Bitvavo-top had jaren toegang tot klantgegevens

Bitvavo-top had jaren onbevoegde toegang tot klantgegevens, in strijd met privacyregels. De cryptobeurs bevestigde toegang tot 2024, leidend tot intern onderzoek en GDPR-nalevingszorgen.

Bitvavo-top had jaren toegang tot klantgegevens
Delen
Editie: NL

Privacy-schending bij Nederlandse cryptoreus onthuld

In een significante privacy-onthulling heeft de Nederlandse cryptobeurs Bitvavo bevestigd dat het management en eigenaren jarenlang toegang hadden tot klantgegevens en rekeningen, wat serieuze vragen oproept over de naleving van Europese privacyregels. Het bedrijf erkende dat deze toegang voortduurde tot het voorjaar van 2024, ondanks privacyregels die strikte beperkingen vereisen over wie gevoelige klantinformatie mag inzien.

Systematische privacy-problemen

Volgens meerdere rapporten, waaronder berichtgeving door Financieele Dagblad, behield het leiderschap van Bitvavo brede toegang tot klantgegevens tijdens de groeifase van het bedrijf. De beurs, die in 2023 meer dan €34 miljard aan transacties verwerkte en daarmee Europa's grootste cryptoplatform werd, verdedigde de praktijk door te stellen dat het nodig was tijdens de beginjaren van het bedrijf toen het management hielp met klantregistratie en ondersteuning.

Hoogleraar privacyrecht Gerrit-Jan Zwenne reageerde op de situatie: 'Hoewel het handig kan zijn voor het management om brede toegangsrechten te hebben in een groeiend bedrijf, staat dit op gespannen voet met de eisen van privacywetgeving.' De onthulling komt op een moment waarop cryptobeurzen toenemende controle ondervinden over hun gegevensbeschermingspraktijken onder de GDPR-regels.

Intern onderzoek gaande

Bitvavo heeft een intern onderzoek gestart dat wordt uitgevoerd door advocatenkantoor Stibbe en accountantskantoor PwC om vast te stellen of medewerkers zich hebben gehouden aan privacy- en gedragsregels. Dit onderzoek werd gelanceerd na het aftreden van CEO Mark Nuvelstijn afgelopen zomer na berichten over onjuiste bankinformatie en mogelijke zorgen over handel met voorkennis.

Een woordvoerder van Bitvavo legde de positie van het bedrijf uit: 'Bitvavo was destijds een veel kleiner bedrijf. We zijn gegroeid van ongeveer 160 naar 460 voltijdsbanen, en tegenwoordig hebben alleen geautoriseerde afdelingen toegang tot klantgegevens.' Het bedrijf benadrukte dat het sindsdien strengere toegangscontroles heeft geïmplementeerd.

Regelgevingscontext en implicaties

De situatie benadrukt de voortdurende spanning tussen de operationele behoeften van cryptoplatforms en hun verplichtingen onder de Algemene Verordening Gegevensbescherming (AVG). Onder de AVG moeten bedrijven gegevensbescherming door ontwerp en standaard implementeren, ervoor zorgend dat persoonsgegevens alleen worden verwerkt voor gespecificeerde doeleinden en alleen toegankelijk zijn voor geautoriseerd personeel.

Deskundigen merken op dat cryptobeurzen bijzondere uitdagingen hebben bij het balanceren van hun Know Your Customer (KYC) vereisten met privacyverplichtingen. De Markets in Crypto-Assets Regulation (MiCAR), die volledig van kracht is geworden in de EU, versterkt verder de vereisten voor gegevensprivacy terwijl het een uitgebreid toezicht op digitale activa vaststelt.

De Autoriteit Persoonsgegevens weigerde commentaar te geven op de specifieke zaak, in overeenstemming met haar beleid om niet over individuele onderzoeken te praten. De autoriteit heeft echter eerder benadrukt dat financiële instellingen strikte controles moeten handhaven over de toegang tot klantgegevens.

Vooruitblik

Het huidige management van Bitvavo beweert dat het bedrijf de juiste waarborgen heeft geïmplementeerd en dat alleen afdelingen met legitieme zakelijke behoeften nu toegang hebben tot klantinformatie. De beurs blijft opereren als een van Europa's toonaangevende cryptoplatforms, waarbij het miljoenen klanten op het continent bedient.

Naarmate de cryptobranche volwassener wordt en regelgevingskaders evolueren, benadrukken incidenten als deze het belang van robuuste gegevensbeheer- en compliancesystemen. De uitkomst van het interne onderzoek van Bitvavo zal nauwlettend worden gevolgd door toezichthouders, concurrenten en klanten.

Nauw verwant

Orange Belgium Cyberaanval Treft 850.000 Klantenaccounts
Technologie
Technologie
Nauw verwant

Orange Belgium Cyberaanval Treft 850.000 Klantenaccounts

Orange Belgium led cyberaanval waarbij 850.000 klantenaccounts gecompromitteerd werden, persoonlijke data...

Bitvavo CEO Mark Nuvelstijn legt taken tijdelijk neer tijdens onderzoek naar privébeleggingen
Financieel
Financieel
Nauw verwant

Bitvavo CEO Mark Nuvelstijn legt taken tijdelijk neer tijdens onderzoek naar privébeleggingen

Bitvavo CEO Mark Nuvelstijn legt tijdelijk taken neer tijdens intern onderzoek naar privébeleggingen naar aanleiding...

Groot datalek Discord legt gebruikersgegevens en ID's bloot
Technologie
Technologie
Nauw verwant

Groot datalek Discord legt gebruikersgegevens en ID's bloot

Discord getroffen door groot datalek via externe klantenserviceprovider, waarbij gebruikersgegevens inclusief...

LinkedIn BrowserGate: Geheime Chrome-extensie-scanning
Technologie
Technologie
Nauw verwant

LinkedIn BrowserGate: Geheime Chrome-extensie-scanning

LinkedIn scant in het geheim Chrome-browsers voor meer dan 6000 extensies zonder toestemming, wat GDPR-zorgen...

Orange voert extra controles in na datalek tegen sim-swapping
Misdaad
Misdaad
Nauw verwant

Orange voert extra controles in na datalek tegen sim-swapping

Orange België introduceert SMS-meldingen voor SIM-swap verzoeken na diefstal van 850.000 klantgegevens, gebruikers...

Pornhub Datalek: Hackers Dreigen 200M Gebruikersgegevens te Lekken
Crypto
Crypto
Nauw verwant

Pornhub Datalek: Hackers Dreigen 200M Gebruikersgegevens te Lekken

Hackers van ShinyHunters hebben 200 miljoen Pornhub premium gebruikersrecords gestolen en eisen Bitcoin losgeld. Het...