Persoonsgegevens en datingfraude — Verenigde Staten

Gegevensbescherming. Geen algemene federale privacywet: sectorale federale regels (HIPAA, FCRA, COPPA voor kinderen onder 13 jaar), handhaving door de FTC tegen misleidende praktijken en een groeiende lappendeken van wetten van de staten — Californië voorop — met rechten op inzage, verwijdering en verzet tegen de verkoop van gegevens. Tegen de verspreiding van intieme beelden geldt de federale TAKE IT DOWN Act van mei 2025, die de platforms sinds mei 2026 verplicht ze binnen 48 uur te verwijderen. Voor Nederlanders en Belgen: de AVG reist niet mee — tegenover Amerikaanse bedrijven gelden alleen de rechten van de staat waar u woont.

Illustratie: Persoonsgegevens en datingfraude
Locatiekaart — Verenigde Staten
Verenigde Staten. Locatiekaart met vereenvoudigde contouren — gegevens Natural Earth, publiek domein.

Gegevensbescherming

De Verenigde Staten hebben geen algemene wet op de bescherming van persoonsgegevens. Het federale recht is sectoraal — de Health Insurance Portability and Accountability Act (HIPAA) voor gezondheidsgegevens, de Fair Credit Reporting Act (FCRA) voor kredietdossiers, de Gramm-Leach-Bliley Act (GLBA) voor financiële instellingen, de Children's Online Privacy Protection Act (COPPA, 1998), die verifieerbare toestemming van de ouders eist voor kinderen onder 13 jaar en in 2025 werd bijgewerkt — en de Federal Trade Commission (FTC) treedt op tegen oneerlijke of misleidende praktijken: tegen datingapps (Match Group, in 2019 aangeklaagd wegens nepprofielen en moeilijke opzeggingen, met een schikking van 14 miljoen dollar), tegen gezondheidsapps die buiten HIPAA vallen, met de Health Breach Notification Rule, en tegen databrokers die locatiegegevens verkopen. Federale wetsvoorstellen, zoals de American Privacy Rights Act van 2024, haalden het niet. Sinds de Californische CCPA van 2018, versterkt door de CPRA van 2020, hebben ongeveer twintig staten algemene privacywetten aangenomen met grotendeels vergelijkbare rechten — onder meer Virginia, Colorado, Connecticut, Utah, Texas, Oregon en Maryland, waarvan de wet, van kracht sinds 2025, tot de strengste behoort: inzage, verwijdering, correctie, verzet tegen de verkoop van gegevens en tegen gerichte reclame, toestemming of verzet voor gevoelige gegevens (gezondheid, precieze locatie, seksuele geaardheid), en in sommige staten de plicht om het verzetssignaal van de browser (Global Privacy Control) te respecteren. Californië heeft een eigen toezichthouder (California Privacy Protection Agency) en laat inwoners met de Delete Act van 2023 sinds 2026 met één verzoek hun gegevens bij alle geregistreerde databrokers wissen. De meeste wetten geven de handhaving aan de attorney general van de staat, niet aan de burger: een eigen vordering is zeldzaam — in Californië bij bepaalde datalekken — en de biometriewet van Illinois (BIPA) is de opvallende uitzondering, met schadevergoedingen van 1 000 tot 5 000 dollar per inbreuk. Alle staten verplichten bedrijven een datalek te melden. Bijna alle staten bestraffen de verspreiding van intieme beelden zonder toestemming (revenge porn); de federale TAKE IT DOWN Act van 19 mei 2025 maakt die verspreiding, deepfakes inbegrepen, ook federaal strafbaar (tot twee jaar cel, drie bij een minderjarige) en verplicht de platforms sinds mei 2026 om beelden binnen 48 uur na een melding van het slachtoffer te verwijderen, onder toezicht van de FTC; sinds de hernieuwing van VAWA in 2022 kan het slachtoffer bovendien een federale civiele vordering instellen. Voor Nederlanders en Belgen blijft de AVG gelden tegenover Europese organisaties — bank, pensioenfonds, gemeente, Belastingdienst of FOD Financiën —, ook als u in de Verenigde Staten woont, maar niet tegenover Amerikaanse bedrijven die zich op de Amerikaanse markt richten: daar hebt u de rechten van uw staat. Gegevensoverdrachten uit de EU naar de Verenigde Staten steunen sinds 2023 op het EU-US Data Privacy Framework.

De kernpunten

FederaalGeen algemene wet; sectoraal: HIPAA, FCRA, GLBA, COPPA; FTC Act tegen oneerlijke of misleidende praktijken
Wetten van de statenOngeveer twintig staten (Californië, Virginia, Colorado, Connecticut, Utah, Texas, Maryland en andere): inzage, verwijdering, correctie en verzet tegen verkoop
Verkoop van gegevensDe meeste wetten van de staten geven een recht op verzet tegen verkoop en gerichte reclame; sommige verplichten tot respect voor het browsersignaal Global Privacy Control
Gevoelige gegevensToestemming of verzet voor gezondheid, precieze locatie en seksuele geaardheid in de meeste wetten van de staten
GezondheidsappsVaak buiten HIPAA; de FTC gebruikt tegen hen de Health Breach Notification Rule
KinderenCOPPA onder 13 jaar; verschillende staten voegden bescherming voor tieners toe
Eigen vorderingZeldzaam — in Californië bij bepaalde datalekken; in Illinois (BIPA) voor biometrische gegevens, 1 000 tot 5 000 dollar per inbreuk
Intieme beeldenStrafbaar in bijna alle staten; federale TAKE IT DOWN Act (2025): misdrijf, deepfakes inbegrepen, verwijdering binnen 48 uur sinds mei 2026; federale civiele vordering sinds 2022
DatalekkenMeldplicht in alle staten; kredietbevriezing gratis bij de drie kredietbureaus
Nederlanders en BelgenAVG alleen tegenover Europese organisaties; tegenover Amerikaanse bedrijven de rechten van de staat waar u woont; EU-US Data Privacy Framework voor overdrachten

In de praktijk

  • Schrijf eerst naar de organisatie en beroep u op het wettelijke recht van uw staat; bewaar het bewijs van de datum en zeg duidelijk wat u wilt: een kopie van uw gegevens, verwijdering of het einde van marketing. Gebruik de verzetslinks die de wetten van de staten verplicht maken («Do Not Sell or Share My Personal Information»); veel grote bedrijven passen die rechten toe op al hun gebruikers.
  • Komt er geen afdoend antwoord binnen de wettelijke termijn (in Californië 45 dagen), dien dan gratis een klacht in bij de attorney general van uw staat, de California Privacy Protection Agency of de FTC.
  • Vraag bij dating-, gezondheids- en vruchtbaarheidsapps — ook menstruatie-apps — specifiek naar het delen met derden en naar overdrachten naar het buitenland, en controleer of uw staat een algemene privacywet heeft voordat u aanneemt dat u rechten hebt.
  • Bij verspreiding van intieme beelden: bewaar de bewijzen, meld de beelden bij het platform met een beroep op de TAKE IT DOWN Act (verwijdering binnen 48 uur), doe aangifte bij de politie, meld sextortion bij de FBI (ic3.gov) en laat de beelden via StopNCII.org met een digitale vingerafdruk blokkeren. Vanuit Nederland of België doet u ook aangifte bij de eigen politie — in Nederland is het verspreiden van seksueel beeldmateriaal zonder toestemming strafbaar — en vindt u hulp bij Helpwanted.nl of het Instituut voor de gelijkheid van vrouwen en mannen.
  • Na een datalek plaatst u een gratis kredietbevriezing bij Equifax, Experian en TransUnion en verandert u uw wachtwoorden; het Social Security Number is de sleutel tot alles — geef het nooit telefonisch door.
  • Let in een relatie op het opnemen van gesprekken: in de staten die de toestemming van alle deelnemers eisen (all-party consent, onder meer Californië, Illinois, Florida, Washington en Maryland) is het opnemen van een gesprek met uw partner zonder diens medeweten strafbaar en als bewijs vaak onbruikbaar; in de staten met toestemming van één deelnemer (one-party consent, onder meer New York, Texas en New Jersey) mag u een gesprek opnemen waaraan u zelf deelneemt. Een gesprek opnemen waaraan u niet deelneemt, is overal een federaal misdrijf.
  • Tegenover Nederlandse of Belgische organisaties gebruikt u ook vanuit de Verenigde Staten uw AVG-rechten — inzage, rectificatie, wissing — en dient u zo nodig een klacht in bij de Autoriteit Persoonsgegevens of de Gegevensbeschermingsautoriteit. Weet ook dat de Amerikaanse autoriteiten bij visum- en naturalisatieaanvragen gegevens van sociale media controleren.

Kosten en vergoeding

Verzoeken zijn gratis, net als klachten bij de attorney general van de staat en de FTC, maar particulieren krijgen zelden een persoonlijke vergoeding — behalve in Illinois (BIPA) en bij bepaalde datalekken in Californië; civiele vorderingen lopen meestal via een advocaat die op basis van een percentage werkt (contingency fee) of via groepsvorderingen (class actions). Een kredietbevriezing is gratis; klachten bij de Autoriteit Persoonsgegevens en de Gegevensbeschermingsautoriteit ook.

Recente veranderingen

Databrokers en locatiegegevens werden het belangrijkste doelwit van de handhaving, vooral na de zorgen over gegevens rond reproductieve gezondheid en het volgen van locaties; de FTC verbood X-Mode in 2024 de verkoop van gevoelige locatiegegevens. De TAKE IT DOWN Act (mei 2025) schiep het eerste federale misdrijf van verspreiding van intieme beelden en deepfakes, met verplichte verwijdering binnen 48 uur sinds mei 2026; de FTC werkte de COPPA-regels in 2025 bij; met de Californische Delete Act kunnen inwoners sinds 2026 hun gegevens bij alle databrokers in één keer laten wissen. Het Gerecht van de Europese Unie verwierp in 2025 een eerste beroep tegen het Data Privacy Framework (Latombe); het Hof van Justitie sprak zich er nog niet over uit.

Waar u terechtkunt

  • FTC — reportfraud.ftc.gov (klachten) en consumer.ftc.gov (gidsen); IdentityTheft.gov bij identiteitsdiefstal.
  • Privacy-afdelingen van de attorney generals van de staten; California Privacy Protection Agency (cppa.ca.gov).
  • Permission Slip van Consumer Reports en vergelijkbare hulpmiddelen om verwijderingsverzoeken te versturen.
  • Cyber Civil Rights Initiative (cybercivilrights.org, hulplijn 844-878-2274) en StopNCII.org voor intieme beelden.
  • Autoriteit Persoonsgegevens (Nederland) en Gegevensbeschermingsautoriteit (België) voor Nederlandse en Belgische organisaties; Helpwanted.nl bij online seksueel misbruik.

Goed om te weten

Een menstruatie- of datingapp valt meestal niet onder HIPAA: ga ervan uit dat gezondheidsgegevens in consumentenapps alleen beschermd worden door de wet van de staat en de FTC, en stel de deelinstellingen daarnaar in. De meeste wetten van de staten geven de handhaving aan de attorney general, niet aan u; de biometriewet van Illinois is de opvallende uitzondering waar particulieren zelf kunnen procederen. Tegen intieme beelden geldt de federale wet wel voor iedereen: misdrijf en verwijdering binnen 48 uur. En voor Nederlanders en Belgen: de AVG blijft thuis — tegenover Google, Meta of Tinder in de Verenigde Staten hebt u alleen de rechten van de staat waar u woont, en een stille opname van een ruzie met uw partner kan in Californië of Florida zelf een misdrijf zijn.

Bronnen

Het algemene artikel: Gegevensbescherming

Datingfraude

Twee federale meldkanalen — het Internet Crime Complaint Center van de FBI (ic3.gov) en de Federal Trade Commission (reportfraud.ftc.gov) — en een terugbetaling die bijna volledig afhangt van het gebruikte betaalmiddel: creditcards beschermen het best, een overschrijving kan het Recovery Asset Team van de FBI soms bevriezen als ze binnen 72 uur gemeld wordt, en bij cadeaukaarten en cryptomunten is het geld bijna altijd weg. Datingfraude en «beleggingen» via een romantisch contact kosten Amerikanen elk jaar miljarden dollars — en de netwerken mikken ook op Nederlanders en Belgen, aan beide kanten van de oceaan.

Fraude is een federaal misdrijf zodra ze gebruikmaakt van communicatie tussen staten: elektronische fraude (wire fraud, 18 U.S.C. § 1343, tot 20 jaar cel), postfraude (§ 1341), bankfraude (§ 1344, tot 30 jaar), zware identiteitsdiefstal (§ 1028A, twee jaar verplicht bovenop de straf) en witwassen (§ 1956); elke staat kent daarnaast zijn eigen fraudedelicten, met zwaardere straffen voor misbruik van ouderen (elder abuse). Meldingen gaan naar het Internet Crime Complaint Center van de FBI (IC3) en naar de meldsite van de Federal Trade Commission (FTC), die de databank Consumer Sentinel voedt waarop politiediensten in het hele land steunen; beide voeden onderzoeken zonder een individueel dossier te openen, en geen van beide vervangt de aangifte bij de plaatselijke politie. De terugbetaling hangt af van het betaalmiddel. Creditcards bieden de sterkste bescherming: de federale Fair Credit Billing Act geeft een formeel recht om een betaling schriftelijk te betwisten, binnen 60 dagen na het rekeningoverzicht. Debitkaarten en andere elektronische betalingen vallen onder de Electronic Fund Transfer Act en Regulation E: niet-toegestane transacties worden terugbetaald, maar met termijnen die in dagen worden geteld, en betalingen die u zelf hebt toegestaan — ook als u werd misleid — vallen erbuiten (Zelle, overschrijvingen, cryptomunten); Zelle betaalt sinds 2023 wel terug als de oplichter zich voordeed als bank of overheidsdienst. Bij een overschrijving (wire transfer) kan het Recovery Asset Team van de FBI het geld soms laten bevriezen als de melding binnen 72 uur komt; cadeaukaarten zijn alleen terug te halen als ze nog niet besteed zijn, cryptomunten zo goed als nooit. Bij identiteitsdiefstal stelt de federale site IdentityTheft.gov een herstelplan en een verklaring op; een kredietbevriezing (credit freeze) bij de drie kredietbureaus is volgens de wet gratis. Het IC3 registreerde in 2024 een recordverlies van 16,6 miljard dollar, waarvan 672 miljoen door datingfraude en meer dan 5,8 miljard door beleggingsfraude met cryptomunten, vaak aangebracht via een romantisch of vriendschappelijk contact (pig butchering) en georganiseerd vanuit oplichtingscentra in Zuidoost-Azië; 60-plussers verloren bijna 4,9 miljard. Ter vergelijking: ook Nederlandse en Belgische banken vergoeden geen overschrijving die u zelf hebt uitgevoerd; de coulanceregeling van de Nederlandse banken is er alleen bij spoofing, wanneer de oplichter zich als de bank voordeed.

De kernpunten

Federaal delictWire fraud tot 20 jaar (18 U.S.C. § 1343); bankfraude tot 30 jaar; zware identiteitsdiefstal: twee jaar verplicht erbovenop; daarnaast de delicten van de staten
MeldingFBI Internet Crime Complaint Center (ic3.gov) en FTC (reportfraud.ftc.gov); daarnaast aangifte bij de plaatselijke politie
CreditcardSterkste bescherming: schriftelijke betwisting op grond van de federale Fair Credit Billing Act, binnen 60 dagen
DebitkaartZwakkere bescherming (Regulation E), met termijnen die in dagen worden geteld; zelf toegestane betalingen niet gedekt
OverschrijvingHet Recovery Asset Team van de FBI kan ze soms bevriezen als ze binnen 72 uur gemeld wordt
ZelleZelf toegestane betalingen niet terug, behalve sinds 2023 als de oplichter zich voordeed als bank of overheidsdienst
CadeaukaartenMeteen de uitgever contacteren; soms terug te halen als ze nog niet besteed zijn
CryptomuntenZo goed als niet terug te halen
IdentiteitsdiefstalIdentityTheft.gov stelt een herstelplan en een verklaring op; kredietbevriezing gratis bij Equifax, Experian en TransUnion
Cijfers16,6 miljard dollar verlies gemeld bij het IC3 in 2024, waarvan 672 miljoen door datingfraude en meer dan 5,8 miljard door cryptobeleggingsfraude; 12,5 miljard gemeld bij de FTC
Nederlanders en BelgenEen Nederlandse of Belgische rekening valt onder de Europese regels, een Amerikaanse onder de Amerikaanse; wie in Nederland of België het slachtoffer is van een «Amerikaanse» oplichter, doet aangifte bij de eigen politie

In de praktijk

  • Meld een overschrijving binnen 72 uur bij uw bank én op ic3.gov, en zeg het uitdrukkelijk: dat is het venster waarin het Recovery Asset Team het geld nog kan laten bevriezen, vooral bij een binnenlandse overschrijving. Vraag de bank de overschrijving terug te roepen (recall).
  • Betwist een creditcardbetaling schriftelijk: de federale wet geeft u een formeel recht dat een telefoontje niet geeft. Bij een debitkaart of een niet-toegestane elektronische betaling meldt u het binnen enkele dagen en beroept u zich op Regulation E; deed de oplichter zich voor als uw bank, beroep u dan op het terugbetalingsbeleid van Zelle.
  • Meld bij beide federale kanalen — ze doen verschillende dingen — en doe daarnaast aangifte bij de plaatselijke politie: banken en verzekeraars vragen het proces-verbaal (police report).
  • Plaats een gratis fraudewaarschuwing (fraud alert) of een kredietbevriezing bij de drie kredietbureaus zodra een document of nummer is gedeeld — Social Security Number, green card, paspoort. Een nieuwkomer zonder kredietverleden (credit history) is een gemakkelijk doelwit voor leningen op zijn naam.
  • «Beleggingen» die een online kennis of «vriend» voorstelt — een nepplatform voor cryptomunten met fictieve winsten, waarvan u pas kunt opnemen na betaling van «belastingen» — zijn de duurste vorm van fraude: controleer elk platform bij de SEC, FINRA en de CFTC, en in Nederland bij de AFM of in België bij de FSMA.
  • Overheidsdiensten vragen nooit telefonisch om betaling met cadeaukaarten, cryptomunten of een dringende overschrijving: wie zich voordoet als USCIS, de belastingdienst (IRS), de politie, een ambassade of uw bank en geld eist, is een oplichter — hang op en bel het officiële nummer (USCIS: 800-375-5283). Laat u voor verblijfszaken alleen bijstaan door een advocaat of een door het ministerie van Justitie erkende vertegenwoordiger, nooit door een «notario» of «immigratieconsultant», en vraag een ESTA alleen aan op de officiële site van de CBP (esta.cbp.dhs.gov).
  • Een slachtoffer in Nederland of België van een oplichter die zich voordoet als Amerikaan — een militair op missie, een arts bij een internationale organisatie, een ingenieur op een booreiland — doet aangifte bij de eigen politie en meldt het bij de Fraudehelpdesk (Nederland) of het Meldpunt van de FOD Economie (België); een melding bij het IC3 is vooral nuttig als het geld naar een Amerikaanse rekening ging. Amerikaanse militairen vragen nooit geld voor verlof, reizen of repatriëring.
  • Op een Nederlandse of Belgische rekening die u vanuit de Verenigde Staten gebruikt, gelden de Europese regels, op een Amerikaanse rekening de Amerikaanse: kies voor online aankopen een creditcard, en blokkeer een Belgische kaart via Card Stop (+32 78 170 170), een Nederlandse via uw bank.

Kosten en vergoeding

Alle federale meldkanalen zijn gratis, net als de betwisting van een creditcardbetaling en de hulplijnen; een kredietbevriezing is volgens de wet gratis. Een advocaat voor een civiele vordering kost veel en loont zelden wanneer de oplichter in het buitenland zit. Gratis zijn de Fraudehelpdesk, de politie en Slachtofferhulp in Nederland, en het Meldpunt en de CAW's in België.

Recente veranderingen

Het IC3 noteerde in 2024 een record van 16,6 miljard dollar aan gemelde verliezen en de FTC 12,5 miljard, met de sterkste groei bij beleggingsfraude met cryptomunten en bij oplichters die zich voordoen als overheidsdienst; het ministerie van Justitie nam in 2024 en 2025 grote bedragen aan cryptomunten van pig-butchering-netwerken in beslag. Zelle betaalt sinds 2023 de gevallen terug waarin de oplichter zich voordeed als bank; de federale toezichthouder voor financiële consumenten (CFPB) trok in 2025 zijn rechtszaak tegen Zelle en drie grote banken in.

Waar u terechtkunt

  • FBI — Internet Crime Complaint Center: ic3.gov.
  • FTC — reportfraud.ftc.gov (melding) en consumer.ftc.gov (gidsen); IdentityTheft.gov als documenten zijn gedeeld.
  • De fraudeafdeling van uw kaartuitgever of bank, onmiddellijk; Consumer Financial Protection Bureau (consumerfinance.gov) bij een geschil met een bank.
  • National Elder Fraud Hotline (ministerie van Justitie): 833-372-8311; AARP Fraud Watch Network: 877-908-3360.
  • Nederland: Fraudehelpdesk, politie en Slachtofferhulp Nederland. België: Meldpunt van de FOD Economie, Safeonweb en Card Stop (+32 78 170 170).

Goed om te weten

Pas op voor «herstelbureaus» (recovery services) die na een oplichting contact opnemen en aanbieden uw geld tegen betaling terug te halen: het zijn bijna zonder uitzondering dezelfde netwerken, die hetzelfde slachtoffer een tweede keer oplichten — de FBI, de FTC en de politie vragen nooit geld. Een online kennis die over beleggingen, noodgevallen of cadeaukaarten begint, is een oplichter, zonder uitzondering. En voor Nederlanders en Belgen in de Verenigde Staten: het Social Security Number en de green card zijn de sleutels tot uw identiteit — geef de nummers nooit door aan iemand die u opbelt, ook niet aan een zogenaamde ambtenaar.

Bronnen

Het algemene artikel: Datingfraude

Pagina gecontroleerd in september 2026. De genoemde regels en cijfers kunnen veranderen: controleer ze bij twijfel bij de vermelde officiële bron.

Deze pagina in de sitemap vinden