TikTok misleidde gebruikers over dataverzameling buiten de app: ‘Ze doen wat ze willen’

TikTok misleidde gebruikers over dataverzameling buiten de app: ‘Ze doen wat ze willen’
technologie19 okt 23 om 22:00 uurauteurS: Thijs van Deursen en Erik van den Berg

TikTok volgde zijn gebruikers in het geheim als ze websites buiten hun app bezochten, zo blijkt uit onderzoek van BNR. Experts zeggen dat het bedrijf de wet heeft overtreden. Na het stellen van vragen heeft TikTok de app aangepast.

TikTok registreert bezoeken aan websites buiten het sociale mediaplatform met behulp van zogenaamde pixels, een stukje softwarecode. TikTok gebruikt deze informatie om advertenties te targeten. Iemand die de website van Domino bezoekt, kan bijvoorbeeld pizza-advertenties op TikTok zien. Uit eerder onderzoek van BNR bleek dat ruim duizend Nederlandse websites gegevens over hun bezoekers delen met TikTok.

Lees ook | Geen toestemming? Geen probleem: deze sites delen jouw gegevens illegaal met TikTok

Deze techniek is niet verboden zolang de gebruiker toestemming geeft. Andere grote technologiebedrijven gebruiken deze methoden al jaren, maar terwijl Meta en Google transparant zijn over de gegevens die ze verzamelen, hield TikTok dit tot deze week geheim. Gebruikers die om toegang tot geaggregeerde gegevens vroegen, kregen te horen dat deze niet bestonden. Moederbedrijf ByteDance heeft de basisrechten van gebruikers geschonden, zeggen experts tegen BNR.

Rotterdam – Een meisje neemt een TikTok-video op. TikTok kreeg eerder een boete omdat het de privacy van kinderen niet voldoende beschermde. (ANP/Robin Utrecht)

Het lijkt erop dat de standaardboete niet genoeg is en dat er ‘strengere maatregelen nodig zijn’.

Europarlementariër Kim van Sparentak (GroenLinks) eist daarom actie van de verantwoordelijke Europese commissaris Vera Jourova. “Uit dit onderzoek blijkt maar weer eens dat ze op TikTok doen wat ze willen.” Vorige maand legde de Ierse privacywaakhond het bedrijf een recordboete van 345 miljoen euro op. Volgens Van Sparentack blijkt uit het onderzoek van BNR dat het bedrijf daar weinig om geeft. Daarom roept het op tot de oprichting van een verenigde Europese autoriteit die het probleem vanaf de wortels aanpakt. “Ik wil heel graag dat er een belangrijke toezichthouder komt voor grote technologiebedrijven in Europa.”

READ  Voor snel internet moet Ziggo de analoge radio doden
BRUSSEL - Foto van het Nederlandse Europarlementariër Kim van Sparentack van GroenLinks in het Europees Parlement.  Neem Jonas Rosens verwijten
BRUSSEL – Foto van het Nederlandse Europarlementariër Kim van Sparentack van GroenLinks in het Europees Parlement. Neem Jonas Rosens verwijten (Afghaanse nationale politie/Afghaanse nationale politie)

Europese en Nederlandse wetgeving bepalen dat gebruikers altijd hun persoonlijke gegevens kunnen inzien. Het zogenoemde ‘toegangsrecht’ vormt de basis voor alle overige privacywetgeving, zegt Gerrit-Jan Zwen, hoogleraar recht en informatiemaatschappij aan de Universiteit Leiden. “Als je een verzoek indient, moet TikTok een volledig overzicht geven van de persoonsgegevens die zij over jou hebben”, zegt Zouein. Burgers kunnen daardoor “controleren of organisaties zich aan de regels houden bij de verwerking van hun gegevens”, schrijft de Autoriteit Persoonsgegevens. Op zijn website. “Je moet mensen laten zien wat je hebt. Je mag ze geen onzin verkopen en het moet compleet zijn”, zegt Frederik Zidervein Borgesius, hoogleraar ICT en recht aan de Radboud Universiteit.

Bij de grootste technologiebedrijven loopt het aantal gebruikers in de honderden miljoenen. Daarom is de toegang tot persoonlijke gegevens hier volledig geautomatiseerd. Meta-, Google- en LinkedIn-gebruikers kunnen met één druk op de knop al hun persoonlijke gegevens downloaden, datapakketten die enkele gigabytes groot kunnen zijn.

“U heeft geen gegevens in deze sectie”

TikTok heeft ook deze automatische weergavefunctie. BNR heeft gedurende een periode van vier maanden voor vijf accounts de bijbehorende persoonsgegevens opgevraagd. Bezoeken aan websites buiten TikTok ontbraken telkens. Het tekstbestand dat de gegevens moet bevatten, is leeg. “Je hebt geen gegevens in deze sectie”, stond er.

Om de gegevensvastlegging te garanderen heeft BNR een website gemaakt met daarin een TikTok-pixel. Uit het advertentiesysteem bleek dat TikTok elk bezoek aan de site registreerde. Na het bezoeken van een pixelwebpagina werden aan de accounts ook zogenaamde “retargetingcampagnes” aangeboden, exclusief aan sitebezoekers. Zo werd een gebruiker na een bezoek aan jobs.jumbo.nl op TikTok bestookt met vacatures in de supermarkt. Volgens Gunes Akar, universitair docent digitale veiligheid aan de Radboud Universiteit, bestaat er geen twijfel over dat TikTok zijn gebruikers buiten het platform volgt. “TikTok biedt deze dienst ook aan adverteerders aan.”

READ  Sony Walkman NW-A306 review: de moderne Android Walkman

TikTok heeft mogelijk informatie voor miljoenen gebruikers achtergehouden

BNR berichtte begin september voor het eerst over de geheime dataverzameling van TikTok. Het bedrijf reageerde niet op inhoudelijke vragen, maar wees op zijn privacybeleid, waarin staat dat het altijd om toestemming vraagt ​​om gegevens te verzamelen. Een woordvoerder van het bedrijf liet telefonisch weten dat de applicatie was aangepast. Sinds vorige week kunnen gebruikers met terugwerkende kracht hun gegevens opvragen. Het is te zien dat TikTok al sinds mei vorig jaar en misschien langer gegevens vastlegt.

Het is onmogelijk vast te stellen hoeveel TikTok-gebruikers inmiddels verkeerde informatie van het bedrijf hebben ontvangen. TikTok liet vragen hierover onbeantwoord. Het probleem heeft mogelijk de hele TikTok getroffen. Het platform beweert ongeveer 100.000 te hebben in Europa 150 miljoen gebruikers En wereldwijd ruim 1,5 miljard.

Vorige recordboete: € 345 miljoen

Volgens hoogleraar Zuen maakt de schaal en intensiteit waarmee TikTok data verzamelt het voor het bedrijf nog belangrijker om zich aan de regels te houden. “TikTok is bezig met een heksenaanval, maar dit roept de vraag op of persoonlijke gegevens daar goed beschermd zijn”, aldus Zuen.

Volgens Zuwayn zijn de juridische risico’s voor TikTok groot. De recordboete die vorige maand aan TikTok werd opgelegd, laat zien dat autoriteiten het sociale mediaplatform nauwlettend in de gaten houden. TikTok kreeg een boete wegens het schenden van de privacy van kinderen. Het onderzoek van de Ierse privacywaakhond naar de zaak was gebaseerd op het werk van de Nederlandse Gegevensbeschermingsautoriteit, die het socialemediaplatform in 2021 al een boete had opgelegd voor soortgelijke inbreuken. Toen ging het om privacyschendingen die, net als nu, later door het bedrijf technisch onmogelijk werden gemaakt. Volgens Zuwayn is een dergelijke inmenging hooguit een verzachtende omstandigheid. “Het is niet zo dat de boete verdampt omdat je het nu hebt opgelost.”

READ  De app helpt online artiesten hun kunst te beschermen tegen generatieve AI

Reactie van Tik Tok

De informatie die we verzamelen en verwerken via TikTok Pixels en andere technologieën is afhankelijk van een aantal dingen, waaronder app- en apparaatinstellingen, het land waarin de gebruiker zich bevindt, wanneer hij onze producten gebruikt en de manier waarop derden ermee omgaan. We hebben onze tool geïntegreerd. TikTok biedt gebruikers een aantal mogelijkheden om hun recht op toegang uit te oefenen, waaronder downloaden met behulp van onze datatool.

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *