Datalekken 2026 · Datalek · Nederland

Datalek Pijnacker-Nootdorp: 43 bsn's gewoon op internet

In een openbaar gemeentedocument van Pijnacker-Nootdorp stonden de burgerservicenummers, namen, adressen en e-mailadressen van 43 burgers die reageerden op een nieuwbouwproject.

Bekend sinds 17 juli 2026 · bijgewerkt 1 oktober 2026

Vrouw bij een bouwhek van een nieuwbouwwijk kijkt op haar telefoon
Omvang
43 personen in één openbaar document (NOS-onderzoek; gemeente Pijnacker-Nootdorp)
Uitgelekt
burgerservicenummer naam adresgegevens e-mailadres soms telefoonnummer
Stand
Documenten ontoegankelijk gemaakt; melding gedaan bij de Autoriteit Persoonsgegevens

Je gaf als goed burger je mening over een nieuwbouwproject in je woonplaats. Naam erbij, woonadres, mailadres, klaar. Negentien maanden later vond de NOS dat commentaar terug op internet, met je burgerservicenummer er nog gewoon bij. Dat overkwam 43 mensen in Pijnacker-Nootdorp.

Naam, adres en bsn in één document

NOS en Nieuwsuur onderzochten openbare gemeentedocumenten en vonden opnieuw honderden met privégegevens: e-mailadressen, privételefoonnummers, adresgegevens, en in 255 documenten zelfs burgerservicenummers. Het zwaarste exemplaar kwam van de gemeente Pijnacker-Nootdorp: één document met 43 bsn’s, van burgers die hadden gereageerd op een nieuwbouwproject, met naam, adres, e-mailadres en soms telefoonnummer erbij.

De publicatie zelf is begrijpelijk: gemeenten moeten reacties op plannen openbaar maken vanwege de Wet open overheid. Maar privégegevens horen dan weggelakt te worden. De Autoriteit Persoonsgegevens zet het botweg neer: in de regel mag dat niet, “is het dus een datalek”. Onzorgvuldig gebruik van een bsn kan tot identiteitsfraude leiden.

Een nette afhandeling van een oud probleem

Aan de reactie van de gemeente valt weinig te snijden: de documenten waren meteen ontoegankelijk, de melding bij de AP ging er meteen achteraan, en de oorzaak wordt gewoon benoemd als een menselijke fout. Zo hoort het. Het ongemakkelijke zit een laag dieper: de AP drong er in 2017 al op aan om zorgvuldig te publiceren, en negen jaar later lopen bsn’s nog steeds via dezelfde schrijffout de deur uit. Een gemeente die in 2026 nog geen vaste controle op bsn’s heeft voor ze iets publiceert, laat 43 inwoners achter met hun bsn op straat.

Reageer je op een plan? Kijk het document na

Reageer je weleens op een plan bij je gemeente, kijk dan in het openbare document of je gegevens netjes zijn weggelakt. Staat er toch iets in, meld het bij de gemeente en vraag om verwijdering.

Krijg je daarna een telefoontje dat je bsn “wil blokkeren” of “wil controleren”, hang dan op: dat kan niet en dat is een truc. Hoe zulke gesprekken lopen, staat bij helpdeskfraude, en verdachte berichten meld je via phishing melden.

Het telefoontje over je bsn dat 'gezien is in een document'

Voorbeeld

Dit is vrijwel zeker nep

Een neptelefoontje dat de openbare documenten als excuus gebruikt om je bsn op te eisen.

Goedendag meneer De Groot, wij bellen namens de gemeente1. Uw burgerservicenummer staat in een gelekt document2 op internet. Om misbruik te voorkomen moet u uw bsn aan ons doorgeven3, dan blokkeren wij het nummer.

  1. 1De gemeente belt niemand om een bsn 'te blokkeren'. Een bsn kun je niet blokkeren, die zit in alles wat je met de overheid regelt.
  2. 2Het verhaal klopt mogelijk letterlijk, en dat maakt het gevaarlijk. Maar het binnengebrachte 'hulpje' is het probleem.
  3. 3Wie je bsn heeft, hoeft hem niet te controleren. Alleen een oplichter wil hem horen.

Niet klikken, niet betalen, weggooien

  1. Geef je bsn niet door.
  2. Bel de gemeente zelf via het nummer van de website.
  3. Meld het telefoontje bij de Fraudehelpdesk.

Verzonnen voorbeeld op basis van het datalek bij gemeente Pijnacker-Nootdorp. Namen zijn verzonnen.