Analytische informatie op KVK website

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • BlueP
  • Registratie: Juni 2013
  • Laatst online: 20-10-2023
Beste mede-tweakers,

Toch al een tijdje zit ik bovenop mijn privacy, in de breedste vorm van het woord. Nu moest ik wat opzoeken op de website van de Kamer van Koophandel, en ook hier hou ik alles scherp in de gaten. Browse vrijwel altijd incognito om eventueel eerdere cookies weg te gooien zodat mijn surfgedrag (niet direct) in de gaten gehouden wordt.

Alles gaat over HTTPS, prima. Je krijgt netjes bovenin de vraag of je cookies wilt accepteren, NEE natuurlijk. Maar daar gaat het eigenlijk al mis, want er zijn al een aan cookies mijn kant op gesmeten. Ook na het antwoorden van 'NEE' blijven er doodleuk voldoende cookies staan. Cookies van https://channel.me verdwijnen bij de volgende navigatieactie. Vooral de cookies 'ABTasty' en visitorID vallen direct op. Al goed, we gaan wat verder..

Nu heb je op https://www.kvk.nl/zoeken/handelsregister/ een formulier waarmee je kan zoeken in hun handelsregister (Analytische) kan zoeken. Het behoeft niet veel moeite om te ontdekken dat er van alles op de achtergrond gebeurd. Als je dan de network watcher van Chrome/Firefox whatevah open zet, schrik ik me de pleuris. Vrijwel elke klik in het formulier, elk karakter, alles wordt opgestuurd naar het analytisch data bedrijf 'abtasty.com'. Stel, ik plak dus per ongeluk een wachtwoord of iets anders wat ik toevallig op mijn klembord heb staan hier, dan ben ik het dus al kwijt voordat ik het ongedaan kan maken!

Nu is mijn vraag aan jullie, hoe (ab)normaal is dit? Hoe acceptabel met de AVG/GPDR/Cookie wet etc. etc. is dit tegenwoordig? En hoe staan jullie hier tegenover?

Acties:
  • +5 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 08:45
Toch al een tijdje zit ik bovenop mijn privacy, in de breedste vorm van het woord.
Naam: Peter
Leeftijd: 36
Woonplaats Eindhoven
Soort werk: ICT

:P

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • 99ruud99
  • Registratie: December 2018
  • Laatst online: 10:28
Blue, zonder cookies werken websites niet. Er zijn gewoon veel verschillende soorten cookies. Op het moment dat jij een formulier invult is dit per definitie mbv cookies, gezien er iets verstuurd moet worden, en de server moet onthouden dat het vanuit jouw pc verstuurd wordt. (Zoals je zelf als voorbeeld gaf, wachtwoorden werken ook mbv cookies).

Welk bedrijf de cookies aangeleverd krijgt, hangt natuurlijk af van wie de website maakt. Je externe partijen, zoals abtasty.com inschakelen om voor jou alle formulieren goed te laten lopen.

Is er een alternatief? Offline werken, verder ontkom je nooit aan cookies, omdat internet zo is gemaakt.

Waarom worden we dan bang gemaakt? Omdat er ook tracking-cookies zijn die wat minder leuk zijn, en ja, die heten ook cookies.

Zie het als een spin: gebeten worden door een gewone huisspin zal niet zo erg zijn, daarentegen gebeten worden door andere spinnen kan behoorlijk pijnlijk zijn. Als er nu in het nieuws komt dat spinnen gevaarlijk zijn, worden mensen opnieuw bang voor alle soorten spinnen. Terwijl eigenlijk er ook een hoop spinnen zijn die nuttig zijn.

ps ik zie net dat je ICT als baan hebt, met 36 jarige leeftijd, dus je zou mogen verwachten dat je dit verschil wel kent.

[ Voor 5% gewijzigd door 99ruud99 op 11-10-2019 11:51 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Toevallig kan abtasty wel zonder cookies ;)
AB Tasty offers Visitors an option to Opt-out, blocking collection of information on visits to the AB Tasty website as well as AB Tasty Client websites, for which sites AB Tasty collects data through its own cookie.

In order to enable this option, the Visitor must agree in advance to a cookie from the site in order to be able to proceed with the opt out request. If the cookie is not accepted, or if it is later deleted, AB Tasty may not be able to proceed with the request for non-participation and cookies will still be received.

To activate the opt-out option, at the end of the URL of the website for which the Visitor does not wish AB Tasty cookies to be collected/used, the Visitor adds the setting #abtastyoptout=1. For example, in order not to receive cookies on the pages of the AB Tasty website the Visitor must go to the https://www.abtasty.com/#abtastyoptout=1 page.

The option does not delete pre-existing cookies but will prevent updates, and therefore no new data will be collected. Please note that if the Visitor cleans his cookies, deletes the exclusion cookie, or changes computer or browser, then the opt-out will have to be reinitiated.
Ik heb overigens zelf niet kunnen herhalen dat er een cookie wordt geplaatst voorafgaand aan de vraag, ik zag geen abtasty cookie verschijnen na weigeren van de KVK cookie-vraag. (En zonder bovenstaande opt-out link te hebben aangeklikt). Let ook op dat het antwoord op de opt out moet worden opgeslagen.. in een cookie.

Maar: communicatie met die abtasty gebeurt onversleuteld? Dat is een grote no-no. Zeker als er client input naar hen gaat. Wat op zich - mits wel beveiligd - prima moet kunnen. Er is nu eenmaal gegevensuitwisseling nodig als je de functionaliteiten van een derde partij wilt gebruiken. Dan moeten er natuurlijk wel nette afspraken zijn met die andere partij over wat er met de data gebeurd. Als er daadwerkelijk en een cookie (dat meer bevat dan 'do not track me'!) wordt geplaatst en onversleuteld gegevensuitwisseling plaatsvindt dan is dat niet goed. Daarover kan m.i. worden geklaagd bij dpo@abtasty.com.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • BlueP
  • Registratie: Juni 2013
  • Laatst online: 20-10-2023
Alvast dank voor de reacties!

Ook het verhaal over cookies, ik weet het, niet alle cookies zijn een probleem of leiden daadwerkelijk tot tracking. En dat er uitgebreide afspraken zijn gemaakt tussen noodzakelijke cookies of cookies voor marketingdoeleinden moge duidelijk zijn. Er worden, t.b.v. 'abtasty.com', wel degelijk cookies geplaatst. Maar het is discutabel of deze nodig zijn voor het doel: invullen van een formulier.

Mijn belangrijkste punt is, dat een externe partij alle acties op de pagina, alle toetsaanslagen binnen de formulieren, gratis ontvangt. Nog voordat je daadwerkelijk op 'versturen' klikt. De gebruiker weet hier niets vanaf. Dat kan je toch niet geheel normaal meer noemen wel?

Acties:
  • 0 Henk 'm!

  • 99ruud99
  • Registratie: December 2018
  • Laatst online: 10:28
volgens mij is abtasty de maker / onderhouder van het formulier, in dienst van de KVK ?

Acties:
  • 0 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 08:21

Rmg

AB tasty is een AB Tester en user experience optimalisator, die tracken dus hoe iemand navigeert door dat formulier / webiste. Zodat de KVK onderbouwd verbeteringen kan doen

Acties:
  • +1 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
99ruud99 schreef op vrijdag 11 oktober 2019 @ 11:48:
Blue, zonder cookies werken websites niet. Er zijn gewoon veel verschillende soorten cookies. Op het moment dat jij een formulier invult is dit per definitie mbv cookies, gezien er iets verstuurd moet worden, en de server moet onthouden dat het vanuit jouw pc verstuurd wordt. (Zoals je zelf als voorbeeld gaf, wachtwoorden werken ook mbv cookies).
Je hebt schijnbaar geen enkel benul van de achterliggende techniek. Een formulier zoals op kvk hoeft niet met cookies te werken, en al helemaal niet met cookies van abtasty.com, want het kan prima met get of post-parameters. En dan durf je ook dit nog achter je bericht te plaatsen:
ps ik zie net dat je ICT als baan hebt, met 36 jarige leeftijd, dus je zou mogen verwachten dat je dit verschil wel kent.
ABTasty is een analytics-bedrijf. Op basis van de AVG heb je geen toestemming nodig om persoonsgegevens te verwerken voor analytics-doeleinden omdat de verwerking valt onder de grondslag van de noodzaak ter behartiging van een gerechtvaardigd belang. Je moet je gebruikers wel informeren. Dat lijkt goed te gaan. De vraag is wel of deze manier van analytics nog valt onder een gerechtvaardigd belang, omdat alles wat je in het zoekveld plakt direct wordt doorgestuurd. Ik denk daarom dat deze vorm van analytics onder de AVG niet mag.

Op basis van de cookiewet moet je toestemming hebben voordat je cookies kunt plaatsen, tenzij de cookies een technische noodzaak hebben, of (letterlijke tekst uit de wet:) "– mits dit geen of geringe gevolgen heeft voor de persoonlijke levenssfeer van de betrokken abonnee of gebruiker – om informatie te verkrijgen over de kwaliteit of effectiviteit van een geleverde dienst van de informatiemaatschappij." Ik denk dat de huidige implementatie van ABTasty niet in overeenstemming is met de cookiewet omdat, zoals je al zegt, alles wat je in het zoekveld plakt direct wordt doorgestuurd. Ik zou dit daarom bij de ACM melden.

[ Voor 8% gewijzigd door GlowMouse op 11-10-2019 14:52 ]


Acties:
  • 0 Henk 'm!

  • BlueP
  • Registratie: Juni 2013
  • Laatst online: 20-10-2023
GlowMouse schreef op vrijdag 11 oktober 2019 @ 14:47:

ABTasty is een analytics-bedrijf. Op basis van de AVG heb je geen toestemming nodig om persoonsgegevens te verwerken voor analytics-doeleinden omdat de verwerking valt onder de grondslag van de noodzaak ter behartiging van een gerechtvaardigd belang. Je moet je gebruikers wel informeren. Dat lijkt goed te gaan. De vraag is wel of deze manier van analytics nog valt onder een gerechtvaardigd belang, omdat alles wat je in het zoekveld plakt direct wordt doorgestuurd. Ik denk daarom dat deze vorm van analytics onder de AVG niet mag.

Op basis van de cookiewet moet je toestemming hebben voordat je cookies kunt plaatsen, tenzij de cookies een technische noodzaak hebben, of (letterlijke tekst uit de wet:) "– mits dit geen of geringe gevolgen heeft voor de persoonlijke levenssfeer van de betrokken abonnee of gebruiker – om informatie te verkrijgen over de kwaliteit of effectiviteit van een geleverde dienst van de informatiemaatschappij." Ik denk dat de huidige implementatie van ABTasty niet in overeenstemming is met de cookiewet omdat, zoals je al zegt, alles wat je in het zoekveld plakt direct wordt doorgestuurd. Ik zou dit daarom bij de ACM melden.
Bedankt GlowMouse, dat is precies wat ik bedoel. Achteraf, gezien de andere reacties, had ik meer tijd kunnen nemen om een duidelijk verhaal te houden van de precieze situatie. Zo leren we iedere dag.

We gaan ermee naar de ACM.

Acties:
  • 0 Henk 'm!

  • corset
  • Registratie: November 2009
  • Laatst online: 25-07 13:11
BlueP schreef op maandag 14 oktober 2019 @ 14:23:
[...]

Bedankt GlowMouse, dat is precies wat ik bedoel. Achteraf, gezien de andere reacties, had ik meer tijd kunnen nemen om een duidelijk verhaal te houden van de precieze situatie. Zo leren we iedere dag.

We gaan ermee naar de ACM.
Laat het ons weten, ik vind dit oprecht echt een leuk vraagstuk.

Let er wel op, dat niemand hier gespecialiseerd is in wetgeving rond dit vraagstuk, dus waterdicht is niks hier. (Met een lichte uitzondering van @GlowMouse is alles hier gevalletje "IANAL maar....". En ik verwacht dat zelfs Glow hier geen specialiteit in heeft :) )

"Whatever their future, at the dawn of their lives, men seek a noble vision of man’s nature and of life’s potential."


Acties:
  • 0 Henk 'm!

  • Morrigun99
  • Registratie: December 2005
  • Laatst online: 12-04-2023
GlowMouse schreef op vrijdag 11 oktober 2019 @ 14:47:
[...]Op basis van de AVG heb je geen toestemming nodig om persoonsgegevens te verwerken voor analytics-doeleinden omdat de verwerking valt onder de grondslag van de noodzaak ter behartiging van een gerechtvaardigd belang. Je moet je gebruikers wel informeren. Dat lijkt goed te gaan. De vraag is wel of deze manier van analytics nog valt onder een gerechtvaardigd belang, omdat alles wat je in het zoekveld plakt direct wordt doorgestuurd. Ik denk daarom dat deze vorm van analytics onder de AVG niet mag.
Maar let op: als het puur om statistieken & geanonimiseerde gegevens gaat, zijn dit niet langer persoonsgegevens (want: niet te herleiden tot natuurlijk persoon). In dat geval is het gerechtvaardigd belang niet relevant.
BlueP schreef op maandag 14 oktober 2019 @ 14:23:
[...]

Bedankt GlowMouse, dat is precies wat ik bedoel. Achteraf, gezien de andere reacties, had ik meer tijd kunnen nemen om een duidelijk verhaal te houden van de precieze situatie. Zo leren we iedere dag.

We gaan ermee naar de ACM. AP
;)
Pagina: 1