Ga naar de inhoud
Woonadressen en IBANs

Nieuwe app Forum lek: privégegevens alle 92.000 (oud-)leden op straat

Thierry Baudet kondigde afgelopen weekend de ForumApp aan. Beeld © ANP

Door een lek in de dit weekend gelanceerde ForumApp van Forum voor Democratie ligt de hele ledenadministratie op straat. Daarin staan de privégegevens van 92.901 leden en oud-leden. Het gaat onder meer om namen, woonadressen, telefoonnummers en rekeningnummers.

Dat blijkt uit onderzoek van RTL Nieuws. Het lek, dat voor publicatie is gedicht, zat in de koppeling tussen de website van Forum en de ForumApp die afgelopen weekend door partijleider Thierry Baudet is gepresenteerd.

Het lek is gevoelig omdat het niet alleen om zeer (fraude)gevoelige gegevens gaat, maar ook omdat het van tienduizenden Nederlanders hun lidmaatschap van een politieke partij duidelijk maakt, iets dat velen juist geheim willen houden.

"Dit is enorm schokkend", zegt Frederik Zuiderveen Borgesius, hoogleraar ICT & Recht van de Radboud Universiteit. "Zo'n groot lek met politieke voorkeuren is nog niet eerder in Nederland voorgekomen. Je politieke voorkeur is heel gevoelig en mensen kunnen daardoor worden gediscrimineerd. Bijvoorbeeld op je werk, in je straat of door je familie. Dat geldt niet alleen voor Forum, maar ook voor andere politieke partijen."

Baudet ook in lek

Door het lek zijn de namen, e-mailadressen, geboortedata, woonadressen, telefoonnummers, locatiegegevens en rekeningnummers van zowel leden als oud-leden voor iedereen in te zien en op te vragen. Ook zie je sinds wanneer ze lid zijn, of ze contributie hebben betaald en hoeveel. 

Baudet staat in het lek met zijn privémail, 06-nummer, huisadres en IBAN, valt hieronder te zien. Hetzelfde geldt voor de andere Kamerleden van Forum, zoals Gideon van Meijeren, Pepijn van Houwelingen en Freek Jansen.

Het gros van de mensen van wie de gegevens zijn gelekt, komt uit Amsterdam (3400), Den Haag (2500), Rotterdam (2300) of Almere (1200): in deze steden vind je de meeste Forum-leden. Driekwart van de leden is man.

Veel oud-leden in lek

Ook prominente oud-leden als Joost Eerdmans, Annabel Nanninga, Henk Otten, Wybren van Haga en Eva Vlaardingerbroek zijn te vinden in het bestand. Hun gegevens staan ook in de gelekte data, hoewel ze hebben gebroken met de politieke partij en al jaren geen contributie meer betalen.

Oud-FvD-leden geschrokken van lekken persoonsgegevens

00:54

Je politieke voorkeur is een bijzonder persoonsgegeven, stelt Zuiderveen Borgesius, en dat houdt in dat vrijwel niemand dit mag weten – behalve politieke partijen. "En als je geen lid meer bent, moet dat zo snel mogelijk worden verwijderd. In dit geval kunnen oud-leden worden geassocieerd met een politieke voorkeur die ze misschien helemaal niet meer hebben."

Willem Engel

Een ander lid van wie privégegevens zijn gelekt, is Willem Engel, die eerder dit jaar nog een presentatie gaf bij de politieke partij. De voorman van de inmiddels gestopte actiegroep Viruswaarheid staat erin met zijn telefoonnummer, woonadres en Bunq-rekening.

Eerder blokkeerde de ING de rekening van Viruswaarheid. De Amsterdamse rechtbank oordeelde dat de bank de rekening terecht heeft stopgezet omdat Engel ‘niet integer heeft gehandeld’.

Engel tweette eerder het huisadres van D66-leider Sigrid Kaag, die daarop aangifte deed.

Sigrid
Lees ook:
Sigrid Kaag doet aangifte tegen Willem Engel na publiek maken thuisadres

Zo werkte het lek

De ForumApp verbond met de technische achterkant van de Forum-website, waarin alle leden staan. Op die manier kon je inloggen met je Forum-account bij de app. 

Aan de technische achterkant werd niet gecontroleerd wie welke gegevens opvroeg en of die daar wel toestemming voor had. Iedereen kon bij Forum opvragen wie er bij welk nummertje hoort.

Het was daardoor mogelijk om volledig geautomatiseerd het gehele ledenbestand van Forum, inclusief alle privégegevens en rekeningnummers, op te vragen en te downloaden.

Betalende leden

Uit de gegevens blijkt dat ruim 43.000 leden sinds 1 januari van dit jaar hun contributie hebben betaald. Van ruim 20.000 mensen gaat dat mogelijk nog gebeuren, waardoor dit aantal kan oplopen.

Forum stelt dit jaar 58.890 betalende leden te hebben, blijkt uit cijfers die de partij heeft aangeleverd bij het Documentatiecentrum Nederlandse Politieke Partijen (DNPP) van de Rijksuniversiteit Groningen.

Achterkant open

RTL Nieuws is op het datalek gestuit na een anonieme tip en heeft het lek en de gelekte gegevens geverifieerd. Het is onduidelijk wie allemaal toegang hebben (gehad) tot de gegevens.

Na melding van RTL Nieuws heeft Forum het lek gedicht. "Wij betreuren het zeer dat dit lek heeft kunnen ontstaan. Het lek is inmiddels gedicht en maatregelen zijn getroffen om herhalingen in de toekomst te voorkomen", laat een woordvoerder weten. "Uit voorzorg hebben wij gevoelige systeemonderdelen tijdelijk uit de lucht gehaald."

Forum overweegt een tweede extern bureau in te schakelen om de IT-systemen tegen het licht te houden. Ook overweegt het stappen tegen degenen die het lek hebben misbruikt. Er wordt melding gedaan bij de Autoriteit Persoonsgegevens van het datalek.

ForumApp 

Baudet introduceerde de ForumApp als een manier om toegang te krijgen tot een 'enorm bedrijvennetwerk' van Forum-ondernemers. Baudet heeft er naar eigen zeggen al zijn gordijnen, een stukadoor en een verhuizer gevonden. 

Ook komt er een chatfunctie in de app en mogelijk een optie om met andere Forum-leden te daten, genaamd FVDating.