Nee, dat mag niet. Organisaties mogen uw burgerservicenummer (BSN) alleen gebruiken als in de wet staat dat ze dat mogen. Staat het niet in de wet, dan mag het niet. Ook niet als u hiervoor toestemming zou geven.
Omdat het BSN uniek is zijn de privacy risico's groot. Persoonsgegevens uit verschillende overheidsbestanden kunnen via het BSN eenvoudig worden gekoppeld. Bij onzorgvuldig gebruik van BSN's is het gevaar voor misbruik van gegevens en identiteitsfraude groot.
Het burgerservicenummer (BSN) is uw eigen persoonsnummer voor contact met de overheid. Bijvoorbeeld voor zorg of belastingen. U krijgt een BSN als u zich inschrijft in de Basisregistratie Personen (BRP).
Onder de Wet bescherming persoonsgegevens was het BSN een bijzonder persoonsgegeven. Onder de AVG is het BSN geen bijzonder persoonsgegeven meer. Desondanks blijft (voor Nederland) het verbod voor verwerking van BSN gelden zoals we dit al jaren kennen.
Is het toegestaan om persoonsgegevens zoals namen en adressen, maar ook bv. een kopie van je paspoort met BSN en foto, per mail te versturen? Dat is toch veel te onveilig! De wet bescherming persoonsgegevens bepaalt dat wie persoonsgegevens verwerkt, een adequate beveiliging moet toepassen.
Uitwisseling persoonsgebonden gegevens
Organisaties mogen uw BSN alleen gebruiken als het om de uitwisseling van persoonsgegevens gaat. Een organisatie mag uw BSN dus niet gebruiken als deze geen gegevens van u hoeft vast te leggen.
Fraude met identiteitsgegevens
Met een kopie van uw identiteitskaart waarop uw naam, geboortedatum en burgerservicenummer staan, kunnen fraudeurs bijvoorbeeld een lening aanvragen of een telefoonabonnement afsluiten. Het gevolg is dat u rekeningen ontvangt voor zaken die u niet heeft gekocht.
Overheid. Overheidsorganisaties mogen uw burgerservicenummer (BSN) gebruiken om hun taak uit te voeren. Maar dat mag alleen als uw BSN hierbij noodzakelijk is. Dat is onder meer zo als u een concrete vraag heeft over uw persoonlijke situatie.
Burgerservicenummer (BSN)
Een BSN wordt wel eens als controle-antwoord gevraagd, bijvoorbeeld bij medische informatie. In januari 2021 zijn BSN's gelekt via de coronatestsystemen van het GGD.
Als u in Nederland belasting betaalt, dan heeft u een burgerservicenummer nodig om een bankrekening te openen. De bank kan u daarom vragen om een identiteitsbewijs waarop uw BSN staat als u een rekening opent. Bijvoorbeeld een paspoort of identiteitskaart.
Denk aan online een telefoonabonnement of bankrekening afsluiten met een kopie van je identiteitsbewijs. Daardoor neemt de kans op identiteitsfraude toe. Een oplichter heeft dan alleen nog een kopietje van jouw ID nodig. Het Centraal Meldpunt Identiteitsfraude en -fouten (CMI) krijgt elk jaar vele honderden meldingen.
Geef uw identiteitsgegevens niet 'cadeau'
Die kopieën worden vaak goed bewaard, maar niet altijd. Met een kopie van uw identiteitsbewijs kunnen oplichters een online bankrekening openen of een telefoonabonnement afsluiten. Maak kopieën van uw ID-bewijs onbruikbaar voor oplichters.
Een BSN is namelijk een betekenisloos nummer: je kunt er niets uit af leiden over de identiteit van de houder en je kunt er geen rechten aan ontlenen. Iemand zou alleen op vertoon van een BSN bijvoorbeeld geen toeslag mogen krijgen.
Criminelen misleiden hun slachtoffers en ontfutselen de persoonsgegevens van het slachtoffer. Hierbij proberen de daders op overtuigende wijze het slachtoffer vrijwillig persoonlijke gegevens te laten overhandigen. Dit gebeurt bijvoorbeeld op Marktplaats. Criminelen bieden dan zeer gewenste producten aan.
Have I Been Pwned? is een gratis dienst waarmee je kunt zien of jouw gegevens publiekelijk bekend zijn geworden bij een gemeld datalek. Deze website is de meest gebruikte en meest complete dienst voor het controleren van gegevens die mogelijk betrokken zijn bij een datalek.
Iemand die schade heeft geleden als gevolg van een inbreuk op de AVG, heeft het recht om van de verwerkingsverantwoordelijke of de verwerker schadevergoeding te ontvangen. Naast materiële schade komt ook immateriële schade in aanmerking voor schadevergoeding.
Een politieambtenaar, een toezichthouder en een conducteur mogen naar uw identiteitsbewijs vragen. De identificatieplicht betekent dat u zich in bepaalde situaties moet identificeren.
Een financiële onderneming, zoals uw creditcardmaatschappij of bank, mag vragen om een kopie, scan of foto van uw identiteitsbewijs. Maar dit hoeft geen 'schone' kopie, scan of foto te zijn.
Alleen organisaties die wettelijk bevoegd zijn om burgerservicenummers te gebruiken, maken gebruik van DigiD. Dit zijn overheidsorganisaties of organisaties met een publieke functie, bijvoorbeeld: ministeries en gemeenten.
Vaak maakt de bank of verzekeraar een kopie van uw paspoort of uw Europese identiteitskaart. Instellingen kunnen de gegevens van uw identiteitsbewijs ook op een andere manier in hun bedrijfssysteem opslaan.
Wat doorstrepen op ID voor werkgever? Documentnummer, pasfoto en burgerservicenummer (BSN) moeten goed leesbaar zijn. U bewaart deze kopie in uw administratie voor eventuele controles, bijvoorbeeld door de Nederlandse Arbeidsinspectie.
De identificatieplicht houdt in dat iedereen vanaf 14 jaar een geldig identiteitsbewijs moet kunnen tonen als de politie daar om vraagt. Ook andere ambtenaren zoals boswachters en belastinginspecteurs kunnen u vragen om een geldig identiteitsbewijs.
Het sofinummer is vervallen
Voortaan ontvangt u een burgerservicenummer als u zich inschrijft bij de gemeente. Iedereen moet zich inschrijven bij een gemeente, ook als u tijdelijk in Nederland komt wonen.