Er zijn echt veel meldingen hier van oud klanten die niet geïnformeerd zijn. Dus dat Odido iedereen heeft benaderd is gewoon onzin. Welke klanten er wel benaderd zijn is de vraag. Als je alleen al ziet dat hier de nodige mensen niets hebben gehad, vermenigvuldig dat met x100 voor mensen die niet op tweakers zitten.
Sterker nog, ik heb de email ontvangen als 'oud-klant' en dat ik slachtoffer zou zijn omdat ik minder dan 2 jaar geleden klant ben geweest (en dat klopt, ik ben 1x tussendoor naar KPN gewisseld).Lord_Dain schreef op donderdag 5 maart 2026 @ 20:19:
Er zijn echt veel meldingen hier van oud klanten die niet geïnformeerd zijn. Dus dat Odido iedereen heeft benaderd is gewoon onzin. Welke klanten er wel benaderd zijn is de vraag. Als je alleen al ziet dat hier de nodige mensen niets hebben gehad, vermenigvuldig dat met x100 voor mensen die niet op tweakers zitten.
De grap is dat ik momenteel 2 Odido abonnementen heb en 1 Ben. Ik denk dat ze in de toekomst konden kijken...
Hoe weet ik of ik betrokken ben bij het datalek?
Meteen na de cyberaanval hebben we contact opgenomen met de klanten van wie we hebben vastgesteld dat zij getroffen zijn. Ons onderzoek loopt nog. Naarmate dit vordert, krijgen we een steeds beter beeld van welke klanten mogelijk ook zijn geraakt.
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Meteen na de cyberaanval hebben we contact opgenomen met de klanten van wie we hebben vastgesteld dat zij getroffen zijn. Ons onderzoek loopt nog. Naarmate dit vordert, krijgen we een steeds beter beeld van welke klanten mogelijk ook zijn geraakt.
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Ja mooi he, staat gewoon op diezelfde pagina.Koudvuur schreef op donderdag 5 maart 2026 @ 20:25:
Hoe weet ik of ik betrokken ben bij het datalek?
Meteen na de cyberaanval hebben we contact opgenomen met de klanten van wie we hebben vastgesteld dat zij getroffen zijn. Ons onderzoek loopt nog. Naarmate dit vordert, krijgen we een steeds beter beeld van welke klanten mogelijk ook zijn geraakt.
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
Have you tried turning it off and on again?
Spam filter? Email adres verkeerd?Lord_Dain schreef op donderdag 5 maart 2026 @ 20:19:
Er zijn echt veel meldingen hier van oud klanten die niet geïnformeerd zijn. Dus dat Odido iedereen heeft benaderd is gewoon onzin. Welke klanten er wel benaderd zijn is de vraag. Als je alleen al ziet dat hier de nodige mensen niets hebben gehad, vermenigvuldig dat met x100 voor mensen die niet op tweakers zitten.
En probeer eens miljoenen emails te verzenden/ Via een 44 jaar oud protocol. Ik vermoed maar zo dat er dan wel hier en daar wat fout zou kunnen gaan.
Je hebt natuurlijk gelijk dat iedereen geinformeerd hoort te zijn op 12 februari en de dagen daarna. Maar zoals we nu weten staan er veel fouten in de dataset. Dus we draaien in cirkeltjes; Odido moet iedereen inlichten maar klopt het telefoon nummer of email adres wel? Zeker bij klanten van lang geleden zal dat echt niet meer kloppen.
En dat onderzoek is vrijwel zeker nog niet afgesloten. Dus tja.Koudvuur schreef op donderdag 5 maart 2026 @ 20:25:
Hoe weet ik of ik betrokken ben bij het datalek?
Blijkt uit ons onderzoek dat jouw gegevens zijn getroffen en heb je hierover nog geen bericht van Odido ontvangen? Dan nemen we vanzelf rechtstreeks contact met je op.
word je ook geinformeerd als je data niet is gevonden in de dataset? zouden ze niet iedere klant en oudklant moeten informeren?
Drie reacties terug zegt @Koudvuur daar al iets over. Er is nog niet duidelijk wie er nou precies getroffen zijn. Als dit binnenkort wel duidelijk is, dan weet Odido automatisch wie er niet getroffen zijn. Wordt vervolgd.Oliebolleke schreef op donderdag 5 maart 2026 @ 21:15:
word je ook geinformeerd als je data niet is gevonden in de dataset? zouden ze niet iedere klant en oudklant moeten informeren?
Have you tried turning it off and on again?
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...Oliebolleke schreef op donderdag 5 maart 2026 @ 21:15:
word je ook geinformeerd als je data niet is gevonden in de dataset? zouden ze niet iedere klant en oudklant moeten informeren?
dan is de vraag of ze dat doen, is de bewaartermijn niet iets van 7 jaar bij financiele informatie ofso. gaan ze dan met de billen bloot of informeren ze niet!IJsbeer schreef op donderdag 5 maart 2026 @ 21:27:
[...]
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...
En zeker als je na die tijd een ander e-mail adres of telefoonnummer hebt…IJsbeer schreef op donderdag 5 maart 2026 @ 21:27:
[...]
Als je als oudklant wordt verwijderd (zoals ze zouden moeten doen), dan is het lastig informeren...
Hoe wordt dit duidelijk dan? Lijkt mij dat het CRM systeem iedere klant raakt of zijn het alleen de gemigreerde klanten naar salesforce?Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 21:25:
[...]
Drie reacties terug zegt @Koudvuur daar al iets over. Er is nog niet duidelijk wie er nou precies getroffen zijn. Als dit binnenkort wel duidelijk is, dan weet Odido automatisch wie er niet getroffen zijn. Wordt vervolgd.
Ik weet het oprecht niet. Dat is allemaal onbekend en er is vooralsnog geen informatie beschikbaar dat het één of ander uitsluit/bevestigd.Oliebolleke schreef op donderdag 5 maart 2026 @ 21:39:
[...]
Hoe wordt dit duidelijk dan? Lijkt mij dat het CRM systeem iedere klant raakt of zijn het alleen de gemigreerde klanten naar salesforce?
Have you tried turning it off and on again?
Als dat zo zou zijn moet je daar rekening mee houden. Dan gebruik je bijvoorbeel de post om mensen te informeren.SgtElPotato schreef op donderdag 5 maart 2026 @ 19:14:
Het is niet precies bekend. Ja het is bekend wat er gelekt is, maar het is niet bekend of er nu meer gestolen is of niet. Daarnaast als je 6,5m mensen gaat mailen kan het zijn dat je soms in de spam terecht komt.
De verzender moet in de emaillogs bijhouden welke adressen geen email bezorgbaar was. Eventuele blacklistproblemen moeten worden opgelost en onderbroken mailings moeten worden hervat.
Gr4mpyC3t schreef op donderdag 5 maart 2026 @ 17:17:
[...]
Heb je een idee hoe deze mensen jou en mij als klant kunnen helpen? Wat verwacht je precies?
Ik snap dat er in 1.500 reacties wel eens wat ondersneeuwt en je niet alles leest of onthoudt, vandaar een link naar mijn eerdere post met dat wat IK van Odido verwacht: DjoeC in "Odido waarschuwt voor datalek (cyberaanval/hack)"SgtElPotato schreef op donderdag 5 maart 2026 @ 17:42:
[...]
Begrijpelijk dat je zo reageert, en dat is prima als je verder geen kennis hebt. Maar het is aannemelijk dat ze niet reageren en delen omdat er een zaak bezig is, al dan niet intern al dan niet waarbij het OM betrokken is.
Ze hebben een mail gestuurd met de toen bekende data die ze voorhanden hadden. Nou, dat was dus ook niet goed want er was blijkbaar meer gelekt. En SH zegt dat ze ook nog niet alles hebben vrij gegeven, dus het is wellicht nog niet eens duidelijk wat er op straat ligt.
Ze kunnen in dit geval beter te weinig communiceren dan teveel en achteraf nog meer problemen en paniek veroorzaken, maar dat snap je zelf ook wel.
De post. Want dan komt het wel goed met een paar miljoen brieven. Natuurlijk!mrmrmr schreef op donderdag 5 maart 2026 @ 22:52:
[...]
Als dat zo zou zijn moet je daar rekening mee houden. Dan gebruik je bijvoorbeel de post om mensen te informeren.
Moet? Van wie?De verzender moet in de emaillogs bijhouden welke adressen geen email bezorgbaar was. Eventuele blacklistproblemen moeten worden opgelost en onderbroken mailings moeten worden hervat.
Odido moet dit, Odido moet dat. Odido heeft gedaan wat ze moeten doen, de rest horen we vast nog wel. Of niet.
De wet schrijft niet voor hoe er geïnformeerd moet worden, maar wel dat er geïnformeerd wordt. Je mag ook bij iedereen langsgaan als je dat graag wil.ernstoud schreef op donderdag 5 maart 2026 @ 23:02:
De post. Want dan komt het wel goed met een paar miljoen brieven. Natuurlijk!
Best current mass mailing practices en de wet, als je eenmaal deze methode gekozen hebt.Moet? Van wie?
Linksom of rechtsom zul je moeten monitoren en bijhouden of er inderdaad is bezorgd. Als je best practices niet volgt mag je verklaren waarom je het beter weet, en wat je dan gaat doen om te alsnog te voldoen aan de wet.
Ik ben altijd nieuwsgierig, dus stelt me dit erg teleur:mrmrmr schreef op donderdag 5 maart 2026 @ 23:14:
[...]
Best current mass mailing practices en de wet, als je eenmaal deze methode gekozen hebt.
Linksom of rechtsom zul je moeten monitoren en bijhouden of er inderdaad is bezorgd. Als je best practices niet volgt mag je verklaren waarom je het beter weet, en wat je dan gaat doen om te alsnog te voldoen aan de wet.
:strip_exif()/f/image/Dklhem6GfVYMvMNPf2RyfbjV.jpg?f=fotoalbum_large)
Welke wetgeving bedoel je?
In de AVG staat hier niets over (art. 34 lid 1).
[ Voor 43% gewijzigd door ernstoud op 05-03-2026 23:38 ]
Het gaat hier met name om het bijhouden van delivery en deliverability. Je let op bounces, zowel tijdens de SMTP sessie als non-delivery berichten. Daarmee weet je of mailings gericht aan bepaalde personen wel of niet zijn bezorgd, waarmee je stappen kan ondernemen om alsnog te bezorgen of een alternatieve manier van communiceren te vinden.ernstoud schreef op donderdag 5 maart 2026 @ 23:33:
Ik ben altijd nieuwsgierig, dus stelt me dit erg teleur:
Het voert te ver om dit hier uitgebreid uit te leggen. Delivery monitoring maakt deel uit van best practices. Nogmaals: als je geen best practices volgt heb je wat uit te leggen.
Mass mailing en deliverability is een vakgebied op zichzelf, dus denk niet dat je dat met een paar minuten googlen onder de knie hebt. Er zijn mass mailing management tools nodig en een domein and IP reputatie.
Het is slecht dat Odido oude persoonsgegevens heeft bewaard waardoor potentieel communiceren wordt bemoeilijkt. Men gaf aan in de privacyverklaring de data te bewaren voor deze termijnen: 2 jaar voor persoonsgegevens (daar wordt geen overtuigende verklaring voor gegeven), 5 jaar voor kredieten (indien afgelost, ook hier: geen noodzaak), 7 jaar voor facturen (Belastingdienst). Maar dat is duidelijk niet gebeurd als er data uit 2011 is. Dat is een overtreding van de AVG. De bewaartermijn moet ervoor zorgen dat de impact van lekken wordt beperkt.
Ok. Maar wat heeft dit dan met Odido te maken?mrmrmr schreef op vrijdag 6 maart 2026 @ 00:46:
[...]
Het gaat hier met name om het bijhouden van delivery en deliverability. Je let op bounces, zowel tijdens de SMTP sessie als non-delivery berichten. Daarmee weet je of mailings gericht aan bepaalde personen wel of niet zijn bezorgd, waarmee je stappen kan ondernemen om alsnog te bezorgen of een alternatieve manier van communiceren te vinden.
Het voert te ver om dit hier uitgebreid uit te leggen. Delivery monitoring maakt deel uit van best practices. Nogmaals: als je geen best practices volgt heb je wat uit te leggen.
Mass mailing en deliverability is een vakgebied op zichzelf, dus denk niet dat je dat met een paar minuten googlen onder de knie hebt. Er zijn mass mailing management tools nodig en een domein and IP reputatie.
Dat weten we allemaal al. De AP gaat onderzoek doen. Dat zal wel even duren en moeten we gewoon afwachten.Het is slecht dat Odido oude persoonsgegevens heeft bewaard waardoor potentieel communiceren wordt bemoeilijkt. Men gaf aan in de privacyverklaring de data te bewaren voor deze termijnen: 2 jaar voor persoonsgegevens (daar wordt geen overtuigende verklaring voor gegeven), 5 jaar voor kredieten (indien afgelost, ook hier: geen noodzaak), 7 jaar voor facturen (Belastingdienst). Maar dat is duidelijk niet gebeurd als er data uit 2011 is. Dat is een overtreding van de AVG. De bewaartermijn moet ervoor zorgen dat de impact van lekken wordt beperkt.
Vermoeden is dat er bij invoering van Salesforce geen sanitation heeft plaatsgevonden en data uit oude systemen geïmporteerd is. En data geïmporteerd is zonder enige waarde. Zoals mijn zakelijk e-mail adres gebruikt 3 jaar voor het bestellen van een prepay SIM. Zonder contract dus.
We gaan het hopelijk een keer horen. Maar zelfs dan zal er veel ook onbekend blijven.
Kort van geheugen? Dat heb ik al aangegeven. Lees het even terug.ernstoud schreef op vrijdag 6 maart 2026 @ 01:31:
Ok. Maar wat heeft dit dan met Odido te maken?
Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....
Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.
We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....
Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.
We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.