# IFAPME-gegevens volgens datalekmelder opnieuw verspreid, nu gratis

FrenchBreaches meldt nieuwe verspreiding van gegevens toegeschreven aan het Belgische opleidingsnetwerk. De precieze omvang blijft onbevestigd.

- Canonieke URL: https://nxtnews.nl/artikel/ifapme-gegevens-volgens-datalekmelder-opnieuw-verspreid-nu-gratis
- Gepubliceerd: 2026-10-04T20:23:55Z
- Rubriek: Tech
- Uitgever: Nxt

Door Annemiek ter Haar

![Conceptuele AI-illustratie van een jonge deelnemer aan een beroepsopleiding bij persoonlijke documenten die uiteenwaaieren.](https://nxtnews.nl/web/images/nxt-5d4230646ebfd52c0c63.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Persoonsgegevens die aan het Belgische opleidingsnetwerk IFAPME worden toegeschreven, circuleren volgens FrenchBreaches sinds 4 oktober gratis op een crimineel forum. In februari waren de bestanden volgens die datalekmelder al te koop aangeboden. De aanbieder claimde gegevens van ruim 700.000 mensen, waaronder namen, contactgegevens, geboortedata, rijksregisternummers en rekeningnummers. Het aantal afzonderlijke personen is niet vastgesteld.

Bronnen bij deze passage: [1. FrenchBreaches](https://frenchbreaches.com/alertes/ifapme-mljdutarctws1xjua8o)

IFAPME verzorgt beroepsopleidingen in Wallonië. Jongeren kunnen er vanaf vijftien jaar leren door lessen te combineren met werk in een bedrijf. Het netwerk biedt ook opleidingen voor volwassenen en ondernemers. Voor jonge Belgische lezers gaat het daarmee om een organisatie waaraan je informatie geeft om een vak te leren, niet om een app die je gemakkelijk kunt laten liggen.

Bronnen bij deze passage: [2. IFAPME](https://www.ifapme.be/)

De melding bewijst geen nieuwe hack. Ook de herkomst, de periode die de bestanden bestrijken en de maatregelen van IFAPME blijven volgens FrenchBreaches onduidelijk. Een officiële bevestiging ontbreekt in de geraadpleegde bronnen.

Bronnen bij deze passage: [1. FrenchBreaches](https://frenchbreaches.com/alertes/ifapme-mljdutarctws1xjua8o)

![Schema: persoonsgegevens kunnen nepberichten overtuigender maken en fraude vergemakkelijken.](https://nxtnews.nl/web/images/nxt-ifapme-risico-03b263f48baa52ca8736.png)

Illustratie · Nxt Generation News. Zelfgemaakt risicomodel, gebaseerd op GBA-waarschuwing van 7 april 2021.

Het gevaar van persoonlijke gegevens zit ook in hoe geloofwaardig een volgend bericht kan klinken. De Belgische Gegevensbeschermingsautoriteit waarschuwde bij een ander datalek al in 2021 voor overtuigende sms’jes, WhatsApp-berichten en e-mails waarmee oplichters geld of meer gegevens proberen te bemachtigen. Een bericht dat jouw naam of telefoonnummer kent, is dus geen bewijs dat de afzender betrouwbaar is. De toezichthouder waarschuwde bovendien voor kwaadaardige websites die zogenaamd controleren of je getroffen bent, maar ondertussen extra informatie verzamelen.

Bronnen bij deze passage: [7. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/nieuws/2021/04/07/facebook-datalek-de-gba-neemt-actie-en-roept-burgers-op-dat-ook-te-doen)

## Wat weten betrokkenen over hun gegevens?

IFAPME’s bestaande privacybeleid maakt duidelijk waarom ook oud-deelnemers vragen kunnen hebben. Het instituut zegt persoonsgegevens tot vijf jaar na inschrijving voor een nieuwsbrief of na het einde van een opleiding te bewaren, behoudens wettelijke uitzonderingen. Gegevens kunnen volgens dat beleid ook naar een IFAPME-opleidingscentrum gaan. Dat is de beschreven bewaartermijn, geen bewijs over wat in de gemelde bestanden zit. Het betekent wel dat klaar zijn met een opleiding niet automatisch betekent dat je administratieve gegevens verdwenen zijn. Voor privacyvragen verwijst IFAPME naar zijn functionaris voor gegevensbescherming via securite.donnees@ifapme.be.

Bronnen bij deze passage: [5. IFAPME](https://www.ifapme.be/vie-privee)

Een deelnemer hoeft daarbij niet alleen af te wachten welke uitleg een organisatie zelf kiest te geven. De Gegevensbeschermingsautoriteit beschrijft het recht om te vragen welke persoonsgegevens een organisatie bewaart en om daarvan een kopie te krijgen. Ook moet de organisatie uitleggen waarvoor ze die gegevens nodig heeft, hoelang ze die bewaart, met wie ze die deelt en op welke juridische basis. Die bestaande rechten helpen om gerichte vragen te stellen. Ze maken een socialmediabericht over een datalek nog niet tot bewijs dat jouw gegevens daadwerkelijk zijn getroffen.

Bronnen bij deze passage: [3. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/privacy/wat-zijn-mijn-rechten)

De verantwoordelijkheid ligt ook bij de organisatie die de gegevens beheert. De Belgische toezichthouder lichtte in 2021 toe dat een lek met een risico voor de rechten en vrijheden van personen uiterlijk 72 uur na ontdekking aan de GBA moet worden gemeld. Bij een hoog risico moeten ook de betrokkenen worden geïnformeerd. Dat zijn bestaande regels, geen vandaag aangekondigde maatregel. Zonder vastgestelde feiten over ontdekking en risico kunnen we niet concluderen of IFAPME een meldplicht heeft geschonden. Een bericht in de pers is evenmin een besluit van de toezichthouder.

Bronnen bij deze passage: [6. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/de-gba-contacteert-de-ggc-naar-aanleiding-van-een-mogelijk-gegevenslek-bij-het-platform-bruvax)

Wie nu onverwacht door een vermeende bankmedewerker wordt benaderd, moet vooral naar de gevraagde handeling kijken. Bankenfederatie Febelfin waarschuwt dat banken geen persoonlijke bankcodes vragen via mail, sms, sociale media of telefoon. Ze vragen ook niet om geld naar een zogenaamd veilige rekening te verplaatsen. Bij twijfel kun je zelf contact opnemen met je bank via een bekend kanaal. Dat advies bestond al vóór deze melding; het is geen aanwijzing dat zulke fraude hier al heeft plaatsgevonden.

Bronnen bij deze passage: [4. Febelfin](https://febelfin.be/nl/pers/fraude-veiligheid/febelfin-waarschuwt-voor-nieuwe-kluisrekeningfraude)

Onze afweging: deelnemers verdienen concrete antwoorden van hun opleidingsorganisatie. Alleen oproepen om voorzichtig te zijn is onvoldoende. Een Belgisch of Europees instituut verdient vertrouwen door te laten zien hoe het persoonsgegevens beschermt en betrokkenen informeert. Wie voor een opleiding informatie moet afstaan, kan die verantwoordelijkheid niet in zijn eentje dragen.

Bronnen bij deze passage: [3. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/privacy/wat-zijn-mijn-rechten) · [5. IFAPME](https://www.ifapme.be/vie-privee) · [6. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/de-gba-contacteert-de-ggc-naar-aanleiding-van-een-mogelijk-gegevenslek-bij-het-platform-bruvax)

## Bronnen

- [1. FrenchBreaches](https://frenchbreaches.com/alertes/ifapme-mljdutarctws1xjua8o)
- [2. IFAPME](https://www.ifapme.be/)
- [3. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/privacy/wat-zijn-mijn-rechten)
- [4. Febelfin](https://febelfin.be/nl/pers/fraude-veiligheid/febelfin-waarschuwt-voor-nieuwe-kluisrekeningfraude)
- [5. IFAPME](https://www.ifapme.be/vie-privee)
- [6. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/de-gba-contacteert-de-ggc-naar-aanleiding-van-een-mogelijk-gegevenslek-bij-het-platform-bruvax)
- [7. Gegevensbeschermingsautoriteit België](https://www.gegevensbeschermingsautoriteit.be/burger/nieuws/2021/04/07/facebook-datalek-de-gba-neemt-actie-en-roept-burgers-op-dat-ook-te-doen)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
