Bol.com en de Bijenkorf waarschuwen klanten voor een datalek bij CEVA Logistics, de logistieke partner die voor beide winkels bestellingen verwerkt. Volgens onderzoek van RTL Nieuws worden gestolen klantgegevens te koop aangeboden op het dark web.

CEVA Logistics ontdekte onbevoegde toegang tot zijn systemen en beperkte na de vondst de toegang, meldde Bol op 6 augustus 2026. De eigen systemen van Bol zijn niet geraakt, maar klantgegevens zoals naam, adres, telefoonnummer, e-mailadres en bestelgegevens zijn mogelijk bekeken of gekopieerd. Hoeveel klanten zijn getroffen, is nog niet bekend.

Het incident heeft gevolgen voor een deel van de logistieke operatie van Bol. Het assortiment op de getroffen locatie is tijdelijk offline gehaald en sommige bestellingen zijn geannuleerd of lopen vertraging op. Omdat er mogelijk persoonsgegevens zijn buitgemaakt, heeft Bol melding gedaan bij de Autoriteit Persoonsgegevens.

Klanten worden geadviseerd extra alert te zijn op phishingberichten die misbruik zouden kunnen maken van de gestolen gegevens. Ook de Bijenkorf heeft klanten over het datalek geïnformeerd.