Datalekken 2026 · Datalek · Nederland

Datalek bij gemeente Hoorn: twee openbare documenten te veel

Gemeente Hoorn vond bij een eigen controle, na het NOS-onderzoek naar lekkende gemeenten, twee openbare documenten met onterecht zichtbare persoonsgegevens en meldde het als datalek.

Bekend sinds 4 augustus 2026 · bijgewerkt 1 oktober 2026

Man aan de eettafel zoekt iets op zijn laptop naast een stapel uitgeprinte documenten
Omvang
onbekend (college van burgemeester en wethouders van Hoorn)
Uitgelekt
persoonsgegevens
Stand
Afgehandeld volgens de vaste datalekprocedure, in overleg met de Functionaris Gegevensbescherming

Iedereen die weleens een bezwaar heeft ingediend of op een bouwplan heeft gereageerd, heeft persoonsgegevens bij de gemeente achtergelaten. Die stukken worden openbaar gepubliceerd, zoals de wet voorschrijft. De kunst is om je bsn, je privételefoon en je adres eruit te schrappen. Hoorn maakte die afweging twee keer fout, in twee openbare documenten.

Controle op eigen initiatief

Toen NOS en Nieuwsuur op 17 juli publiceerden over gemeenten die persoonsgegevens onterecht openbaar zetten, stond Hoorn niet op de lijst en werd de gemeente ook niet benaderd. Het college pakte het toch op en liet de openbare plekken nalopen: de gemeentelijke website, iBabs, het Omgevingsloket en wetten.overheid.nl. Toen bleek dat andere gemeenten vooral met oudere documenten waren betrapt, keek Hoorn ook verder terug dan 2018. Daarbij vielen twee documenten met onterecht zichtbare persoonsgegevens op.

De zaak is als datalek afgehandeld, volgens de vaste procedure en in overleg met de Functionaris Gegevensbescherming. Het college meldt het ook gewoon aan de raad.

Goed aangepakt, dun uitgelegd

Eerlijk is eerlijk: dat een gemeente die niet op de lijst staat zelf gaat zoeken, inclusief de archiefdozen van vóór 2018, is meer dan veel collega-gemeenten deden. Het zwakke punt zit in de uitleg. Wat er precies in die documenten stond, hoeveel inwoners erbij betrokken zijn en hoe lang de stukken online stonden, blijft voor inwoners onduidelijk: de raadsbrief noemt de aard van de documenten en de gegevens niet. Voor wie zijn eigen naam in zo’n stuk vermoedt, blijft daardoor alleen zelf zoeken over.

Zo doe je die check zelf

Je hoeft geen specialist te zijn. Zoek je eigen naam op de gemeentesite en in iBabs, en kijk wat er in openbare stukken staat. Vind je een telefoonnummer, adres of erger, meld het dan bij de gemeente en vraag om verwijdering.

Krijg je daarna een bericht dat je identiteit wil “beveiligen” via een externe site, wees alert: dat is nep. Meer over zulke berichten staat bij phishing melden, en twijfelgevallen check je met de scam checker.

De mail over 'je gegevens in een gemeentedocument'

Voorbeeld

Dit is vrijwel zeker nep

Een nepmail die speelt op het dataleknieuws en je bsn wil hebben voor een 'identiteitscheck'.

Beste mevrouw Bakker, uw persoonsgegevens zijn aangetroffen1 in openbare documenten van gemeente Hoorn. Beveilig uw identiteit binnen 7 dagen via hoorn-documenten.com2 en voer uw burgerservicenummer in3 voor een gratis identiteitscheck4.

  1. 1Het kan echt zijn dat je gegevens openbaar stonden. Maar de gemeente informeert je niet via een losse mail met een link.
  2. 2Dit is geen domein van de gemeente. Alleen de officiële gemeentesite is echt.
  3. 3Je bsn invullen op een onbekende site is precies wat oplichters willen. Daar heb je nooit een website voor nodig.
  4. 4Een 'identiteitscheck' op een externe site is een inzamelmachine voor je gegevens. Zo'n dienst bestaat niet bij de overheid.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en vul niets in.
  2. Check openbare documenten zelf via de gemeentesite.
  3. Meld de mail bij de Fraudehelpdesk.

Verzonnen voorbeeld op basis van het datalek bij gemeente Hoorn. Webadres is bedacht.