ID.nl logo
Huis

Facebook-privacy: Hoe veilig zijn je gegevens?

Facebook en privacy zijn nu niet twee termen die lekker met elkaar boteren over het algemeen. Toch moet ook het grootste sociale netwerk ter wereld zich gewoon aan de wet houden. We duiken in het beleid van Facebook om te achterhalen hoe veilig je gegevens er zijn.

Het is geen geheim dat Facebook een groot deel van zijn inkomsten te danken heeft aan de verkoop van gerichte advertenties. Om deze dienst zo optimaal mogelijk te leveren aan zijn klanten, de adverteerders, gebruikt Facebook de persoonsgegevens van al zijn gebruikers om profielen op te stellen. Aan de hand van die profielen kan Facebook gebruikers vervolgens in categorieën indelen, waarmee adverteerders voor hen interessante doelgroepen kunnen bereiken. Dit gebeurt dus ook met de persoonlijke gegevens van de 9,6 miljoen Nederlandse Facebook-gebruikers. Hoe Facebook met persoonsgegevens omgaat, raakt dus veel mensen in Nederland.

Geen gebrek aan informatie

Aan een gebrek aan informatie ligt het bij Facebook niet. Facebook biedt heel veel informatie aan over (het gebruik van) zijn diensten en de daarbij behorende gegevensverwerkingen. Daar doet Facebook het goed. Maar het bedrijf biedt (minstens) dertien bronnen van informatie aan die verspreid zijn over verschillende pagina’s van de website. Daar komt bij dat niet alle voor privacy relevante informatie in het gegevensbeleid te vinden is.

Dat Facebook informatie over de gegevensverwerking op gelaagde wijze aanbiedt, is op zich een pluspunt en in overeenstemming met de informatieplicht. Een gelaagde informatiestructuur wordt ook aanbevolen door de Europese privacy-toezichthouders. De belangrijkste doeleinden van de verwerking moeten echter wel in de eerste laag van informatie te vinden zijn, in dit geval in het gegevensbeleid. Maar omdat verschillende belangrijke aspecten van de gegevensverwerking alleen genoemd worden in onderliggende documenten en niet (ook) in het gegevensbeleid, worden gebruikers niet voldoende geïnformeerd over de gegevensverwerkingen met de grootste impact op hun privacy. Er ontbreekt in het gegevensbeleid een duidelijk overzicht van de belangrijke verwerkingen. Deze verwerkingen worden uitsluitend in allerlei verschillende (onderliggende) documenten beschreven.

Zo verwerkt Facebook een veelheid aan persoonsgegevens, waaronder ook gegevens van gevoelige aard (zoals locatiegegevens, ook van vrienden, en gegevens over surfgedrag en appgebruik) en intieme informatie uit het profiel, zoals het bijzondere persoonsgegeven seksuele geaardheid voor advertentiedoeleinden. Facebook hoort in het gegevensbeleid te verduidelijken welke persoonsgegevens zij verwerkt voor advertentiedoeleinden en dat zij deze persoonsgegevens zowel op directe als op indirecte wijze verkrijgt. Dit doet Facebook echter niet.

Welke gegevens worden verzameld?

Het eerste deel van het gegevensbeleid van Facebook zet uitgebreid uiteen welke soorten gegevens worden verzameld. Facebook biedt gebruikers dus wel een volledig beeld van de informatie die het verkrijgt. Ook onder het kopje ‘Hoe gebruiken we deze gegevens?’ legt Facebook gebruikers haarfijn uit voor welke doeleinden de gegevens gebruikt worden. Wat vervolgens minder duidelijk is, is het antwoord op de vraag welke gegevens voor welk doeleinde worden gebruikt.

Zo zegt Facebook dat het voor advertentiedoeleinden ‘de gegevens in ons bezit’ gebruikt, met een hyperlink naar de hoofdpagina van het gegevensbeleid. Op die pagina luidt het eerste kopje: ‘Wat voor soorten gegevens worden verzameld?’ Daar beschrijft Facebook welke soorten gegevens er worden verzameld bij gebruik van de diensten van Facebook. Betekent dit dat alle verzamelde gegevens worden gebruikt voor advertentiedoeleinden? Dat lijkt weer tegenstrijdig met de uitspraak van Facebook dat bijzondere persoonsgegevens niet voor advertentiedoeleinden worden gebruikt.

Facebook biedt in ieder geval geen duidelijk overzicht van de soorten persoonsgegevens die worden verwerkt voor advertentiedoeleinden.

Betekent het bovenstaande dat Facebook alle persoonsgegevens voor advertentiedoeleinden gebruikt? Dus ook bijzondere persoonsgegevens? Volgens Facebook is dat laatste niet (meer) het geval. Maar in het advertentieselectieproces stelt Facebook adverteerders nog steeds in staat om advertenties te richten op gebruikers die geselecteerd zijn op hun seksuele voorkeur.

Advertenties kunnen toegespitst worden op seksuele voorkeuren van gebruikers

-

Voor bijzondere persoonsgegevens geldt in beginsel een verwerkingsverbod, tenzij een wettelijke uitzondering van toepassing is. Een uitzonderingsgrond kan zijn de uitdrukkelijke toestemming van de gebruikers. Facebook vraagt in zijn algemene voorwaarden toestemming voor het gebruik van (bijzondere) persoonsgegevens voor advertentiedoeleinden.

Een geldige toestemming op basis van privacywetgeving kan echter niet via algemene voorwaarden worden verkregen. Een algemene toestemming zonder dat precies is aangegeven wat het doel is van de verwerking waarmee wordt ingestemd, is onvoldoende. Dat betekent dat de informatie over het doel van de verwerking niet in de algemene voorwaarden moet worden opgenomen, maar in een aparte toestemmingsclausule.

Cookies

De AP heeft geconcludeerd dat Facebook via meer dan de helft van de 500 best bezochte websites in Nederland cookies plaatst, en daarmee informatie over het surfgedrag en appgebruik van Facebook-gebruikers buiten de Facebook-dienst verzamelt. Facebook verzamelt deze gegevens, zoals ook in het cookiebeleid staat beschreven, via de ‘Vind ik leuk’-knoppen op websites. Dit gebeurt echter ook als een gebruiker niet op die knop klikt of al is uitgelogd bij Facebook.

Facebook wijst gebruikers hier weer niet op. Wel biedt Facebook via zijn cookiebeleid een overzicht aan van derde partijen die via Facebook cookies kunnen plaatsen en informeert Facebook gebruikers via zijn cookiebeleid over het bestaan van controlemogelijkheden waarmee gebruikers het tonen van gerichte advertenties op basis van hun gedrag buiten Facebook kunnen beïnvloeden.

Conclusie en reactie Facebook

Al met al is het duidelijk dat Facebook wel zijn best doet om zijn gebruikers te voorzien van informatie, maar voor een netwerk met meer dan een miljard gebruikers is het nog niet voldoende.

Facebook laat in een reactie weten: “Gebruikers zelf controle geven over hun privacy staat voorop bij Facebook. We hebben ons beleid in de afgelopen jaren sterk vereenvoudigd om gebruikers te laten begrijpen hoe wij informatie gebruiken om Facebook beter te maken. We hebben ook teams van specialisten die zich primair bezighouden met privacy en bescherming daarvan. Zo hebben zij functies ontwikkeld die gebruikers meer keuzemogelijkheden en controle over hun gegevens hebben gegeven. Facebook voldoet aan Europese wetgeving voor gegevensbescherming en we zijn ons ook verder aan het voorbereiden op de invoering van de AVG (algemene verordening gegevensbescherming).”

Tekst: Lora Mourcous (SOLV advocaten)

▼ Volgende artikel
WhatsApp-berichten inplannen wordt misschien mogelijk
© Ascannio - stock.adobe.com
Huis

WhatsApp-berichten inplannen wordt misschien mogelijk

Het wordt wellicht mogelijk om straks berichten op WhatsApp in te plannen, zodat je ze kunt timen en in de toekomst kunt versturen.

De functie is al beschikbaar in de bèta van de chatapp, zo meldt WABetaInfo - het is dus goed mogelijk dat het uiteindelijk voor iedereen uitgerold wordt. Het gaat daarbij om iOS-versie 26.710.72 van de app.

De ingeplande berichten verschijnen daarbij in een apart gedeelte binnen het informatiescherm van een chat of groepschat, en worden logischerwijs op het centrale chatscherm getoond wanneer ze verstuurd worden. Tot die tijd kan de schrijver van het bericht aanpassingen maken aan het bericht of hem verwijderen.

Veel andere chatapps hebben de mogelijkheid al om berichten in te plannen, zoals Slack en Signal, maar WhatsApp dus nog niet. Dit zou in de nabije toekomst dus kunnen veranderen. Dit kan bijvoorbeeld handig zijn om een bepaalde herinnering te sturen voor een (groeps)chat, of een felicitatie in te plannen.

Meta blijft WhatsApp sowieso continu aanpassen. Onlangs is de optie er bijgekomen om nieuwe groepsleden oudere berichten uit de groepschat te laten lezen. Het kan hierbij tot maximaal honderd berichten gaan.

▼ Volgende artikel
Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's
© ID.nl
Huis

Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's

Onderzoekers van consumentenorganisaties hebben in samenwerking met de Europese Unie tientallen headsets getest. Uit het onderzoek blijkt dat er gevaarlijke stoffen zijn gebruikt die via de oorkussens en de bedrading het lichaam kunnen binnendringen.

De gevaarlijke stof die in deze headsets is toegepast is bisfenol A (bekend onder de afkorting BPA), een stof die al veel voorkomt in plastic en metalen verpakkingen van onder meer voedingsmiddelen en herbruikbare drinkflessen. Het gebruik van verpakkingsmaterialen met BPA voor voedsel is sinds 20 januari 2025 verboden. Kleine doses van dit middel zouden het immuunsysteem kunnen verzwakken. Bij zwaar gebruik van de betrokken headsets zouden de gevaarlijke stoffen ook het lichaam kunnen binnendringen, bijvoorbeeld door zweten of langdurig gebruik tijdens het gamen.

Verschillende headsets

Volgens het onderzoek gaat het om verschillende merken headsets die de gevaarlijke stof BPA kunnen bevatten. Volgens het AD gaat het onder meer om de Razer Kraken V3 uit 2021 en de HyperX Cloud III uit 2023 die uitermate slecht scoren. De onderzoekers zeggen dat juist deze exemplaren een te hoge concentratie zorgwekkende stoffen bevatten, die zich zowel in de interne onderdelen als de oorkussens kunnen bevinden.

Uit voorzorg uit winkels

Een aantal grote winkels zoals MediaMarkt en Bol.com hebben een groot aantal producten uit de schappen gehaald. Bijvoorbeeld een populaire Paw Patrol-koptelefoon die bij de MediaMarkt werd aangeboden via een externe verkoper. De binnenkant van deze koptelefoon was veilig bevonden, maar juist de zachte oorkussens die op de oren rusten, zitten vol gevaarlijke weekmakers en het beruchte BPA. De koptelefoon is vooral bedoeld voor kinderen.

Ook een Nijntje-headset van Hema heeft de test niet doorstaan: hier is BPA aangetroffen in de hoofdband en de oorschelpen. Het aantal gevonden deeltjes ligt boven de veilige norm van het onderzoek.

Vermijd intensief gebruik

De gevaarlijke stoffen kunnen het lichaam betreden door langdurig contact met de huid. En dat risico wordt versterkt bij oplopende temperaturen en als de drager van de bewuste headsets zweten. Zo wordt dragen tijdens langdurig gamen of tijdens het sporten afgeraden. Naast BPA en BPS zijn verder ook andere chemicaliën gevonden die worden gelinkt aan schadelijke gezondheidseffecten, zoals ftalaten, gechloreerde paraffines en brandvertragers.

De onderzoekers zeggen dat de aangetroffen hoeveelheden niet per se gevaarlijk zijn, maar de mix van verschillende afzonderlijke blootstelling toch een groter gezondheidsrisico kunnen vormen.

Het onderzoek

Het rapport onderzcht de aanwezigheid van hormoonverstorende chemicaliën en andere gevaarlijke stoffen in 81 verschillende koptelefoons en oordopjes die in Europa te koop zijn of waren. De resultaten zijn verontrustend, want in 100% van de geteste producten werden schadelijke stoffen aangetroffen. Hoewel de individuele doses vaak laag zijn, vormt de dagelijkse blootstelling aan deze chemische mix een risico voor de gezondheid op de lange termijn, met mogelijke gevolgen voor de hormoonhuishouding en vruchtbaarheid.

Stoffen als Bisfenol A (BPA) en soortgelijke vervangers (zoals BPS) werden in vrijwel alle onderzochte modellen gevonden. BPA werd aangetroffen in maar liefst 177 van de 180 geteste afzonderlijke monsters. Ongeveer 60% van de monsters bevatte ftalaten (schadelijke weekmakers) en organofosfaat vlamvertragers (OPFR's) waren wijdverspreid aanwezig. In sommige producten van online platforms zoals Temu werden zeer hoge concentraties gemeten.

Lees hier het volledige Engelstalige onderzoek(PDF, 6 MB)