Skip to content
Hack Bij Basic Fit Blijkt Veel Groter En Ook Bij Booking Zijn Klantgegevens Gelekt A4925389

Hack Bij Basic Fit Blijkt Veel Groter En Ook Bij Booking Zijn Klantgegevens Gelekt A4925389

www.nrc.nl April 13, 2026

De datadiefstal bij sportschoolketen Basic-Fit blijkt groter te zijn dan het bedrijf maandagochtend aanvankelijk meldde. In een persbericht schreef Basic-Fit dat de gegevens van 200.000 Nederlandse klanten in verkeerde handen terecht zijn gekomen, maar dat is niet alles. Persbureau ANP meldt maandagochtend dat het datalek in totaal 1 miljoen van de 5,8 miljoen klanten treft – onder wie dus 800.000 klanten van de keten buiten Nederland.

„De hack vond plaats in het systeem waar alle gegevens van de verschillende landen van Basic-Fit in zitten. Dat zijn naast Nederland ook België, Frankrijk, Spanje, Luxemburg en Duitsland en betreft informatie over clubgegevens van de leden”, schrijft het ANP. „Het gaat om lidmaatschapsinformatie, naam- en adresgegevens, e-mailadressen, telefoonnummers, geboortedatums en bankrekeninggegevens.”

Volgens een woordvoerder van Basic-Fit wilde het bedrijf in het persbericht „zo snel mogelijk duidelijk maken hoe groot het [datalek] in Nederland is”. Het hoofdkantoor van Basic-Fit staat in Nederland. „Aan media die met ons zochten, hebben we vervolgens meteen verduidelijkt dat het in totaal om 1 miljoen getroffen klanten in zes landen ging.”

Basic-Fit heeft het datalek deze maandag gemeld bij de Autoriteit Persoonsgegevens. Bedrijven zijn wettelijk verplicht dat binnen 72 uur te doen. Volgens de woordvoerder is dat gebeurd, wat betekent dat de hack ergens in de afgelopen drie dagen moet hebben plaatsgevonden.

Welke partij er achter de inbraak zit, kan Basic-Fit nog niet zeggen. „Dat is nog te vroeg. Er is ook geen , we zijn nog door niemand benaderd”, zegt de woordvoerder. De gestolen data zijn voor zover bekend nog nergens online aangeboden.

Intussen blijkt ook boekingsplatform Booking.com getroffen door een datalek. In een zondagmiddag verstuurde mail aan klanten schrijft Booking: „We hebben onlangs verdachte activiteiten opgemerkt die van invloed zijn op een aantal reserveringen, en we hebben direct actie ondernomen om het probleem aan te pakken.”

Volgens Booking hebben buitenstaanders gegevens van klanten geraadpleegd, waaronder „boekingsdetails, naam of namen, e-mailadressen, fysieke adressen en telefoonnummers die aan de boeking zijn gekoppeld, en alle overige informatie die je mogelijk met de accommodatie hebt gedeeld”, zo staat in de mail. Hoeveel Booking-klanten er precies zijn geraakt en hoe de hack plaatsvond is nog onduidelijk. NRC heeft Booking benaderd met een verzoek om commentaar.

Booking kreeg in 2021 een boete van 475.000 euro van de Autoriteit Persoonsgegevens (AP) omdat het een datalek, waarbij criminelen de gegevens van 4.000 klanten hadden buitgemaakt, te laat bij de privacytoezichthouder had gemeld. Het bedrijf stond daarom tot 2024 onder verscherpt toezicht van de AP.

Dit bericht is om 12.01 uur aangevuld met een reactie van Basic-Fit.

Extracted Entities