Paspoortkopieën en handtekeningen lekken mogelijk uit na hack bij autobedrijf

RentRunner e-mailt consumenten dat hun persoonsgegevens mogelijk zijn gestolen bij een hackaanval op 9 juli. Het gaat om namen, contactgegevens, paspoortkopieën en handtekeningen. Het autobedrijf adviseert betrokkenen om extra alert te zijn op misbruik van de gegevens.

Autobedrijf Rentrunner meldt het beveiligingsincident in een e-mail die meerdere tweakers ontvingen. Op de website van RentRunner is donderdagavond nog geen melding te vinden. In de e-mail aan mogelijk getroffen autorijders stelt het bedrijf dat het onderzoek naar de hackaanval van 9 juli nog loopt.

"Op dit moment is niet vastgesteld dat persoonsgegevens daadwerkelijk door onbevoegden zijn ingezien, gekopieerd, gedownload of anderszins zijn verkregen." RentRunner kan 'niet met voldoende zekerheid' zeggen dat onbevoegden géén persoonsgegevens hebben gestolen.

Dienst voor vervangende auto's

Het bedrijf biedt via alarmcentrales en automerken vervangende auto's aan. Daardoor kunnen gegevens van verschillende mensen ongemerkt in de datasystemen van RentRunner terechtkomen.

De mogelijk gestolen gegevens komen uit huurcontracten, bijvoorbeeld namen, contactinformatie, handtekeningen en andere persoonsgegevens. Verder kan het 'in sommige gevallen' gaan om een kopie van een paspoort of rijbewijs.

'Zeer korte periode toegang'

RentRunner benadrukt dat niet alle genoemde gegevens van toepassing zijn op iedere betrokken persoon. De onbevoegde toegang tot een deel van de digitale omgeving was 'slechts gedurende een zeer korte periode mogelijk'. RentRunner specificeert niet of die periode minuten of uren duurde. Tweakers vraagt om opheldering bij het autobedrijf.

"Het mogelijke datalek is gemeld bij de Autoriteit Persoonsgegevens", laat RentRunner weten in de e-mail aan mogelijk getroffen mensen. Daarnaast heeft het autobedrijf het incident gemeld bij de politie en het Nationaal Cyber Security Centrum (NCSC). "Ook de betrokken opdrachtgevers van RentRunner B.V. zijn over het incident geïnformeerd."

Advies voor extra oplettendheid

Klanten krijgen het advies om 'uit voorzorg' extra alert te zijn op phishing, identiteitsfraude en andere vormen van misleiding. "Kwaadwillenden kunnen persoonsgegevens gebruiken om e-mails, sms-berichten of telefoongesprekken geloofwaardig te laten lijken."

In de e-mail noemt RentRunner concrete maatregelen die mensen kunnen nemen, zoals geen links of bijlagen openen in onverwachte of verdachte e-mails of berichten. Daarnaast moeten mensen nooit 'naar aanleiding van een onverwacht bericht' vertrouwelijke informatie zoals wachtwoorden, inlogcodes of bankgegevens verstrekken.

Auto's, vervangend vervoer. Bron: RentRunner
RentRunner verzorgt vervangende auto's voor diverse alarmcentrales en automerken. Bron: RentRunner

Door Jasper Bakker

Nieuwsredacteur

06-08-2026 • 19:42

117

Submitter: ronansoleste

Reacties (117)

Sorteer op:

Weergave:

En dat is dus de reden dat ik al minstens 10 jaar geen kopie meer laat maken van mijn paspoort. Heeft me menig maal flinke discussie en tijd gekost maar ondanks alle goede bedoelingen van welke instantie dan ook kan niemand de garantie geven dat je ID / paspoort niet op straat komt te liggen.

Controleren of ik ben wie ik zeg dat ik ben mag, daar is het ook voor bedoeld maar mijn paspoort geef ik onder geen beding meer af (douane uitgezonderd).
Ik ben het helemaal met je eens. Maar ook ik ga die strijd niet aan. Ik vind daarentegen dat de overheid te lang achterover zit. Dit is de orde van de dag, dus waarom hebben we nog een paspoort wat oubollig is? Waarom is dat ding een vast gegeven die voor elke organisatie hetzelfde is? Waarom is alleen het fysieke deel genoeg om je te verifiëren, waarom niet een combinatie van een key op je paspoort en een key vanuit een digitale vault die dan tezamen de identificatie zijn? En waarom kunnen mensen die digitale key niet veranderen na elke hack die er bekend wordt?
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc. Ik vind je strijd heel nobel hoor. Alleen is het voor mij al te laat. Met de hacks van Odido, plaatselijke gemeente, coolblue, bol.com, nog wat andere bedrijven, heeft de darkweb meer informatie over mij dan dat ik zelf heb.

Zolang bij wet bedrijven niet strafbaar gesteld worden voor nalatig beveiliging, er geen compensatie wordt geregeld voor aanvraag van nieuwe reisdocumenten... is het een strijd die ik als burger allang heb verloren (en daar baal ik om).
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc.
Het gaat niet om je ID-kaart tonen. Het gaat om het maken van een kopie. De AVG geldt ook in Spanje en de Spaanse privacytoezichthouder heeft expliciet aangegeven dat een kopie maken niet mag. Als EU verordening staat de AVG boven lokale wetten bij conflicten.
• A hotel in Cantabria was fined €1,500 (reduced to €1,200 for early payment) for cancelling a guest’s booking after they refused to provide a copy of their ID: the AEPD deemed it excessive processing.

• Other fines up to €30,000 have been imposed for non-compliance with traveler registration laws, highlighting the legal seriousness of such actions.
Het probleem in algemene zin is handhaving. Maak data giftig en ga bij nalatigheid achter bestuurders aan.

[Reactie gewijzigd door The Zep Man op 6 augustus 2026 21:11]

Heel leuk maar 9/10 hotels doen het wel gewoon, als je met je gezin incl kinderen naar Spanje bent gevlogen, een uur van het vliegveld in een taxi naar het hotel hebt gezeten en dan om 2 uur 's nachts probeert in te checken met nog 10 andere Nederlandse gezinnen in de rij dan heb je de keuze om die discussie aan te gaan en mogelijk geen slaapplek te hebben of gewoon een kopietje laten maken.
Zelfde geldt met auto huren, als je van tevoren een auto hebt geregeld en je staat daar om 'm op te halen nadat je net je koffers van de terminal naar de verhuurplek hebt gesleept dan heb je ook niet veel keuze.
Daar komt ook nog bij dat de bediende aan de balie het aapje is en niet de orgeldraaier.

De bediende heeft de opdracht van zijn baas om een kopie te maken. Dan kun je wel gaan discussiëren over lokale tot internationale wetgeving en passages uit de meegebrachte wetboeken laten zien, dat gaat allemaal niet helpen want de baliemedewerker kan daar helemaal niets over beslissen. En de baas die dat wel kan ligt om 2 uur 's nachts lekker in het bed van z'n maîtresse, dus die is ook even niet bereikbaar.
Daarom heb ik altijd al een copy bij mij waar bepaalde zaken zijn zwart gemaakt en er groot copy op staat. Daar schrijf ik dan alleen de naam van het hotel nog op met de datum.
Klinkt als een praktische oplossing. Wat maak je dan zwart, je bsn-nummer?
Je hebt gewoon een app vanuit de overheid hiervoor 'Kopie ID' heet deze geloof ik. Maak je foto van je paspoort en ik dacht (al tijd niet meer gebruikt) markeert de app dan zwart welke gegevens ze niet nodig hebben. Ook zetten ze er een watermerk in de foto.
Onder andere, en foto. Dat zijn zaken waar ze niks mee nodig hebben en is een bijzonder persoonsgegeven (verteld oa wat over ras en/of religie).
Heel leuk maar 9/10 hotels doen het wel gewoon, als je met je gezin incl kinderen naar Spanje bent gevlogen,
Nu weet je het. Al ga je willens en wetens alsnog naar Spanje vliegen en je staat alsnog je ID-kaart af om een kopie ervan te laten maken zonder er verder wat aan te doen, dan ben je een onderdeel van het probleem en niet van de oplossing.

Nu ben ik het wel met je eens dat het lastig als individu is om onderdeel te zijn van de oplossing. Voor een brede en effectieve oplossing is meer en hardere handhaving nodig, zoals ik in mijn reactie noem.

[Reactie gewijzigd door The Zep Man op 6 augustus 2026 21:09]

Nu weet ik niet of gestolen kopieën van paspoorten, al dan niet met behulp van AI, geautomatiseerd hersteld kunnen worden, maar ik kan mij herinneren dat mijn schoonmoeder 15 jaar geleden al met een beschermhoes om haar paspoort liep om misbruik te voorkomen. De hoesjes van nu blokkeren ook de RFID chip in je paspoort.

Misbruik is overigens geen pretje. Een collega bij een van mijn vorige werkgevers is slachtoffer geworden van misbruik door de baas nota-bene. Heel bizar verhaal met enorme gevolgen. Daarom moet je ook bij een indiensttreding terughoudend zijn met het verstrekken van een kopie van je paspoort.
Nu weet je het. Al ga je willens en wetens alsnog naar Spanje vliegen en je staat alsnog je ID-kaart af om een kopie ervan te laten maken zonder er verder wat aan te doen, dan ben je een onderdeel van het probleem en niet van de oplossing.
Ik ben het met je eens, maar de keerzijde is inderdaad de problemen bij de incheckbalie's. En inderdaad, ga jij dat maar doen om 1u 's nachts met een doodvermoeid gezin achter je.
Door een acute situatie moest ik plotseling bij een Spaans hotel inchecken en voor ik er erg had ging het paspoort in een scanner. Geen idee achteraf of de scanner alleen maar persoonsgegevens als naam en dergelijke automatisch in het systeem zetten of dat er een hele kopie van het paspoort is gemaakt.

Als het toezichthouder al aangeeft dat een kopie maken niet mag lijkt mij, of beter gezegd hoop ik, dat een grote keten als h10 zich wel aan de wet houdt.

Misschien eens een recht op inzage doen van mijn gegevens Dan moeten zij neem ik aan ook aangeven of zijn kopie paspoort nog in bezit hebben.
Toevallig bij zn H10 hotel geweest. Die scanner scrapt text en maakt niet 1 op 1 kopie. Wat ik wel minder vond ze zetten je BSN op de kassabon ook die van je drankje...
Dus alsnog teveel data opgeslagen en bovendien niet toegepast voor het beoogde doel en dus onwettelijk.
Klopt en welke stappen nu te volgen?

Problemen was dit:

pdidi in 'Paspoortkopieën en handtekeningen lekken mogelijk uit na hack bij autobedrijf'

Artikel van max had ik de weet van (groot in het nieuws geweest), maar het nieuwe artikel 2025 wist ik dus niet.

KopieID zou kunnen maar moet je weer printer hebben of als je doorstuurt naar hotel weten ze je emailadres. Dit gevonden, bij sommige gemeentes ook verkrijgbaar. Ivm de aantallen iets voor Tweakers met logo?

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:00]

Dit gevonden, bij sommige gemeentes ook verkrijgbaar.
Wat is daar het nut van? Willen ze bij de meeste instanties niet juist het documentnummer noteren?
Geen idee. Als je de oplossing hebt hoor ik het graag. Papier accepteren ze niet ik ben niet de enige die hetzelfde heeft meegemaakt.

Misschien dit dan of toch nog iets anders?

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:13]

Een hoesje wat alleen pasfoto en BSN afschermt lijkt mij een oplossing. Dat is namelijk wat (minimaal) moet worden afgeschermd bij het maken van een kopie volgens AP.
Je kan toch prima voor je vakantie via KopieID bij een bibliotheek of bij vrienden/famiie of op werk even 20 kopie'tjes maken en die meenemen op vakantie? Maak er 10 extra voor onverwachtte situaties en klaar ben je.
Papier accepteren ze niet ik ben niet de enige die hetzelfde heeft meegemaakt.
Toevallig bij zn H10 hotel geweest. Die scanner scrapt text en maakt niet 1 op 1 kopie. Wat ik wel minder vond ze zetten je BSN op de kassabon ook die van je drankje...
Het vervelende is dat je dat zelf niet kan controleren. Je paspoort gaat de scanner in je hebt geen idee wat ze wel of niet overnemen, of hoe het werkt. Bij een papieren kopie weet je in ieder geval wat zichtbaar is en wat niet.
Aangezien ze kopie nodig hadden ben er niet zo kapot van want waarom al die info nodig. Dus gevraagd hoe en wat ivm al die datalekken... Ze begon ook over die 30k die @The Zep Man hier boven post.

Maar geen 1 op 1 kopie maar text only was op het scherm te zien. Overtikken is hetzelfde.

Geen idee als er nog op de achtergrond iets gebeurt. Dat ze als nog met die actie een 1 op 1 kopie maken.

[Reactie gewijzigd door RobbyTown op 7 augustus 2026 09:04]

Ik heb iets vergelijkbaars gehad in de UK. Ik heb daar de klantenservice achteraf benaderd met een verwijzing naar de wetgeving, en verzocht om de kopie van mijn paspoort te laten vernietigen, en dat expliciet schriftelijk te laten bevestigen. En ze de tip te geven dit niet meer als standaard practice te hanteren vanwege de ophoping van gevoelige data die een liability voor de hele franchise is. Kreeg een hele nette bevestiging dat het beleid al eerder gewijzigd was, dat die vestiging blijkbaar de memo gemist had en daar zeer direct op is aangesproken, en dat mijn kopie paspoort (en dat van vele anderen) door de schredder zijn gejaagd.

Zou er gewoon een mailtje aan wagen.
Sterker nog, als je het hebt over de spaanse toezichthouder: wat een guidelines maken die!’ Toppers.
Je hebt er alleen niet zo veel aan als de bedrijven zich er niet aan houden.
De AVG blokkeert het maken van 'een kopie' bij overnachtingen niet in de EU. Het stelt er alleen veel eisen aan. Er zijn wel degelijk EU landen waar de nationale wet een scan verplicht stelt. Een voorbeeld is Hongarije. Bij weigeren MOET de uitbater je verblijf annuleren en zijn ze NIET verplicht je een refund te geven. Ik geloof dat ze het door de AVG krijgen door te zeggen dat de kopie tijdelijk is. Maar wat in Nederland dus niet mag: BSN verwerken, doen ze daar vziw wel in een landelijke database via speciale diensten en apparaten danwel via een officiële staats app. AFAIK verklaart men dat deze apparaten niet de kopie opslaan/versturen maar wel alle data..

https://vizainfo.hu/en/

[Reactie gewijzigd door TWeaKLeGeND op 7 augustus 2026 05:19]

In Spanje (en andere landen) heeft men alleen het documentnummer nodig. Dit mag men ook handmatig overschrijven. Een kopie is binnen de EU nergens meer verplicht. Buiten Nederland kan je een hoesje als deze gebruiken. Daarmee hebben ze ook gelijk de uitleg (in 12 talen) waarom delen zijn afgeschermd.
https://www.maxvakantieman.nl/artikelen/europa-reizen/kopie-van-je-paspoort-bij-een-verblijf-in-spanje-is-verplicht-door-nieuwe-regel-zo-doe-je-dat-veilig/

Spanje wil de veiligheid van burgers garanderen door goed in de gaten te houden wie er het land in en uit gaan. Hiervoor willen ze dat iedereen die het land bezoekt, 18 extra gegevens opgeeft, waaronder een kopie van je paspoort of identiteitskaart.

eind 2024 in gevoerd
Zoals hierboven gepost is dat verouderde informatie. Hier het officiële persbericht van 17 juni 2025 van het AEPD (Agencia Española de Protección de Datos, de nationale gegevensbeschermingsautoriteit voor Spanje)

[Reactie gewijzigd door pdidi op 6 augustus 2026 21:58]

Even je paspoort laten zien is wat anders dan een kopie laten maken die het hotel in haar administratie gaat bewaren.
In Spanje maken ze gewoon een kopie hoor
Dan vraag je vervolgens die kopie en een stift en streep je onnodige info door. (Misschien handig om die stift al op zak te hebben). Zal ook wel een discussie opleveren maar ja, je moet wat tenslotte.
Er wordt geloof ik zelfs aangeraden om voor dergelijke dingen altijd een kopie bij te hebben en op die manier dus nooit je origineel document te moeten geven. Zouden ze zelfs in Spanje nu stilaan toch moeten gaan snappen denk ik dan. GDPR geldt zover ik weet in heel Europa. Een hotel heeft geen wettelijke basis om je volledig paspoort te verwerken zover ik weet. Enkel om je identiteit te controleren en naam + woonplaats te noteren, maar daar is dus geen kopie voor nodig.

[Reactie gewijzigd door Powerblast op 6 augustus 2026 20:34]

@FireBladeX Dit dus: Maak voor je op vakantie gaat een kopie met daarop alleen de zaken zichtbaar die ze nodig hebben. Je gezicht kun je alvast uitgummen. Een tekst er doorheen zetten, zoals ‘Vakantie Spanje augustus 2026’ met een app en dan uitprinten is ook aan aanrader. Een bankmedewerker kan zo’n kopie dan niet meer accepteren voor een aanvraag voor lening, om maar eens een voorbeeld te noemen.

Desnoods kun je je echte ID ter controle ernaast laten zien (zonder hem los te laten ;)) als ze de kopie niet genoeg vinden (wat op zich ook niet hetzelfde is natuurlijk).
Een papieren kopie werd bij geen enkele hotel geaccepteerd. Ieder hotel en hostel had een automatische scanner.
Dan vraag je vervolgens die kopie en een stift en streep je onnodige info door. (Misschien handig om die stift al op zak te hebben). Zal ook wel een discussie opleveren maar ja, je moet wat tenslotte.
Toen ik vorig jaar in Spanje was hadden alle hotels een scanner staan waar je paspoort/ID in stoppen. Ik ga er van uit dat zo'n scanner van de wet niet meer mag lezen dan is toegestaan... maar ik moet ze maar op hun blauwe ogen geloven dat er geen volledige kopie wordt gemaakt.

(Een papieren kopie wordt niet geaccepteerd. Toen ik aandrong hintte het hotel de politie te gaan bellen om mij als illegale immigrant te komen arresteren. Vast bluf, maar midden in de nacht in een vreemd land heb je weinig te kiezen.)
Met de huidige regering Sanchez zou je daar niet bang voor hoeven te zijn en snel een verblijfsvergunning krijgen.
Ik heb in Spanje meegemaakt, dat er met een speciale app op de telefoon een scan van mijn paspoort werd gemaakt, die alleen de relevante informatie er af haalde.
Ik kreeg de indruk dat dat toen standaard en verplicht was.
Een bedrijf mag zomaar geen kopie nemen van je paspoort zonder daar een grondige reden voor te hebben. Velen doen dat nog gewoon natuurlijk uit gewoonte, maar je mag weigeren en doe ik ook meer en meer. Ik weet even niet of auto verhuurbedrijven daar bij vallen of niet, maar ik zou denken van niet. Controle ja, maar kopiëren is nog wat anders. Als een kopie nodig is, ben je ook altijd best om een veilige kopie te maken door er een watermerk overheen te plakken en de gegevens af te schermen die ze niet nodig hebben. Wordt het dan gelekt, dan is het een kopie met een watermerk op, maakt het al heel wat lastiger.
Autoverhuur bedrijven vallen in Nederland onder de uitzondering en mogen een kopietje maken volgens de AP.
Deze moet daarna wel weer direct vernietigd worden en het BSN en de foto moet worden afgeschermd.
Dan kan je ook niet meer op spanje op vakantie. Want daar is het bij wet geregeld dat je even je paspoort moet laten zien bij hotels etc.
Maar laten zien is wat anders dan een kopie ervan maken en daar heeft @cyclone zo te lezen ook geen probleem mee.

[Reactie gewijzigd door CH4OS op 6 augustus 2026 20:02]

In Italië doen ze het ook, schijnt een wet te zijn daar. Om nog maar te zwijgen over accomodaties buiten Europa. Als je die discussie per se aan wil gaan heb je kans dat het geïrriteerde personeel je gewoon in de slechtste kamer stopt of in het ergste geval kun je een andere slaapplek zoeken.

Ik pleit eerder voor een EU privacy meldpunt om dit op te lossen. Bedrijven die de privacy wetgeving aan hun laars lappen kunnen dan gewoon een "mystery shopper" op bezoek krijgen die de boel bestuurlijk mogen sluiten tot de boel op orde is. Maar zie dat wettelijk maar eens rond te krijgen.
Hahaha .. jawel hoor maar inderdaad men wil HEEL snel een kopie maken en als je dat weigert roept men DAT MOET van de wet.
Nu spreek ik een aardig woordje Spaans en is dit niet mijn eerste rodeo dus ik pak het al tijden zo aan.
A: ik ben bekend met de wet en regelgeving (en nee in Spanje heeft men aan het document nummer voldoende als men jouw id gecontrolleerd heeft en dat behoeft geen kopie).
B: ik blijf altijd rustig en heb altijd een plan B (nooit nodig geweest maar ik heb altijd een adres van een ander hotel wat ik bij naam ken en noem als men echt vervelend wordt).
Again not my first rodeo.

Kortom je weigert om je paspoort af te geven omdat je geen kopie wilt en legt uit dat men prima het document mag controleren maar het niet uit jouw zicht verdwijnt en je geen kopie toestaat.
Als men dan moeilijk doet (en dat doet men want het is extra moeite / werk), dan herhaal jejezelf beleefd en eindig je dat men het juridisch niet bij het juiste eind heeft, en dat graag met zijn of haar manager wil bespreken.
Hier vang je 75% mee af. Rustig en beleefd blijven is hier wel key.

Dan hebben we nog de laatste 25% die daar geen boodschap aan heeft, dan leg je uit wat identiteits diefstal is en je hem of haar wel vertrouwd maar niet hun computer nu en of in de toekomst. Maakt het direct minder persoonlijk en daarmee vang je weer 15% af.

Dan heb je de laatste 10% principe rakkers en dan wordt je kordaat en zakelijk en geef je aan joh prima, nogmaals u heeft alle kans om mijn identiteit te controleren en document nummer te noteren. Als u van mening bent dat dit niet voldoende is (en dat is het wel) dan houdt het op en annuleert u de kamer maar. Wel s.v.p. met de reden erbij waarom, en mag ik dan de naam van u en uw manager want dan bel ik er morgen nog wel even op na, maar nu is het sonde van uw en mijn tijd ik vertrek nu naar Hotel X. Pak je telefoon en begin dat hotel te bellen en dan je koffer pakken en weglopen.


Dit heb ik 3 keer gedaan, en alle 3 de keren werd ik vriendelijk doch dringend verzocht niet weg te gaan.

Ja het is gedoe, ja mijn vriendin en reisgezelschap vonden dit ooit eens vervelend inmiddels doen ze het zelf ook zo en snappen ze wat ID diefstal (en met name kopieën van paspoort of ID kaart ) allemaal teweeg kan brengen.

Klinkt allemaal moeilijk maar als je ooit ID diefstal van dichtbij hebt (of zelf) meegemaakt (en dat resoneert jaren na dato gewoon door) dan zijn die 10 minuten gedoe echt helemaal niks.
Ja je loopt uit de pas, maar 1 ding is zeker. Jij houdt controle over jouw eigen ID / paspoort.
Dank voor deze zeer duidelijke uitleg, een mooie toevoeging op het artikel.

Het gaat er zeker hier en daar op vooruit zo. God wat heb ik vaak kopietjes moeten afstaan.
esteld worden voor nalatig beveiliging, er geen compensatie wordt geregeld voor aanvraag van nieuwe reisdocumenten... is het een strijd die ik als burger allang heb verloren (en daar baal ik om).
Wat denk je wat er gaat gebeuren als het strafbaar gesteld wordt, dan gaan ze zwijgen, ontkennen, liegen en hopen dat de dief het niet met bewijs kenbaar maakt.
Ik vraag mij af, vroeger (en misschien nog steeds) met scanners most de software geld herkennen als niet scanbaar ivm vals geld. Kan de software dan ook niet een paspoort of ID kaart herkennen en op zijn minst essentiele info uitvegen?
Ohw je kunt gewoon een print maken met heel groot de tekst van het hotel en datum erdoor. Zo heb ik het heel lang gedaan in het buitenland. Tegenwoordig krijgen ze gewoon mijn paspoort niet meer.
Alle landen binnen Europa zouden zich aan die privacywet moeten houden, warschijnlijk weten hotels e.d dat niet maar het mag dus niet
Maak kopijen van je paspoort waar enkel je foto en naam op zichtbaar zijn, de rest streep je door.

Op deze manier hebben ze een 'kopij' zonder de nummers of handtekening erop.
Je hebt helemaal gelijk over dat ze inmiddels alle informatie waarschijnlijk al over je hebben, maar je hebt ook wel een erg afwachtende houding. Ben je bijv. zelf overgestapt na de Odido hack of dacht je, nee ik hou liever mijn goedkope abonnement en de gegevens hebben ze toch al gehackt? Want er ligt ook heus al dan niet kleiner wel wat opties bij jezelf die je kan inzetten. Maar zoals de Odido hack ook heeft bewezen (amper overstappers), we vinden het allemaal heel erg maar willen zelf 0 comfort of ongemak beleven in het oplossen van deze problemen. Achter over leunen en wachten op de overheid, en ondertussen erover klagen. Zeg niet dat jij dit hebt gedaan overigens, maar je ziet het wel veel. Sterker nog er zijn amper klanten weg gegaan bij de desbetreffende provider getuige de kwartaal resultaten van de overige providers van de afgelopen 2 kwartalen.
contactinfo (naw+email en of mobielnr neem ik aan), handtekening en kopie ID (dus ook BSN).
das toch bijna alles wat een crimineel nodig heeft voor identiteitsfraude?
Haalde recent een nieuw paspoort. De BSN hebben ze er van af gehaald.
BSN staat nu in een QR code achterop. Dus nog makkelijker uit te lezen.

in plaats van ‘m in DG13 te stoppen en ‘t niet meer op het document te printen doen ze dit. Niet echt handig.
Sla de pagina maar eens om, daar staat het nog steeds (tweede regel). Het is wel van de eerste pagina gehaald.
Oh ja? Zijn daar voorbeelden van?
Je moet voor het legitimeren veel meer hebben dan alleen deze gegevens.
Steeds meer gaat digitaal. Ik heb huurcontracten afgesloten via een online omgeving met deze gegevens en een rekeningnummer.
Dan vraag ik mij af of dat rechtsgeldig is. Om bijvoorbeeld een bankrekening te openen of een ander belangrijk iets, heb je altijd minimaal je paspoort nodig.

Ik wil het niet bagatelliseren, maar er wordt m.i. over het algemeen iets te veel waarde gegeven aan bijvoorbeeld je BSN. Het is een nummer dat al snel bekend is (zeker als je al wat langer een eenmanszaak met BTW-nummer hebt). Maar ook bij het ophalen van een pakketje kan iemand met een pervert-bril van Mark, alles van je opnemen. En dat is nog maar één voorbeeld.

Ale een verhuurder in deze tijd nog een contract afsluit zonder deugdelijk te controleren of iemand echt die persoon is, dan is dat m.i. sowieso verwijtbaar.
Met een Kopie van het ID erbij (die onderdeel is van deze hack) is er voldoende basis voor een rechtsgeldige binding. De bewijslast ligt dan vervolgens bij mij om hiervan zsm melding te maken en aangifte te doen per geval.
Een kopie van een ID heeft geen enkele status. Als iemand daarmee probeert aan te tonen dat je ergens aan vast zit dan heeft die een stevig probleem.
De bewijslast ligt dan echt bij degene die het contract heeft opgesteld, niet de contractant.

Overigens was dat vroeger wel anders. Gelukkig zijn we wijzer geworden en je moet wel een enorme stoethaspel zijn om met een kopie genoegen te nemen.

De laatste keer dat ik zoiets van dichtbij heb meegemaakt was een garagehouder die op basis van een kopie van een rijbewijs een auto meegaf voor een proefrit. Je kan het raden, het rijbewijs was een vals kopie en de auto heeft hij nooit meer teruggezien.
Dit was ongeveer 20 jaar geleden.
Het gaat hier om een scan van beide kanten van je id. En ja 20 jaar geleden was dit niet zo. Nu wel. Heb al meerdere contracten volledig online zo afgesloten.
Het kan best zijn dat de bewijs last aan de ander kant ligt, maar als er met jou (kopie) ID wat is afgesloten, moet je er wel achter aan.
Maar hoe reeel is het werkelijk dat iemand dat gaat misbruiken? Dingen als huurcontracten kun je vrij snel merken en actie op ondernemen. Zelfde met andere zaken. De pakkans is in Nederland niet heel hoog voor vanalles, maar dit soort zaken kunnen ze prima hebben.
Hiervoor bestaat een app van de overheid: KopieID. Kun je weglakken wat gevoelig is.
De mijne is naast digitaal ook fysiek afgeplakt. Geeft ook nog wel eens gespreksstof.
Hier wil ik meer van weten :) !

https://www.passprotect.nl/ zo iets of zelf wat getweakt?
Dat klopt, maar bijvoorbeeld een nieuwe werkgever is wel weer alle informatie benodigd die op de voor- en achterkant van het ID staat bijvoorbeeld. Er zijn dus wel situaties waarbij je geen informatie mag weglakken.
Klopt Banken, overheidsinstanties en werkgevers mogen inderdaad wel om een kopie vragen daar ligt een wettelijke grondslag voor.

Hotels / Campings en andere commerciële instanties mogen je identiteit controleren (zodat ze kunnen vastleggen dat je bent wie je beweert dat je bent maar dat is wat anders dan een kopie maken.
Hoe zit dat met personeel van onderaannemers ?
Zijn die, als ze de site op willen /moeten om werk te verrichten , ook verplicht hen paspoort of ID te laten scannen zodat ze dmv een toegangspas de site op kunnen ?
Een rijbewijs is in dit geval niet voldoende zegt de beveiliger die jou de pas verstrekt.
Dat laatste is kul binnen NL als ik het hier zo lees: https://www.rijksoverheid.nl/vraag-en-antwoord/identificatieplicht/met-welke-identiteitsbewijzen-kan-ik-mij-identificeren

Tenzij het een heel bijzondere 'secure' site is misschien.
Het zijn veelal de site's voor een nieuw (onder)station voor het hoogspanningsnetwerk >380 KV .
EDIT: dit staat nog bij je gegeven link:
Uw (Europese) rijbewijs is een identiteitsbewijs. Maar u kunt uw rijbewijs niet altijd gebruiken om uzelf te identificeren. Dit komt omdat er op het rijbewijs geen gegevens over uw verblijfsstatus en nationaliteit staan.

[Reactie gewijzigd door whitteydefries op 7 augustus 2026 07:13]

Je laatste twee zinnen is waarom een rijbewijs op die sites niet voldoende is. Met een rijbewijs kun je niet controleren of een tewerkstellingsvergunning is vereist.

Bij illegale arbeid is ook de site aansprakelijk.
Klopt, maar je kan (of moet, dat weet ik even niet meer) ook een watermerk toevoegen met daarop een datum en het doel van de kopie.
Watermerk toevoegen mag in elk geval niet als er een wettelijke grondslag voor is, dan mag het enkel het ID, paspoort of rijbewijs zijn.
Hoe bedoel je precies? De app KopieId zet standaard een watermerk op een ID, paspoort of rijbewijs.
Als je een kopie moet maken wanneer je bij een nieuwe werkgever begint, heeft de werkgever een wettelijke grondslag om een kopie van jouw ID of paspoort te maken. Wanneer dat het geval is, mag er niet gesleuteld zijn aan hetgeen je geeft. Zover ik weet moet het dan spotless zijn.
Ach so... Ik vat 'm. Nu heb ik er persoonlijk minder moeite mee om een 1-op-1 kopie bij de werkgever achter te laten.
He Don Quishot. Lekker blijven doen maar in half EU en Azie maken ze gewoon een fysieke kopie hoor voor interne administratie. Of je nu wil of niet. Of je nu een paspoort of rijbewijs cover hebt. Ze halen hem er gewoon uit. En bij protesteren halen ze hun schouders op.

De pijn vh verlies van gegevens is niet hun pijn. En ze willen je gegevens hebben als jij ze pijn doet (valse gegevens, ongelukken, verkeersboetes, schades aan hun eigendommen). Daar zit het spanningsveld; het verschil in belang.
Haha dit inderdaad! Mijn ervaring is vooral bij hotels in het buitenland dat je paspoort gevraagd wordt en dat deze zonder pardon onder een scanner of kopieerapparaat verdwijnt. En als je er wat van zegt word je aangekeken alsof je een alien bent. Zal ze echt worst wezen als jouw gegevens op straat belanden ooit. Zij zijn simpele uitvoerders en jij bent slechts een passant die ze een dag later alweer vergeten zijn. Vergt regelgeving en handhaving om iets te veranderen…
edit:
Ik las in deze thread een slim idee, het afplakken van gevoelige data als BSN op je paspoort met een sticker. Moeten ze echt bewust gaan pulken aan stickers om je data te kopiëren… :)

[Reactie gewijzigd door Evanesco op 7 augustus 2026 08:40]

Maar vertel eens hoe jouw praktijkervaringen dan zijn. Er zullen toch situaties zijn dat je dan gewoon geen zaken kan doen of bijvoorbeeld een huurauto of vervangend vervoer niet meekrijgt?

Ik zie eigenlijk sowieso niet in waarom ze een kopie van het id bewijs moeten bewaren als zij zich eenmaal vergewist hebben van je identiteit.

Maar vaak zal zo'n antwoord zijn dat het van de baas moet of dat het systeem nou eenmaal zo werkt...

Documentnummers liggen ook op straat. Het bewaren zal wel snel afgelopen zijn als een rechter bepaald dat iedereen gewoon op kosten van het lekkende bedrijf een nieuw ID mag aanvragen en ook onkosten voor verloren tijd na het gemeentehuis mag declareren.
Zie mijn andere reactie over hotels.
Auto's huren nooit gedoe mee, men controleert mijn rijbewijs en op sommige locaties (veel al in Amerika) moet je 2 credit cards overleggen. En zo stelt men vast wie je bent en dat je gaat betalen :-)

Hotels moeten een register bijhouden van de lokale autoriteiten dus dat heeft een andere juridische grondslag.
Een auto verhuurder wil zich alleen vergewissen dat je bent wie je zegt dat je bent en dat je rijbevoegd bent.
Ik ben bij rentals nooit gevraagd om mijn paspoort of ID, echt alleen maar mijn rijbewijs (althans zover ik mij kan herinneren).
Ben bijna 20 jaar internationaal werkzaam geweest dus op veel plekken op de aardbol geweest dus kan zijn dat ik me dit niet 100% meer goed herinner.
Ik zie eigenlijk sowieso niet in waarom ze een kopie van het id bewijs moeten bewaren als zij zich eenmaal vergewist hebben van je identiteit.
Ik wel. Mijn vader had een autobedrijf en een verkoper is een keer met behoorlijk geweld uit een auto geduwd tijdens een proefrit, waarna de auto gestolen is door de potentiele "koper". Dan ben je erg blij dat je met een goede kopie van het rijbewijs naar de politie kan stappen voor de aangifte. Het versnelde de opsporing aanzienlijk, deels omdat het vrij onomstotelijk is wiens rijbewijs het was (je sluit immers overschrijffouten etc. uit), en omdat gecontroleerd was dat de dief ook bij het rijbewijs hoorde (inclusief foto, etc.). Weet niet hoe men dat tegenwoordig oplost.
Het is niet de bedoeling dat alle bedrijven die je ID moeten ccontroleren daar een kopie van maken. Daar is het ook niet voor bedoeld. Het is aan degene die het ID controlleert om de relevante gegevens over te nemen en de foto te bekijken. Je moet de boel niet omdraaien, een autobedrijf is niet gerechtigd een kopie te maken en/of te bewaren.

Mij werd ook gevraagd of er een kopie gemaakt mocht worden voor een testrit, Ik zei nee, maar hij deed dat toch. Ik ben zo iemand die dat meldt bij de Authoriteit Persoonsgegevens.

Een ander akkefietje was ooit eens bij een webshop waar oa luchtdrukgeweren werden verkocht. Die wilde een volledige kopie ID hebben voor naam/leeftijdsverificatie. Compleet onnodig aangezien ik geld overmaak via bankrekening en mijn leeftijd en naam duidelijk op de afgeplakte ID te zien waren.

Ik geef @cyclone wat dat betreft groot gelijk, ik doe dat zelf ook, en ook de discussies ga ik niet uit de weg. Het controleren is geen probleem, het kopieren en bewaren wel. En waar eindigt zo'n kopietje dan als de koop is gesloten of de testrit is afgelopen? in de papierbak? of toch ergens in dat superbeveiligde high-tech computersysteem van de garage? In het artikel hier, zie je al dat de slachtoffers niet eens iets met het bedrijf te maken hebben, maar dat het bedrijf hun gegevens doorgestuurd krijgen van aangesloten andere bedrijven. Zo zwerft je ID opeens over het internet. Ik heb jaren terug heel veel tijd en moeite moeten doen mijn gestolen gegevens van het net af te krijgen.
Als ik zo denk dan mag ik bij bijna geen enkel groot bedrijf meer binnen als contractor en moet ik ander werk zoeken.
Enige wat je kan doen is niks en niemand vertrouwen, wordt nu al maanden gebeld door verschillende nummers, binnen en buitenland. ik pas de 5 seconden regel toe, zeg dus niks, dit om stem opnemen te voorkomen, wordt altijd na 3 seconden het gesprek afgebroken, zo werkt de software die ze gebruiken om de telefoonnummers te genereren, hiermee probeert de software antwoordapparaten, modems, of andere re lijnen te voorkomen.

Ik heb ondertussen tientallen nep gesprekken per week, en je kan er helemaal niks aan veranderen, want iedere keer weer een gefingeerd gesprek.

Waar en hoe mijn telefoonnummer is gelekt, ja de bekende lekken zat ik ook zeker bij.

Voor de rest geld, naw gegeven, van banken, of welk bedrijf dan ook altijd wantrouwen, er zal uit mij nooit geld komen,

En ook sms berichten van kinderen of zo, er zijn nu zelfs AI technieken die de stem van bijvoorbeeld je kind kopiëren, dan lijkt het of je kind je belt, maar is dus nep, oplossing stel een vraag die specifiek is voor je gezien, welke kleur heeft ons bad? en of ik er dan eentje heb of niet is mijn weet, en welke kleur die heeft.
Er zijn genoeg instanties die bij wet kopieën van jouw identificatiedocument mogen (en soms zelfs moeten) maken (daarbij moeten ze over het algemeen wel je pasfoto en je bsn afschermen).

Welke organisaties mogen een kopie van mijn identiteitsbewijs maken? | Rijksoverheid.nl

Identiteitsbewijs bij koop, huur of verkoop | Autoriteit Persoonsgegevens

Voor de mensen die reageren dat binnen de EU hotels geen kopieën mogen maken: Dat is niet per definitie waar (volgens de AP): Identiteitsbewijs op reis | Autoriteit Persoonsgegevens
Binnen NL mogen hotels dat niet, maar wetgeving verschilt per land en het kan zijn dat er een verplichting is. Ook hier moet altijd pasfoto en BSN afgeschermd zijn.
Ik ben het met je eens hoor. Maar probeer eens buiten een Europa te reizen. (ervaring in China & India). Daar maken ze bij ieder hotel een foto van je paspoort, gewoon met een telefoon bij de receptie. Weigeren kan je proberen maar alternatief is dat je dan op straat slaapt.
De zoveelste die gehackt wordt. Het nieuwe normaal. En dat zijn dan de bedrijven die merken dat ze gehackt zijn… hoeveel zijn er die geen weet hebben.

Ik hoop dat dit bedrijven een beetje in de richting duwt om een keer te kijken naar de beveiliging of iemand in te huren.

Met behulp van AI is het helaas een stuk makkelijker geworden om dit te doen. Zelfs al doen bijv OpenAI en Anthropic er alles aan oM malafide gebruik dicht te timmeren.
Bedrijven doen niets. Het zijn mensen die het doen. En dan nog wat specifieker: de mensen die met informatie om gaan, vaak de ICTers. Een groot deel van de doelgroep van deze site. Dus, wat doen wij er aan om er voor te zorgen dat data van onze klanten of gebruikers zo veilig mogelijk worden verwerkt?
Eens met jouw reactie, maar in de praktijk merk ik dat je je als IT-er heel hard moet verantwoorden waarom er extra budget vrij moet worden gemaakt om ook de beveiliging te optimaliseren. Vooral bij MKB zie je dit helaas.

En met bedrijf bedoel ik dat het makkelijker kan worden voor een IT-er om het management geld vrij te laten maken voor deze non-functional…
@JaspB ik ben ook een van de gedupeerden. Ik vind het vooral onbegrijpelijk dat het 9 juli is geconstateerd en er pas vandaag een mail naar klanten uitgaat. Terwijl dit (vanwege kopie paspoort) toch extreem gevoelige data is.
AuteurJaspB Nieuwsredacteur 6 augustus 2026 20:29
Yep, ik ben ook .. benieuwd naar de timing van dit alles. Vragen uitgezet.

Maar het feit dat de autoreplymail uit naam is van iemand die zo te zien sinds 2021 niet meer bij RentRunner werkt, stemt me wat .. somber?
Ik heb de mail ook gehad, maar kan heel nog niet helemaal plaatsen. Kan dit door vervangend vervoer tijdens onderhoud aan mijn auto komen? Ik heb geen idee waar die tijdelijke auto vandaan kwam.
Ik ben betrokken geweest bij meedere bedrijven die voertuigen verhuurde en verkocht. Er werd een fysieke kopie gemaakt van het rijbewijs/ID. Deze werd niet digitaal opgeslagen, maar wel fysiek. Waarom deden we dat:
  1. Het kwam helaas regelmatig voor dat voertuigen niet werden teruggebracht als een (kopie) ID niet bewaard werd. Mocht het voertuig toch niet terugkomen, dan hadden tenminste iets om op terug te vallen. Natuurlijk kan men een vals (rij)bewijs meenemen, maar dan moet je wel echt je best voor doen. Dan moet de boef echt gaan plannen, het is geen spontane actie in ieder geval. Dat haal je eruit.
  2. Als een gebruiker een verkeersovertreding had begaan (flitspaaltje pakken bijvoorbeeld), dan kregen wij de boete. Deze konden we alleen verleggen als we konden bewijzen dat Pietje Puk de huurder/bestuurder was. Hoe bewijs je dat: met een ingevuld formulier gecombineerd met een kopie rijbewijs/ID.
  3. Vanuit je eigen aansprakelijkheidsverzekering en voertuigverzekering ben je verplicht te controleren dat een gebruiker/huurder capabel is om het voertuig te bestuurder. Dat doe je door:
    1. Te controleren dat hij/zij een rijbewijs heeft. Dit dien je ook 'vast te leggen'. Dus als er iets gebeurt, je kunt bewijzen dat het gecontroleerd hebt en gebruiker/huurder in bezit was van de juiste papieren. Een kopie maken is de meest logische manier. Om eerlijk te zijn ken ik geen andere manier waarop ik dit kan bewijzen. In mijn ervaring is een combinatie van een formulier met kopie rijbewijs de enige manier om een boete te kunnen verleggen.
    2. Een controle van het voertuig te doen met bestuurder/gebruiker dat het voertuig in orde is.
    3. De huurder/bestuurder een proef rondje te laten maken op een rustige plek. Hiermee controleer je dat bestuurder/huurder in de realiteit ook echt capabel is.
Ik heb vroeger ook met een alu hoedje op gelopen. Ik gaf mijn ID aan NIEMAND, want stel je voor. Maar ik heb ook de realiteit gezien. Vanuit de voertuig en aansprakelijkheidsverzekering en de overheid heb je in feite geen keuze dan een kopie rijbewijs/ID te maken. Een bedrijf heeft geen keuze.

Waar een bedrijf wel een keuze heeft is hoe men dit opslaat. Iedereen is geil op digitaal want dan kun je alles meten. Mijn voorkeur gaat uit naar papier en offline. De papier shredder kun je dan elk jaar inzetten voor vernietiging.


Disclaimer: Mijn ervaring komt van t/m 2023. Daarna heb ik geen zicht meer op de uitvoer met bijkomende wet en regelgeving.
Wordt het niet eens tijd om bedrijven te beboeten voor het lekken van gegevens van hun klanten? Want we kunnen wel eeuwig bezig blijven met "sorry en kijk uit voor phishing he" accepteren.

Hoge boetes zorgen er voor dat bedrijven van te voren eens goed na gaan denken over security, in plaats van als het paard verdronken is.
Zoek maar eens de NIS2 verordening op. De lat zal een stuk hoger worden gelegd voor bedrijven om te voldoen aan cybersecurity.
Dat valt wel mee hoor. Ja, bedrijven moeten veel doen. Maar lees je eens in omtrent de toepasbaarheid en je zult zien dat voornamelijk bedrijven in scope vallen die al in security investeren.
Het is gewoon niet 100% te voorkomen.

Het zou beter zijn als de gegevens die wij nu verplicht zijn te overhandigen aan diverse instanties, minder waarde hebben.
Of gewoon ultiem: Geen gegevens meer hoeven overhandigen aan die instanties.
Eigenlijk zouden bedrijven, na verificatie, gewoon nep gegevens moeten opslaan. Een nep BSN en een nep paspoort. Dan zouden de criminelen als ze die data in handen hebben echt voor paal staan
Waarom zouden bedrijven na verificatie nog die gegevens moeten bewaren? Het doel is verificatie. Doel bereikt => Data verwijderen.
Omdat je achteraf moet kunnen bewijzen dat het inderdaad scsirob was die het contact heeft afgesloten, en niet EmileM. Zonder dat bewijs ben je kansloos als iemand niet betaalt.
Omdat je achteraf moet kunnen bewijzen dat het inderdaad scsirob was die het contact heeft afgesloten, en niet EmileM. Zonder dat bewijs ben je kansloos als iemand niet betaalt.
Of als er een verkeersboete opduikt, of dat de gehuurde auto betrokken geweest is bij een ongeval. Dan moet je ook achteraf kunnen aantonen wie de huurder van het voertuig was.
Maar daarvoor is naam en adres voldoende geen full copie paspoort
Om de boete op te sturen wel, maar om aan te tonen dat hij die auto daadwerkelijk in bezit had is naam en adres natuurlijk niet voldoende...
Slechts enkele organisaties, zoals overheidsinstanties, banken en notarissen, mogen een kopie van uw paspoort maken. Voor andere organisaties is het vaak niet verplicht om een kopie te geven.

Daarom begrijp ik niet dat bedrijven niet op de vingers worden getikt als ze er een archief met paspoortkopietjes op nahouden (ahum Odido bv)

Zoals hierboven al menigmaal gezegd is, identificeren verplicht is prima, dat betekent niet per definitie dat je een kopie van een paspoort dient te maken.
Is het niet waarschijnlijker dat ze bij een verhuurder een foto van je rijbewijs maken.
Dat willen ze wel doen ja, maar legaal is dat niet.
Identificatie controleren, eventueel noteren van BSN nummer, dat is voldoende mocht iemand een auto niet retouren bv, hier gaat ook de noemer van vals paspoort niet op want dat maakt dan sws niets uit.

Dan de volgende stap, als ze het welkopieren, prima/
Het moet na inlevering dfirect worden verwijderd, dit is nu net het punt van het artikel dat er zoveel gegevens worden buitgemaakt omdat men slecht omgaat met data.
Ik lees dit een beetje laat en volgens mij is dit nog niet voorbij gekomen maar ik gebruik altijd Kopie ID.

Om te kunnen reageren moet je ingelogd zijn