Harddisk met medische gegevens op rommelmarkt

Een man uit Breda heeft bij toeval harde schijven met vertrouwelijke medische gegevens van honderden Nederlanders gevonden. De schijven, gekocht op een rommelmarkt in België, bevatten onder meer geboortedata, huisarts- en apotheekgegevens, medicatievoorschriften en burgerservicenummers.
Robert Polet (62) kocht vijf harde schijven voor vijf euro per stuk bij een rommelmarkt bij vliegveld Weelde. Thuis ontdekte hij dat de schijven vol stonden met medische data uit de periode 2011-2019. Een ‘deep scan’ onthulde zelfs gewiste bestanden. Geschrokken door de omvang van het datalek, keerde Polet terug om de resterende tien schijven te kopen.
De gevonden data lijken afkomstig van een inmiddels verdwenen softwarebedrijf uit Breda, dat actief was in de zorgsector. De getroffen zorgorganisatie in Utrecht bevestigde dat de gegevens uit hun systeem afkomstig waren. Adressen in de bestanden wijzen op patiënten uit Utrecht, Houten en Delft. Polet heeft echter pas twee schijven volledig onderzocht en verwacht nog veel meer informatie aan te treffen.
Hoe kwamen de schijven op de rommelmarkt?
Volgens dataspecialist Stefan Kasbergen worden harde schijven officieel gewist en vernietigd. In de praktijk kiezen bedrijven echter vaak voor verkoop aan ‘refurbishers’ om kosten te besparen. Kasbergen vermoedt dat de schijven via een faillissementsverkoop op de markt zijn beland.
Polet heeft diverse zorginstellingen en de Autoriteit Persoonsgegevens (AP) geïnformeerd over het lek. De AP wil nog niet reageren, tenzij een officiële melding is gedaan. Polet benadrukt de ernst van de situatie: “Dit had nooit mogen gebeuren.”