
Bij ticketplatform Podiumkaart zijn gegevens van ruim 600.000 bezoekers toegankelijk geweest via een verkeerd ingestelde koppeling. Het gaat om naam, e-mailadres, telefoonnummer en welke evenementen iemand bezocht.
Het lek zat in een koppeling die organisatoren gebruiken om bezoekerslijsten op te halen. Door het aanpassen van een nummer in het verzoek kon een organisator ook de lijsten van andere evenementen inzien.
De fout werd gemeld door een organisator die het toevallig opmerkte. Het platform heeft de koppeling binnen enkele uren afgesloten.
Naast contactgegevens lag ook vast welke evenementen iemand bezocht. Dat maakt het lek gevoeliger dan een gewone adressenlijst: bezoekpatronen kunnen iets zeggen over iemands voorkeuren en overtuigingen.
Het datalek is gemeld bij de toezichthouder. Bezoekers worden per e-mail geinformeerd.