Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter verbiedt leeftijdsverificatie via identiteitsbewijs bij webshop

Een rechter heeft geoordeeld dat een webshop klanten niet mag verplichten een kopie van hun identiteitsbewijs te uploaden voor leeftijdsverificatie.

Volgens de rechter is de maatregel niet proportioneel omdat er minder ingrijpende alternatieven bestaan, zoals verificatie via een bank of een specifiek verificatiemiddel.

De webshop stelde dat het uploaden nodig was om aan de wettelijke leeftijdsgrens te voldoen.

De uitspraak is relevant voor meer aanbieders die om identiteitsbewijzen vragen zonder alternatief te bieden.

16 reacties
packet_sleutel  maandag 17 augustus 2026, 13:36   +0
Proportionaliteit blijft het toverwoord. Een ID-kopie voor het bevestigen van een leeftijd is met kanonnen op muggen schieten.
johanw  maandag 17 augustus 2026, 16:32   +12
Attribuutverificatie ('ouder dan 18: ja') bestaat technisch al jaren. Het probleem is de uitrol, niet de techniek.
rootkit_nl  maandag 17 augustus 2026, 18:11   +11
Hoop dat dit doorwerkt naar alle partijen die nog steeds vragen om een pasfoto met briefje erbij.
milan99  maandag 17 augustus 2026, 23:57   +14
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
femke  18 augustus 2026, 01:46   +5
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Room42  18 augustus 2026, 02:42   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Room42  18 augustus 2026, 04:30   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
frank2k  18 augustus 2026, 08:51   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
fleur_h  18 augustus 2026, 10:40   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
monique81  18 augustus 2026, 11:14   +14
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
lotte020  18 augustus 2026, 11:35   +2
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
koen_v2  18 augustus 2026, 15:06   +5
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
joostq  18 augustus 2026, 15:28   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  19 augustus 2026, 03:52   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Zerocool  19 augustus 2026, 05:26   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
packetmuur  19 augustus 2026, 05:45   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws