Commissiedebat · donderdag 25 juni 2026
Bescherming persoonsgegevens en grote datalekken
Barbara Kathmann
PRO
Dank, voorzitter. Elke organisatie die een digitale kwetsbaarheid meldt, erkent en deelt, verdient echt een supergroot compliment, want we leren er allemaal van en we worden er ook allemaal veiliger van. Het is in dit tijdperk van digitale aanvallen namelijk niet de vraag óf, maar helaas wanneer je getroffen wordt. Hoe groter je bedrijf, hoe meer data je bijhoudt, hoe aantrekkelijker je bent als doelwit. Daarom moeten we iets doen aan de gestoorde datahonger in onze samenleving. Voor elk dingetje moet je nu een account aanmaken met adresgegevens, telefoonnummer, bankrekeningnummer en je naam en toenaam. Elk callcenter houdt notities bij van je persoonlijke situatie. Het is eigenlijk best bizar hoe diep dat gaat en hoe compleet onnodig het vaak is. We moeten ten strijde trekken tegen die datahonger. Daarover heb ik een aantal vragen. Hoe gaan we het principe van dataminimalisatie, wat eigenlijk al gewoon een basisprincipe is in wetgeving, versterken? Dat is namelijk nodig, want op een of andere manier staat het in de wet, maar doen we er niet aan. Wat gaat het kabinet doen om bedrijven te dwingen echt zo min mogelijk informatie op te slaan van klanten? Wat zijn bewaartermijnen waard als niemand ze eigenlijk naleeft? Hoe gaan we daar veel steviger op toezien?
Sinds de commercialisering van het internet worden we allemaal massaal bespied. Rathenau heeft op verzoek van de hele Tweede Kamer een goed onderzoek gedaan naar de gevolgen van trackingcookies, de reinste vorm van surveillancekapitalisme. Laat ik helder zijn: Progressief Nederland pleit voor een verbod op trackingcookies. Ze dienen het belang van het grootkapitaal ten koste van de privacy en keuzevrijheid van ons als digitale burgers. Het systeem is kapot. Een fundamentele wijziging is nodig. Ik vraag van dit kabinet niet alleen om een nadere verkenning, maar eigenlijk ook om een politiek standpunt. Is het kabinet het met mij eens dat we naar een internet zonder trackingcookies moeten? Erkent het kabinet dat mensen veiliger worden als zo veel mogelijk Nederlanders cookies en tracking zouden blokkeren? Hoe gaan we ervoor zorgen dat zo veel mogelijk mensen dat doen?
Ik ben heel blij dat het kabinet al heeft gereageerd op het onderzoek van het Rathenau Instituut, maar willen we Nederlanders echt beschermen, dan moeten we nog een slag maken. Daarover de volgende vragen. Hoe gaat het kabinet de drie beleidsrichtingen concreet uitwerken? Welke heeft de voorkeur? Kan het kabinet na de zomer met een veel concretere uitwerking komen van hoe het cookies harder gaat aanpakken? Welke stappen kunnen we nationaal en internationaal zetten om hiernaartoe te werken? Hoe kijkt het kabinet naar maatregelen als het aanpassen van de Telecomwet en het verbieden van cookiemuren? Kunnen deze voorstellen ook na de zomer worden uitgewerkt? Ideeën voor een beter internet hebben we in Nederland genoeg. Nu moeten we nog het lef hebben om dat ook te bouwen.
Nog zo'n ranzig voorbeeld — ik noemde het woord net al — van surveillancekapitalisme is wat er met Pokémon is gebeurd. Iedereen die Pokémon GO heeft gespeeld op zijn telefoontje, heeft meegebouwd aan autonome moordwapens, omdat zijn locatiedata is verkocht aan de hoogste bieder. In dit geval waren dat bedrijven die oorlogswapens bouwen. The Privacy Collective is een massaclaim begonnen namens alle burgers wier data onrechtmatig is verzameld en is doorverkocht door gure bedrijven. Het is een rechtszaak tegen een bedrijf dat de data van 8,5 miljoen Nederlanders heeft buitgemaakt, waaronder van 1,5 miljoen kinderen. Dit is volstrekt onacceptabel. Dit soort tegenbewegingen moeten we politiek gewoon echt meer steunen. Hoe kijkt de staatssecretaris naar het nieuws over Pokémon GO, en wat kan de politiek doen om dit soort gedrag te voorkomen en te bestrijden? Is de staatssecretaris bereid om politieke steun te geven aan de massaclaim, om grenzen te stellen aan de datahonger van deze techbedrijven?
Tot slot de nazorgplicht, waarom de Kamer heeft gevraagd. Bij een grootschalig lek moeten we niet alleen boeven pakken en bedrijfsschade oplossen, we moeten ook de slachtoffers helpen. Dat vind ik een publieke zaak. Het gaat immers om de veiligheid van burgers, met name de mensen die al kwetsbaar zijn. De Raad van State heeft eind mei een advies gegeven over het Cyberbeveiligingsbesluit. Daarin zeggen ze: doe iets met nazorg. Hoe kijkt het kabinet naar die oproep? Gaat het die ter harte nemen na de zomer? Welke opties zijn er voor betere nazorg, en welke opties worden door het kabinet onderzocht? Hoe wordt eigenlijk mijn aangenomen motie hierover nu uitgevoerd? Is het kabinet bereid om de door de Kamer aangenomen amendementen op de Cyberbeveiligingswet, zoals de interventiebevoegdheid, ook aan de Raad van State voor te leggen?
Dank u wel, voorzitter.