal uit mij nooit geld komen,

En ook sms berichten van kinderen of zo, er zijn nu zelfs AI technieken die de stem van bijvoorbeeld je kind kopiëren, dan lijkt het of je kind je belt, maar is dus nep, oplossing stel een vraag die specifiek is voor je gezien, welke kleur heeft ons bad? en of ik er dan eentje heb of niet is mijn weet, en welke kleur die heeft.
Ik ben het met je eens hoor. Maar probeer eens buiten een Europa te reizen. (ervaring in China & India). Daar maken ze bij ieder hotel een foto van je paspoort, gewoon met een telefoon bij de receptie. Weigeren kan je proberen maar alternatief is dat je dan op straat slaapt.
Doe ik regelmatig (zit in de Offshore) en zie ook mijn eerdere reactie.
Niet mijn ervaring. Ik slaap nooit op straat en ik zie heel wat hotels per jaar (zeker 40 stuks) ook in India ook in China.
En Indonesië, Singapore, Australië, Congo, Angola, Zuid Afrika, Spanje, Portugal, USA, Mexico, Brazilië, Thailand, Zwitserland, UK, Schotland, België, Frankrijk, Italië, Maleisië, Israël, Bahrein.

Volgens mij heb ik dan het lijstje van de afgelopen 10 jaar wel te pakken.
Kortom denk dat ik inmiddels wel wat ervaring op heb gedaan :-)

Kwestie van geduld en beleefd blijven en niet terugdeinzen als men initieel met onbegrip reageert.
Mooie ervan is dat het een soort olievlek wordt die zichzelf onder collega's, vrienden en familie met wie je op pad bent verspreid.

Dus zag eerder iemand mij don quichot noemen,tja beetje wel maar stiekem begin ik het langzamerhand wel te winnen van die molen :-)
Als ik zo denk dan mag ik bij bijna geen enkel groot bedrijf meer binnen als contractor en moet ik ander werk zoeken.
Geen idee in welke branche je werkt, ik zit in de offshore / OT en ik kom binnen op iedere yard wereldwijd.
Kortom misschien ga je wel te makkelijk mee in het gemak van een ander.
Heb ik verder geen oordeel over, dat moet iedereen lekker zelf weten.

Maar je observatie deel ik niet, iedereen die het netjes vraagt mag mijn ID zien en controleren (indien het enige nut dient) en dat gebeurd ook op heliports / yards / industriële installaties etc. etc.
De essentie zit hem hier in feit dat controleren wat anders is dan een scan / kopie maken.

Controleren moet vaak maar als ik een kopie / scan toe sta ben ik niet meer in controle wat er met deze scan / kopie gebeurd.
Wat nou als iedereen ten goeder trouw is maar de p.c. vol zit met mallware en alle scans vrolijk doorstuurd naar een bad actor.
Dat kun je botweg niet controleren anders dan de scan niet toe te staan.

Zoals ik al zei en ik val in herhaling, als je netjes beleefd en geduldig je standpunt uitlegt begrijpt iedereen het. En met alle randsomeware e.d. in de media wordt het ook steeds makkelijker omdat iedereen het inmiddels herkent en begrijpt. Ook buiten Europa.
Ik doe technische controles van hef en hijs materiaal en overal waar ik al geweest ben is het aanschuiven aan de security, pasje afgeven en die wordt gescanned en komt op hun scherm te staan en krijg ik een online profiel voor films en testen te doen.
Daar staat ook mijn pasfoto op. Bepaalde petrochemie houden zelfs je pas bij tot je buiten gaat.

[Reactie gewijzigd door TNG128MB op 7 augustus 2026 12:01]

Een vriend moest ook zijn paspoort achterlaten bij de bewaking van een bedrijf ergens in Azië. Hij heeft simpelweg geweigerd en de bewaker gezegd dat hij zijn gastheer maar even moest bellen met de boodschap dat de reparatie niet werd uitgevoerd om dat mijn vriend niet naar binnen mocht en hij dus maar weer naar het hotel terug ging en de vlucht naar huis ging regelen. Bij het draaien van de auto werd hij teruggeroepen en kon hij naar binnen.
Er zijn genoeg instanties die bij wet kopieën van jouw identificatiedocument mogen (en soms zelfs moeten) maken (daarbij moeten ze over het algemeen wel je pasfoto en je bsn afschermen).

Welke organisaties mogen een kopie van mijn identiteitsbewijs maken? | Rijksoverheid.nl

Identiteitsbewijs bij koop, huur of verkoop | Autoriteit Persoonsgegevens

Voor de mensen die reageren dat binnen de EU hotels geen kopieën mogen maken: Dat is niet per definitie waar (volgens de AP): Identiteitsbewijs op reis | Autoriteit Persoonsgegevens
Binnen NL mogen hotels dat niet, maar wetgeving verschilt per land en het kan zijn dat er een verplichting is. Ook hier moet altijd pasfoto en BSN afgeschermd zijn.
Ik zou als toezichthouder dit bedrijf een boete geven die echt pijn doet: vanwege het niet beveiligen van data én het ongeoorloofd verzamelen en bewaren van gegevens (rijbewijs/paspoort kopieën).

Nu is het een afweging voor bedrijven: wat kost meer, data beveiligen of een excuusmailtje sturen als het fout gaat.

Geen boetes uitdelen kan je ook zien als oneerlijke concurentie naar bedrijven die wél in goede beveiliging investeren.
Je kan zelf een kopie maken, je BSN onleesbaar maken en erop schrijven dat het bestemd is voor doeleinde x, instantie y, met datum. In dat geval is het volgens mij niet meer te misbruiken.

https://www.rijksoverheid...komen-met-kopie-id-bewijs

Je ontkomt er niet aan dat bv. een werkgever een kopie van je rijbewijs wil hebben. Ik heb er onlangs nog 1 moeten geven. Met deze maatregelen zal het wel goed zijn.
Mijn werkgever heeft gewoon een volledig kopie van mijn paspoort, en gaat daar zorgvuldig mee om.
Daar maak ik mij ook geen zorgen om. En idd ik heb ook alle hoesjes die je kunt gebruiken standaard om mijn paspoort zitten (want dat blokt ook RFID)

Ik ben bekend met de regels :-) Moet wel als je zo voorzichtig wilt zijn. Dan moet je wel de feiten kennen als je op je strepen wilt gaan staan.
Er is een ID kopie app van de overheid waarin je zwarte balken over vrijwel alles heen kan trekken. Zoals de foto, bsn, naam, geboortedatum enz.

Reken maar dat het kopie dat ik ze mail helemaal zwart is. Op de naam na.

Het echte document mogen ze dan zien terwijl ik hem vasthoud.
Die app kennen we allemaal allang natuurlijk en werkt prima als men om digitaal om je paspoort / ID vraagt.

Dit heeft echter niet veel raakvlak met het artikel waar het gaat om een auto bedrijf dat gehacked en expliciet over paspoort kopieën gesproken wordt.
Ik ben betrokken geweest bij meedere bedrijven die voertuigen verhuurde en verkocht. Er werd een fysieke kopie gemaakt van het rijbewijs/ID. Deze werd niet digitaal opgeslagen, maar wel fysiek. Waarom deden we dat:
  1. Het kwam helaas regelmatig voor dat voertuigen niet werden teruggebracht als een (kopie) ID niet bewaard werd. Mocht het voertuig toch niet terugkomen, dan hadden tenminste iets om op terug te vallen. Natuurlijk kan men een vals (rij)bewijs meenemen, maar dan moet je wel echt je best voor doen. Dan moet de boef echt gaan plannen, het is geen spontane actie in ieder geval. Dat haal je eruit.
  2. Als een gebruiker een verkeersovertreding had begaan (flitspaaltje pakken bijvoorbeeld), dan kregen wij de boete. Deze konden we alleen verleggen als we konden bewijzen dat Pietje Puk de huurder/bestuurder was. Hoe bewijs je dat: met een ingevuld formulier gecombineerd met een kopie rijbewijs/ID.
  3. Vanuit je eigen aansprakelijkheidsverzekering en voertuigverzekering ben je verplicht te controleren dat een gebruiker/huurder capabel is om het voertuig te bestuurder. Dat doe je door:
    1. Te controleren dat hij/zij een rijbewijs heeft. Dit dien je ook 'vast te leggen'. Dus als er iets gebeurt, je kunt bewijzen dat het gecontroleerd hebt en gebruiker/huurder in bezit was van de juiste papieren. Een kopie maken is de meest logische manier. Om eerlijk te zijn ken ik geen andere manier waarop ik dit kan bewijzen. In mijn ervaring is een combinatie van een formulier met kopie rijbewijs de enige manier om een boete te kunnen verleggen.
    2. Een controle van het voertuig te doen met bestuurder/gebruiker dat het voertuig in orde is.
    3. De huurder/bestuurder een proef rondje te laten maken op een rustige plek. Hiermee controleer je dat bestuurder/huurder in de realiteit ook echt capabel is.
Ik heb vroeger ook met een alu hoedje op gelopen. Ik gaf mijn ID aan NIEMAND, want stel je voor. Maar ik heb ook de realiteit gezien. Vanuit de voertuig en aansprakelijkheidsverzekering en de overheid heb je in feite geen keuze dan een kopie rijbewijs/ID te maken. Een bedrijf heeft geen keuze.

Waar een bedrijf wel een keuze heeft is hoe men dit opslaat. Iedereen is geil op digitaal want dan kun je alles meten. Mijn voorkeur gaat uit naar papier en offline. De papier shredder kun je dan elk jaar inzetten voor vernietiging.


Disclaimer: Mijn ervaring komt van t/m 2023. Daarna heb ik geen zicht meer op de uitvoer met bijkomende wet en regelgeving.
Zullen we de wet er op naslaan ipv allerlei argumenten die nog steeds geen wettelijke grond kennen naar voren te brengen?

Dit bedrijf verwerkt(e) persoonsgegevens zonder wettelijke verplichting. Er zijn heus andere manieren te bedenken om teruggaaf van eigendommen (fysieke afgifte van ID/ waarborgsom), boetes (waarborgsom) en verzekeringsvereisten (vastleggen van alleen de noodzakelijke gegevens: naam voorletter, Rijbewijsnummer, geldigheid rijbewijs A/B/etc met datum) in te vullen.
Het bedrijf is/was strafbaar en je verhaal geeft meer een weerslag van lekker makkelijk (kopietje trekken) ipv gegevens noteren.
De zoveelste die gehackt wordt. Het nieuwe normaal. En dat zijn dan de bedrijven die merken dat ze gehackt zijn… hoeveel zijn er die geen weet hebben.

Ik hoop dat dit bedrijven een beetje in de richting duwt om een keer te kijken naar de beveiliging of iemand in te huren.

Met behulp van AI is het helaas een stuk makkelijker geworden om dit te doen. Zelfs al doen bijv OpenAI en Anthropic er alles aan oM malafide gebruik dicht te timmeren.
Bedrijven doen niets. Het zijn mensen die het doen. En dan nog wat specifieker: de mensen die met informatie om gaan, vaak de ICTers. Een groot deel van de doelgroep van deze site. Dus, wat doen wij er aan om er voor te zorgen dat data van onze klanten of gebruikers zo veilig mogelijk worden verwerkt?
Eens met jouw reactie, maar in de praktijk merk ik dat je je als IT-er heel hard moet verantwoorden waarom er extra budget vrij moet worden gemaakt om ook de beveiliging te optimaliseren. Vooral bij MKB zie je dit helaas.

En met bedrijf bedoel ik dat het makkelijker kan worden voor een IT-er om het management geld vrij te laten maken voor deze non-functional…
@JaspB ik ben ook een van de gedupeerden. Ik vind het vooral onbegrijpelijk dat het 9 juli is geconstateerd en er pas vandaag een mail naar klanten uitgaat. Terwijl dit (vanwege kopie paspoort) toch extreem gevoelige data is.
AuteurJaspB Nieuwsredacteur 6 augustus 2026 20:29
Yep, ik ben ook .. benieuwd naar de timing van dit alles. Vragen uitgezet.

Maar het feit dat de autoreplymail uit naam is van iemand die zo te zien sinds 2021 niet meer bij RentRunner werkt, stemt me wat .. somber?
Ik lees dit een beetje laat en volgens mij is dit nog niet voorbij gekomen maar ik gebruik altijd Kopie ID.
Kopietje paspoort is mij al jaren een doorn in het oog. Met name de "onbewerkte kopie" die door banken opgeslagen wordt. Dit betekent dat je van de bank je pasfoto niet mag afdekken.
Werk je daar niet aan mee, dan dreigen ze met blokkering en/of opheffing van je rekening.

In het verleden gaf AP (autoriteit persoonsgegevens) altijd aan dat de pasfoto niet meegenomen mocht worden en dat je deze mocht afdekken. Ook in de informatie van de rijksoverheid was dit terug te vinden.

De WWFT, waar de banken zich op beroepen, vraagt helemaal niet om een kopie van de pasfoto. Dit zijn de gegevens die de banken verplicht moeten opslaan volgens de WWFT:

- de geslachtsnaam
- de voornamen
- de geboortedatum
- adres en de woonplaats

Als bewijs dat verificatie heeft plaatsgevonden, is het voldoende om het documentnummer te noteren. (Bijv. rijbewijsnummer).

Bron WWFT Art. 33.
https://wetten.overheid.nl/BWBR0024282/2026-06-03#Hoofdstuk5

De pasfoto valt in de categorie "bijzondere persoonsgegevens" en die mogen in beginsel niet gekopieerd worden.

Ik kan hier nog veel bewijs aanvoeren, maar beperk mij tot de uitspraak van het KIFID uit 2022:

Conclusie

De slotconclusie is dat de bank voor het identificeren en verifiëren van de identiteit van een klant een onbewerkte kopie van het ID-bewijs mag verlangen. Echter, de bank mag geen onbewerkte kopie van het ID-bewijs van een consument vastleggen en bewaren; doet de bank dit wel, dan is dat in strijd met de minimale gegevensverwerking volgens de AVG.

Bron: https://web.archive.org/web/20230202082346/https://www.kifid.nl/kifid-onbewerkte-kopie-van-id-bewijs-vastleggen-is-in-strijd-met-de-avg/

Het college van beroep, heeft later besloten dat het in die zaak wel mocht, omdat het om een identificatie op afstand ging.

Blijft wel overeind dat er dus bij verificatie waarbij de persoon fysiek aanwezig is, geen onbewerkte kopie mag worden opgeslagen. Ze moeten de pasfoto afdekken.
Banken ontkennen dit, maar als je met bewijs komt, zoals de uitspraak van het KIFID en eerdere info van o.a. AP, krabbelen ze toch terug.

Ik heb AP er meermaals op gewezen dat hun info niet duidelijk maakt dat er verschil is tussen verificatie "op afstand" en "in persoon" (dat laatste betekent dat je fysiek aanwezig bent en het originele document overlegt). AP wekt op hun website de indruk dat altijd een onbewerkte kopie opgeslagen moet worden, hetgeen dus aantoonbaar onjuist is. Banken verwijzen meestal naar die tekst.
AP reageert niet op mijn klachten en laat de misleidende tekst gewoon staan.

Ik heb met 2 banken hierover gedoe gehad, maar uiteindelijk zijn zij overstag gegaan.
Vreemd genoeg hoeven ze dan ineens helemaal geen kopie meer.
Uiteindelijk heb ik nog nooit een kopie hoeven af te geven aan een bank. Dit speelt nu al zo'n 25 jaar....

Overigens, een notaris mag wel een onbewerkte kopie opslaan, echter, je kunt vooraf aangeven dat je dat niet wenst. Dan mag je wel je pasfoto afdekken. Ze beseffen ook wel dat je bij weigering kunt besluiten naar een andere notaris te gaan...
Dus ook voor een notaris is het uiteindelijk niet verplicht via de wet.

Dan nog een argument dat banken soms aanhalen: "Het staat in de algemene voorwaarden".
Echter, dan kun je er op wijzen dat die voorwaarden geen inperking van je wettelijke rechten mogen bevatten. Dit valt onder onredelijk beding en wordt door de rechter nietig verklaard.

[Reactie gewijzigd door Boekenkaft op 7 augustus 2026 00:12]

Ik heb de mail ook gehad, maar kan heel nog niet helemaal plaatsen. Kan dit door vervangend vervoer tijdens onderhoud aan mijn auto komen? Ik heb geen idee waar die tijdelijke auto vandaan kwam.
Wordt het niet eens tijd om bedrijven te beboeten voor het lekken van gegevens van hun klanten? Want we kunnen wel eeuwig bezig blijven met "sorry en kijk uit voor phishing he" accepteren.

Hoge boetes zorgen er voor dat bedrijven van te voren eens goed na gaan denken over security, in plaats van als het paard verdronken is.
Zoek maar eens de NIS2 verordening op. De lat zal een stuk hoger worden gelegd voor bedrijven om te voldoen aan cybersecurity.
Dat valt wel mee hoor. Ja, bedrijven moeten veel doen. Maar lees je eens in omtrent de toepasbaarheid en je zult zien dat voornamelijk bedrijven in scope vallen die al in security investeren.
Het is gewoon niet 100% te voorkomen.

Het zou beter zijn als de gegevens die wij nu verplicht zijn te overhandigen aan diverse instanties, minder waarde hebben.
Of gewoon ultiem: Geen gegevens meer hoeven overhandigen aan die instanties.
Eigenlijk zouden bedrijven, na verificatie, gewoon nep gegevens moeten opslaan. Een nep BSN en een nep paspoort. Dan zouden de criminelen als ze die data in handen hebben echt voor paal staan
Waarom zouden bedrijven na verificatie nog die gegevens moeten bewaren? Het doel is verificatie. Doel bereikt => Data verwijderen.
Omdat je achteraf moet kunnen bewijzen dat het inderdaad scsirob was die het contact heeft afgesloten, en niet EmileM. Zonder dat bewijs ben je kansloos als iemand niet betaalt.
Omdat je achteraf moet kunnen bewijzen dat het inderdaad scsirob was die het contact heeft afgesloten, en niet EmileM. Zonder dat bewijs ben je kansloos als iemand niet betaalt.
Of als er een verkeersboete opduikt, of dat de gehuurde auto betrokken geweest is bij een ongeval. Dan moet je ook achteraf kunnen aantonen wie de huurder van het voertuig was.
Maar daarvoor is naam en adres voldoende geen full copie paspoort
Om de boete op te sturen wel, maar om aan te tonen dat hij die auto daadwerkelijk in bezit had is naam en adres natuurlijk niet voldoende...
Precies, een handtekening onder een contract wat je opstelt voor afgifte van de voiture…..

Om te kunnen reageren moet je ingelogd zijn