Datalekken 2026 · Datalek · Nederland

Datalek gemeente Nieuwegein: inwoners in openbare stukken

Openbare documenten van gemeente Nieuwegein bevatten persoonsgegevens die er niet thuis horen; de gemeente haalde alles waarin die kunnen staan offline.

Bekend sinds 12 augustus 2026 · bijgewerkt 1 oktober 2026

Lege raadszaal van een gemeentehuis met microfoons op de tafels
Omvang
onbekend (De gemeente noemt geen aantal; onduidelijk om hoeveel documenten het gaat)
Uitgelekt
persoonsgegevens
Stand
Onderzoek loopt; documenten blijven voorlopig offline

Tussen de vergaderstukken en brieven van inwoners stonden persoonsgegevens die niet openbaar hoorden te zijn. Het viel een lokale partij uit buurgemeente IJsselstein op. Nieuwegein haalde daarop alle openbare stukken offline waarin dat zou kunnen spelen.

Stukken die voor iedereen leesbaar waren

Op 12 augustus meldde Omroep Lekstroom dat in minstens twee openbare documenten van de gemeente Nieuwegein persoonsgegevens stonden die er niet hadden mogen staan. Aanleiding was een melding van Ongehoord IJsselstein. De gemeente haalde vervolgens alle openbare documenten waarin mogelijk persoonsgegevens staan offline.

Die documenten staan in het informatiesysteem van de gemeenteraad. Daarin liggen vergaderstukken, besluiten en brieven die inwoners aan de raad stuurden. Hoeveel documenten er precies bij betrokken zijn, is onduidelijk; het onderzoek moet dat uitwijzen. Tot die tijd blijft alles wat persoonsgegevens zou kunnen bevatten offline.

De controle had het moeten vangen

Opvallend: eerder in het jaar, na het NOS-onderzoek naar gemeenten die per ongeluk persoonsgegevens lekten, liet Nieuwegein weten geen aanleiding te zien voor extra controles. Documenten worden vóór publicatie op persoonsgegevens gecontroleerd, zei de gemeente toen. Burgemeester Marijke van Beukering noemt het nu te betreuren dat de bescherming in een aantal gevallen niet voldoende was.

Dat is eerlijk gezegd, en de snelle beslissing om documenten offline te halen is terecht. Maar de les is hard: een controle op routine mist dingen, juist wanneer niemand denkt dat extra kijken nodig is. In IJsselstein haalde men na een melding ook documenten offline en in Lopik werd één document met een BSN-nummer geanonimiseerd.

Staat jouw naam ergens in?

Ook andere gemeenten kampten dit jaar met dit soort stukken. Staat jouw naam in openbaar overheidsmateriaal en maak je je daar zorgen om, meld het bij de gemeente en lees wat je daarna checkt bij ben ik gehackt.

Een nepmail over jouw gegevens in raadsstukken

Voorbeeld

Dit is vrijwel zeker nep

Een nepmail die het nieuws over raadsstukken gebruikt om je BSN te pakken.

Beste p.dewit@voorbeeld.nl, uw gegevens zijn aangetroffen in openbare documenten1 van uw gemeente. Laat ze binnen 48 uur2 verwijderen via nieuwegein-databescherming.com3 en verifieer uw burgerservicenummer4. Na die termijn zijn de stukken niet meer te herstellen.

  1. 1Oplichters haken in op het nieuws over gelekte raadsstukken. Je gemeente verwijdert stukken niet op verzoek via een losse site.
  2. 2Tijdsdruk, zodat je niet eerst met de gemeente of een advocaat overlegt.
  3. 3Verzonnen domein dat niet bestaat en niet bij de gemeente hoort.
  4. 4Het doel van de mail: je BSN bemachtigen. Geef die nooit op zo'n pagina.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en vul niets in.
  2. Verwijder de mail en meld hem bij de Fraudehelpdesk.
  3. Twijfel je of er echt iets over jou online staat, bel de gemeente via het bekende nummer.

Verzonnen voorbeeld op basis van de gegevens die bij gemeente Nieuwegein uitlekten. Naam en webadres zijn bedacht; het domein bestaat niet.