Naar de inhoud
Uitspraken Ruud Verkuijlen, 25 jun
Commissiedebat · donderdag 25 juni 2026

Bescherming persoonsgegevens en grote datalekken

Dank u, voorzitter. Een hack bij Odido, een hack bij Bevolkingsonderzoek Nederland en een hack bij het Openbaar Ministerie: het zijn slechts enkele voorbeelden van het afgelopen jaar waarbij persoonsgegevens zijn buitgemaakt. Persoonsgegevens worden steeds vaker digitaal verwerkt en opgeslagen door overheden, bedrijven en maatschappelijke organisaties. Dat biedt kansen voor betere en efficiëntere dienstverlening, maar brengt ook risico's met zich mee. Wanneer persoonsgegevens onvoldoende worden beschermd of in verkeerde handen terechtkomen, kan dit leiden tot financiële schade, identiteitsfraude, privacyschendingen en een afname van het vertrouwen in digitale dienstverlening. Mijn fractiegenote Queeny Rajkowski diende eerder een motie in waarin het kabinet werd gevraagd een handelingskader voor slachtoffers van grote datalekken op te stellen. Ik dank het kabinet voor de brief hierover. Een organisatie die slachtoffer wordt van een datalek, moet betrokkenen direct informeren en een duidelijk handelingsperspectief bieden, zo valt te lezen. Ook de financiële gevolgen, wanneer risico's niet tijdig worden beperkt, komen daarbij aan bod. Ik heb hierover nog enkele vragen. Hoe worden slachtoffers actief gewezen op hun rechten en mogelijkheden? Hoe wordt de naleving van deze verplichtingen gecontroleerd en gehandhaafd? Wie ondersteunt getroffen overheidsorganisaties? We hebben een mooie brief gehad van de staatssecretaris over Epe, maar gemeenten geven aan dat zij die ondersteuning soms missen. Herkent het kabinet dat beeld? Daarnaast hoor ik graag of het kabinet inzicht heeft in de kwaliteit van de communicatie richting slachtoffers. Wordt geëvalueerd of mensen de verstrekte informatie daadwerkelijk begrijpen en ook kunnen gebruiken? Voorzitter. Gestolen persoonsgegevens vertegenwoordigen in het criminele circuit een aanzienlijke waarde. De opsporing van daders blijft echter lastig. Wat kan het kabinet zeggen over de effectiviteit van de opsporing van cybercriminelen die verantwoordelijk zijn voor grootschalige datadiefstal? Berichtgeving over succesvolle datalekken hebben we veel, maar succesvolle vervolging blijft relatief schaars. Getroffen organisaties gaan bovendien niet zelden over tot het betalen van geldbedragen om gegevens terug te krijgen of publicatie te voorkomen. Hoe kijkt de staatssecretaris van JenV hiertegen aan? Heeft het kabinet zicht op de omvang van deze betalingen en ziet het kabinet mogelijkheden om organisaties beter te ondersteunen, zodat zij minder afhankelijk worden van dergelijke keuzes? Voorzitter. In het handelingskader wordt tweefactorauthenticatie genoemd als belangrijke preventieve maatregel. Tegelijkertijd worden nieuwe technologieën ontwikkeld, zoals zero-knowledgetechnologieën. Daarmee kunnen eigenschappen of verificaties worden aangetoond zonder dat de onderliggende persoonsgegevens worden prijsgegeven. Je spreidt als het ware de gegevens in meerdere databases. Dat kan bijdragen aan betere bescherming van persoonsgegevens en dataminimalisatie en daarmee de impact van datalekken beperken. Ziet de staatssecretaris mogelijkheden om dergelijke technieken binnen de overheid breder toe te passen? Worden er al pilots mee uitgevoerd? Welke belemmeringen staan een bredere invoering in de weg? Voorzitter. De VVD heeft eerder schriftelijke vragen gesteld over de menstruatiecyclus- en zwangerschapsapps. Gebruikers delen daarin zeer gevoelige persoonsgegevens. Zijn gebruikers zich voldoende bewust van welke gegevens worden verzameld, hoe deze worden verwerkt en met wie deze worden gedeeld? Hoe beoordeelt de staatssecretaris van JenV de begrijpelijkheid van privacyverklaringen van dergelijke apps? Ziet zij mogelijkheden om de informatievoorziening te verbeteren, zodat gebruikers daadwerkelijk geïnformeerd keuzes kunnen maken? Welke verantwoordelijkheid kunnen aanbieders hierin nemen? Kan bovendien worden onderzocht of apps verplicht kunnen worden om op een eenvoudige en gestandaardiseerde manier inzichtelijk te maken wat er met die persoonsgegevens gebeurt? Hoe wordt toegezien op doorgifte van deze gevoelige gegevens naar partijen buiten Europa? Voorzitter. De zorg is een bijzonder kwetsbare sector. Het beheer van persoons- en medische gegevens vereist maximale bescherming. Wanneer deze gegevens door een cyberaanval op straat komen te liggen of toegankelijk worden, kan dat grote gevolgen hebben voor zowel de privacy als de gezondheid van patiënten. Daarom vraag ik naar de uitvoering van de motie-Tielen/Bushoff, die verzoekt om lessen uit de financiële sector toe te passen en gesimuleerde cyberaanvallen in de zorg op te nemen in een ministeriële regeling. Wat is de huidige stand van zaken? Wanneer wordt de Kamer hierover geïnformeerd? Zijn zorginstellingen voldoende voorbereid op grootschalige cyberincidenten? Voorzitter. Tot slot vraag ik naar de stand van zaken van de gesprekken die staatssecretaris Aerdts heeft gevoerd met de Amerikaanse ambassadeur over Meta en Microsoft. Hoe staat het daarnaast met Europese en Nederlandse alternatieven, zodat we minder afhankelijk worden van grote buitenlandse technologiebedrijven? In lijn met wat de heer Van den Berg zei: ook voor de VVD is die trans-Atlantische relatie belangrijk en kunnen we voorlopig nog niet zonder dat soort bedrijven. Welke concrete stappen zet het kabinet om de digitale autonomie te versterken? Tot zover mijn bijdrage in eerste termijn, voorzitter. Ik dank u wel.

In hetzelfde debat

16 andere bijdragen
Barbara Kathmann PRODank, voorzitter. Elke organisatie die een digitale kwetsbaarheid meldt, erkent en deelt, verdient echt een supergroot compliment, want we leren er allemaal van en we worden er ook allemaal veiliger van. Het is in dit ti… Barbara Kathmann PROHet paspoort van iedereen die waar ook ter wereld wil helpen om burgers te beschermen moet inderdaad niet uitmaken. Dat ben ik helemaal met de heer Van den Berg eens.… Barbara Kathmann PROIk denk dat er hier twee dingen door elkaar worden gehaald. Op dit moment zitten we met het probleem dat digitale dienstverlening geopolitiek is geworden. Dat wij voor twee derde afhankelijk zijn van Amerikaanse techbedr… Barbara Kathmann PROJa, daarmee ben ik het zeker eens. Net vroeg de heer Van den Berg of we voor 100% onafhankelijk moeten zijn. In de beantwoording van die vraag zei ik al: nee, want dat kan ook helemaal niet. Kan dat morgen? Nee, dat kan … Barbara Kathmann PRODank voor de vraag. Dit speelt inderdaad al vele jaren. Ik ben eigenlijk ook al die vele jaren betrokken bij de strijd en bij alles om dit in ieder geval in gang te zetten. Het is dus ook helemaal geen verrassing dat het… Barbara Kathmann PRODank, voorzitter. Ik wil de staatssecretarissen bedanken voor de beantwoording. Ik merk echt dat we allemaal op een zoektocht zijn: wat kunnen we nou nog meer doen? Ik hoop wel dat die zoektocht straks in de tweede termi… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidVoorzitter. Dit hebben we voorbesproken, net als wie welke inhoud gaat doen. Het leek ons logisch dat ik begin, niet alleen naar aanleiding van het aantal vragen dat aan mij gesteld is, maar ook gewoon vanwege de volgord… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidGeen probleem, voorzitter. Dank. Het is de eerste keer voor mij dat ik met deze commissie in debat ga over deze belangrijke onderwerpen. De bescherming van persoonsgegevens en al die datalekken, waar we de afgelopen maan… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidIk denk dat het goed is dat ik dit gesprek, deze informatie en deze zorg ook deel met de Autoriteit Persoonsgegevens. Juist in de informatievoorziening hebben we namelijk iets extra's te doen. Het is een, laten we zeggen… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDie bijzondere persoonsgegevens en de uitleg daarvan zijn dagelijks onderwerp van gesprek, zou ik willen zeggen. In dit geval is dat zeker zo, omdat het natuurlijk ook raakt aan waar we mee bezig zijn in de onderhandelin… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidPRO had vragen over bewaartermijnen. Wat doen we om bedrijven zo weinig mogelijk data te laten bewaren? Wat zijn bewaartermijnen waard als niemand ze naleeft, zelfs de politie niet? Hoe gaan we daar veel steviger op toez… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidHet is heel herkenbaar en wat mij betreft is het ook niet per se of-of. Het is ook echt en-en. In de dataminimalisatie die je nastreeft, kun je natuurlijk nog steeds de grondslag van stevige wet- en regelgeving vanuit de… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDan de vraag van het CDA: is de staatssecretaris bereid om bewaartermijnen veel harder te laten handhaven, zeker bij organisaties die gegevens van miljoenen mensen bewaren? Harder handhaven is een ingewikkelde. Bewaarter… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidHet is niet voor niets dat we met dat handelingskader aan de slag zijn gegaan. Alleen maar verwijzen naar de toezichthouder en zeggen dat dat de Autoriteit Persoonsgegevens is en dat die toezicht zal moeten houden, vind … Claudia van Bruggen staatssecretaris van Justitie en VeiligheidIk begrijp even niet goed of de vraag is of het handelingskader op dat gebied uitgebreid zou moeten worden. Misschien kan die vraag nog één keer verduidelijkt worden. Dan kan ik daar in de tweede termijn een helder antwo… Claudia van Bruggen staatssecretaris van Justitie en VeiligheidDaar ga ik niet nog nader op terugkomen. Het ingewikkelde is dat je, als het gaat om de rek die we hebben, altijd moet bekijken wat zorgvuldig is. Een bewaartermijn kan soms juist … Dat is een beetje wat ik aangaf over d…