'Twee derde van 150 populaire websites overtreedt privacywet'
Een grote meerderheid van 150 bekende websites in Nederland overtreedt de nieuwe privacywet, concludeert de Consumentenbond.
Zo plaatst 52 procent van de sites cookies voordat je als gebruiker kunt aangeven of je dat wel wil. Het gaat dan bijvoorbeeld om Booking.com, de website van energiebedrijf Eneco, verzekeraar Nationale Nederlanden en de webwinkel van buitensportwinkel Bever. Nationale Nederlanden en Eneco bieden de gebruiker vervolgens wel de mogelijkheid om commerciële cookies uit te zetten.
De Consumentenbond deed de controle op 27 mei, twee dagen nadat de nieuwe privacywet in was gegaan. Het kan zijn dat sites inmiddels hun beleid hebben aangepast.
In de nieuwe privacywet, die in Nederland de AVG heet (de Algemene verordening gegevensbescherming), staan specifieke eisen voor websites. Mensen moet "vrijelijk, specifiek, geïnformeerd en ondubbelzinnig" toestemming kunnen geven. Dat is hier niet het geval, concludeert de consumentenorganisatie.
Een ander deel van de onderzochte sites, 26 stuks, plaatst niet vooraf cookies, maar biedt gebruikers alsnog niet de mogelijkheid om te kiezen op welke manier ze willen worden gevolgd, of juist niet. "Het is slikken of stikken en ook dat is niet AVG-proof", schrijft de bond.
Veel van de onderzochte websites plaatsen cookies van Facebook en Google, aldus de Consumentenbond. Die hebben hier dus het meeste profijt van. Overigens voldoet de website van Facebook zelf volgens de Consumentenbond ook niet aan de AVG, omdat er niet op de juiste manier toestemming wordt gevraagd. De site van Google voldoet wel. YouTube, een dochterbedrijf van Google, weer niet.
"Als je naar de letter van de wet kijkt, is dit best wel erg", zegt ict-jurist Arnoud Engelfriet. "Bedrijven hebben lang genoeg de tijd gehad om zich voor te bereiden." Tegelijkertijd verbaast het Engelfriet niet. "Op de juiste manier toestemming vragen is technisch ingewikkeld."
De Consumentenbond heeft de ACM en de Autoriteit Persoonsgegevens ingelicht over de overtredingen.
De Autoriteit Persoonsgegevens bevestigt tegenover de NOS dat de werkwijze van de onderzochte sites niet mag. Dit betekent echter niet dat de privacywaakhond ook meteen actie gaat ondernemen. De AP benadrukt een kleine organisatie te zijn: "Op dit moment hebben wij andere toezichtprioriteiten." De ACM reageert vergelijkbaar: "Dit is een goed signaal van de Consumentenbond, maar wij focussen nu op andere zaken."
De Belastingdienst liet eerder deze week weten nog een jaar nodig te hebben om aan de nieuwe privacyregels te voldoen. Volgens staatssecretaris van Financiën Menno Snel zijn er verschillende maatregelen genomen om aan de regels te voldoen, maar moet een aantal andere maatregelen nog worden uitgevoerd.