Minigids ONLINE PRIVACY
Tips voor meer online
privacy Google en Facebook kijken mee Gegevens verwijderen van internet WWW.CONSUMENTENBOND.NL
7
september 2014
Peter Kulche
50% korting Probeer nú de
Digitaalgids Handige koopadviezen en objectieve testinformatie over pc’s, software en meer
Inclusief digitale versie voor de tablet
6x
voor slechts
€16,50
redacteur Digitaal
Tijdelijk
HET VOORTSCHRIJDEN van de tijd heeft een belangrijk voordeel: je kunt de minder leuke zaken in je leven achter je laten en vergeten. Op internet vervaagt de geschiedenis niet zo snel. Allerlei zaken over je leven blijven maar rondgepompt worden. Zichtbaar in sociale netwerken en zoekmachines, of onzichtbaar in datastromen tussen bedrijfjes die handelen in persoonlijke informatie. Als ‘internet’ te veel van je weet, kun je daar op termijn nog flink last van krijgen, bijvoorbeeld bij het aanvragen van een krediet of een verzekering of bij een sollicitatie. Houd internetbedrijven liever een beetje dom en wis je sporen, waar dat nodig is. In deze Minigids geeft de Consumentenbond een aantal goede startpunten voor meer privacy op internet.
Praat mee op Facebook facebook.com/consumentenbond Bekijk onze filmpjes op YouTube youtube.com/consumentenbond
of bel (070)
445 45 45
www.consumentenbond.nl
Inhoud
Sporen wissen
Volg ons op Twitter twitter.com/consumentenbond
www.consumentenbond.nl/digitaal
Inhoud 03
Lees uw tijdschrift digitaal via onze gratis CB Kiosk-app Nu ook actief op Google+ google.com/+consumentenbond
04
Niks te verbergen?
Uw handel en wandel op internet
09
BOEK
Online privacy & veiligheid
10
10 x tips
Minder meekijkers
12
Internet temmen
Effectief sporen wissen
20
Cijfers
Enquête smartphone & privacy
22
Weg
Gegevens verwijderen van internet
25
BOEK
Welkom in de cloud
26
Facebook en Twitter kijken mee
(Niet) alles delen
33
Groeten uit...
Locatiegegevens uitzetten
36
Spiekende apps
Privégegevens doorsluizen via apps
www.consumentenbond.nl
04 Online privacy
05
Niks te
verbergen? Dat veiligheid belangrijk is, zullen weinigen ter discussie stellen. Maar als het over privacy gaat, hoor je regelmatig: ‘Ik heb niets te verbergen’. Dat lijkt op het eerste gezicht misschien zo, maar het klopt niet. Stel u eens voor dat u thuis 24 uur per dag wordt gevolgd door uw buren, familie en een hele trits onbekenden. Op de slaapkamer, wc, badkamer: overal. En ze noteren alles wat ze zien. Dit is exact wat online gebeurt. En we weten niet wat er met al die informatie wordt gedaan. Privacy is het recht om met rust gelaten te worden, los van het feit of je iets te verbergen hebt.
Handel en wandel Informatie is snel online te plaatsen en voor iedereen zichtbaar. Maar is informawww.consumentenbond.nl
tie die we nu onschuldig vinden dat later nog wel? Denk aan die dronken foto op een feestje die een sollicitatie kan verpesten. Of bezoekt u veel activistische websites, dan kunnen inlichtingendiensten u als een verdacht persoon zien. En natuurlijk heeft iedereen wel wat te verbergen. Stelt u zich eens voor dat uw gehele online handel en wandel morgen op straat ligt, zichtbaar voor volslagen vreemden en uw naaste omgeving. Denk alleen al aan de volledige lijst van zoekopdrachten die u het afgelopen jaar heeft uitgevoerd. Zou u daar werkelijk geen probleem mee hebben?
De wereld na Snowden Medio 2013 maakte Edward Snowden bekend dat de Amerikaanse National Security Agency (NSA) een directe lijn heeft met bedrijven als Google, Microsoft, Facebook en Apple. Dat betekent dat de geheime dienst toegang heeft tot uw webmail, zoekopdrachten, contactpersonen en alles wat we via sociale netwerken delen. Alle berichtgeving rondom de onthullingen van Snowden heeft het vertrouwen in internet flink aangetast. De enige zekerheid die
De onthullingen van Edward Snowden in 2013 hebben het vertrouwen in internet flink aangetast www.consumentenbond.nl
06 Online privacy
we hebben, is dat met alles wat we online doen meegekeken zou kunnen worden. Al die spionage van de geheime diensten lijkt voor oppassende Nederlandse burgers geen groot risico op te leveren, al is er de mogelijkheid dat gegevens later tegen u gebruikt worden. Onlineprivacy begint bij uzelf. In een gesprek zijn woorden snel vervlogen, maar op internet blijft informatie lang hangen en kan ze bij personen terechtkomen waarvoor ze niet bedoeld is. Het gezond verstand is en blijft een goed kompas. Enkele algemene tips: • Zet niets online waarvan u zeker wilt zijn dat het niet in verkeerde handen terechtkomt. • Denk goed na voordat u iets online zet. Informatie is eenvoudig op internet te zetten, maar informatie eraf halen is een stuk lastiger. • Maak privégegevens niet openbaar. • Houd rekening met de (online)privacy van anderen. Plaats geen foto’s of filmpjes van anderen online zonder hun toestemming. • Gebruik voor elke account een ander, sterk wachtwoord. • Gebruik een versleutelde verbinding als u zeker wilt weten dat anderen niet kunnen meekijken. Versleuteling is de enige effectieve remedie tegen spionage en bedrijven die een profiel van u willen maken.
De gevaren Hackers zijn meestal uit op geld. Een virus boekt bijvoorbeeld achter uw rug om geld over naar een andere rekening. De hacker kan zich ook voor u uitgeven, dan is er www.consumentenbond.nl
07
De Nederlandse makers van de privacyvriendelijke zoekmachine Startpage zijn bezig met het ontwikkelen van privacyvriendelijke mail: Startmail (www.startmail.com). Deze maildienst zal naar verwachting tegen betaling bruikbaar zijn.
sprake van identiteitsfraude. Het plegen van identiteitsfraude is nu een stuk eenvoudiger dan vroeger. Voorheen waren altijd fysieke documenten in het spel. Als iemand een telefoonabonnement op een andere naam wilde afsluiten, moest hij een paspoortkopie en een bankafschrift overleggen en ook nog een handtekening vervalsen. Dat hoeft tegenwoordig lang niet meer altijd. Een sociaal risico is reputatieschade. Een foto of bericht dat u zelf online heeft gezet, kan u nog lang achtervolgen. Zelf kunt u veel ellende voorkomen (bijvoorbeeld via Facebook en Twitter, zie pagina 26), maar dat wordt lastiger als een ander dit bewust of onbewust heeft gedaan. In dat geval kunt u proberen de informatie te verwijderen. Extra vervelend is het bewust verspreiden van kwalijke berichten (laster), zeker als het van uzelf afkomstig lijkt omdat bijvoorbeeld een rancuneuze ex uw wachtwoord weet. Er is dan sprake van identiteitsdiefstal.
BKR en Experian
Nagenoeg iedere Nederlander staat erin: databanken van ‘handelsinformatiebureaus’. Het bekendst is het Bureau Krediet Registratie (BKR), dat onder meer betalingsachterstanden bij leningen registreert. Minder bekende, maar niet per se kleinere, bureaus zijn Experian, EDR en Focum. Ze slaan een onwaarschijnlijk grote hoeveelheid informatie over u op. Voor een handelsinformatiebureau is een goedgevulde databank goud waard. Zonder dat we het zelf doorhebben, worden we voortdurend getoetst op onze kredietwaardigheid. Vooral kredietbeoordelaar Experian is oppermachtig. Bestelt u boodschappen bij Albert Heijn, dan vindt er eerst een ‘creditscore check’ bij Experian plaats. Ook waterbedrijf Vitens maakt gebruik van Experian, net als vrijwel alle telecombedrijven. Via www.experian.nl kunt u inzage in uw dossier opvragen.
www.consumentenbond.nl
08 Online privacy
Uw rechten In tegenstelling tot wat veel mensen denken, is hacken niet altijd strafbaar. Als u bijvoorbeeld uw computer onbeheerd achterlaat, uw wachtwoord laat rondslingeren of iemand over uw schouder mee laat kijken, is degene die hier misbruik van maakt niet strafbaar. Er is pas sprake van computervredebreuk als er echt is ingebroken in een computer of account. Daar staat maximaal een jaar gevangenisstraf voor. Als er ook sprake is van gegevensdiefstal, neemt de maximumstraf toe tot vier jaar. In Nederland is het gebruik van persoonsgegevens (gegevens die te herleiden zijn tot één bepaalde persoon) geregeld in de Wet bescherming persoonsgegevens (WBP). Die bevat twee belangrijke elementen. • U moet ‘voorafgaande toestemming’ geven voor de verwerking van persoonsgegevens. www.consumentenbond.nl
ONLINE PRIVACY & VEILIGHEID
ONLINE
€17,25 (niet-leden
PRIVACY &
€21,50)*
• De gegevens mogen alleen worden gebruikt voor het doel waarvoor u ze heeft verstrekt en niet voor iets anders. Dat heet doelbinding. Als een website uw persoonsgegevens publiceert, heeft u wettelijk recht op verwijdering. Dat gaat in de digitale wereld niet alleen om uw naam en adres, maar bijvoorbeeld ook om uw IP- en e-mailadres en Facebookaccount. De wet is nog strenger als het foto’s betreft. Die mogen alleen worden geplaatst als u vooraf uitdrukkelijk toestemming heeft gegeven; alleen voor journalistiek gebruik gelden uitzonderingen. Heeft u ooit toestemming gegeven, dan kunt u die op elk moment weer intrekken door een brief te sturen naar de betreffende organisatie.
VEILIGHEID
met 27 online instructievideo’s
Met 27 onlinest in ructie video’s VINCENT VAN AMERONGEN
Niet direct schadelijk, maar wel een aantasting van de privacy vormt de datahonger van veel webdiensten en andere bedrijven. Met cookies, apps en andere technieken verzamelen en verhandelen ze onze privégegevens. Spionage ten slotte, is een risico waar willekeurige burgers niet snel mee te maken zullen krijgen, tenzij hackers of inlichtingendiensten hen specifiek in het vizier hebben. Indirect hebben we er wel allemaal mee te maken, nu we weten dat op grote schaal gegevens worden afgetapt. Weinig sporen achterlaten en een goede beveiliging is het devies.
09 07 9
184 pagina’s paperback september 2014 ISBN 978 905951 2795
Veel mensen halen hun schouders op over online privacy, maar mag iedereen écht weten op welke zoektermen u gisteravond heeft gezocht en uw berichten op sociale netwerken lezen? En wanneer is uw online veiligheid in het geding? Online privacy & veiligheid staat vol met tips en stappenplannen om pottenkijkers te weren tijdens het surfen, e-mailen en chatten.
Onze campagne
De Consumentenbond vindt dat duidelijker moet worden wat online diensten over u verzamelen, voor wie ze dat doen en waarom. Vindt u ook dat bedrijven transparant moeten zijn over online privacy? Steun dan onze actie op: www.consumentenbond.nl/ helderoverprivacy
Ook verkrijgbaar als e-book €12,99 (niet-leden €15,99) Bestellen? www.consumentenbond.nl/onlineprivacy *prijzen exclusief €2,50 verzendkosten
www.consumentenbond.nl
10 Antispionagetips
10x
MINDER MEEKIJKERS
2
ZET DE GPS UIT
1
VOLG MIJ NIET! DoNotTrackMe is een uitbreiding voor Firefox en Chrome die volgcookies tegenhoudt. De extensie blokkeert die irritante advertenties die u overal lijken te volgen. U vindt hem in de Chrome Web Store en bij Mozilla Add-ons. De extensie is Engelstalig.
Gebruik https
of als u moet navigeren
Kies zo vaak mogelijk voor een
heel makkelijk in de instellingen. Verder gaan uw gangen de telefoon-provider niets aan.
4
versleutelde verbinding met een website, zodat uw verkeer daarmee niet kan worden afgeluisterd. De brow-
Wist u dat Google aan de hand van zo’n 60 factoren zoekresultaten personaliseert, zelfs als u niet bent aangemeld met een Googleaccount? Het Nederlandse StartPage bewaart geen persoonlijke gegevens, gebruikt ook geen trackingcookies en stuurt uw zoekopdracht anoniem door naar Google. Startpage.com
6
De kleine lettertjes voorwaarden. Met de browserextensie Terms of Service; Didn’t Read voor Firefox en Chrome ziet u in een oogopslag de belangrijkste positieve en negatieve punten. Het
serplugin HTTPS Everywhere maakt
aantal diensten is nog wel beperkt.
automatisch zo’n verbinding bij elke
tosdr.org
website die deze mogelijkheid biedt. www.eff.org/https-everywhere
WEBGESCHIEDENIS (WEG)
Gebruikt u een Google-account? Dan bewaart Google al uw zoekoprachten. Kijk maar op https:/history.google.com/ history/?hl=nl. Google gebruikt deze informatie om u ‘betere zoekresultaten te geven’. U kunt hier uw webgeschiedenis wissen en uitzetten via https:/ history.google.com/history/ settings?hl=nl www.consumentenbond.nl
Veiliger zoeken
uitgebreide, onbegrijpelijke
wilt weten waar u bent, van A naar B. Dat gaat
5
Veel onlinediensten hebben
Zet alleen de gps op uw mobieltje aan als
11
10
WHATSAPP In WhatsApp kunnen anderen zien wanneer u de app voor het laatst heeft gebruikt. Dit voorkomt u zo: ga naar Instellingen, kies voor Account > Privacy. Kies voor Laatst gezien en verander Iedereen in Niemand of Mijn contacten.
8
Europese bedrijven
Maak gebruik van Nederlandse of Europese bedrijven. De browser Opera is Noors. Antivirusbedrijf F-Secure is Fins. Zoekmachines Ixquick.com en Startpage.com komen uit Nederland en hebben laten certificeren dat ze geen gegevens opslaan. Het Zwitserse Wuala is een alternatief voor Dropbox.
9
Mobiel uit Zet uw mobieltje uit als u het niet gebruikt. Heel makkelijk natuurlijk en u bent even ontraceerbaar, maar ook onbereikbaar.
Gebruik open source
Dit is software waarvan de broncode openbaar is. Bij commerciële software is dat meestal niet het geval en valt niet uit te sluiten dat er ‘achterdeurtjes’ in zitten. Onder open source vallen bijvoorbeeld de browser Firefox, het mailprogramma Thunderbird en Pidgin, waarmee chatberichten kunnen worden verstuurd. www.consumentenbond.nl
12 Sporen wissen op internet
13
INTERNET TEMMEN Iedere dag surfen we gratis op internet. Dat is ontzettend leuk en handig, maar u laat overal sporen achter die worden gebruikt. Tips om internet te temmen.
www.consumentenbond.nl
www.consumentenbond.nl
14 Sporen wissen op internet
15
Een bekende internetwijsheid is: als de dienst gratis is, bent u het product
W
e hebben dagelijks plezier van de gratis webdiensten van Google, Facebook, Microsoft en Apple. Ook diensten van kleinere bedrijven worden volop gebruikt, bijvoorbeeld Dropbox, LinkedIn en Evernote. Die zijn heel handig, maar een bekende internetwijsheid is: als de dienst gratis is, bent u het product. Dat geldt in het bijzonder voor Google en Facebook, dat zijn ware schatkamers voor marketeers. Alles wat u op internet zet, kan onbedoeld ergens anders terechtkomen. Door een veiligheidslek of menselijke fout kan bijvoorbeeld een wachtwoordendatabase op straat komen te liggen, zoals we zagen bij grote partijen als Adobe en Dropbox. Laat u dus niet misleiden door de standaardzin in de privacyvoorwaarden dat uw gegevens alleen geanonimiseerd worden gebruikt voor marketingdoeleinden. In de onlinewereld is anonimiteit betrekkelijk, u bent hooguit speudoanoniem.
Google Google is al lange tijd veel meer dan alleen een zoekmachine. Het bedrijf heeft de ambitie alle informatie ter wereld toegankelijk te maken, en het dienstenpakket omvat inmiddels onder andere Gmail, Maps, Google+, YouTube, Google Drive en Chrome. Maar de kurk waar Google op drijft, is nog altijd de zoekmachine. Er zijn over de hele wereld (op China na) maar weinig internetgebruikers die níet dagelijks zoeken via Google. Met al die zoekopdrachten krijgt Google heel veel informatie over zijn gebruikers binnen. Zelfs als u het zelf allang www.consumentenbond.nl
weer bent vergeten, weet Google nog precies dat u het afgelopen jaar websites heeft bezocht over illegaal downloaden, zeldzame ziektes en de wereldreis van uw vriendin. Die informatie vult Google aan met informatie uit andere diensten. Als u ook Gmail of YouTube gebruikt, wordt alle informatie samengevoegd om een nog completer profiel te creëren. Google moedigt al zijn gebruikers aan automatisch in te loggen en zo veel mogelijk te doen vanuit een Google+account. Om een idee te krijgen van de informatie die Google via de verschillende diensten over u heeft opgeslagen, kunt u een kijkje nemen op www.google.com/ dashboard.
sessie. U moet dan dus ook elke keer opnieuw toestemming geven voor het accepteren van cookies. • U kunt de browser third party cookies laten weigeren, zodat u geen last meer heeft van volgcookies. Een nadeel is dat sommige slecht ontworpen websites dan niet meer goed werken. • U kunt een browserextensie installeren die volgcookies eruit pikt en blokkeert, bijvoorbeeld Disconnect of Ghostery, deze optie wordt hieronder uitgewerkt.
2
Cookies blokkeren met browserextensie
1
Tracking cookies blokkeren
Profielen worden onder meer opgebouwd met tracking cookies. Door uw bezoekgegevens van verschillende websites te combineren, ontstaat een gedetailleerd profiel van wat u allemaal op internet doet. Dat wordt vertaald in advertenties op maat. Die profielen worden ook op advertentieveilingen verhandeld. Dat gebeurt allemaal achter de schermen, u merkt daar zelf weinig van. Hoe kunt u cookies weren? Er zijn verschillende opties, de laatste twee zijn het meest praktisch en effectief. • U kunt uw browser stelselmatig alle cookies laten blokkeren. Dat heeft als bijwerking dat veel websites niet goed of zelfs helemaal niet meer werken. • U kunt de browser na elke sessie alle cookies laten verwijderen. Websites herkennen u dan niet meer van een vorige
Andere browser
Alle websites die u bezoekt, bewaren gegevens over uw surfgedrag. Het is belangrijk om even stil te staan bij de browser die u gebruikt. Onze voorkeur gaat uit naar Mozilla Firefox en Safari van Apple. Mozilla en Apple hebben beide een goede reputatie als het gaat om privacy en ze handelen daar ook daadwerkelijk naar. Zo was Firefox de eerste browser die ‘do not track’ aanzette in de browser en is Safari de enige browser die standaard cookies van derden blokkeert.
Cookieblokkering in browsers werkt goed, maar is niet bepaald verfijnd. Alle cookies die niet van de website zelf komen worden geblokkeerd, zonder te weten wie erachter zit. Wie verfijnder met cookies om wil gaan, kan hiervoor een browserextensie installeren. De extensies hebben een grote databank met alle advertentienetwerken en kunnen precies zien welke bedrijven u volgen en die blokkeren. Ze blokkeren niet alleen cookies, maar bijvoorbeeld ook advertenties of de ‘Like-knop’ van Facebook. U heeft de keuze uit behoorlijk wat extensies, die in grote lijnen hetzelfde werken: Disconnect (www.disconnect.me), Do Not Track Me (www.abine.com) en Privacy Badger (www.eff.org/privacybadger). Onze favoriet is Ghostery, dat beschikbaar is voor Firefox, Chrome, Safari en Opera. Er is ook een extensie voor Android als u Firefox installeert. Voor Safari in iOS heeft Ghostery een complete browser. www.consumentenbond.nl
16 Sporen wissen op internet
17
3
1. Ga naar www.ghostery.com, hier kunt u de extensie direct downloaden voor uw browser. 2. Haal tijdens de installatie het vinkje voor ‘informatiepop-up activeren’ weg. Deze functie laat op elke pagina zien welke adverteerders u willen volgen. Dat is even leuk, maar kost tijd en blokkeert ook deels het zicht op de pagina. 3. Kies welke ‘trackers’ u wilt blokkeren: we raden aan om in elk geval de categorieën ‘Privacy’ en ‘Bakens’ aan te vinken. Vink ‘Reclame’ aan als u ook advertentieblokken van webpagina’s wilt weren. 4. Rechtsboven in uw browser verschijnt nu een spookje. Als u een pagina bezoekt, ziet u rechtsonder in dat icoon het aantal geblokkeerde trackers. Als u op het spookje klikt, kunt u instellingen wijzigen en als een pagina niet goed laadt, kunt u het blokkeren tijdelijk pauzeren. www.consumentenbond.nl
Zelfs als u het zelf allang weer bent vergeten, weet Google nog precies welke websites u het afgelopen jaar bezocht
5
Browsegeschiedenis wissen
Laat de browsegeschiedenis niet opslaan
Niet alleen cookies, maar ook de browser slaat veel informatie over u op. Op uw computer bewaart uw browser: • tijdelijke bestanden als plaatjes, zodat deze bij een volgend websitebezoek sneller kunnen laden; • een lijst van bezochte websites; • geschiedenis van gedownloade bestanden; • zoekopdrachten; • ingevoerde informatie in formulieren; • op verzoek: wachtwoorden voor het inloggen. De eerste manier om uw browser schoon te houden, is door na afloop uw browsegeschiedenis te wissen. Dit doet u op dezelfde manier waarop u cookies verwijdert.
4
Blijf uitgelogd
Het overgrote deel van de privégegevens verzamelt Google terwijl u bent ingelogd. Heeft u een Gmailaccount, dan ontkomt u niet aan inloggen, maar om te zoeken via Google hoeft u absoluut niet ingelogd te zijn. Als u een Googleaccount heeft, is de kans aanwezig dat Google u automatisch inlogt op het moment dat u Gmail of Google Search gebruikt. Die instelling is ooit opgeslagen in een cookie. Zet deze functie uit door eerst alle cookies te verwijderen (zie boven). Haal het vinkje voor Aangemeld blijven weg als u zich de volgende keer aanmeldt. Gebruikt u Chrome en wordt u automatisch ingelogd bij Google? Dat kunt u uitzetten via Instellingen en Opnieuw inloggen.
Google leest mee
Persoonlijke advertenties in Gmail komen tot stand doordat Google de inhoud van uw e-mails analyseert. Hier is veel om te doen geweest. In de servicevoorwaarden is te lezen dat het verder gaat dan alleen mail: ‘Onze geautomatiseerde systemen analyseren uw inhoud (inclusief e-mails) om voor u relevante productfuncties te leveren, zoals (…) advertenties.’ Google verzekert dat alles volledig geautomatiseerd is en dat de privacy van gebruikers wordt gerespecteerd.
Als u een Googleaccount heeft, heeft Google geen cookies meer nodig om uw computer te herkennen. Google houdt bij welke zoekwoorden u gebruikt, welke websites u via de zoekmachine heeft bezocht en hoeveel zoekopdrachten u per uur heeft uitgevoerd. Als u bent ingelogd, kunt u via www.google.com/history (log eerst in als u dat nog niet gedaan heeft) kunt u de opgeslagen webgeschiedenis zien, deze desgewenst wissen en voorkomen dat Google in de toekomst zoekopdrachten opslaat. 1. Ga naar www.google.com/history en log in. Klik op het tandwieltje rechtsboven en vervolgens op Instellingen. 2. Klik op Uitschakelen. 3. Om uw zoekgeschiedenis te wissen, klikt u op Verwijderen van alle oude zoekactiviteiten. 4. Klik vervolgens op Alles verwijderen.
6
Afmelden voor persoonlijke advertenties
Stel, u heeft zitten googlen op een weekendje Rome en de persoon die u wilde verrassen gaat vervolgens surfen op dezelfde laptop. Grote kans dat er tussen de zoekresultaten een advertentie opduikt met aanbiedingen voor hotels in Rome. U kunt niet voorkomen dat u advertenties te zien krijgt of dat Google informatie over u opslaat. U kunt er wél voor zorgen dat Google die informatie niet meer gebruikt voor persoonlijke advertenties. www.consumentenbond.nl
18 Sporen wissen op internet
19 19
Sommige mensen hebben tientallen accounts, terwijl ze er maar een paar gebruiken
TIPS • Terms of Service Didn’t Read Het gebruikersinitiatief Terms of Service Didn’t Read neemt u het doorvlooien van de privacyvoorwaarden uit handen (www.tosdr.org). U kunt een ToSDR-extensie installeren voor Chrome, Firefox, Safari en Opera. Bezoekt u een website die in hun database staat (dat zijn er helaas nog niet heel veel), dan ziet u de belangrijkste privacybepalingen, inclusief een waardering voor het privacybeleid. • Disconnect.me Met de browserextensie disconnect.me ziet u met een klik op een icoon hoe het met de voorwaarden is gesteld. Overigens blijven dit soort instrumenten niet meer dan hulpmiddelen. Vage voorwaarden blijven nu eenmaal vaag. • Zeg diensten op Ga eens na: welke diensten gebruikt u nu eigenlijk echt? Sommige mensen hebben tientallen accounts, terwijl ze er maar een paar gebruiken. Zo blijven uw gegevens ronddobberen in de systemen en kunnen ze gebruikt worden voor marketing, of misbruikt worden door hackers. Wilt u een account opzeggen? De website www.justdelete.me wijst voor veel (Amerikaanse) websites de weg naar de procedure.
www.consumentenbond.nl
1 Ga naar www.google.com/settings/ads. 2 Scroll naar Instellingen voor afmelden. 3 Klik op Afmelden voor op interesses gebaseerde advertenties op Google.
7
Stel meldingen in
Als u een Google-account heeft, bijvoorbeeld omdat u Gmail gebruikt, kunt u instellen dat u een melding krijgt wanneer uw persoonlijke gegevens, zoals uw e-mailadres en telefoonnummer, op een website of blog worden gepubliceerd of op een andere pagina worden opgenomen in de zoekmachine van Google. 1. Ga naar www.google.com/settings en log in. 2. Ga naar het tabblad ‘Gegevenstools’ en klik naast ‘Ik op het web’ op Opties weergeven. 3. Klik op de knop Webmeldingen beheren. 4. Stel in dat Google u een mail stuurt als uw naam, e-mailadres of andere zelf te kiezen informatie online verschijnt.
8
Controleer toegangsrechten
Niet alleen uw eigen Androidapparaten hebben toegang tot uw Googleaccount. Ook andere webdiensten en apps kunnen toegang tot uw account vragen. Op security.google.com/settings/security/ permissions vindt u een overzicht van alle diensten die u toegang heeft gegeven tot uw account. Dat kan uiteenlopen van basisgegevens opvragen (naam, e-mailadres) tot volledige toegang. In dat laatste geval kunnen bijna alle gegevens in uw account worden uitgelezen en aangepast. Door op een dienst te klikken, kunt u rechts de toegangsrechten zien. Klik op Toegang intrekken om de toegangsrechten van de dienst in te trekken.
07-08-2014, 10:25
Stephan
Voor elke website een apart wachtwoord is het veiligst. Maar hoe houd ik dat bij?
07-08-2014, 12:36
S. de Groot
Ik gebruik altijd een wachtzin. Bijvoorbeeld ‘Brood bestaat uit gezonde vezels & mineralen’.
07-08-2014, 12:56
Erik_1
Keepass is heel handig. Deze software maakt én onthoudt sterke en unieke wachtwoorden.
07-08-2014, 12:56
Stephan
Bedankt! Ik ga gebruikmaken van jullie tips!
Nieuw! Online ervaringen, tips en discussies voor en door consumenten. www.consumentenbond.nl/ community/ www.consumentenbond.nl
20 Cijfers Bespaar smartphone - deeleconomie & privacy
21
Cijfers
1%
95%
TOP 3
De Consumentenbond hield een enquête onder 1048 Nederlanders en vroeg naar de het belang van privacy op de smartphone.
van de Nederlanders vindt bescherming van privégegevens belangrijk.
Veel mensen (84%) vinden het belangrijk dat je zelf kunt instellen welke privégegevens je wilt delen met aanbieders van apps en andere bedrijven (86%).
25%
GANGSRECHTEN VAN APPS EN 17% VULT BIJ SOMMIGE APPS NEPGEGEVENS IN.
De meeste mensen willen dat gegegevens zoals naam, telefoonnummer, foto’s, locatie en gedrag nooit gebruikt worden. Met name bij ‘contacten’ en ‘agenda’ is dat een bezwaar.
70% www.consumentenbond.nl
Een grote groep mensen leest de privacyvoorwaarden niet of niet helemaal. Degenen die de privacyvoorwaarden wél lezen, vinden ze voldoende duidelijk en leest ze met name om te weten wat de app met bepaalde gegevens doet (58%).
Zo beschermen we onze privacy:
1
2 VAN DE MENSEN BEPERKT DE TOE-
van de mensen heeft een Androidtoestel, 21% beschikt over een iPhone en 5% over Windows Phone. Anderen hebben een BlackBerry (1%) of Symbian of weten het niet.
van de mensen vindt dat informatie zoals naam, telefoonnummers of gedrag kan worden gebruikt om door te geven aan andere aanbieders.
3
Controleren van de (standaard)instellingen van apps en deze zonodig aanpassen. Geen apps downloaden die te veel privégegevens gebruiken of vragen. De privacyvoorwaarden lezen voordat privégegevens worden ingevuld.
60%
van de Nederlanders weigert altijd de toegang tot contacten in hun adresboek als de smartphone daarom vraagt.
Privacyvoorwaarden worden niet gelezen omdat de teksten te lang zijn (63%) en/of omdat mensen er geen tijd voor of zin in hebben (44%).
Bij het maken en opslaan van filmpjes en foto’s op de smartphone, slaat 17% geen locatie op. www.consumentenbond.nl
22 Gegevens verwijderen
Weg
gegevens wissen van internet
Komt u informatie over uzelf tegen die u graag wilt verwijderen? Volg dan onderstaand stappenplan.
1
4 Raadpleeg de webmaster
U kunt op verschillende manieren contact opnemen met de webmaster van de website.
- Zoek op de website naar de link Contact of het e-mailadres van de webmaster. Deze informatie staat meestal op de homepage van de website (soms in kleine lettertjes onderaan).
- Zoek de gegevens van de webmaster op via www.sidn.nl via het menu Whois.
Check Google
2
Ontgooglen Ziet u informatie die u graag wilt verwijderen? De beste methode om iets van Google te krijgen is eerst de bron aanspreken: de website waar Google naar linkt.
Hoe staat het met uw Googlereputatie? Zoek uw naam op Google.nl tussen dubbele aanhalingstekens, dus “Voornaam Achternaam”, zodat u alleen treffers krijgt met precies uw naam. Doe hetzelfde in de zoekmachine voor afbeeldingen: images.google.com.
3
Kijk bij de FAQ Zoek op de website hoe u informatie kunt verwijderen, bijvoorbeeld bij het menu FAQ (frequently asked questions).
www.consumentenbond.nl
23
5
Neem contact op met de hostingprovider Kunt u de webmaster niet bereiken of weigert deze uw verzoek, dan kunt u contact opnemen met de hostingprovider. Dat is het bedrijf dat de website in de lucht houdt. U vindt de hostingprovider via www.domeindelver.nl.
6
Vraag Google de link te verwijderen Als de website uw informatie heeft verwijderd (of de hosting provider de pagina of site heeft geblokkeerd) kunt u bij Google een verzoek indienen (https://www.google. com/webmasters/tools/removals) om de verwijzing naar de pagina bij te werken en te verwijderen als zoekresultaat in Google.
7 Gebruik een voorbeeldbrief Het CBP, een overheidsinstelling die de privacybelangen van burgers bewaakt, heeft een voorbeeldbrief die u kunt gebruiken om te sturen naar de webmaster, hostingprovider of Google: www.mijn-privacy.nl/ voorbeeldbrieven
www.consumentenbond.nl
24 Gegevens verwijderen
25
8
Vergeetrecht
9
Check Facebook Die personeelsmanager waarbij u solliciteert voor die leuke functie: wat ziet hij of zij op uw Facebookprofiel? U kunt ook zeggen: wat zien vreemden op uw profiel? Log in met de pc en klik op het slotje bovenin, kies Wie kan mijn inhoud zien. Kies Wat zien anderen op mijn tijdlijn? Weergeven als. Kies dan Openbaar. Nu ziet u uw profiel zoals een vreemde het ziet. Klik door de tabjes Tijdlijn, Info, Foto’s, Vrienden.
Wil de website (de bron) niet meewerken, dan is er een nieuw ‘vergeetrecht’ waarvan u gebruik kunt maken. Daarbij vraagt u Google om alleen uw naam als zoekresultaat weg te halen. Dat kan via een formulier op https:// support.google.com/legal/contact/ lr_eudpa?product=websearch.
Ontfacebooken Iets van Facebook afhalen? Schakel bovenin weer terug naar de normale Facebookstand en kies rechtsboven in de desbetreffende ‘foute’ bijdrage voor Verwijderen of Verbergen op tijdlijn.
www.consumentenbond.nl
exclusief €2,50 verzendkosten
12
Onttwitteren
Belandt u via een gerichte zoekvraag bij een ongewenste opmerking? Met één klik op het prullenbakje is de tweet weg.
Welkom in de cloud 192 pagina’s Paperback Februari 2014 ISBN: 978 90 5951 2634
Bewaart u uw foto’s, video’s en muziek al in de cloud? Goed
11
Check Twitter
10
€17,25
(niet-leden €21,50)
Snel zoeken op Twitter naar onhandige uitlatingen die u ooit deed over een bedrijf waar u nu solliciteert? Ga naar search.twitter. com en voer de bedrijfsnaam in. U krijgt al uw tweets over dat bedrijf te zien als u deze zoekvraag combineert met de toevoeging from:uwtwitternaam. Bijvoorbeeld Ahold from:henkdewilde.
Google moet zoekresultaten verwijderen
Het Hof van Justitie van de EU oordeelde in mei 2014 dat Google als zoekmachine niet simpelweg verwijst naar informatie die elders op internet gepubliceerd staat, het is een soort databank. Google heeft daarom verplichtingen naar Europeanen die in Google vermeld worden. Een daarvan is recht doen aan het recht ‘vergeten te worden’ als een burger zich (onevenredig) in zijn privacy voelt aangetast. Google moet zoekresultaten wissen als slachtoffers zich melden. Maar dat hoeft niet altijd: tegelijk moet Google namelijk ook rekening houden met de vrijheid van meningsuiting (en meningsvorming). Google moet nu per geval de belangen afwegen. Inmiddels hebben tienduizenden Europeanen zich bij Google gemeld met een ‘ontgooglewens’. Dit gaat via een webformulier op https:// support.google.com/legal/contact/ lr_eudpa?product=websearch.
bezig! Want het scheelt veel gedoe en is bovendien vaak gratis. Wilt u alle mogelijkheden én risico’s van de cloud ontdekken? Dan is dit boek een must.
Wat leest u in dit boek?
•
De beste clouddiensten op een rij.
•
Tips, trucs en oefeningen.
•
Belangrijke informatie over privacy-aspecten.
Bestellen?
www.consumentenbond.nl/ welkomindecloud Ook verkrijgbaar als e-book €12,99 (niet-leden €15,99) www.consumentenbond.nl
26 Facebook en Twitter
27
delen (Niet) alles
Sociale netwerksites zijn razend populair. U kunt er op een leuke en makkelijke manier vriendschappen en contacten mee onderhouden. Maar privégegevens worden wel in het rond gestrooid.
Steeds meer mensen gebruiken Facebook, Google+, LinkedIn en Twitter. Zo blijft iedereen op de hoogte van uw doen en laten. Daarin zit ook een risico: de informatie wordt niet alleen door uw vrienden gezien, maar soms onbedoeld ook door anderen. De netwerksites zelf kijken ook nog mee. Tips voor meer privacy op Facebook en Twitter.
FACEBOOK Facebook heeft op het gebied van privacy nogal wat steken laten vallen. De privacyinstellingen zijn nu gelukkig beter vindbaar dan vroeger. Ook wordt de informatie niet meer standaard met iedereen gedeeld. Vrienden accepteren Facebook heeft het zó makkelijk gemaakt om een vriendschapsverzoek te accepteren, dat het regelmatig ook per ongeluk gebeurt. U kunt iemand daarna weer blokkeren, maar voorkomen is beter dan genezen. Wat helpt, is Facebook zo in te stellen dat u niet van iedereen meer vriendschapsverzoeken kunt ontvangen. Zo accepteert u niet zo
www.consumentenbond.nl
www.consumentenbond.nl
28 Facebook en Twitter
29
snel meer per ongeluk een wildvreemde. 1. Klik op de privacyknop en daarna op Wie kan contact met me opnemen? 2. Kies onder ‘Wie kan me vriendschapsverzoeken sturen’ voor de optie vrienden van vrienden. Vrienden blokkeren Als u iemand blokkeert, ontvriendt u deze persoon. Diegene heeft dan geen toegang meer tot uw berichten en tijdlijn. Diegene krijgt hier geen melding van. Blokkeren is wederzijds: u heeft zelf ook geen inzage meer in de berichten en tijdlijn van de ander. 1. Klik op de privacyknop en daarna op Hoe zorg ik dat iemand me niet meer lastigvalt? 2. Typ de naam of het e-mailadres van de persoon in en klik op Blokkeer. Controleer wat bekenden mogen zien U kunt eenvoudig onderscheid maken tussen goede vrienden en andere bekenden met behulp van lijsten. Facebook treedt u daarin tegemoet en maakt standaard drie (lege) lijsten aan: Goede vrienden, Kennissen en Familie. U kunt zelf andere lijsten aanmaken. 1. Klik links in het scherm op Vrienden en vervolgens op +Lijst maken. 2. Geef de lijst een naam, typ indien gewenst in het vak Leden namen van vrienden die u aan de lijst wilt toevoegen, en klik op Maken. www.consumentenbond.nl
‘Niet toegankelijk’ Facebook heeft een speciale lijst voor personen die u wel heeft geaccepteerd als vriend, bijvoorbeeld omdat u het ongepast vond ze te weigeren, maar met wie u eigenlijk niks wilt delen. U kunt deze personen plaatsen op de ‘Niet toegankelijk’-lijst. Ze blijven dan wel op uw vriendenlijst staan, maar zien uw berichten niet. U doet dit via het stappenplan om vrienden in een lijst te plaatsen (zie vorige tip) en na Toevoegen aan een andere lijst… te klikken op de lijst Niet toegankelijk. Personen ontvolgen Heeft u genoeg van die ene persoon die de hele dag door kattenfoto’s deelt? U kunt u ervoor kiezen uw nieuwsfeed op te schonen door meldingen van bepaalde personen te verbergen. Klik op het pijltje rechtsboven in een statusupdate (Facebook noemt het ‘verslag’), en kies voor [naam] niet meer volgen. De ander krijgt hier geen melding van. Nieuwe berichten afschermen U kunt standaard instellen dat uw berichten alleen voor een bepaalde groep te zien
zijn. U kunt dit per bericht bepalen, maar als de meeste berichten voor een vaste groep bedoeld zijn, is het handiger dit in te stellen. 1. Klik op de privacyknop en daarna op Wie kan mijn inhoud zien? 2. Controleer of onder ‘Wie kan mijn toekomstige berichten bekijken?’ de optie Vrienden (of een subgroep daarvan) is geselecteerd. Zo niet, dan kunt u dat alsnog doen. Tijdlijn afschermen In Facebook staat de tijdlijn centraal. Daarop staan chronologisch alle berichten die u met uw vrienden heeft gedeeld of waarin u bent ‘getagd’. Maar vrienden kunnen ook actief iets op uw tijdlijn zetten. Standaard krijgen al uw vrienden dat vervolgens te zien. We raden u aan deze instelling uit te zetten, omdat iemand dit bericht waarschijnlijk alleen aan u gericht heeft. Privéberichten Als u met de berichtfunctie een bericht verstuurt, ziet alleen de ontvanger dit. Het verschijnt niet op uw of zijn tijdlijn en is dus niet voor anderen zichtbaar. Klik in het linkermenu op Berichten en daarna op Nieuw bericht om een privébericht te sturen. www.consumentenbond.nl
30 Facebook en Twitter
Wat mogen onbekenden zien? Een deel van uw Facebookprofiel is standaard openbaar. Berichten die u publiekelijk deelt zijn ook voor alle Facebookgebruikers zichtbaar. Bekijk uw eigen account eens zoals een vreemde dat ziet. 1. Klik op privacyknop (zie vorige screendump) en daarna op Wie kan mijn inhoud zien? 2. Klik onder ‘Wat zien anderen op mijn tijdlijn?’ op Weergeven als. U ziet nu wat onbekenden zien als ze uw tijdlijn bekijken. 3. Ga ook eens naar de tabbladen ‘Info’, ‘Foto’s’, ‘Vrienden’ en ‘Meer’. Tegenwoordig staat veel informatie standaard op ‘Vrienden’, maar niet alles, zeker niet als u Facebook al langer gebruikt. Onvindbaar zijn in zoekmachines Doorloop de volgende stappen als u niet wilt dat uw Facebookprofielpagina verschijnt in de zoekresultaten van Google. 1. Klik rechtsboven op het driehoekje, klik op Instellingen en vervolgens op Privacy. 2. Klik onder ‘Wie kan me opzoeken?’ achter Wil je dat in de resultaten van andere zoekmachines een link naar je tijdlijn wordt weergegeven? op Bewerken. 3. Verwijder het vinkje voor Zoekmachines mogen een link naar je tijdlijn plaatsen. www.consumentenbond.nl
31
Apps van uw vrienden Wat veel mensen niet weten, is dat de apps die uw vrienden aan hun Facebookaccount hebben gekoppeld ook toegang krijgen tot uw gegevens. U kunt gelukkig zelf bepalen welke gegevens die vriendenapps mogen gebruiken. 1. Klik rechtsboven op het driehoekje, daarna op Instellingen en dan op Apps. 2. Klik achter ‘Apps die anderen gebruiken’ op Bewerken. 3. Haal de vinkjes weg bij gegevens die vriendenapps niet mogen gebruiken en klik op Wijzigingen opslaan. 06-nummer of e-mail Onbekenden kunnen uw Facebookprofiel via een e-mailadres of telefoonnummer achterhalen. Als u uw mobiele telefoonnummer of e-mailadres opgeeft in uw profiel, kan iedereen u vinden door in het zoekveld uw e-mailadres of telefoonnummer te typen. Scherm deze gegevens af voor onbekenden. 1. Klik rechtsboven op het driehoekje, klik op Instellingen en ga naar ‘Privacy’. 2. Klik onder ‘Wie kan me opzoeken’ achter de eerste twee opties op Bewerken en kies voor Vrienden.
AVG PrivacyFix
Weet u niet zeker of u de juiste privacyinstellingen heeft? PrivacyFix, van antivirusbedrijf AVG, is een handige browserextensie voor Firefox en Chrome die uw privacyinstellingen bij Facebook, LinkedIn en Google (inclusief Google+) controleert. U krijgt een overzicht waarop te zien is welke onderdelen verbeterd kunnen worden. Ook beschikbaar als mobiele app voor iOS en Android.
TWITTER Twitter is een heel open netwerk. Tweets kunnen door de hele wereld worden gelezen en zijn ook via Google te vinden. Dit houdt Twitter heel overzichtelijk, maar u moet oppassen met wat u zegt. Twitter is eenvoudig van opzet. U kunt uw privacyinstellingen allemaal in hetzelfde scherm aanpassen. 1. Ga naar www.twitter.com/settings en log in. 2. Kies in de linkerkolom voor Beveiliging en Privacy. Twitter bevat de mogelijkheid alleen bestaande volgers uw berichten te laten lezen. Nieuwe volgers moeten dan een volgverzoek sturen voordat ze uw tweets kunnen lezen. Uw bestaande en nieuwe tweets krijgen een slotje en kunnen ook niet meer door Google worden opgepikt. Scherm uw tweets af door een vinkje te plaatsen voor Mijn tweets afschermen. www.consumentenbond.nl
32 Facebook en Twitter
Locatiedoorgifte 33
waar u bent t ee w e n o h tp ar sm w U
Advertenties Twitter verdient geld door advertenties te tonen in uw tijdlijn. Die advertenties kunnen gepersonaliseerd zijn. De advertenties kunt u niet uitzetten, maar het personaliseren daarvan wel. Haal daarvoor het vinkje weg voor Gepersonaliseerde advertenties gebaseerd op advertentiepartners.
www.consumentenbond.nl
Meer info
ONLINE PRIVACY & VEILIGHEID
Tweets verwijderen Het kan voorkomen dat u spijt heeft van een verzonden tweet. U kunt elke tweet verwijderen. Beweeg met de muis over de tweet en klik op het prullenbakje onder het bericht. Het kan wel even duren voordat de tweet niet meer in de zoekresultaten van Google voorkomt. Het kan natuurlijk zo zijn dat in tussentijd uw tweet al is gelezen en is geretweet. Deze retweets kunt u zelf niet meer verwijderen. Wel kunt u de persoon in kwestie vragen de retweet in te trekken.
Personen blokkeren Hoewel u twittert om gevolgd te worden, kan het toch voorkomen dat een volger opdringerig wordt, altijd negatief reageert op uw tweets of spam verstuurt. Gelukkig biedt Twitter de optie een ongewenste volger te blokkeren. Deze persoon kan nog wel uw berichten op uw profielpagina lezen, maar krijgt geen automatische updates meer in zijn tijdlijn en kan u ook geen privéberichten meer sturen. 1. Ga in de tijdlijn naar een bericht van de ongewenste volger. 2. Klik op …Meer en kies Blokkeren of rapporteren. 3. Klik in het volgende venster op Blokkeren en geef eventueel de reden op.
ONLINE
PRIVACY &
VEILIGHEID Met
27 online instructievideo’s VINCENT VAN AMERONGEN
Locatie geheimhouden Standaard wordt de locatie waar vandaan u de tweet stuurt niet meegestuurd met uw berichten. Smartphonegebruikers doen er goed aan te controleren of deze optie ook echt uitstaat. Anders kan heel de wereld uw locatie zien, inclusief het inbrekersgilde. Deze optie is uitgeschakeld als er geen vinkje staat voor Een locatie toevoegen aan mijn tweets. Door op Alle locatie-informatie verwijderen te klikken, wordt ook locatieinformatie uit eerdere tweets verwijderd.
In het nieuwe boek Online privacy & veiligheid vindt u veel meer informatie over het effectief afschermen van uw privégegevens (zie ook pagina 9).
Groeten uit...
r luxevoorziening, maa Vroeger was gps een smartphone ermee tegenwoordig is elke n ig, maar u laat wel ee uitgerust. Leuk en hand spoor achter.
www.consumentenbond.nl
34 Locatiedoorgifte
Foto’s brengen een extra risico met zich mee; smartphones slaan de gps-locatie erin op Locatiedoorgifte maakt een extra hoop leu-
35
1
2
1 Per app bekijken
3
4
Foto’s
ke en nuttige diensten mogelijk. Denk aan
Bij iOS (iPhone) kunt u per app de toegang
Foto’s brengen een extra risico met zich
apps die op basis van uw locatie de snelste
tot uw locatie regelen. Geef alleen apps die
mee omdat smartphonecamera’s de gps-
route naar huis berekenen, een restaurant
dat logischerwijs nodig hebben toegang tot
locatie in de foto opslaan. Als u iemand
op loopafstand vinden, de goedkoopste ben-
uw locatie. Zet de toegang uit voor andere
zo’n foto stuurt of die deelt via Facebook,
zinepomp in de buurt opsporen of zelfs het
apps. Apps waarbij u de locatie kunt mee-
Google+ of Twitter kan een ander die infor-
dichtstbijzijnde toilet vinden in geval van
sturen met berichten, zoals Facebook en
matie daaruit halen. Ook al heeft u er geen
hoge nood.
Twitter, vormen een tussencategorie.
locatie met de hand aan toegevoegd.
1. Ga naar Instellingen en tik op Privacy.
Zonnig eiland
2. Tik op Locatievoorzieningen en bepaal
Hartstikke leuk en handig, maar u laat zo
welke apps toegang krijgen tot uw loca-
wel een spoor achter. Door het meesturen
tie.
3 iOS 1. Ga naar Instellingen, tik op Privacy en daarna op Locatievoorzieningen. 2. Zet het schuifje achter Camera uit.
van uw locatie laat u bovendien ook weten waar u níét bent. Het bericht dat u op een
2 U kunt bij iOS ook op locatie gebaseerde ad-
zonnig eiland zit, kan inbrekers ook op ge-
vertenties uitschakelen voor advertenties
dachten brengen. Wees dus voorzichtig met
uit Apple’s eigen advertentienetwerk iAds.
1. Open de Camera-app.
het verstrekken van uw locatie, zeker op
1. Ga naar Instellingen, tik op Privacy en
2. Ga naar het instellingenmenu en zet het
publieke onlineplekken als Twitter. Een valkuil is dat u de locatie vaak helemaal niet bewust prijsgeeft, bijvoorbeeld
vervolgens op Locatievoorzieningen.
Wifitracking
Een variant op geotracking is wifitracking: in januari 2014 ontstond ophef toen bleek dat winkels van de Bas Group, waaronder Dixons en iCentre, via wifi kijken hoeveel (telefoons van) klanten er in de winkel zijn en of ze terugkomen. Smartphones waarbij wifi aanstaat zenden namelijk continu hun unieke adres uit op zoek naar netwerken. Ook klanten die langs de winkel lopen en niet naar binnen gaan, kunnen worden geregistreerd. Er staan inmiddels waarschuwingsbordjes bij de winkels.
4 Android
schuifje uit bij Locatie opslaan.
2. Tik op Systeem en zet het schuifje achter iAds op locatiebasis uit.
5 Windows Phone 1. Ga naar Instellingen en veeg links naar
bij apps en websites die uw locatie opvragen om lokale advertenties te kunnen laten
Bij Windows Phone kunt u niet per app de
zien. Sommige apps – en niet alleen sport-
locatie weigeren, maar wel voor alle apps
2. Tik op Foto’s & camera.
en navigatie-apps – vragen continu de loca-
in één keer.
3. Haal het vinkje weg bij Locatiegegevens
tie op, zodat er sprake is van geotracking:
5
Toepassingen.
opnemen in foto’s die ik neem.
het op afstand volgen van de gebruiker. www.consumentenbond.nl
www.consumentenbond.nl
36 Smartphone en privacy
37
Spiekende Gratis apps op smartphones sluizen vaak privégegevens door naar de appmaker én adverteerders. Zo’n 8,5 miljoen Nederlanders hebben een smartphone. De populariteit is voor een groot deel te verklaren door het grote aanbod aan handige apps. Maar met die apps is meer aan de hand: smartphones staan bomvol privégegevens zoals contacten, agenda’s, foto’s, uw locatie en uw persoonlijke gegevens. En veel apps vragen toegang tot die gegevens. Regelmatig worden er onderzoeken gepubliceerd waaruit blijkt dat sommige apps wel al te gretig uw informatie verwerken of doorverkopen. Wat kunt u doen om te voorkomen dat uw gegevens worden gestolen of misbruikt? Het antwoord ligt deels voor de hand: installeer geen apps die toestemming vragen voor iets wat ze niet nodig hebben. Maar dat is lastig, want soms vragen ze met een reden om uw gegevens. Het is niet altijd even duidelijk waarvoor u toestemming geeft. Bovendien: wie garandeert dat uw gegevens alleen worden gebruikt voor het functioneren van de app, en niet alsnog worden doorverkocht?
Privacyvoorwaarden Privacyvoorwaarden zouden uitkomst moeten bieden. Volgens de Wet Bescherming www.consumentenbond.nl
APPS
op de smartphone Persoonsgegevens (WBP) moet elk bedrijf dat persoonsgegevens gebruikt consumenten daarover informeren. We namen de proef op de som en analyseerden privacyvoorwaarden en dataverkeer van elf populaire Nederlandse Android apps. De resultaten staan in de Digitaalgids van september/oktober 2014. In ieder geval blijkt de leesbaarheid van de privacyvoorwaarden een probleem. De voorwaarden zijn zo algemeen, dat vaak totaal niet duidelijk is wat er precies in de app gebeurt. Ook zijn er apps zonder privacyvoorwaarden, zoals de app Reclamefolders.nl. Dan heb je echt geen idee wat er met je gegevens en interesses (bepaald aan de hand van je gedrag) gebeurt.
Onderzochte apps
We onderzochten nieuwsapps van o.a. nu.nl en RTL, apps van grote winkelketens zoals Albert Heijn en Bijenkorf en kortingsapps,waarin u door reclamefolders en aanbiedingen kunt zoeken.
Zo kan het ook
Vanuit de Europese unie wordt er druk gewerkt aan het verscherpen van de privacyregels. Een ander deel van de oplossing is gelegen in het besturingssysteem. Bij Android en Windows Phone is het slikken of stikken: hier moet u vooraf alle toestemmingen in een keer accepteren anders kan de app niet worden geïnstalleerd. In Apple’s iOS (voor de iPhone en iPad) daarentegen moet een app om toestemming vragen voor het gebruik van een specifiek persoonsgegeven. U kunt dit dan weigeren of toestaan, en u kunt uw toestemming later weer intrekken. Dat is al een flinke stap in de goede richting. Appmakers kunnen zelf ook een hoop verbeteren. Maurice Wessling, campagneleider bij de Consumentenbond: ”Zorg dat er alleen toestemming wordt gevraagd voor de gegevens die nodig zijn om de app te laten werken. Laat het de gebruiker weten wanneer er een persoonsgegeven wordt verwerkt. En maak privacyvoorwaarden die specifiek zijn geschreven voor de app, waarin duidelijk staat welke persoonsgegevens worden gebruikt, waarom en met wie ze worden gedeeld.”
PRIVACYTIPS IPHONE 1 Verwijder apps die u nooit gebruikt. Druk wat langer het icoon van de app in. De icoontjes gaan bewegen en krijgen een kruisje rechtsboven. Klik op het kruisje om de app te verwijderen.
3 Blokkeer welke apps toegang hebben tot contacten, agenda’s, foto’s, herinneringen, Twitter en Facebook. Kies voor Instellingen > Privacy.
2 Klik niet zomaar op Akkoord als de app om toegang vraagt tot uw gegevens. Niet alle gegevens zijn nodig om de app goed te kunnen gebruiken.
www.consumentenbond.nl
38 Smartphone en privacy
Minigids ANDROID 1 Download niet alle apps. Kijk naar
4 Bepaal welke app uw locatie mag weten. Kies voor Instellingen > Privacy > Locatievoorzieningen. Zet de locatie ook bij de camera uit, anders komen er ongemerkt gps-coördinaten bij uw foto’s terecht (zie ook pagina 34).
beoordelingen op internet en in de Play Store en lees in elk geval de machtigingen die u de app geeft. U kunt bij installatie controleren of de app op een zwarte lijst staat via Persoonlijk > Beveiliging. Zet bij Apps verifiëren een vinkje. Onbekende bronnen moet uit staan.
Clueful
Zie wat andere apps op uw smartphone (Android en iOS) uitspoken met de app Clueful: om inzicht te krijgen in al geïnstalleerde of nog te installeren apps.
4 Zet de Reclame-ID uit. Ga naar Google instellingen > Advertenties > Afmelden voor op interesses gebaseerde advertenties en plaats een vinkje.
5 Zet de gps-locatie onder de foto’s die u
6 Schakel op locatie gebaseerde advertenties voor Apple’s eigen advertentienetwerk iAds uit. Ga naar Instellingen > Privacy > Locatievoorzieningen. Ga naar Systeem (helemaal onderaan) en zet het schuifje achter iAds op locatiebasis uit.
3 Zet gps en wifi uit als ze niet nodig zijn. Door gps en wifi uit te zetten, kunnen Android en apps minder nauwkeurig uw locatie vastleggen. Trek het instellingenscherm naar beneden. Kijk bovenin het scherm en schakel gps en wifi uit.
maakt uit. Open de Camera-app, ga naar Instellingen en zet het schuifje uit bij Locatie opslaan uit (standaard staat hij aan; zie ook pagina 34).
6 Gebruik een andere browser. Voor Android zijn alternatieve browsers beschikbaar die meer controle geven over uw gegevens dan de standaardbrowser en Google Chrome. De browser Orweb, bijvoorbeeld, belooft minder sporen achter te laten.
7 Gebruik de app lBe Privacy Guard. Hiermee kunt u zien welke permissies elke app heeft.
Meer info
In het dossier Online privacy op www.consumentenbond.nl is ook een stappenplan voor Windows Phone te vinden.
www.consumentenbond.nl
Tips voor meer online
privacy Google en Facebook kijken mee Gegevens verwijderen van internet
gebruiken voor advertenties. Kies voor Instellingen > Privacy > Reclame en zet het schuifje Beperk reclametracking aan.
Ga naar Instellingen > Applicaties > Applicaties beheren en bepaal per app of u die wilt verwijderen.
ONLINE PRIVACY
WWW.CONSUMENTENBOND.NL
5 Voorkom dat bedrijven uw ID mogen
2 Verwijder apps die u nooit gebruikt.
39
7
september 2014
minigids 7 online .indd 1
13-08-14 10:25
Colofon De Minigids Online privacy is een uitgave van de Consumentenbond (september 2014) redactie & samenstelling Consumentenbond: Vincent van Amerongen, Peter Kulche, Inge Piek en Maurice Wesseling marketing Consumentenbond: Shanaz Ishaak, Jantine Zuidervaart productie & vormgeving: PUUR Publishers b.v., Nanette van Mourik, Janita Sassen, Marieke Halmos fotografie en illustraties: iStock, PUUR Publishers b.v. drukker: Roto Smeets GrafiServices
Contact
Service & Advies: (070) 445 45 45 internet: www.consumentenbond.nl contactformulier: www.consumentenbond.nl/contact Copyright © 2014 Consumentenbond Alle rechten zijn voorbehouden. Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of op enige wijze, hetzij elektronisch, mechanisch of door fotokopieën, opnamen of enige andere manier, zonder voorafgaande schriftelijke toestemming van de uitgever. De Minigids is een uitgave van de Consumentenbond. Hoewel de gegevens in deze gids met grote zorgvuldigheid zijn bijeengebracht, aanvaardt de uitgever geen aansprakelijkheid over eventuele (zet)fouten of onvolledigheden. De Consumentenbond legt persoonsgegevens vast van leden, abonnees en anderen met wie contact is geweest. Deze gegevens worden gebruikt om de (abonnee)overeenkomst uit te voeren en/of u te informeren over voor u relevante activiteiten, producten en diensten van de Consumentenbond. Als u op deze informatie geen prijs stelt, of als u uw toestemming voor het gebruik van uw e-mailadres wilt intrekken, kunt u dit schriftelijk doorgeven aan: Consumentenbond, afdeling Service & Advies, Antwoordnummer 2259, 2502 XB Den Haag (geen postzegel nodig). www.consumentenbond.nl
HELDER OVER ONLINE PRIVACY Tip
Wilt u weten hoe u uw smartphone zó instelt, dat apps uw gedrag zo min mogelijk kunnen volgen? Lees dan de tips op www.consumentenbond.nl/ privacyenapps
Iedereen laat online sporen achter Bedrijven gebruiken deze privégegevens en volgen uw gedrag op internet. De Consumentenbond vindt dat het veel duidelijker moet zijn wat online diensten over u verzamelen, voor wie ze dat doen en waarom. Vindt u ook dat bedrijven helder moeten zijn over online privacy? Steun dan onze actie op:
www.consumentenbond.nl/helderoverprivacy