Datalekken
Laatst bijgewerkt: 18 augustus 2026
Vermoed je dat persoonsgegevens bij Zwoep onbedoeld toegankelijk zijn geweest, verloren zijn gegaan of buiten een geautoriseerd proces om zijn gewijzigd? Meld dit direct — hieronder staat hoe, en wat je van ons mag verwachten.
Hoe je meldt
Mail direct naar wouter@mooijdatasolutions.nl met zo veel mogelijk van het volgende: wat je precies hebt gezien, op welke pagina of in welke e-mail, en het tijdstip. Je hoeft niet zeker te zijn — een vermoeden is genoeg, wij beoordelen het verder.
Voor beveiligingsonderzoekers: zie ook /.well-known/security.txt voor het formele meldkanaal.
Wat er daarna gebeurt
- Beoordeling binnen 24 uur — we stellen vast wat er is gebeurd, welke gegevens het raakt en om hoeveel mensen het gaat.
- Indammen — de kwetsbaarheid wordt direct gedicht en eventueel gelekte sleutels worden geroteerd, vóórdat er verder gecommuniceerd wordt.
- Melden aan betrokken klanten — raakt het lek gegevens van de ontvangers van jouw facturen, dan ben jij als klant verwerkingsverantwoordelijke; wij melden onverwijld aan jou wat er is gebeurd, zodat jij kunt beoordelen of melding bij de Autoriteit Persoonsgegevens nodig is. Raakt het lek alleen je eigen accountgegevens, dan is Zwoep zelf verwerkingsverantwoordelijke en melden wij zo nodig zelf binnen 72 uur bij de Autoriteit Persoonsgegevens.
- Vastleggen — elk gemeld incident wordt gedocumenteerd, ook als het uiteindelijk niet meldingsplichtig blijkt.
Wat je van ons mag verwachten
Geen bagatellisering en geen stilzwijgen. Bij twijfel behandelen we een melding als potentieel lek totdat blijkt van niet — de kosten van een onterechte melding wegen voor ons lichter dan die van een gemiste. Je krijgt een concreet antwoord: wat er is gebeurd, welke gegevens het betreft, wat we hebben gedaan om het te stoppen, en een contactpunt voor vervolgvragen.
Meer weten
Zie ook het privacybeleid en, als je als klant een verwerkersovereenkomst met ons hebt, de verwerkersovereenkomst.