Datalek bij CEVA Logistics: jouw rechten als klant van Bol, de Bijenkorf en andere webshops

10 augustus 2026 - Sinds het grootschalige datalek bij logistiek dienstverlener CEVA Logistics liggen persoonsgegevens van duizenden consumenten op straat. Criminelen gebruiken de buitgemaakte namen, adressen en bestelinformatie nu voor zeer gerichte phishing en oplichting. Wat betekent deze keten-hack voor jouw privacy, welke merken zijn precies geraakt en hoe vaak komen dit soort incidenten eigenlijk voor?

Door de specialisten van Achmea Rechtsbijstand

Cyberaanval bij CEVA Logistics: Welke bedrijven zijn geraakt?

Vanuit grote distributiecentra, waaronder een vestiging in Waalwijk, verzorgt CEVA Logistics de opslag en verzending voor talloze webshops en merken. Toen dit centrale systeem werd getroffen door een cyberaanval, raakte dat direct meerdere bekende opdrachtgevers tegelijk. Uit onze eigen data blijkt dat grote datalekken helaas geen uitzondering zijn. Tussen begin 2024 en halverwege 2026 ontvingen wij maar liefst 1.492 meldingen rondom datalekken. Hierbij vormden telecomproviders en bevolkingsonderzoeken de grootste uitschieters.

Merken die direct of indirect te maken hebben met de gevolgen van het recente CEVA-incident

Bedrijf of organisatie Logistiek partner Gelekte data en status
 Bol  CEVA Logistics  Naam, adres en ordergegevens zijn mogelijk ingezien. Geen betaalgegevens gelekt.
 De Bijenkorf  CEVA Logistics  Mogelijk datalek van klantgegevens. Vertragingen bij bestellingen en retouren.
 Ajax  CEVA Logistics  Onderzoek loopt naar mogelijke inzage in adres- en bestelgegevens vanuit de fanshop.
 Ace & Tate  CEVA Logistics  Leveringsproblemen en verscherpte waarschuwingen aan klanten voor phishing.
 ING  CEVA Logistics  Klantgegevens via de ING Puntenwinkel zijn mogelijk geraakt.

Lees direct meer over jouw rechten bij een bedrijfsdatalek en ontdek wie er juridisch aansprakelijk is bij ketenproblemen.

Wat betekent dit datalek voor jouw privacy en veiligheid?

Als jouw online bestelling recent via het getroffen logistieke systeem is verwerkt, ben je momenteel kwetsbaarder voor online fraude. Criminelen gebruiken de gestolen contact- en ordergegevens (zoals je track-and-trace informatie) voor heel overtuigende phishingmails of babbeltrucs via WhatsApp. Gevoelige informatie zoals financiële gegevens, bankrekeningnummers en wachtwoorden zijn veilig gebleven. Paniek is dus niet nodig. Maar het is wel belangrijk dat je je eigen online waakzaamheid verhoogt met behulp van onze checklist voor online veiligheid.

Gelekte persoonsgegevens: Welke preventieve stappen kun je nemen?

Getroffen bedrijven hebben de Autoriteit Persoonsgegevens geïnformeerd en beloven betrokken klanten direct persoonlijk te e-mailen. Maar je kunt zelf ook direct in actie komen om misbruik te voorkomen:

  • Wees extra alert op phishing: klik nooit zomaar op linkjes in onverwachte e-mails of sms'jes over pakketjes, openstaande bezorgkosten of overheidsinstanties.
  • Controleer de afzender kritisch: echte bedrijven en banken vragen absoluut nooit om jouw wachtwoorden of pincodes via een berichtje.
  • Pas uit voorzorg je wachtwoorden aan: inloggegevens lijken in dit geval veilig. Maar het periodiek verversen van je account wachtwoorden is altijd een slimme veiligheidsmaatregel.
  • Deel geen informatie aan de deur: omdat ook woonadressen zijn buitgemaakt, is het verstandig om kritisch te zijn als onbekenden onverwacht voor je neus staan met een pakket.

Hulp bij identiteitsfraude en online oplichting

Datalekken via externe logistieke partners zijn vaak complex en roepen vragen op over aansprakelijkheid. Mocht je door dit incident toch financiële schade oplopen of slachtoffer worden van identiteitsfraude? Dan staan onze experts voor je klaar. We hebben ook een podcast waarin we meer informatie geven over wat je kan doen wanneer je slachtoffer wordt van een datalek.

Juridische hulp bij gevolgen van een datalek

oudere man kijkt naar laptopscherm

Heb je schade door identiteitsfraude of oplichting na een datalek? Of zijn jouw gegevens op een andere manier misbruikt? De juristen van Stichting Achmea Rechtsbijstand helpen je bij:

  • Het beoordelen van je situatie
  • Contact met banken of telecomproviders
  • Het verhalen van schade
  • Het voorkomen van verdere escalatie

Meld jouw zaak hier
oudere man kijkt naar laptopscherm

Veelgestelde vragen over datalekken en het CEVA-incident

Welke persoonsgegevens van klanten liggen er door dit lek precies op straat?
De buitgemaakte dataset bevat mogelijk namen, adressen, e-mailadressen, telefoonnummers en ordergegevens zoals track-and-trace-informatie. Met deze unieke combinatie van feitelijke besteldata kunnen oplichters zeer overtuigende en gerichte fraudepogingen doen.
Zijn mijn bankgegevens of wachtwoorden gelekt bij de cyberaanval op CEVA?
Nee, er zijn geen aanwijzingen dat wachtwoorden, inloggegevens of betaalgegevens (zoals je IBAN) zijn buitgemaakt bij dit incident. Hierdoor is directe diefstal vanaf je bankrekening via deze specifieke hack nagenoeg uitgesloten. Verander voor de zekerheid wel regelmatig je inloggegevens.
Hoe weet ik zeker of mijn gegevens bij deze specifieke aanval zijn buitgemaakt?

De getroffen webshops en organisaties nemen direct persoonlijk contact met je op zodra uit onderzoek blijkt dat jouw specifieke data is ingezien. De bedrijven voeren momenteel uitgebreide onderzoeken uit in samenwerking met cybersecurityspecialisten. Blijf in de tussentijd extra waakzaam en meld verdachte situaties.

Moet ik een webshop direct aansprakelijk stellen voor een datalek bij hun logistieke partner?
Nee, het indienen van een formele claim is in deze vroege fase meestal nog te voorbarig. Het is juridisch verstandiger om de definitieve onderzoeksresultaten van het bedrijf rondom de aansprakelijkheid in de keten af te wachten. Richt je nu uitsluitend op het beveiligen van je accounts.
Hoe vaak komen grote datalekken in Nederland in de praktijk voor?
Grootschalige datalekken komen zeer regelmatig voor, dat blijkt uit onze cijfers waarbij tussen begin 2024 en halverwege 2026 totaal 1.492 meldingen werden geregistreerd. De incidenten variëren van problemen bij telecomproviders tot medische en bevolkingsonderzoeken.