Tientallen mensen zagen boetes van anderen door datalek bij CJIB

'Enkele tientallen personen' zagen door het datalek van eind vorige week bij het Centraal Justitieel Incassobureau (CJIB) boetes en andere informatie die voor een ander waren bedoeld. Dat zegt de staatssecretaris van Justitie en Veiligheid. Het datalek ontstond door 'een fout in een nieuwe release van software'.

"Gedurende circa een etmaal zijn ongeveer 6000 vorderingen van verkeersboetes, strafzaken en overheidsincasso's foutief gekoppeld aan personen", zegt staatssecretaris Claudia van Bruggen over het datalek. Door die fout hebben 'enkele tientallen personen' via MijnCJIB 'informatie kunnen inzien die niet op hen van toepassing is'.

Van Bruggen zegt dat de fout ontstond door 'een nieuwe release van software die zorgt voor de koppeling van zaken aan personen'. Verdere details hierover deelt ze niet. Het CJIB constateerde de fout op woensdag 26 augustus. Daarop haalde de instantie MijnCJIB offline tot zondag 30 augustus.

Daarnaast zijn door de fout brieven naar de verkeerde mensen gestuurd. Het is niet duidelijk hoeveel brieven verkeerd zijn verzonden. Het Centraal Justitieel Incassobureau informeert mensen die zijn geraakt door het lek.

Verkeersboete CJIB
Een voorbeeld van een verkeersboete van het CJIB

Door Hayte Hugo

Redacteur

04-09-2026 • 11:30

20

Reacties (20)

Sorteer op:

Weergave:

Kon er uit de boete en informatie herleidt worden wie de daadwerkelijke schuldige was? Of zag je alleen een boetebedrag met locatie?

In dat laatste geval denk ik van… vervelend maar niet heel erg spannend.
Locatie, tijdstip, overtreding, boetebedrag, voertuig gegevens, persoonsgegevens. Dit soort gegevens vind je niet erg dat dit de wereld in geslingerd worden over je?

Stel dat je solliciteert op een baan als taxi chauffeur of rijinstructeur; dan wordt het bijvoorbeeld niet op prijs gesteld dat je een aantal overtredingen hebt begaan in de buurt van een basisschool 15 kilometer per uur te hard. Dan kun je fluiten naar je baantje. (Overigens zou het naar mijn mening niet erg zijn om zulke figuren niet zulke banen te laten hebben)

[Reactie gewijzigd door Raymond Deen op 4 september 2026 11:45]

Overigens zou het naar mijn mening niet erg zijn om zulke figuren niet zulke banen te laten hebben
Iedereen kan fouten maken. Zou de persoon die dit lek veroorzaakt heeft ook nergens meer achter een computer plaats mogen nemen? Nogal excessief toch?
Hahaha, je bedoelt het inderdaad goed, maar onderbouwt het het met preciés het verkeerde voorbeeld.

Het is meer dat je vrachtwagenchauffeur wilt worden en een keer 's nachts op de snelweg 140 hebt gereden en daarom afgewezen zou worden. Dat is een beter voorbeeld :-)
Als het om brieven gaat, jazeker, daarin staat de registrant van de auto (dat is degene die ze verantwoordelijk houden). Als mijn vriendin een (flits)boete krijgt komt ie op mijn naam binnen.

In het artikel staat maar een snippet van de boete(brief), er staat veel meer info op (beetje raar dat de ondertitel dat niet duidelijker aangeeft).

[Reactie gewijzigd door watercoolertje op 4 september 2026 11:45]

Zover ik de PDF van de staatssecretaris interpreteer is dat nog niet (geheel) bekend/duidelijk:
Voor wat betreft de in deze periode verzonden brieven wordt op dit moment uitgezocht hoeveel brieven mogelijk foutieve persoonsgegevens bevatten
Het CJIB voltooit zo snel mogelijk de analyse ten behoeve van de persoonlijke communicatie naar betrokkenen. Op basis van een afgeronde analyse zal een definitieve melding aan de Autoriteit Persoonsgegevens worden gedaan.
Daar wordt dus aan gewerkt, en er volgt dus nog een definitieve melding bij het AP (voorlopig is er dus enkel een voorlopige melding)
Volgens mij zijn het brieven welke je benoemen in de aanhef. of alleen de naam genoeg is weet ik niet maar kan niet zuiver zijn.

Wat ik me nu afvraag, krijgen ze zelf ook een boete voor het lekken van gegevens
Ik denk eerder een follow-up over de omvang
Fouten zijn te verwachten. Ze proberen te voorkomen is zelden genoeg. Maar ik lees nergens dat er een duidelijke limiet is om gevolgen op de gedupeerden af te schuiven. Ik ben dus benieuwd wat CJIB uit zichzelf gaat noemen en of ze verantwoordelijkheid inhoudelijk terug nemen, of met welke onduidelijkheid en vaagheid ze proberen weg te komen dat de problemen die ze wettelijk hadden moeten voorkomen op de gedupeerden geschoven worden.

[Reactie gewijzigd door kodak op 4 september 2026 11:51]

Ik heb jouw reactie 4x doorgelezen, maar ik kan er werkelijk geen touw aan vastknopen. Misschien moet je hem nog even bewerken en wat duidelijker maken?
Klinkt als bewuste actie van naming & shaming wegmoffelen als AVG foutje. 😉

Als serieuze noot: Wat betekent het nu voor alle mensen die niet geïnformeerd worden? Is er dan gegarandeerd niets van hun gedeeld met anderen? Gaat AP nog onderzoek doen of daadwerkelijk goed in kaart is gebracht welke gegevens zijn gelekt?
Toch wel knap hoe dat qua architectuur kan en door een OTAP straat is gekomen...
Het werken onder architectuur en een OTAP straat hebben bij CJIB zijn beide aannames denk ik? Kan best zijn dat ze nog 'op zn jan boeren fluitjes' werken ;-)
Melding AP en weer door :')
Dat is het, geen (persoonlijke en juridische) verantwoordelijkheid bij verantwoordelijk bestuurders. Misschien een sorry, maar daarmee beken je schuld of verantwoordelijkheid (dus vaak niets meer dan 'we betreuren het' dat onderdeel is van het downplayen), en weer door. Victim blaiming gaat hier niet op, want de slachtoffers zijn prive personen.

Inmiddels is de samenleving eraan gewend.

[Reactie gewijzigd door litebyte op 4 september 2026 11:40]

Niet alleen in Nederland..

Ik kreeg van de week Duitse boetes van 2 andere mensen opgestuurd samen met die van mij..
Als ze mijn boete ook betalen vind ik het niet erg :+
Boetes krijgen is een keuze :)
Klopt, het is een ingecalculeerd risico, maar dan betaal ik ze nog steeds liever niet

Om te kunnen reageren moet je ingelogd zijn