Naar de inhoud
Uitspraken Barbara Kathmann, 25 jun
Commissiedebat · donderdag 25 juni 2026

Bescherming persoonsgegevens en grote datalekken

Dank, voorzitter. Elke organisatie die een digitale kwetsbaarheid meldt, erkent en deelt, verdient echt een supergroot compliment, want we leren er allemaal van en we worden er ook allemaal veiliger van. Het is in dit tijdperk van digitale aanvallen namelijk niet de vraag óf, maar helaas wanneer je getroffen wordt. Hoe groter je bedrijf, hoe meer data je bijhoudt, hoe aantrekkelijker je bent als doelwit. Daarom moeten we iets doen aan de gestoorde datahonger in onze samenleving. Voor elk dingetje moet je nu een account aanmaken met adresgegevens, telefoonnummer, bankrekeningnummer en je naam en toenaam. Elk callcenter houdt notities bij van je persoonlijke situatie. Het is eigenlijk best bizar hoe diep dat gaat en hoe compleet onnodig het vaak is. We moeten ten strijde trekken tegen die datahonger. Daarover heb ik een aantal vragen. Hoe gaan we het principe van dataminimalisatie, wat eigenlijk al gewoon een basisprincipe is in wetgeving, versterken? Dat is namelijk nodig, want op een of andere manier staat het in de wet, maar doen we er niet aan. Wat gaat het kabinet doen om bedrijven te dwingen echt zo min mogelijk informatie op te slaan van klanten? Wat zijn bewaartermijnen waard als niemand ze eigenlijk naleeft? Hoe gaan we daar veel steviger op toezien? Sinds de commercialisering van het internet worden we allemaal massaal bespied. Rathenau heeft op verzoek van de hele Tweede Kamer een goed onderzoek gedaan naar de gevolgen van trackingcookies, de reinste vorm van surveillancekapitalisme. Laat ik helder zijn: Progressief Nederland pleit voor een verbod op trackingcookies. Ze dienen het belang van het grootkapitaal ten koste van de privacy en keuzevrijheid van ons als digitale burgers. Het systeem is kapot. Een fundamentele wijziging is nodig. Ik vraag van dit kabinet niet alleen om een nadere verkenning, maar eigenlijk ook om een politiek standpunt. Is het kabinet het met mij eens dat we naar een internet zonder trackingcookies moeten? Erkent het kabinet dat mensen veiliger worden als zo veel mogelijk Nederlanders cookies en tracking zouden blokkeren? Hoe gaan we ervoor zorgen dat zo veel mogelijk mensen dat doen? Ik ben heel blij dat het kabinet al heeft gereageerd op het onderzoek van het Rathenau Instituut, maar willen we Nederlanders echt beschermen, dan moeten we nog een slag maken. Daarover de volgende vragen. Hoe gaat het kabinet de drie beleidsrichtingen concreet uitwerken? Welke heeft de voorkeur? Kan het kabinet na de zomer met een veel concretere uitwerking komen van hoe het cookies harder gaat aanpakken? Welke stappen kunnen we nationaal en internationaal zetten om hiernaartoe te werken? Hoe kijkt het kabinet naar maatregelen als het aanpassen van de Telecomwet en het verbieden van cookiemuren? Kunnen deze voorstellen ook na de zomer worden uitgewerkt? Ideeën voor een beter internet hebben we in Nederland genoeg. Nu moeten we nog het lef hebben om dat ook te bouwen. Nog zo'n ranzig voorbeeld — ik noemde het woord net al — van surveillancekapitalisme is wat er met Pokémon is gebeurd. Iedereen die Pokémon GO heeft gespeeld op zijn telefoontje, heeft meegebouwd aan autonome moordwapens, omdat zijn locatiedata is verkocht aan de hoogste bieder. In dit geval waren dat bedrijven die oorlogswapens bouwen. The Privacy Collective is een massaclaim begonnen namens alle burgers wier data onrechtmatig is verzameld en is doorverkocht door gure bedrijven. Het is een rechtszaak tegen een bedrijf dat de data van 8,5 miljoen Nederlanders heeft buitgemaakt, waaronder van 1,5 miljoen kinderen. Dit is volstrekt onacceptabel. Dit soort tegenbewegingen moeten we politiek gewoon echt meer steunen. Hoe kijkt de staatssecretaris naar het nieuws over Pokémon GO, en wat kan de politiek doen om dit soort gedrag te voorkomen en te bestrijden? Is de staatssecretaris bereid om politieke steun te geven aan de massaclaim, om grenzen te stellen aan de datahonger van deze techbedrijven? Tot slot de nazorgplicht, waarom de Kamer heeft gevraagd. Bij een grootschalig lek moeten we niet alleen boeven pakken en bedrijfsschade oplossen, we moeten ook de slachtoffers helpen. Dat vind ik een publieke zaak. Het gaat immers om de veiligheid van burgers, met name de mensen die al kwetsbaar zijn. De Raad van State heeft eind mei een advies gegeven over het Cyberbeveiligingsbesluit. Daarin zeggen ze: doe iets met nazorg. Hoe kijkt het kabinet naar die oproep? Gaat het die ter harte nemen na de zomer? Welke opties zijn er voor betere nazorg, en welke opties worden door het kabinet onderzocht? Hoe wordt eigenlijk mijn aangenomen motie hierover nu uitgevoerd? Is het kabinet bereid om de door de Kamer aangenomen amendementen op de Cyberbeveiligingswet, zoals de interventiebevoegdheid, ook aan de Raad van State voor te leggen? Dank u wel, voorzitter.

In hetzelfde debat

16 andere bijdragen
Barbara Kathmann PROHet paspoort van iedereen die waar ook ter wereld wil helpen om burgers te beschermen moet inderdaad niet uitmaken. Dat ben ik helemaal met de heer Van den Berg eens.… Barbara Kathmann PROIk denk dat er hier twee dingen door elkaar worden gehaald. Op dit moment zitten we met het probleem dat digitale dienstverlening geopolitiek is geworden. Dat wij voor twee derde afhankelijk zijn van Amerikaanse techbedr… Barbara Kathmann PROJa, daarmee ben ik het zeker eens. Net vroeg de heer Van den Berg of we voor 100% onafhankelijk moeten zijn. In de beantwoording van die vraag zei ik al: nee, want dat kan ook helemaal niet. Kan dat morgen? Nee, dat kan … Barbara Kathmann PRODank voor de vraag. Dit speelt inderdaad al vele jaren. Ik ben eigenlijk ook al die vele jaren betrokken bij de strijd en bij alles om dit in ieder geval in gang te zetten. Het is dus ook helemaal geen verrassing dat het… Barbara Kathmann PRODank, voorzitter. Ik wil de staatssecretarissen bedanken voor de beantwoording. Ik merk echt dat we allemaal op een zoektocht zijn: wat kunnen we nou nog meer doen? Ik hoop wel dat die zoektocht straks in de tweede termi… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidVoorzitter. Dit hebben we voorbesproken, net als wie welke inhoud gaat doen. Het leek ons logisch dat ik begin, niet alleen naar aanleiding van het aantal vragen dat aan mij gesteld is, maar ook gewoon vanwege de volgord… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidGeen probleem, voorzitter. Dank. Het is de eerste keer voor mij dat ik met deze commissie in debat ga over deze belangrijke onderwerpen. De bescherming van persoonsgegevens en al die datalekken, waar we de afgelopen maan… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidIk denk dat het goed is dat ik dit gesprek, deze informatie en deze zorg ook deel met de Autoriteit Persoonsgegevens. Juist in de informatievoorziening hebben we namelijk iets extra's te doen. Het is een, laten we zeggen… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDie bijzondere persoonsgegevens en de uitleg daarvan zijn dagelijks onderwerp van gesprek, zou ik willen zeggen. In dit geval is dat zeker zo, omdat het natuurlijk ook raakt aan waar we mee bezig zijn in de onderhandelin… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidPRO had vragen over bewaartermijnen. Wat doen we om bedrijven zo weinig mogelijk data te laten bewaren? Wat zijn bewaartermijnen waard als niemand ze naleeft, zelfs de politie niet? Hoe gaan we daar veel steviger op toez… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidHet is heel herkenbaar en wat mij betreft is het ook niet per se of-of. Het is ook echt en-en. In de dataminimalisatie die je nastreeft, kun je natuurlijk nog steeds de grondslag van stevige wet- en regelgeving vanuit de… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDan de vraag van het CDA: is de staatssecretaris bereid om bewaartermijnen veel harder te laten handhaven, zeker bij organisaties die gegevens van miljoenen mensen bewaren? Harder handhaven is een ingewikkelde. Bewaarter… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidHet is niet voor niets dat we met dat handelingskader aan de slag zijn gegaan. Alleen maar verwijzen naar de toezichthouder en zeggen dat dat de Autoriteit Persoonsgegevens is en dat die toezicht zal moeten houden, vind … Claudia van Bruggen staatssecretaris van Justitie en VeiligheidIk begrijp even niet goed of de vraag is of het handelingskader op dat gebied uitgebreid zou moeten worden. Misschien kan die vraag nog één keer verduidelijkt worden. Dan kan ik daar in de tweede termijn een helder antwo… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDaar ga ik niet nog nader op terugkomen. Het ingewikkelde is dat je, als het gaat om de rek die we hebben, altijd moet bekijken wat zorgvuldig is. Een bewaartermijn kan soms juist … Dat is een beetje wat ik aangaf over d… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDan kom ik bij het volgende blokje: datalekken. Ik begin met het handelingskader voor de slachtoffers. De heer Verkuijlen vroeg aan mij of het kabinet inzicht heeft in de kwaliteit van de communicatie richting de slachto…