Directie Bitvavo had jaren toegang tot klantdata

15 / 10 / 2025
Afbeelding van een bitcoin, symbool voor Bitvavo klantdata privacy en het debat over datatoegang

De Bitvavo klantdata privacy ligt onder vuur nu blijkt dat de directie van het Nederlandse cryptoplatform jarenlang toegang had tot persoonlijke gegevens en accounts van klanten. Het bedrijf bevestigt dat de top tot het voorjaar van 2024 deze inzage had.
Volgens privacy-experts is dit problematisch, omdat de AVG (Algemene Verordening Gegevensbescherming) bepaalt dat alleen specifieke afdelingen, zoals klantenservice of de anti-witwasafdeling, toegang mogen hebben tot klantinformatie.

Bitvavo verdedigt zich door te stellen dat de toegang nodig was in de beginfase van het bedrijf. Toen hielp de leiding zelf mee bij de registratie van nieuwe klanten en beantwoording van vragen. Inmiddels zou dat niet meer het geval zijn.

Onderzoek naar schending van privacyregels

Het cryptoplatform heeft naar aanleiding van de onthullingen een intern onderzoek ingesteld naar mogelijke overtredingen van privacy- en gedragsregels. Dit onderzoek wordt uitgevoerd door advocatenkantoor Stibbe en accountantskantoor PwC. Volgens Bitvavo is het doel om volledig duidelijkheid te krijgen over hoe medewerkers, inclusief de directie in het verleden met klantdata zijn omgegaan.

Hoogleraar privacyrecht Gerrit-Jan Zwenne noemt de situatie “zorgwekkend”. In het Financieele Dagblad zegt hij dat het “met het oog op de groei van het bedrijf misschien praktisch lijkt om de directie brede toegang te geven, maar dat dit in strijd is met privacywetgeving”.

Voormalig topman en reputatieschade

De kwestie rond Bitvavo klantdata privacy kwam in een stroomversnelling na het vertrek van topman Mark Nuvelstijn in de zomer van 2024. Hij trad af na berichtgeving over onjuiste informatie aan banken en vermeende handel met voorkennis. In chatberichten leek Nuvelstijn te suggereren dat hij toegang kon gebruiken tot interne Bitvavo-systemen om een privékwestie op te lossen. Hij ontkende dat later en benadrukte dat hij geen klantgegevens heeft bekeken.

Volgens Bitvavo zijn er inmiddels maatregelen genomen om te voorkomen dat leidinggevenden of onbevoegden nog toegang hebben tot persoonlijke data.

Bitvavo belooft strenger privacybeleid

Een woordvoerder van Bitvavo verklaart dat het bedrijf in de beginjaren “veel kleiner” was en dat er toen een andere werkwijze gold. Inmiddels telt de cryptobeurs meer dan 460 medewerkers en verwerkte het platform in 2023 een transactievolume van ruim 34 miljard euro. “De groei heeft geleid tot strengere procedures. Alleen afdelingen die daar expliciet recht op hebben, kunnen nog klantgegevens inzien,” aldus het bedrijf.

De Autoriteit Persoonsgegevens reageert niet op individuele zaken, maar laat weten dat er extra aandacht is voor privacyregels binnen de cryptosector. Experts verwachten dat deze zaak een voorbeeld wordt voor strengere handhaving.

Grotere impact op vertrouwen in crypto’s

De discussie rond Bitvavo klantdata privacy raakt breder dan alleen dit bedrijf. De cryptosector in Nederland groeit snel, maar kampt met een vertrouwensprobleem.
Na incidenten met datalekken, fraude en onduidelijke regels over toezicht is transparantie over privacy een belangrijk aandachtspunt geworden. Bitvavo zegt “volledig mee te werken” aan alle onderzoeken en benadrukt dat klantveiligheid en vertrouwen “de hoogste prioriteit” hebben.