image

Online drogisterijen delen gevoelige data van bezoekers met Google en Meta

maandag 23 februari 2026, 16:50 door Redactie, 4 reacties

Online drogisterijen delen gevoelige data van bezoekers met Google en Meta. Het gaat onder andere om zeer privacygevoelige data over aangekochte of bekeken medische zelftests en andere gezondheidsproducten, zo melden Radar, Investico en De Groene Amsterdammer op basis van eigen onderzoek. Voor het onderzoek werden twintig drogisterijen onderzocht, waaronder DA, Etos, Kruidvat en Trekpleister.

Alle twintig onderzochte drogisterijen sturen informatie over bezoekers en hun klikgedrag naar Google. De helft van de drogisterijen stuurt daarnaast persoonsgegevens naar Meta. Bij drie van deze drogisterijen gaat het ook om e-mailadressen, adresgegevens en telefoonnummers. Verder blijken drie drogisterijen ook data met TikTok te delen. De datadeling doet zich voor wanneer bezoekers cookies accepteren. Wanneer bezoekers cookies weigeren wordt er geen data met Meta gedeeld. Vijftien drogisterijen blijken gevoelige medische informatie nog altijd naar Google door te sturen.

De drogisterijen sturen de data via trackingcookies naar Google en Meta door, zodat die de informatie kunnen gebruiken voor het tonen van gerichte advertenties via hun platforms. "Een webshop moet een gebruiker heel expliciet vertellen wat er met de informatie over bijvoorbeeld een zwangerschapstest gebeurt, omdat het hier over je gezondheid of seksleven gaat", laat Frederik Zuiderveen Borgesius, professor ICT en Recht aan de Radboud Universiteit, tegenover Investico weten.

De professor bekeek de cookiebanners van de drogisterijen en beoordeelt die als onvoldoende. "En zelfs als iemand op ‘accepteren’ klikt is diegene zich er natuurlijk totaal niet van bewust dat elke aankoop van een zwangerschapstest of morning afterpil wordt doorgebriefd naar Facebook." Een aantal van de drogisterijen laat in een reactie tegenover Radar weten dat er iets mis is gegaan. In bepaalde gevallen vindt tracking plaats voordat er toestemming was gegeven, of wordt het weigeren van cookies niet correct doorgevoerd.

Server Side Tracking

De onderzoekers ontdekken ook dat de helft van de online drogisterijen gebruikmaakt van Server-Side Tracking. "Deze manier van tracken komt steeds vaker voor en is veel moeilijker te controleren", laat Günes Acar, computerwetenschapper aan de Radboud Universiteit, tegenover De Groene Amsterdammer weten. "Websites sturen gegevens over hun klanten niet direct door naar de techbedrijven, maar gebruiken eerst hun eigen server als een soort tussenstop."

Door Server-Side Tracking toe te passen weten advertentiebedrijven en websites adblockers en browsers te omzeilen die third-party trackingcookies blokkeren. De bezochte website verzamelt namelijk alle informatie binnen het eigen domein en deelt die vervolgens met derde partijen. De Autoriteit Persoonsgegevens laat aan Investico weten dat bezoekers van een website meteen in de cookiebanner moeten worden geïnformeerd als er medische gegevens worden doorgestuurd. "Het is onvoldoende om enkel te stellen dat tracking cookies geplaatst worden voor betere advertenties."

Reacties (4)
Vandaag, 17:16 door Anoniem
De drogisterijen leveren ons dus uit aan big tech. Ik zie het als landverraad. Voor onze behoefte aan pilletjes, zalfjes etcetera, moeten we onze privacy opgeven voor de data-honger van big-tech. Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.
Vandaag, 17:50 door Anoniem
Wanneer worden er nu boetes uitgedeeld? Server side tracking kun je niet zelf blokkeren, en dus kan het niet anders dat bedrijven in overtreding zijn, als ze dat doen zonder consent van de bezoeker.

Na 10 jaar is het toch duidelijk wat de wet zegt? https://www.eerstekamer.nl/behandeling/20141007/gewijzigd_voorstel_van_wet

Moet je eens proberen als je door het rode verkeerslicht rijdt... Sorry rechter, misschien in 10 jaar tijd zal ik proberen te stoppen voor rode licht.

TheYOSH
Vandaag, 17:52 door Anoniem
Door Anoniem: De drogisterijen leveren ons dus uit aan big tech. Ik zie het als landverraad. Voor onze behoefte aan pilletjes, zalfjes etcetera, moeten we onze privacy opgeven voor de data-honger van big-tech. Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.
Ja, en nu??
Wie heeft de moed en de capaciteit om dit aan te pakken?
Het is misselijkmakend hoe bedrijven met gegevens van hun klanten omgaan.
Vandaag, 18:13 door Anoniem
Door Anoniem:Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.

Ik vind dit nog iets erger, want who cares als Google weet dat ik op Marktplaats een 2e hands kastje heb gekocht. (Niet dat ik het nodig vind, maar ach...) Informatie over medicatie e.d. daarentegen, dat vind ik gewoon not done en een reden om ergens niet meer te komen.

Om ze landverrader te noemen gaat nogal ver. Maar er mag best een hele serieus DIKKE boete naartoe: eentje van €35.000 zet GEEN zoden aan de dijk: zoiets MOET PIJN DOEN. Dat gelul van "sorry, ik wist het niet" of "sorry, er is iets mis gegaan" e.d. is geen excuus. Meestal betekent het: "we willen het niet weten want dan hoeven we er niets aan te doen en het levert ons toch zoveel geld op". Of er was niet genoeg budget gealloceerd om fatsoenlijk te (blijven) testen. Maar ik denk niet dat de AP ooit in actie zal komen om hiervoor een boete op te leggen; dat doen ze anders ook niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.