Webshops en online drogisterijen delen op grote schaal gevoelige productinformatie van consumenten met advertentieplatforms als Google, Meta en Pinterest. Het gaat onder meer om gegevens over aangekochte of bekeken medische zelftests en andere gezondheidsproducten. Dat blijkt uit onderzoek van Investico in samenwerking met Radar en De Groene Amsterdammer.
Onder 20 onderzochte online drogisterijen en webshops, waaronder Etos, Trekpleister, Kruidvat, Flink, DA en Bol.com, geven alle partijen medisch gevoelige bezoekersgegevens door aan Google.
Tien van deze bedrijven, waaronder Etos, Albert Heijn, Jumbo en Bol.com, delen daarnaast persoonsgegevens met Facebook. Drie van hen sturen ook e-mailadressen, adresgegevens en telefoonnummers mee. DA, Flink en Plein delen gegevens met TikTok; DA verzendt daarbij ook e-mailadressen.
Ook na weigeren cookies
De datadeling vindt plaats zodra een bezoeker cookies accepteert. Wie cookies weigert, voorkomt dat gegevens naar Facebook gaan. Vijftien drogisterijen sturen in dat geval echter nog steeds medisch gevoelige informatie door naar Google.
Volgens Radar zijn bezoekers zich er vaak niet van bewust dat hun interactie met medische producten wordt doorgestuurd naar advertentiebedrijven. Ook zou uit de cookiebanners onvoldoende blijken welke gegevens met welke partijen worden gedeeld.
Frederik Zuiderveen Borgesius, professor ict en recht aan de Radboud Universiteit, beoordeelde voor Investico de cookiebanners van de onderzochte drogisten als onvoldoende. ‘Een webshop moet een gebruiker heel expliciet vertellen wat er met de informatie over bijvoorbeeld een zwangerschapstest gebeurt, omdat het hier over je gezondheid of seksleven gaat.’
‘En zelfs als iemand op ‘accepteren’ klikt is diegene zich er natuurlijk totaal niet van bewust dat elke aankoop van een zwangerschapstest of morning afterpil wordt doorgebriefd naar Facebook.’
De Autoriteit Persoonsgegevens laat weten dat bezoekers via de cookiebanner direct geïnformeerd moeten worden als medische gegevens worden doorgestuurd. ‘Het is onvoldoende om enkel te stellen dat tracking cookies geplaatst worden voor betere advertenties.’
Bedrijven erkennen fouten
Meerdere bedrijven erkennen dat de tracking in sommige gevallen onjuist was ingericht. Zo startte tracking soms al voordat toestemming was gegeven of werden weigeringen niet goed verwerkt.
Flink laat weten dat de constatering klopt en dat dit niet zo had mogen gebeuren. ‘We hebben inmiddels een technische blokkade ingesteld voor gevoelige producten.’
Jumbo bevestigt dat medische productinformatie is gedeeld met Google, Facebook en Pinterest. Het laat Adformatie weten deze medische productinformatie niet gebruikt te hebben voor advertenties. Jumboheeft uit voorzorg melding gedaan bij de Autoriteit Persoonsgegevens.
DA, Albert Heijn en Etos betwisten dat sprake is van bijzondere persoonsgegevens. Bol.com meldt filters te hebben ingericht om gevoelige productinteracties uit te sluiten van gepersonaliseerde advertenties en onderzoekt ‘aanvullende maatregelen’.

Reacties:
Om een reactie achter te laten is een account vereist.
Inloggen Abonneer nu