image

Online drogisterijen delen gevoelige data van bezoekers met Google en Meta

maandag 23 februari 2026, 16:50 door Redactie, 15 reacties

Online drogisterijen delen gevoelige data van bezoekers met Google en Meta. Het gaat onder andere om zeer privacygevoelige data over aangekochte of bekeken medische zelftests en andere gezondheidsproducten, zo melden Radar, Investico en De Groene Amsterdammer op basis van eigen onderzoek. Voor het onderzoek werden twintig drogisterijen onderzocht, waaronder DA, Etos, Kruidvat en Trekpleister.

Alle twintig onderzochte drogisterijen sturen informatie over bezoekers en hun klikgedrag naar Google. De helft van de drogisterijen stuurt daarnaast persoonsgegevens naar Meta. Bij drie van deze drogisterijen gaat het ook om e-mailadressen, adresgegevens en telefoonnummers. Verder blijken drie drogisterijen ook data met TikTok te delen. De datadeling doet zich voor wanneer bezoekers cookies accepteren. Wanneer bezoekers cookies weigeren wordt er geen data met Meta gedeeld. Vijftien drogisterijen blijken gevoelige medische informatie nog altijd naar Google door te sturen.

De drogisterijen sturen de data via trackingcookies naar Google en Meta door, zodat die de informatie kunnen gebruiken voor het tonen van gerichte advertenties via hun platforms. "Een webshop moet een gebruiker heel expliciet vertellen wat er met de informatie over bijvoorbeeld een zwangerschapstest gebeurt, omdat het hier over je gezondheid of seksleven gaat", laat Frederik Zuiderveen Borgesius, professor ICT en Recht aan de Radboud Universiteit, tegenover Investico weten.

De professor bekeek de cookiebanners van de drogisterijen en beoordeelt die als onvoldoende. "En zelfs als iemand op ‘accepteren’ klikt is diegene zich er natuurlijk totaal niet van bewust dat elke aankoop van een zwangerschapstest of morning afterpil wordt doorgebriefd naar Facebook." Een aantal van de drogisterijen laat in een reactie tegenover Radar weten dat er iets mis is gegaan. In bepaalde gevallen vindt tracking plaats voordat er toestemming was gegeven, of wordt het weigeren van cookies niet correct doorgevoerd.

Server Side Tracking

De onderzoekers ontdekken ook dat de helft van de online drogisterijen gebruikmaakt van Server-Side Tracking. "Deze manier van tracken komt steeds vaker voor en is veel moeilijker te controleren", laat Günes Acar, computerwetenschapper aan de Radboud Universiteit, tegenover De Groene Amsterdammer weten. "Websites sturen gegevens over hun klanten niet direct door naar de techbedrijven, maar gebruiken eerst hun eigen server als een soort tussenstop."

Door Server-Side Tracking toe te passen weten advertentiebedrijven en websites adblockers en browsers te omzeilen die third-party trackingcookies blokkeren. De bezochte website verzamelt namelijk alle informatie binnen het eigen domein en deelt die vervolgens met derde partijen. De Autoriteit Persoonsgegevens laat aan Investico weten dat bezoekers van een website meteen in de cookiebanner moeten worden geïnformeerd als er medische gegevens worden doorgestuurd. "Het is onvoldoende om enkel te stellen dat tracking cookies geplaatst worden voor betere advertenties."

Reacties (15)
23-02-2026, 17:16 door Anoniem
De drogisterijen leveren ons dus uit aan big tech. Ik zie het als landverraad. Voor onze behoefte aan pilletjes, zalfjes etcetera, moeten we onze privacy opgeven voor de data-honger van big-tech. Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.
23-02-2026, 17:50 door Anoniem
Wanneer worden er nu boetes uitgedeeld? Server side tracking kun je niet zelf blokkeren, en dus kan het niet anders dat bedrijven in overtreding zijn, als ze dat doen zonder consent van de bezoeker.

Na 10 jaar is het toch duidelijk wat de wet zegt? https://www.eerstekamer.nl/behandeling/20141007/gewijzigd_voorstel_van_wet

Moet je eens proberen als je door het rode verkeerslicht rijdt... Sorry rechter, misschien in 10 jaar tijd zal ik proberen te stoppen voor rode licht.

TheYOSH
23-02-2026, 17:52 door Anoniem
Door Anoniem: De drogisterijen leveren ons dus uit aan big tech. Ik zie het als landverraad. Voor onze behoefte aan pilletjes, zalfjes etcetera, moeten we onze privacy opgeven voor de data-honger van big-tech. Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.
Ja, en nu??
Wie heeft de moed en de capaciteit om dit aan te pakken?
Het is misselijkmakend hoe bedrijven met gegevens van hun klanten omgaan.
23-02-2026, 18:13 door Anoniem
Door Anoniem:Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.

Ik vind dit nog iets erger, want who cares als Google weet dat ik op Marktplaats een 2e hands kastje heb gekocht. (Niet dat ik het nodig vind, maar ach...) Informatie over medicatie e.d. daarentegen, dat vind ik gewoon not done en een reden om ergens niet meer te komen.

Om ze landverrader te noemen gaat nogal ver. Maar er mag best een hele serieus DIKKE boete naartoe: eentje van €35.000 zet GEEN zoden aan de dijk: zoiets MOET PIJN DOEN. Dat gelul van "sorry, ik wist het niet" of "sorry, er is iets mis gegaan" e.d. is geen excuus. Meestal betekent het: "we willen het niet weten want dan hoeven we er niets aan te doen en het levert ons toch zoveel geld op". Of er was niet genoeg budget gealloceerd om fatsoenlijk te (blijven) testen. Maar ik denk niet dat de AP ooit in actie zal komen om hiervoor een boete op te leggen; dat doen ze anders ook niet.
23-02-2026, 22:07 door Anoniem
Reacties online drogisterijen en webshops
AvroTros RADAR uitzending van 23-02-2026

Radar heeft de onderzochte webshops om een reactie gevraagd. Drogist.nl, Internetdrogist.nl en Plein.nl waren, ondanks meerdere pogingen, niet bereikbaar voor commentaar. De reacties van de andere drogisterijen lees je hier:

https://radar.avrotros.nl/artikel/reacties-online-drogisterijen-en-webshops-62397

Volgens Jumbo is er wel klik- en kijkinformatie van bezoekers van de website en app gedeeld om advertenties relevanter te maken. Gezondheidsproducten hadden volgens het bedrijf uitgesloten moeten zijn van die gegevensdeling, maar dat is toch gebeurd. Jumbo zegt direct te zijn gestopt met het delen van deze informatie en extra filters te hebben ingesteld.

https://www.hartvannederland.nl/tech/nieuws/artikelen/gezondheidsdata-online-drogisterijen-op-grote-schaal-gedeeld
23-02-2026, 22:15 door Anoniem
Het onderzoek laat volgens privacyexpert Floor Terra van Privacy Company zien dat internetgebruikers onvoldoende worden beschermd tegen privacyschendingen: cookies weigeren helpt vaak, maar niet altijd. "Er gaat hier zo veel fout, dit kun je niet afschuiven op de gebruiker", zegt hij. [ https://www.privacycompany.eu ]

In zijn eigen onderzoek ziet Terra vaak dezelfde fouten terugkomen, die bijvoorbeeld ontstaan doordat programmeurs van websites vaak niet op de hoogte zijn van juridische valkuilen. "Zij zetten bijvoorbeeld een YouTube-filmpje op de site, die weer allerlei cookies binnenhaalt waarvoor de gebruiker geen toestemming had gegeven."

https://www.volkskrant.nl/tech/online-drogisterijen-delen-gevoelige-klantdata-met-google-en-meta-blijkt-uit-onderzoek~b9379fae/
23-02-2026, 23:30 door Anoniem
Dataminimalisatie en anonieme accounts zijn om deze, en meer redenen erg belangrijk.
Ook niet voor elke toko een app installeren helpt.
Helaas bij fysieke einkels is er ook sprake van WiFi-tracking, dus zet de WiFi van telefoons niet aan in winkels. (Ook niet als ze er geen verbinding mee maken aangezien het ze om de MAC-adressen van telefoons te doen is, die kunnen ze van winkel naar winkel volgen.
24-02-2026, 09:04 door Anoniem
Server side tracking is een vorm van webtracking, een surveillance technologie die als first-party tracking bekend staat:

Restrictions on third-party cookies introduced by web browsers are bypassed by some tracking companies using a technique called CNAME cloaking, where a third-party tracking service is assigned a DNS record in the first-party origin domain (usually CNAME) so that it's masqueraded as first-party even though it's a separate entity in legal and organizational terms. This technique is blocked by some browsers and ad blockers [...].

https://en.wikipedia.org/wiki/Web_tracking#First-_and_third-party_cookies
24-02-2026, 09:49 door Anoniem
Grindr doet dit bijvoorbeeld ook. Tsja...
24-02-2026, 09:50 door Anoniem
Door Anoniem: De drogisterijen leveren ons dus uit aan big tech. Ik zie het als landverraad. Voor onze behoefte aan pilletjes, zalfjes etcetera, moeten we onze privacy opgeven voor de data-honger van big-tech. Maar doen alleen drogisterijwebshops dit? We mogen er wel van uitgaan dat als we welke webshop dan ook bezoeken, we altijd zullen worden uitgeleverd aan big tech. Verraders.

Welke app of website levert ons niet uit aan big tech.

Omdat we steeds vaker stacks gebruiken om onze websites/apps/software te maken, zonder te weten wat deze stacks nog meer doen, zal steeds vaker ongewenst (niet ongewild) data gedeeld worden met big tech. AI zal dit alleen maar verergeren. Onze ontwikkelaars leren de basis niet meer.

Het probleem van gebrek aan kennis (echt weten en snappen wat er gebeurt) wordt groter over onze hele economie. 'AI' gaat ons werk steeds meer overnemen, zonder dat we echt weten wat de kwaliteit is. Dit gaat niet alleen voor onze ontwikkelaars.

De toekomst wordt niet kritisch genoeg bekeken.
24-02-2026, 12:20 door Anoniem
Maar wel vragen om hun apps te installeren.
Zogenaamd gratis.

Maar waar verdienen ze dan giga aan?
Uw data zijn nog steeds goud waard voor commercie en overheid.

Alleen wat u niet deelt, is er niet; de rest wel en groeit.
Op basis waarvan u voorspelbaar bent
en men dus niet meer bang voor u hoeft te zijn.
24-02-2026, 12:26 door Anoniem
Oplossing is toch simpel? Niet meer aanmelden met accounts op online drogisterij aanbieders en ook niet meer bestellen.

Zelfde met big-tech of andere benodigde veranderingen; stop met funding van die partijen of anders gezegd "Put your money were your mouth is".
24-02-2026, 16:49 door Anoniem
Privacy First wil dat drogisterijen geen gebruikersdata meer delen met Big Tech
dinsdag 24 februari 2026, 15:04 door Redactie

https://www.security.nl/posting/926034/Privacy+First+wil+dat+drogisterijen+geen+gebruikersdata+meer+delen
25-02-2026, 08:52 door Anoniem
Reactie albert heijn is alles zeggend...zelf doen ze niets, evt tracking op product pagina's is voor advertenties, zeer zorgvuldig met juristen besproken...

Dwz we laten een ander het vuile werk doen en we hebben precies bepaald waar we mee weg kunnen komen....
25-02-2026, 10:09 door Anoniem
Door Anoniem: Reactie albert heijn is alles zeggend...

Uit de schriftelijke reactie van Albert Heijn, aan de redactie van het AvroTros tv-programma RADAR, d.d. 23-02-2026:

Albert Heijn: "Het feit dat een bezoeker een productpagina bekijkt of een product aanschaft dat gerelateerd kan zijn aan gezondheid (zoals een zwangerschapstest), betekent op zichzelf niet dat Albert Heijn of Etos gezondheids- gegevens verwerkt. [...] Het plaatsen van een tracking cookie op pagina’s waar een zwangerschapstest kan worden gekocht of wordt gekocht, kwalificeren wij dus niet automatisch als een verwerking van bijzondere persoonsgegevens waardoor expliciete toestemming hiervoor niet noodzakelijk is."

https://radar.avrotros.nl/artikel/reacties-online-drogisterijen-en-webshops-62397
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.