Je kent het wel, je bezoekt een website met informatie over kattenvoer, zonnebrillen of een nieuwe auto en vervolgens word je online dagenlang ‘gestalkt’ met advertenties van Purina, Kittekat, Ray-Ban, Silhouette, Volvo, Hyundai en andere fabrikanten of aanbieders van kattenvoer en zonnebrillen. De Autoriteit Persoonsgegevens stelt nu dat het aanbieden van advertenties gebaseerd op het bezoekgedrag in strijd is met de Europese Wetgeving. Daarom dringt de AP er bij Nederlandse websites op aan hier meteen mee te stoppen, zo meldt de autoriteit tegenover het FD.
Het advertentiesysteem dat aan de basis hiervan ligt is ontwikkeld door het Amerikaanse Interactive Advertising Bureau, IAB, de vakorganisatie die industriestandaards ontwikkeld voor de online advertentiebranche. Geschat wordt dat ruim driekwart (80%) van alle Europese websites gebruik maakt van het IAB-systeem.
Let wel, gebruikers moeten websites die het systeem inzetten expliciet toestemming geven om, gebaseerd op hun sufgedrag, advertenties aan te bieden. Dat gebeurt via zogenoemde pop-up meldingen die we ook kennen van de cookie-instellingen. Als je daar toestemming geeft, dan mogen de verschillende partijen jou dus met advertenties bestoken op basis van je surfgedrag. Op zich is dat prima geregeld. Het feit dat heel veel mensen vaak zonder er verder bij na te denken op ‘OK’ of ‘Alle cookies toestaan’ klikken is natuurlijk geen reden om vervolgens te roepen dat het systeem onwettig zou zijn. Gebruikers hebben ook een eigen verantwoordelijkheid om te letten op waar zij allemaal wel of geen toestemming voor geven.
Toch is er volgens de AP en andere privacy waakhonden, bij IAB iets goed mis gegaan, zo stelt het FD. De IAB blunderde bij de verwerking van de data met betrekking tot de voorkeur van gebruikers, het al dan niet geven van toestemming voor het volgen van hun surfgedrag. De fout die gemaakt werd leidde ertoe dat de verzamelde data gekoppeld werd met een cookie van het IAB. Daardoor was de betreffende informatie tot de betreffende persoon te herleiden.
De zaak tussen de Belgische privacy waakhond en het IAB loopt nog. Vorige week is een eerste boete aan het IAB uitgedeeld omdat de gebruikte methode voor het volgen van online bezoekers in strijd is met de privacywetgeving. Daarnaast moet het IAB de herleidbare data uit haar systemen verwijderen. Naar aanleiding van deze ontwikkelingen heeft de Nederlandse Auoriteit Persoonsgegevens nu dus besloten alle websites die het IAB-systeem gebruiken geadviseerd daar onmiddellijk mee te stoppen.