KNVB en leverancier laten supporters-app onderzoeken na privacy-klachten

De Koninklijke Nederlandse Voetbalbond (KNVB) en de Zwolse app-ontwikkelaar Sipp laten een supporters-app onderzoeken door een externe partij. Dat gebeurt nadat een beveiligingsonderzoeker aan de bel trok over onrechtmatig gebruik van persoonsgegevens zoals het Burgerservicenummer (BSN) door de app. Het onderzoek wordt uitgevoerd door het bedrijf Sportinnovator. ‘De uitkomsten worden uiterlijk in augustus 2026 verwacht’, meldt de KNVB na vragen van Computable. Het gaat om een pdt-app (persoonlijke digitale toegang) van de Zwolse leverancier Siip die de identiteit van een gebruiker koppelt aan een toegangskaart voor voetbalwedstrijden. De app wordt door meerdere clubs in het betaald voetbal gebruikt. De app-ontwikkelaar stelt dat het id-profiel van de gebruiker het toestel niet verlaat en dat dit niet op een server wordt opgeslagen. Maatschappelijk hacker en beveiligingsonderzoeker Mick Beer stelde na een test vast dat privacygevoelige data naar een server worden gestuurd en claimt dat dit in strijd is met privacyregels. Het gebruik van persoonsgegevens zoals BSN is volgens hem niet gegrond voor het doel van de app: toegangscontrole bij de verkoop van tickets voor voetbalwedstrijden. Of er op de server ook opslag plaatsvindt van die data is nog onderdeel van zijn vervolgonderzoek. Volgens de leverancier worden gegevens alleen geverifieerd via een proces dat versleuteld op de achtergrond loopt, maar worden gegevens niet opgeslagen in de app. Het id-profiel en de data blijven volgens de app-bouwer op het toestel van de gebruiker en worden ook niet op een server opgeslagen. De app-maker kondigde in een mailwisseling met de hacker een onafhankelijke externe audit aan naar de genoemde privacy-klachten. Het gaat om hetzelfde onderzoek dat nu ook door de KNVB bevestigd is.
computable
20-07-2026 17:00