Drogisterijketen DA heeft klanten van zijn webwinkel geïnformeerd over een datalek. Begin deze maand kregen onbevoegden toegang tot een database met gegevens van 236.000 mensen, meldt een woordvoerder van het bedrijf.
In de database stonden onder meer namen, e-mailadressen, telefoonnummers, geboortedata, woonadressen en informatie over bestellingen. DA heeft alle betrokken klanten per e-mail gewaarschuwd en adviseert hen extra voorzichtig te zijn met berichten die om persoonlijke gegevens of betalingen vragen.
Het bedrijf weet niet of de gegevens alleen zijn ingezien of ook zijn gekopieerd. Volgens de woordvoerder zijn er geen aanwijzingen dat het bestand is gedownload, maar kan dat niet volledig worden uitgesloten.
Maatregelen na ontdekking
DA zegt direct maatregelen te hebben genomen om de onbevoegde toegang te beëindigen. Het datalek is gemeld bij de Autoriteit Persoonsgegevens, de toezichthouder voor privacy in Nederland.
De gegevens van klanten die alleen fysieke winkels van DA bezoeken, zijn niet getroffen. Die informatie stond niet in de database van de webwinkel.
Klanten wordt aangeraden alert te blijven op phishing. Daarbij doen criminelen zich bijvoorbeeld voor als een bedrijf om wachtwoorden, betaalgegevens of andere persoonlijke informatie te verkrijgen. Een onverwacht bericht met een link of verzoek om gegevens kan daarom beter niet worden geopend of beantwoord.



