Massaclaim tegen Odido in de maak na datahack, zaak kan jaren duren

Een mass claim tegen telecomaanbieder Odido is in the making , nadat hackers in februari de gegevens van ruim 6 miljoen klanten online zetten. De stichting Consumers United in Court (CUIC), ondersteund door twee privacyorganisaties, wil legal action tegen het bedrijf en eist damages . Volgens voorzitter Eliëtte Vaal heeft Odido gegevens langer bewaard dan toegestaan en onvoldoende beveiligd, wat een clear breach van de AVG zou zijn.

Als de claim doorgaat, kan de rechtszaak jaren duren — mogelijk vijf tot zeven jaar, zegt Jay Doerga van de Radboud Universiteit, die onderzoek doet naar collectieve procedures. Belangrijk is dat CUIC aantoont dat het daadwerkelijk represents customers en niet handelt uit profit motive . Omdat de stichting door privacyorganisaties wordt gedragen, lijkt dat geen groot obstakel, maar het proces is tijdsintensief. Eerst moet de rechter toestemming geven voor de collectieve claim, daarna pas kan de inhoudelijke strijd beginnen.

De Autoriteit Persoonsgegevens (AP) onderzoekt of Odido daadwerkelijk de AVG heeft overtreden door gegevens langer vast te houden en onvoldoende te beveiligen. Zonder een duidelijke legal violation is er geen basis voor een schadevergoeding. Toch ziet Doerga wel een kans: klanten kunnen legitimate fear voor misbruik aantonen, aangezien de gegevens op het darkweb zijn geplaatst en breed worden besproken in de media.

De hoogte van een eventuele vergoeding is nog onduidelijk. CUIC laat weten dat maximaal 25 procent van het bedrag wordt ingehouden voor kosten, zoals legal fees . Klanten hoeven zich nu niet aan te melden, maar kunnen zich later nog aansluiten als de claim succesvol is. Voor Odido betekent dit niet alleen een mogelijke financial impact , maar ook een blijvende verlies van vertrouwen bij klanten en toezichthouders.

Reacties 8

  • J
    JeroenM

    25% voor kosten is behoorlijk hoog. Vooral als de payout toch al klein is door de scale van de claim.

  • S
    Sanne_K

    Als je bedrijf een datalek heeft en de wet overtreedt, dan moet je gewoon pay up . Niks sleutelen aan legal procedures .

  • D
    Dirk_nl

    Jaren wachten op een settlement ? Dan is de public outrage allang verdwenen.

  • F
    FemkeT

    Interessant hoe de privacy watchdog nu moet bepalen of er sprake is van een breach .

  • M
    MarkR

    Misschien moeten we stoppen met het vertrouwen op bedrijven die duidelijk geen security priority stellen.

  • I
    IngeB

    Zelf ben ik benieuwd of de claim foundation echt voor iedereen opkomt, of gewoon een profit scheme uitbouwt.

  • T
    ThomasV

    Geen wonder dat klanten lose faith . Eén keer datalek is een incident, twee keer is verwaarlozing.

  • L
    LotteJ

    Maar wat als de hackers de data al hebben verkocht? Dan is de damage al echt, of de wet nu is overtreden of niet.

De tekst is gebaseerd op feiten en voor het leren van Engels opnieuw samengesteld; lezersreacties zijn voorbeelden van verschillende perspectieven.

[email protected]