De Bijenkorf meldt een mogelijk datalek als gevolg van een beveiligingsincident bij een logistieke partner van de Bijenkorf. Onbevoegden hebben toegang gekregen tot een deel van de systemen van deze partner, die direct heeft ingegrepen, aldus het warenhuis. Ook e-commerce platform bol meldt een mogelijk datalek.
De Bijenkorf heeft een uitgebreide pagina met FAQ’s online gezet. Als gevolg van het mogelijke datalek kan de verwerking van bestellingen, retouren en terugbetalingen langer duren dan klanten gewend zijn. Het doen van online bestellingen blijft gewoon mogelijk, zegt de Bijenkorf.
De Bijenkorf moet nog uitzoeken wat de omvang van het eventuele datalek is en of er gegevens van klanten van de Bijenkorf betrokken zijn. Volgens de Bijenkorf kan het mogelijk gaan om naam en contactgegevens, zoals e-mailadres, adres en telefoonnummer; gegevens over online bestellingen, zoals producten, prijzen, kortingen, bezorginformatie en een omschrijving van gebruikte betaalmiddel. Ook kunnen (bij zakelijke klanten) bedrijfsnaam en btw-nummer betrokken. Bij sterk verouderde btw-nummers van zzp’ers en eenmanszaken kan een btw-nummer uit een burgerservicenummer zijn opgebouwd, aldus de Bijenkorf. Er zijn geen betaalgegevens, bankrekeningnummers (IBAN’s), creditcardgegevens, gebruikersnamen of wachtwoorden betrokken bij dit incident. Een externe partij doet onderzoek naar de oorzaak, omvang en mogelijke gevolgen van het incident.
Het bedrijf heeft een melding gedaan bij de Autoriteit Persoonsgegevens en zal betrokken klanten per e-mail informeren zodra er meer bekend is. Updates worden ook op de FAQ-pagina gedeeld.
update 6 augustus 2026: Inmiddels is duidelijk dat de gestolen klantgegevens van bol en Bijenkorf te koop worden aangeboden op het dark web.
E-commerceplatform bol zegt dat het incident bij CEVA betrekking heeft op twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Er zijn geen systemen van bol geraakt. Wel zijn gegevens van klanten die via deze locatie zijn verwerkt mogelijk bekeken of gekopieerd. Ook bol heeft melding gedaan bij de Autoriteit Persoonsgegevens. Bol heeft net als de Bijenkorf een uitgebreide FAQ opgesteld.
Bij bol heeft het incident gevolgen voor een deel van de logistieke operatie. Het assortiment van bol en van verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald en sommige bestellingen zijn geannuleerd of kunnen vertraging oplopen. De overige logistieke locaties zijn operationeel.
Bij bol gaat het mogelijk om gegevens die nodig zijn voor de verwerking en bezorging van een bestelling. Denk daarbij aan naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, EAN, track&trace-informatie en bestelling(en). Het gaat niet om alle gegevens die bol van klanten heeft. Alleen gegevens die in het getroffen systeem van de warehousing partner waren opgeslagen kunnen betrokken zijn.
Er zijn op dit moment geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens van klanten van bol betrokken zijn bij dit incident. Ook bij bol loopt het onderzoek nog.
(De Bijenkorf, bol)
Customer Experience



