Privacystichting Consumers United in Court (CUIC) is maandag een collectieve procedure gestart tegen Odido. Het consumentencollectief noemt Odido op meerdere punten nalatig bij een recent lek en wil onder meer genoegdoening voor iedereen van wie gegevens nu op straat liggen.
Bij het lek zijn data van ruim zes miljoen Nederlanders buitgemaakt. Volgens het collectief heeft Odido veel te veel gegevens bewaard, voor een veel te lange periode. Data waren bovendien niet goed afgeschermd. Verder zou het bedrijf niet transparant genoeg zijn geweest en zou de meldplicht niet juist nageleefd zijn.
"Deze zaak draait niet alleen om het datalek zelf, maar ook om de laksheid waarmee Odido is omgesprongen met gevoelige gegevens van haar klanten en oud-klanten", schrijft CUIC. Odido lijkt de veiligheid van de klantgegevens "als sluitstuk van haar bedrijfsvoering" te hebben beschouwd, vindt CUIC-voorzitter Eliëtte Vaal.
De persoonsgegevens van de zeker 6,2 miljoen accounts zijn eerder dit jaar gestolen door hackersgroep ShinyHunters, die daar losgeld voor eiste. Odido ging daar niet op in. Er lopen nog onderzoeken naar het datalek, onder meer door de Autoriteit Persoonsgegevens.
CUIC zegt een onafhankelijke non-profitorganisatie te zijn, mede opgericht door de Nederlandse stichting Privacy First en de Europese organisatie None of Your Business. Deze twee strijden en procederen "voor concrete gegevensbescherming van burgers, met belangrijke gevolgen in wetgeving, uitvoering en toezicht".
Source: Nu.nl economisch