10 augustus 2026 - Jouw adres- en bestelgegevens van Bol, de Bijenkorf en ING circuleren mogelijk op het dark web door een omvangrijke hack bij logistiek dienstverlener CEVA Logistics. Terwijl cybercriminelen deze data inzetten voor overtuigende phishing en identiteitsfraude, zoek jij naar helderheid over je juridische positie. In dit artikel zetten we de feiten op een rij, duiden we de harde cijfers rondom datalekken en leggen we uit welke stappen je nu moet zetten.
Door de specialisten van Achmea Rechtsbijstand
Het datalek ontstond niet door een beveiligingslek bij jouw vertrouwde bank of webshop, maar bij hun centrale distributiepartner CEVA Logistics. Dit fenomeen staat bekend als een supply chain-aanval. Webwinkels moeten noodzakelijkerwijs jouw naam, adres en order details overdragen om pakketten te kunnen leveren. Wanneer zo'n logistieke tussenschakel gehackt wordt, liggen in 1 klap de privégegevens van miljoenen klanten van tientallen merken op straat. Lees op onze website hoe we je bijstaan met praktische tips over veilig online winkelen na een keten hack.
Niet elk bedrijf deelt dezelfde gegevenssets met logistieke partners, waardoor de risico's per organisatie verschillen. In het onderstaande overzicht zie je direct welke persoonsgegevens per merk mogelijk zijn ingezien.
| Bedrijf of organisatie | Getroffen doelgroep | Gelekte data en status |
| Bol | Klanten met recente bestellingen via het getroffen distributiecentrum | Naam, adres en ordergegevens zijn mogelijk ingezien. Geen betaalgegevens |
| de Bijenkorf | Klanten met recente online bestellingen | Naam, contactgegevens en orderinformatie |
| ING | Klanten met fysieke bestellingen via de ING Puntenwinkel | Naam en afleveradres (geen rekeningnummers of inloggegevens) |
| Ajax | Klanten met bestellingen via de officiële Ajax-fanshop | Adres- en bestelgegevens (los van eerdere hack in 2026) |
| Ace & Tate | Klanten met lopende online bestellingen | Adres- en contactgegevens |
De impact van zulke grote incidenten is direct zichtbaar in onze praktijk. Tussen januari 2024 en medio 2026 ontving Stichting Achmea Rechtsbijstand al 1.492 officiële meldingen van verontruste consumenten over datalekken.
Uit onze interne schadedossiers blijkt dat grote incidenten altijd tot enorme pieken in juridische hulpvragen leiden:
Volgens toezichthouder Autoriteit Persoonsgegevens (AP) en media zoals RTL Nieuws en BNN VARA's Kassa neemt de frequentie van dit soort ketenaanvallen structureel toe.
Kort na de cyberaanval werd een database met gestolen CEVA-klantgegevens te koop aangeboden op het dark web. Hoewel CEVA stelt dat het mogelijk om oudere gegevens uit 2025 gaat, blijft het gevaar voor jou als consument actueel omdat woonadressen zelden veranderen. Criminelen gebruiken jouw exacte aankoopgeschiedenis om levensechte sms'jes te sturen over 'mislukte bezorgingen' of 'openstaande inklaringskosten'. Luister onze podcast Recht uit het Hart om te voorkomen dat je in deze val trapt.
Ben je toch geld kwijtgeraakt door identiteitsfraude? Bewaar alle communicatie en bankafschriften zorgvuldig, zodat onze juristen dit direct kunnen beoordelen.
Heb je schade door identiteitsfraude of oplichting na een datalek? Of zijn jouw gegevens op een andere manier misbruikt? De juristen van Stichting Achmea Rechtsbijstand helpen je bij: