Veel bedrijven delen hun klantbestanden met daarin e-mailadressen en andere persoonsgegevens met Facebook, zonder dat ze daarvoor toestemming van gebruikers voor hebben. Dat claimt de Consumentenbond na steekproeven.
De bedrijven overtreden volgens de Consumentenbond de Wet bescherming persoonsgegevens als ze klantenbestanden naar Facebook sturen zonder de vereiste toestemming. Meestal gaat het bij het delen van de gegevens om e-mailadressen, maar soms ook om andere persoonsgegevens zoals naw-gegevens, geboortedata en telefoonnummers. De bedrijven delen de gegevens met Facebook om gerichter te kunnen adverteren, maar er zijn geen garanties dat het sociale netwerk de gegevens niet ook voor eigen doeleinden inzet.
Uit de steekproef van de bond bleek dat onder andere ANWB, Nuon, Oxfam Novib, de Bijenkorf, Essent, KLM, Transavia, de Bankgiroloterij, FBTO, KPN/Telfort, Postcodeloterij, Vakantieveilingen, Vriendenloterij, de Persgroep, Heerlijk.nl, HelloFresh en Hotels.nl zich schuldig maken aan het zonder toestemming delen van klantgegevens.
Na erop gewezen te zijn dat ze met hun praktijk de wet overtreden, stopten ANWB, Nuon, Oxfam Novib en de Bijenkorf ermee en Essent, KLM en Transavia zeggen te gaan stoppen met datadelen. De Bankgiroloterij, FBTO, KPN/Telfort, Postcodeloterij, Vakantieveilingen, Vriendenloterij en de Persgroep blijven gewoon doorgaan en van Heerlijk.nl, HelloFresh en Hotels.nl kreeg de Consumentenbond geen reactie.
De bedrijven beriepen zich erop dat alle partijen die online adverteren 'het zo doen', en de Postcodeloterij noemde reclame een ‘gerechtvaardigd belang’. Volgens de Autoriteit Persoonsgegevens zijn dit geen grondslagen waar de bedrijven zich gerechtvaardigd op kunnen beroepen.
Update, 11.45: Naar aanleiding van vragen van bezoekers: Tweakers is onderdeel van uitgeverij de Persgroep, maar Tweakers verstrekt geen gegevens van abonnees en/of accounthouders aan Facebook, ook niet via de Persgroep.
Update 2, 13.45: De Persgroep heeft een toelichting op zijn beleid aan Tweakers gegeven. De uitgever stelt dat hij e-mailadressen deelt met Facebook voor FB Custom Audience Targeting. Hierbij worden e-mailadressen geüpload en gematcht met de e-mailadressen die Facebook al kent. Het sociale netwerk zou de data verder niet gebruiken maar na de match weer verwijderen. Het enige doel van custom audience targeting is volgens de Persgroep om mensen die eerder een abonnement op een titel van de Persgroep hebben gehad, advertenties te tonen voor krantenabonnementen. De Persgroep meldt het uploaden van e-mailadressen voor targeting op Facebook in zijn privacystatement.