Spaanse privacywaakhond legt Facebook boete van 1,2 miljoen euro op

De Spaanse autoriteit voor de bescherming van persoonsgegevens heeft Facebook een boete van 1,2 miljoen euro opgelegd. De dienst kwam na onderzoek tot de conclusie dat Facebook de Spaanse privacyregels heeft overtreden.

Facebook zet gegevens van gebruikers van het sociale netwerk in voor advertentiedoeleinden zonder hun nadrukkelijke toestemming hiervoor, concludeert de Agencia Española de Protección de Datos. Volgens de dienst verzamelt Facebook data over geslacht, religie, persoonlijke voorkeuren en klikgedrag via zijn diensten en die van derde partijen zonder de gebruikers duidelijk te informeren over het doel.

Het Agentschap verklaart dat er sprake is van twee ernstige en één zeer ernstige inbreuk op de gegevensbeschermingswet en legt Facebook een totale boete van 1,2 miljoen euro op. Voor de ernstige inbreuken is het boetebedrag in beide gevallen op 300.000 euro bepaald. De zeer ernstige overtreding, die voor het ontbreken van toestemming, leidde tot een boete van 600.000 euro.

De privacywaakhond tekent aan dat Facebook gegevens verzamelt via de likeknop op pagina's van derde partijen, dat het van gebruikers die geen lid zijn van Facebook data vergaart en dat de dienst van mensen die wel lid zijn, maar niet zijn ingelogd, ook gegevens over surfgedrag bijhoudt. Daarnaast verwijdert Facebook data niet als de gegevens niet meer nodig zijn voor het doel waarvoor ze vergaard zijn of als gebruikers daarom verzoeken, zo constateerde de privacyautoriteit.

De AEPD werkte bij het onderzoek samen met de privacyautoriteiten van Nederland, België, Frankrijk en Duitsland. Belgische en Franse autoriteiten kwamen eerder tot vergelijkbare conclusies als het Spaanse agentschap. Ook de Nederlandse Autoriteit Persoonsgegevens vond dat Facebook de wet overtrad, maar heeft nog niet besloten sancties op te leggen.

Door Olaf van Miltenburg

Nieuwscoördinator

11-09-2017 • 13:49

81

Reacties (81)

81
80
56
4
0
11
Wijzig sortering
Anoniem: 710428 11 september 2017 14:16
Hoe kan facebook data van mij vergaren als ik geen gebruik maakt van al hun diensten(IG, Whatsapp, blabla)?
1. Omdat jouw vrienden wel gebruik maken van hun diensten, en bv. hun contactenlijst (met jouw naam en nummer inclusief) uploaden naar Facebook/Whatsapp.
2. heel veel websites hebben de Facebook plug-in om pagina's te delen en liken actief staan. Zo kan Facebook over alle pagina's die je bezoekt een schaduwprofiel opbouwen.
3. 'Vrienden' uploaden foto's van jou en Facebook gebruikt gezichtsherkenning om je te identificeren en profileren.
4. bedrijven waar jij je gegevens achter hebt gelaten kunnen deze gegevens (e-mail / 06-nummer) uploaden naar Facebook https://www.facebook.com/business/a/custom-audiences#Step1 (AdWords heeft dat ook en waarschijnlijk ook andere cpc platformen) voor specifieke targeting. B.v. een klant die een online dienst koopt welke na x aantal dagen afloopt is zeer interessant om na die x aantal dagen opnieuw te bereiken d.m.v. een add.

Ook al maak je geen gebruik van die diensten is het alsnog interessant om te zien dat 06xxxxxxx of pietje@quicknet.nl nooit op Facebook komt.
Facebook leeft van verkoop van advertenties. Voor een deel van die advertenties is een gedeeltelijk profiel voldoende.. Waarom die markt laten liggen.
Klopt, maar niet alleen de namen en mensen hun nummer worden gedeeld met Facebook via messenger of whatsapp, ook alle data wat er in een contact staat. Zoals mogelijk iemands huis adres, email adressen enz :/
Fakebook feliciteert mij met mijn verjaardag, terwijl ik die nooit heb opgegeven.....
Het is niet mogelijk een account aan te maken zonder een geboortedatum op te geven. Je kunt alleen instellen of die aan andere getoond wordt. Dat Facebook zelf jou dan feliciteert, vooruit dan maar. Mag alleen hopen dat andere dan geen notificaties krijgen in de trant van "jpsch is vandaag jarig, schrijf een berichtje op z'n tijdlijn!".

Nog gefeliciteerd trouwens! :)
Is dat zo? Waarom krijg ik dan steeds de melding dat ik mijn profiel compleet kan maken met mijn geboortedatum? Als ik een datum heb ingevuld is het toeval dat ik mijn geboortedatum heb gebruikt. ;)
Omdat je deze waarschijnlijk niet toont aan andere Facebookgebruikers :P
Facebook heeft altijd een leeftijdsrestrictie gehad, dit controleren ze door om een geboortedatum te vragen.
https://www.facebook.com/help/157793540954833
Was dat ook vroeger het geval?
Iemand anders heeft je een bericht gestuurd op je verjaardag met gefeliciteerd?... als een paar mensen dat doen zal het best een feliciteerbare dag zijn... Dus kan opgeslagen worden als waardevol gegeven.

Facebook gebruikt alle beschikbare gegevens, niet alleen datgene dat je zelf opgeeft.
Doordat websites waar jij wel gebruik van maakt integreren met facebook d.m.v de like knop of de befaamde fb pixel. Facebook heeft zo een heleboel data (ip, browser, os, resolutie, ..) die ze in staat stelt een unieke fingerprint te genereren op basis van jouw bezoekje. Als jij rustig surft op allerlei sites met facebook integratie dan kan fb je mooi volgen via op basis van die fingerprint. Op basis van welke websites je bezoekt kan facebook daar echt heel snel een profiel uit opmaken.

//edit
Na het lezen van ShadowLord z'n reactie moet ik bekennen voorbarig geweest te zijn met mijn conclusie ivm de Tweakers facebook knop.

[Reactie gewijzigd door Robby517 op 22 juli 2024 18:08]

Je weet dat je over tweakers.net fout/liegt? lees even de reactie van @ShadowLord
Als ik in mijn ublock blocklist kijk zie ik nergens facebook langskomen voor tweakers hoor
Doordat het plaatje van de facebook button in de pagina's die je bezoekt worden gedownload van de servers van facebook.

Dan weet facebook dus dat jouw browser al die pagina's heeft bezocht.

De koppeling naar de persoon ligt wat lastiger natuurlijk.
De like knop die op veel websites staan. Op deze weg verzameld facebook gegevens van mensen die niet op facebook komen, maar daardoor wel weet welke websites jij bezoekt en hierdoor bij nog meer informatie kan verzamelen dan alleen de data die mensen zelf al op facebook plaatsen.
Door je vriendjes die je nummer hebben opgeslagen onder je naam in hun foon (wa, fb, fb messenger, ...)
Door foto's up te loaden waar je opstaat, dus vooral je omgeving.
Daarnaast, elke website waar zo'n mooie duim staat die niet vanaf de website zelf wordt geserveerd. (niet tweakers, maar genoeg andere). en met behulp van de uid in de facebook cookie die hoogstwaarschijnlijk op je device waarmee je surft staat.
WhatsApp upload geen namen van contacten naar hun servers. Enkel hashes van nummers, verder helemaal niets.
Waarom stelt Facebook dan 'plots' profielen voor van mensen die je 'mogelijk kent' terwijl dit personen zijn die inderdaad in je Whatsapp contacten zitten?
Dat is hier en op andere plekken door meerdere mensen al zo verschrikkelijk vaak uitgebreid behandeld... :) Same reason hoe toko’s als LinkedIn het voor elkaar krijgen. Bottom-line: die data komt niet vanuit je WhatsApp-contactenlijst. In de meeste gevallen is ‘t helaas omdat iemand zich heeft over laten halen om vooral z’n gehele contactenlijst naar Facebook te uploaden (slechts één partij hoeft dat te doen, niet beide contacten), en verder wat smerig algoritme werk.

Trouwens, de kans dat iemand op Facebook ook in je WhatsApp-contacten zit is in Nederland natuurlijk nagenoeg 100%.
Anoniem: 386404 11 september 2017 14:01
@Tweakers.net Gaan jullie nu ook een keer de FB like knop verwijderen? Ik denk dat veel tweakers met mij dat erg fijn zouden vinden. Helemaal nu er ook echt wordt aangetoond dat Facebook zich (weer) niet aan de regels wil houden.
Admin-edit:Featerure requests horen in Mooie features

[Reactie gewijzigd door Dirk op 22 juli 2024 18:08]

Zoals @ShadowLord en anderen hieronder al zeggen, de social functies hier op Tweakers maken geen gebruik van de standaard implementaties -met ingebouwde tracking- van de verschillende social-platformen zelf. Er vindt dus geen tracking plaats als je geen gebruik maakt van de sharing knoppen!

Bijkomend voordeel is dat onze pagina's dus ook niet afhankelijk zijn van externe scripts voor dergelijke functionaliteit, wat weer zorgt voor snellere laadtijden. 8-)
Tweakers zorgt er wel voor dat onze browsers allerlei andere dingen laden van externe partijen, zoals van Google. Wat doen die met al onze gegevens?
https://i.imgur.com/QvMOGaE.png

Staat b.v. trk in cbtrk niet voor "track"?

[Reactie gewijzigd door Cerberus_tm op 22 juli 2024 18:08]

Deze knop is geheel wat anders. Het artikel heeft het over een knop zoals deze:

https://developers.facebook.com/docs/plugins/share-button/
https://developers.facebook.com/docs/plugins/like-button/

Scroll maar iets naar beneden, dan herken je de knop meteen. Natuurlijk zijn er mensen die de knop forceren andere styling aan te nemen, alleen dit is wat makkelijker gezegd dan gedaan dus heel vaak komt dit niet voor.

Dus maak je maar geen zorgen. De knop op Tweakers is puur een link naar een pagina binnen Facebook om iets te delen. Data minen is hier niet (door Facebook althans).

[Reactie gewijzigd door Iva Wonderbush op 22 juli 2024 18:08]

EFF Privacy Badger installeren, probleem opgelost.
Oke, cool. Verkeerde plek gereageerd?
Gelukkig wordt de 'Like' knop niet direct van Facebook geladen maar van de servers van Tweakers zelf. Facebook heeft je gegevens dus pas zodra je ook daadwerkelijk op de knop klikt.
Geeft niet, ik begin meer en meer site te appreciëren die GEEN social meuk knop hebben.
Weg met die reclame voor FB.
ook al staat die lokaal gehost bij tweakers zelf.
Zeker gezien Facebook het boette bedrag binnen een dag terugverdiend en dergelijke bedragen totaal geen motivatie zijn om hun aanpak te veranderen.
De like knop zoals die op t.net staat wordt pas geactiveerd zodra je hem gebruikt afaik. Stuurt dus geen data door.
T.Net gebruikt hierom ook een speciale Like button die niets met Facebook te maken heeft als je m niet gebruikt. Alle T.Net social media buttons zelfs, geloof ik. Ben ik zelf erg blij mee, want het is inderdaad niet grappig.
Het publiek heeft een verkeerde beeld over de knop hier op Tweakers. De moderatie is 100% juist.
Je kunt natuurlijk niet alles afdoen met een plugin. Werkt deze ook mobiel? En is die standaar geïnstalleerd als ik op bezoek op een leencomputer even wat bezoek? Tweakers faciliteert dit in zekere zin door de knop te plaatsen (hoewel het hier volgens mij om een custom implementatie gaat die niet direct tracked).

Als ik een telefoon heb van fabrikant A die ik koop bij winkel B en hij gaat stuk, ga ik naar winkel B en niet naar winkel A die de telefoon heeft gemaakt. Ik doe immers zaken met B.

Als ik een random website bezoek en Facebook zou mij daarom kunnen tracken is in mijn optiek mijn aanspreekpunt daarvoor nog steeds de website in kwestie. Als deze zou meedelen "installeer maar een plugin" is dat opt-out waar AFAIK opt-in benodigd is.
Mobiele browsers met ingebouwde reclame- en traceerbescherming; Brave Browser & Firefox Focus.
Maar daar gaat het niet om, het punt is dat het dan een opt-out wordt...
Anoniem: 896479 @Chuk11 september 2017 14:58
Ghostery? Je kan beter EFF Privacy Badger installeren.
Ik gebruik op het moment Ghostery. Ik ben wel geïnteresseerd. Wat is het verschil met EFF privacy Badger?
In mijn ervaring is het niet direct een vooruitgang.
In eerste instantie is google (et. al) gewoon acceptabel.
Ik zie er ook niet veel door geblocked worden.
hide my footprint samen met ublock origin werkt naar mijn mening beter. Zelfs google weet soms niet eens meer of ik met chrome hun zoekmachine bezoek.
Bedankt zal hide my footprint een keer proberen.
ghostery zelf is anders ook niet onbesproken, misschien beter privacy badger oid aanraden.
Privacy badger reageert pas als een URL via verschillende kanten opduikt.
Google is voor privacy badger volkomen acceptabel. Facebook ook.

Als ik in uMatrix facebook/google global afzet dan is er veel minder ruis in het intern signaal.
er zijn 1001 manieren om er omheen te werken; het aantal likes/shares vanuit de t.net frontpage naar facebook zal relatief beperkt zijn. ... misschien dat de jongens wat data willen delen?
Dat is voor Chrome, dan zit je nog mobiel, andere browsers. Dan blijft het principe nog steeds, waarom zou je je op zo'n manier moeten schermen wat in de basis niet eens mag?

T.net zal z'n social knops wel hebben aangepast (kan me herinneren dat hier een discussie over was), maar veel sites hebben gewoon een standaard social share blokje waar Facebook en consorten gewoon meekijken. Goed, een Google doet weinig anders.
Is dit een eenmalige boete, of kan deze boete herhaaldelijk opgelegd blijven worden zolang de schendingen voortduren? Anders heeft deze waakhond geen sterk genoegen tanden om het op te nemen tegen Facebook.
Als de schendingen voortduren kun je in Spanje telkens opnieuw een boete tussen 300.000 en 600.000 euro krijgen (zeer ernstige overtreding). (bron)

[Reactie gewijzigd door Rex op 22 juli 2024 18:08]

Die link heeft meer duiding nodig. En vertaling voor de meesten. Bij deze mijn snelle vertaling:
1. Kleine inbreuken worden bestraft met een boete van 900 tot 40,000 euro.
2. Grote inbreuken worden bestraft met een boete van 40,001 tot 300,000 euro.
3. Zeer grote inbreuken worden bestraft met een boete van 300,001 tot 600,000 euro.
4. De zwaarte van de straf hangt af van volgende criteria:
a) Het voortdurende karakter van het vergrijp.
b) Het volume van de inbreuken.
c) De relatie tussen de activiteit van de overtreder en hun persoonlijke data behandeling.
d) Het zakenvolume of de activiteit van de overtreder.
e) Het gewin als resultaat van het misdrijf.
f) De mate van opzettelijkheid.
g) Het recidivisme met betrekking tot gelijkaardige inbreuken.
h) De aard van schade veroorzaakt aan betroffen personen of derde partijen.
i) De voorafgaande geloofwaardigheid van procedures om persoonlijke gegevens te behandelen, met welke de overtreding als consequentie van een anomalie in voorvernoemde procedures is en niet door een gebrek aan zorgzaamheid van de overtreder.
j) Elke andere omstandigheid die relevant is om de illegaliteit en schuld voor dit specifieke misdrijf te bepalen.

[Reactie gewijzigd door YellowOnline op 22 juli 2024 18:08]

Anoniem: 890159 @Rex11 september 2017 15:09
Per dag? Week? Jaar? Uur? Nanoseconde?
De Spaanse wet zegt dat het strafbaar is "om door te gaan met het illegale gebruik van persoonsgegevens, nadat er een verzoek is van de Directeur van het agentschap om ermee op te houden". (Boete tot 600.000.)
Ik weet niet 100% zeker hoe het werkt, maar ik neem aan dat je normaal gesproken een brief krijgt met een termijn en als je doorgaat, dat je dan de boete krijgt. Daarna kan het proces weer opnieuw beginnen, neem ik aan.
Ik heb de 93 pagina's lange uitspraak doorgelezen en heb zo'n ophoud-verzoek er niet in terug kunnen vinden, maar ja, misschien hebben ze dat wel alsnog via de post gekregen.
Anoniem: 768593 11 september 2017 14:13
Spanje heeft ongeveer 46500000 inwoners (bron: google, 2016).
Ongeveer de helft van de wereldbevolking heeft toegang tot internet bron:
http://www.computeridee.n...eft-toegang-tot-internet/
facebook had in juni 2017 2000000000 gebruikers bron: wikipedia.
de wereld heeft 7442000000 inwoners, de helft daarvan is 3721000000.
laten we er vanuit gaan dat 45% van de mensen die toegang tot internet hebben facebook gebruiken, gebaseerd op bovenstaande gegevens. Laten we er ook vanuit gaan dat iedereen in spanje toegang heeft tot internet.
Het aantal facebook gebruikers in Spanje is dus ongeveer 22250000, en een boete van 1200000 euro wordt opgelegd. Per persoon wordt er dus ongeveer 5 cent boete gerekend. Facebook maakte 3300000000 euro winst in 3 maanden bron: nrc, dat is dus ongeveer 1,65 euro per persoon elke 3 maand. Verdere conclusies hoef ik niet te trekken
edit, typo, leidend tot doorrekenfout.

[Reactie gewijzigd door Anoniem: 768593 op 22 juli 2024 18:08]

dat ze nu toestemming moeten vragen en zowat iedereen het zal accepteren en ontlopen ze de volgende boete?
Dat zal wel gedwongen accepteren (anders geen content) zijn dan, net zoals met die cookiewals. :(
waarom gedwongen?
zij bieden een platform en met die platform willen ze geld verdienen of mag dat niet?
Laten we er van uitgaan dat dit allemaal gis-werk is gebaseerd op aannames..
Waarom je het allemaal zo ingewikkeld wil maken is me niet duidelijk, maar in spanje zijn er ongeveer 15 miljoen facebook gebruikers.
Verdere conclusies hoef ik niet te trekken.
Misschien had je dat toch wel moeten doen. Je wil blijkbaar insinueren dat de boete veel te laag is. Maar waarom dan? En wat was volgens jou wel een correcte boete?
Wat heeft facebook's wereldwijde winst over al zijn diensten te maken met een boete voor een eerste overtreding die enkel in Spanje wordt opgelegd?
sorry, die link gaat naar linkedin en vraagd me om een account te maken. Ik gebruik alleen een toetsenbord en schermlezer, gebruikelijke toetscombinaties krijgen me niet uit het cookiewall/account maken scherm. Volgens een andere bron:
http://www.internetworldstats.com/stats4.htm
is het aantal facebook gebruikers in Spanje 22000000 sinds 2016. Ik heb ook de 32000000 aangepast, typo, zie berekening. Wat ik wil zeggen is als sommige overtredingen van facebook zo ernstig zijn, een boete van ongeveer 5 cent per gebruiker dit echt niet gaat fixen.
Anoniem: 710428 11 september 2017 14:39
Als ik dus een nieuwe simkaart koop en die aan niemand geeft, niemand toevoegd, kan die in zekere zin niet vergaard worden. Als ik dan ook nog is nergens cookies/voorwaarde van accepteert en dan wel op sites kom met trackers krijgen zij uiteraard mijn informatie. Als ik dan een schadeclaim indient sta ik toch volledig in mijn recht?
Ik denk dat dat bij de beheerder van de site die die cookies laat plaatsen komt te liggen, dat mag namelijk niet. Mits die site ook binnen het Nederlands recht valt. En dan nog zal het je waarschijnlijk een hoop gaan kosten.
Is dat zo? Het is niet zo dat die site de cookies plaatst, maar het embedded 'like' icoontje. Ben je als site beheerder aansprakelijk voor het gedrag van embedded spul?

Overigens blokkeert de OP cookies, zegt hij, dus Facebook moet het hier doen met browser fingerprinting. Werkt volgens mij net zo goed, en is niet verboden, bij mijn weten.
Als site beheerder ben je geloof ik verantwoordelijk voor wat je op je pagina laad. Dus als je besluit om Facebook embeds te laden voordat een gebruiker hiermee akkoord is gegaan, is dat jouw fout. Anders zou Facebook z'n eigen popup moeten weergeven als deze cookies wil plaatsen. En Twitter, en Google+, en LinkedIn, en Hyves, en MySpace...
Als ik dan een schadeclaim indient sta ik toch volledig in mijn recht?
Wat is je schade dan?
Dat lijkt mij inbreuk op privacy, maar het zal wel inderdaad zo zijn, zoals @Stoelpoot heeft uitgelegd.

[Reactie gewijzigd door Anoniem: 710428 op 22 juli 2024 18:08]

Heb even gecheckt, net income (winst) vorig jaar was 10 Miljard USD. boete is dus iets meer dan 1 promille van de netto winst.
Wat zal facebook bang zijn van deze boete...
0.12 promille bedoel je?

(1.2e6 / 10e9) * 1000
Ja het is een druppel op een gloeiende plaat, jammer genoeg, en daar zal Facebook niet wakker van liggen.
Maar het is wel een boute, die op het 'strafblad' van Facebook komt.
Veel bedrijven hebben tegenwoordig een 'morele clausule' in hun gedragsregels staan. Wanneer Facebook genoeg boetes krijgt, kan het volgens dergelijke clausules een 'onzuiver' bedrijf worden, waar geen zaken meer mee mag worden gedaan (of waarmee zaken beperkt moeten worden.)
Het zijn niet veel bedrijven waarbij ze dit risico lopen, maar o.a. wel bij instellingen als Greenpeace. Die zouden hun facebookpagina op kunnen heffen en de like-knop van hun webpagina kunnen verwijderen. Zodra de eerste organisatie deze stap neemt kan er een sneeuwbaleffect ontstaan. Daar zal Facebook wel wakker van liggen.
Ik denk dat het wel mee valt met bedrijven die hun Facebook accounts op zeggen, en ook al zouden ze het doen, Facebook verdient bijna al hun geld met de gewone burgers, en dat is 99,99% van hun klanten, en die intreseert hun geen bal of en hoe veel boetes Facebook gehad hebben, van de EU of andere grotere origisatie.
Wanneer veel grote ideële organisaties een more clausule in hun gedragsregels hebben die het hun verbied om zaken te doen met bedrijven die te vaak boetes krijgen, dan raken ze die organisaties kwijt.
Nadat de eerste organisaties Facebook in de ban hebben gedaan, ontstaat er vanzelf druk op andere organisaties, doordat aanhangers/ leden vragen waarom zij nog wel zaken doen met Facebook. Daarna kan er druk ontstaan op adverteerders met een ideëel tintje en dan kom je direct aan hun inkomsten.
Natuurlijk zal het de meeste gebruikers niets interesseren, maar iedere keer dat een organisatie een persbericht uitstuurt dat ze stoppen met Facebook, komen ze negatief in het nieuws. En wanneer Facebook een puur commercieel feestje wordt omdat er qua organisaties alleen commerciële bedrijven overblijven en ideële organisaties verdwijnen, zal het voor een deel van de gebruikers minder interessant worden om Facebook (vaak) te bezoeken.
Natuurlijk kan zich stabiliseren en na verloop van tijd weer terugveren. Het kan ook het tipping-point zijn waar een start-up zich focust op een moreel correct sociaal netwerk en in staat is om die ideële organisaties aan te trekken die weer andere geïnteresseerde bedrijven en organisaties en bezoekers aantrekken, die weer andere bezoekers en adverteerders aantrekken. Dat kan een sneeuwbaleffect in werking zetten dat Facebook de weg van Hyves laat inslaan.
Dat is het grote gevaar voor Facebook. Privacykwesties zullen de meeste gebruikers weinig interesseren. Maar wanneer ze hun 'cool'-factor verliezen en 'coole' bedrijven, organisaties en mensen ergens anders zitten, dan wil iedereen daar ook zitten. Op dit moment zit alles en iedereen die een beetje interessant is overal, maar zodra er een reden is om niet meer op Facebook te zitten zal Facebook meteen een stuk minder interessant worden.
1,2 miljoen, klinkt leuk maar dat hebben ze natuurlijk al tig keer terugverdiend met gerichte advertenties.
Maar vooruit in Spanje geven ze tenminste een boete, in Nederland denken denken en denken ze nog heel lang na.
1.2 miljoen maar? dat is een stuiver voor Facebook. Waarom geen 1.2 miljard, dan leren ze er misschien nog iets van.

Op dit item kan niet meer gereageerd worden.