image

AP start publiekscampagne over privacyrisico's van cookies

maandag 16 december 2024, 11:32 door Redactie, 24 reacties

De Autoriteit Persoonsgegevens (AP) start een campagne om het publiek voor de privacyrisico's van cookies te waarschuwen en roept organisaties op om het cookiebeleid aan te passen. "Privacy is een grondrecht. Daarom moeten mensen zelf kunnen kiezen hoe organisaties met hun gegevens omgaan. Toch klikken veel mensen gedachteloos op ‘accepteren’ bij cookies. Organisaties weten daardoor veel over mensen", zo stelt de AP. "Bijvoorbeeld over iemands interesses, gezondheid en politieke voorkeur."

Met de publiekscampagne 'Hoe wordt u geprofileerd?', die te horen is op de radio en te zien in het straatbeeld van diverse grote steden, op websites en in de bioscoop, wil de privacytoezichthouder naar eigen zeggen mensen wijzen op de schaduwkanten van cookies. Via de campagnewebsite worden zowel gebruikers als websites geïnformeerd over de omgang met cookies. Zo kunnen internetgebruikers hun browserinstellingen aanpassen, een browser-extensie installeren of cookies al dan niet automatisch verwijderen, aldus de AP.

"Vraagt een website of app u om cookies te accepteren? Maak dan een bewuste keuze. Denk na welke cookies u wilt accepteren. Geeft u geen toestemming voor cookies? Dan kunt u de meeste websites en apps nog steeds normaal gebruiken", stelt de toezichthouder. Websites krijgen het advies om voor duidelijk cookiebeleid en heldere cookiebanners te zorgen. Een cookiewall, waarbij mensen alleen toegang tot een website of app krijgen als zij cookies accepteren, is meestal niet toegestaan, laat de AP weten. Ook moet het accepteren en weigeren van cookies even eenvoudig zijn.

Image

Reacties (24)
16-12-2024, 11:48 door Anoniem
Prima toch, niks mis mee. Mensen klikken idd gedachtenloos op 'accepteren' ik zie het elke dag.
16-12-2024, 11:49 door Anoniem
Ik zou daar zelf aan toe willen veranderen: "cookies denken alles te weten van uw klanten (maar dat is niet perse waar)".
Domme algoritmes hebben het vaak genoeg fout, dus zo waardevol zijn ze niet eens.
16-12-2024, 11:52 door Anoniem
Goed initiatief wat mij betreft.
Enige nadeel is dat veel burgers nu het idee krijgen dat het enkel cookies zijn waarmee je geprofileerd word op het internet.

Desondanks, beter dan niets maar het is zeker niet het volledige verhaal. Dat is wel veel lastiger om uit te leggen aan de minder technisch onderlegde burger.
16-12-2024, 12:12 door Anoniem
Maar die cookies waren toch de oplossing van de EU?
Je moet er zelfs toestemming voor geven....

Of hadden ze beter (tracking-) cookies kunnen verbieden? Tis toch een vorm van stalking... en dat is wel verboden.. Behalve als de overheid het zelf doet natuurlijk, dan niet.
16-12-2024, 12:18 door Anoniem
Probleem is dat mensen hier helemaal niks mee te maken willen hebben.
Ze willen gewoon de website bezoeken en informatie lezen of taken uitvoeren.

Ga je naar rabobank.nl, dan vult een cookie banner een derde van je scherm.
Ga je naar ing.nl, dan krijg je een popup en kan je de website niet eens gebruiken totdat je cookie voorkeuren aangeeft.
We klikken het weg omdat het de toegang blokkeert, niet omdat we cookies willen.
Daar maken ze dan ook dankbaar gebruik van door middel van dark patterns: "klik hier en het gaat weg".

Ik denk dat website eigenaren even goed zouden moeten nadenken of ze mensen wel die anti-ervaring willen geven.
Want het kan namelijk ook zonder cookies! Er zijn genoeg alternatieven, dus heb je al die tracking echt wel nodig?
16-12-2024, 12:18 door Anoniem
Beste AP, ga eerst eens echt werk maken van de handhaving omtrent de regels rondom de Cookie banners. Websites die zich houden aan de regels vormen een kleine minderheid omdat de gevolgen van het niet naleven nihil zijn.
16-12-2024, 12:20 door Anoniem
Als zelfs Tweakers (DPG Media) doelbewust (geeft Tweakers ruiterlijk toe, ze willen bewust aansturen op een rechtszaak) een cookiewall gebruikt die overduidelijk clandestien is en de AP daar niet tegen optreedt, dan houdt het voor de consument wel op.
16-12-2024, 12:34 door Anoniem
Door Anoniem: Prima toch, niks mis mee. Mensen klikken idd gedachtenloos op 'accepteren' ik zie het elke dag.


Ja inderdaad... Maar gelukkig hebben we dit niet met zijn allen genormaliseerd en een standaard muscle-memory ervan gemaakt :)
16-12-2024, 12:36 door Anoniem
Ik vind het uitstekend dat er aan bewustwordingscampagnes over dit soort zaken wordt gedaan, maar kom dan alsjeblieft niet met onzin als "Cookies weten alles van uw klanten". Nee, cookies zelf weten geen donder, het zijn op zichzelf niet meer dan domme brokjes data die de browser opslaat. Alleen kan kan een op zich dom stukje random data effectief als een identificatie worden gebruikt waarmee social media sites, advertentienetwerken en dergelijke profielen kunnen opbouwen. Dat kan consequenties hebben voor een persoon, precies omdat het komen tot consequenties de hele reden is om het te doen. Het zijn de servers van de organisaties die met behulp van cookies gegevens verzamelen en dus veel "weten", niet de cookies zelf.

Ja, het is abstract, moeilijk te snappen voor mensen die totaal geen techneuten zijn, ik weet het. Maar denk aan wat voor eindeloze misverstanden het SSL/TLS-hangslotje in de browser heeft opgeleverd door de boodschap voor die groep mensen zo vergaand te versimpelen dat het niet meer klopte. Zoals Einstein al zei: maak dingen zo simpel mogelijk, maar niet simpeler. De fout die men maakte met dat hangslotje is nou juist dat men het simpeler probeerde voor te stellen dan het is. Dat probeert men hier ook, en als het tegenzit kan dat ook hier de basis blijken te zijn voor hardnekkige misverstanden die uiteindelijk meer kwaad doen dan goed.

Wat voor soort misverstanden kan het opleveren? Als je denkt dat het de cookie zelf is die van alles over je weet dan is het volstrekt logisch om te concluderen dat je door een cookie weg te gooien ook die verzamelde kennis verwijdert. Maar dat is niet zo, die staat ergens op een server en blijft daar gewoon staan als jij een cookie verwijdert. Als men vervolgens via een nieuwe cookie weer het nodige over je verzameld heeft is het heel goed mogelijk dat men de oude data op grond van herkenbare patronen aan de nieuwe cookie weet te koppelen, en dan is er niets weg.
16-12-2024, 12:56 door Anoniem
Door Anoniem: Ik zou daar zelf aan toe willen veranderen: "cookies denken alles te weten van uw klanten (maar dat is niet perse waar)".
Domme algoritmes hebben het vaak genoeg fout, dus zo waardevol zijn ze niet eens.
Cookies zelf denken helemaal niets en leggen helemaal niets vast, dat zijn niet meer dan stukjes tekst, meestal random, die op een server als sleutel voor een database worden gebruikt. Het gaat om wat er met die data op die servers wordt gedaan.

De verzamelde gegevens worden typisch in de eerste plaats voor advertentiedoeleinden gebruikt, en daarvoor is het helemaal niet spannend om 100% correct te zijn. Als men 80% correct is levert dat al heel erg veel op voor het gericht plaatsen van advertenties.

Maar er wordt ook druk gehandeld in de verzamelde gegevens, en dan komen er heel andere dingen om de hoek kijken. In Nederland hebben we een verplichting voor ziektekostenverzekeraars om iedereen te accepteren voor de basisverzekering, tegen dezelfde premie. Waar zoiets puur aan de markt wordt overgelaten wordt het heel lucratief voor verzekeraars om dat soort data over mensen op te kopen en ermee in te schatten wie een hoog risico op ziektekosten lopen, en die mensen te weren of alleen voor een premie te accepteren die voor velen onbetaalbaar is.

De waarde die dergelijke gegevens hebben, voor de advertentienetwerken zelf en voor anderen aan wie ze het doorverkopen, gaat over het totaaleffect over grote groepen mensen heen. Dat er over jou individueel fouten in zitten maakt op dat grote geheel niet veel uit, de waarde voor hun zit in wat ze in totaal besparen of verdienen ermee.
16-12-2024, 13:03 door dingetje
Door Anoniem: Als zelfs Tweakers (DPG Media) doelbewust (geeft Tweakers ruiterlijk toe, ze willen bewust aansturen op een rechtszaak) een cookiewall gebruikt die overduidelijk clandestien is en de AP daar niet tegen optreedt, dan houdt het voor de consument wel op.
Ohja, Tweakers ... dat is wel lang geleden zeg!
16-12-2024, 13:10 door Anoniem
Het probleem is dat je wel ergens op kunt klikken om zogenaamd cookies te weigeren,
maar in werkelijkheid die cookies mogelijk toch krijgt...
(In ieder geval krijg je vaak toch een cookie waarvan ik vermoed dat daar bijgehouden
is dat je cookies geweigerd hebt?)
Alleen als je een website via de zgn incognito mode o.i.d. opent,
is dat mogelijk te voorkomen.
Ik schrijf daarbij nadrukkelijk 'mogelijk'
aangezien ik niet weet wat je browser achter je rug om allemaal doet.
Als ik namelijk zo in de cache-bestanden daarvan kijk
zie ik honderden bestanden waarvan ik geen idee heb wat daar allemaal instaat.
16-12-2024, 13:25 door Anoniem
Door Anoniem: Prima toch, niks mis mee. Mensen klikken idd gedachtenloos op 'accepteren' ik zie het elke dag.

Geen probleem dat accepteren, het is een gevecht tegen de bierkaai om het allemaal te blokkeren.

Wat ik wel doe is met het afsluiten van de browser alles wissen, cookies, geschiedenis alles.

Voilla.
16-12-2024, 13:42 door karma4
Door Anoniem: Beste AP, ga eerst eens echt werk maken van de handhaving omtrent de regels rondom de Cookie banners. Websites die zich houden aan de regels vormen een kleine minderheid omdat de gevolgen van het niet naleven nihil zijn.
Ze zaten eerder zelf goed fout met Cookies en trackers. Geen boete en handhaving van de AP naar de AP gezien.
16-12-2024, 13:53 door Anoniem
Door karma4:
Door Anoniem: Beste AP, ga eerst eens echt werk maken van de handhaving omtrent de regels rondom de Cookie banners. Websites die zich houden aan de regels vormen een kleine minderheid omdat de gevolgen van het niet naleven nihil zijn.
Ze zaten eerder zelf goed fout met Cookies en trackers. Geen boete en handhaving van de AP naar de AP gezien.

Schei jij eens uit met het afspelen van die langspeelplaat tegen het AP.
Alles maar dan ook ALLES wat het AP doet of juist nalaat heb je wel een opmerking over.

Jouw persoonlijke hetze vecht je zelf maar uit met het AP.
16-12-2024, 13:58 door Anoniem
Ideale situatie: enkel noodzakelijke cookies - geen popup - iedereen blij
redelijke situatie: ook analytische cookies - white pattern cookie banner - iedereen blij. (behalve security.nl bezoekers ;)
huidige situatie: illegale cookies - illegale rot popups - niemand blij behalve stalkende adverteerders.

Heel erg jammer.
Tenminste doen sommige websites het wel goed.
16-12-2024, 17:35 door Anoniem
Chinese cookies brengen geluk, er zit zelfs een bericht in op zo'n kaartje, maar bij hun internetcookies heb ik nog geen geluk gehad... }-:}
16-12-2024, 22:32 door Anoniem
Nu al publiekscampagne?
Dus de slachtoffers hebben voorlichting nodig?

Is het niet meer tijd voor handhaving?
17-12-2024, 08:24 door Anoniem
cookies zijn maar een heel klein stukje van je totale fingerprint.Dus ja. gebruik gewoon Brave Browser of TOR
Mullvad kan ook eventueel met VPN
Dat schiet meer op.
17-12-2024, 08:28 door Anoniem
Ik wil verlost worden van cookiebanners en dergelijke - het is een onderbreking van mijn browse ervaring en een ergernis. Ik zit niet te wachten op de strijd tussen marketing- en privacybelangen 'in my face'.

Ik pleit voor regelgeving die het voor gebruikers mogelijk maakt om standaardkeuzes voor cookies (en andere tracking technieken) vast te leggen, die de browser daarna buiten het zicht van de gebruiker afhandelt. Als tegenprestatie mag een website een knop of link aanbieden (niet via een popup of banner) waarmee de gebruiker een eenmalige uitzondering kan maken.
17-12-2024, 15:00 door Anoniem
Door Anoniem: Ik wil verlost worden van cookiebanners en dergelijke - het is een onderbreking van mijn browse ervaring en een ergernis. Ik zit niet te wachten op de strijd tussen marketing- en privacybelangen 'in my face'.

Ik pleit voor regelgeving die het voor gebruikers mogelijk maakt om standaardkeuzes voor cookies (en andere tracking technieken) vast te leggen, die de browser daarna buiten het zicht van de gebruiker afhandelt. Als tegenprestatie mag een website een knop of link aanbieden (niet via een popup of banner) waarmee de gebruiker een eenmalige uitzondering kan maken.

Goed idee.
De commerciële belangen winnen het altijd en regelgeving is inderdaad de manier om mensen beter tegen de graaiers te beschermen.
Dan krijgt de AVG ook niet steeds weer de slechte naam door de cookiebanners, die nota bene juist door de datagraaiers wordt veroorzaakt.
Daarnaast snap ik niet waarom browsers zoveel data delen, ik denk dat dat ook veel minder kan.
17-12-2024, 15:07 door Anoniem
Door Anoniem: Maar die cookies waren toch de oplossing van de EU?
Je moet er zelfs toestemming voor geven....

Die cookies waren er al, is natuurlijk geen idee van de EU.
De EU vind er (via privacywetgeving) wel wat van dat er persoonsgegevens zonder toestemming (zonder grondslag) worden verwerkt door die sites en andere partijen. En toen kwamen de cookie banners om die toestemming te vragen.
Natuurlijk niet om het eerlijk en netjes te vragen, nee, zo geniepig mogelijk. Tegelijkertijd riepen de eigenaren van die sites zo hard mogelijk dat die vervelende cookiebanners de schuld zijn van de EU. Ze moeten zelf eens normaal doen.
18-12-2024, 10:54 door Anoniem
Door Anoniem: Beste AP, ga eerst eens echt werk maken van de handhaving omtrent de regels rondom de Cookie banners. Websites die zich houden aan de regels vormen een kleine minderheid omdat de gevolgen van het niet naleven nihil zijn.

Dat idd. En ik hoop ook dat de AP eens wat developers aan gaat nemen, dan kunnen cookie banner controles geautomatiseerd worden. AP heeft een boel vacatures open staan, maar alleen maar juristen en project managers. Die vervolgens met een 0,01% waarschijnlijkheid een individuele foute cookie banner gaan aanpakken. Neem bijvoorbeeld de zaak tegen JustEat https://www.security.nl/posting/869289/AP+geeft+Takeaway+reprimande+voor+datadoorgifte+naar+VS+via+Google+Analytics Ze hadden natuurlijk ook even alle .nl domeinen kunnen scannen en aanschrijven. En check dan ook gelijk even op de Google reCAPTCHA:https://www.security.nl/posting/869217/Oostenrijkse+politieke+partij+schond+AVG+met+Google+reCAPTCHA+op+website
19-12-2024, 13:31 door Anoniem
Waarom niet elke website een cijfer tussen de 1 en 10 geven, 1 is dan het meest privacy vriendelijk en 10 is het minst privacy vriendelijk. Wanneer je boven een 5 zit, moet je deze verplicht GROOT in beeld laten zien aan de bezoeker + waarschuwing. Daarmee maak je het voor een bezoeker transparant. Als je dan in Google kunt instellen dat je alleen websites wilt zien onder de 3, dan heb je in 1 klap het internet gefixed.

Daarnaast is er al lang een technische oplossing voor het cookie probleem, namelijk; container tabs. Wanneer je standaard de tabbladen isoleert, kan geen bedrijf je tracken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.