icon-menu logo_footer preds symbol-afrader symbol-bestekoop symbol-besteuittest

Privacytest: jonge banken slordiger

Nieuwe ‘mobiele banken’ gaan minder goed om met onze online privacy dan banken die al een tijdje meedraaien. Dit blijkt uit onze privacytest van het internetbankieren bij de 13 banken die in Nederland actief zijn.
peter kulche

Peter Kulche   Expert ElektronicaBijgewerkt op:3 juni 2020

bankieren-smartphone

Bankgegevens zijn gevoelige gegevens. Daarom hebben we de privacybescherming bij het internetbankieren onderzocht met onze Privacymeter checklist

Meeste problemen bij jonge banken

Bunq

De app van Bunq communiceert zonder waarschuwing met de Amerikaanse bedrijven Branch en Segment. Zij zijn actief in de ‘mobiele marketing’. Wij zien dat als we het internetverkeer uit de Bunq-app analyseren. Bunq geeft aan dat de derde partijen nodig zijn om de app en website te kunnen verbeteren. Zij zouden gegevens niet voor een ander doel inzetten.

Bij een hertest begin juni zien we geen internetverkeer meer met Branch, maar wel nog met Segment. Op de Bunq-website krijg je meerdere advertentiecookies binnen, voordat je er toestemming voor hebt kunnen geven. Dat is duidelijk niet in de haak.

N26

Ook de app van de Duitse N26 bank is druk aan het communiceren met internetbedrijven die iets met marketing of ‘productoptimalisatie’ doen. De app legt bovendien contact met het advertentiesysteem van Twitter. En als je op de website van N26 de advertentiecookies afwijst in het cookiekeuzemenu, komen ze toch gewoon binnen.

Nadat we N26 om commentaar vroegen, zijn deze cookieproblemen snel opgelost. De app ‘praat’ wel nog steeds met minstens één derde partij (Adjust).

Openbank

De site van het Spaanse Openbank plaatst marketingcookies zonder je toestemming. Een technische fout volgens Openbank. Inmiddels is de fout hersteld.

Bij een hertest begin juni zien we ook dat het cookiemenu minder ‘sturend’ is richting akkoord voor cookies.

In de app zien we geen privacyproblemen. Openbank krijgt door de aanpassingen alsnog de privacyscore ‘goed’.

Revolut

De Britse Revolut bank zegt in zijn privacyverklaring mailadressen en/of telefoonnummers van klanten naar Facebook te uploaden om via het platform te kunnen adverteren bij deze klanten. Je kunt een mail naar Revolut sturen om hier bezwaar tegen te maken.

De app communiceert zonder kennisgeving met allerhande marketingbureaus.

Gevestigde banken doen het beter

De oude banken slagen wel voor de privacytest. We zien slechts kleine problemen:

ING

  • De privacyverklaring van ING is van begin juni 2019 en meldt nog dat je aanbiedingen kunt krijgen op basis van de bij- en afschrijvingen op je betaalrekening. Dit plan ging toen na enkele weken in de ijskast. De privacyverklaring is nog steeds niet bijgewerkt naar de actuele situatie. 
  • ING verkoopt op zijn site ook ‘ING verzekeringen’ die eigenlijk van Nationale-Nederlanden zijn. Maar het is mogelijk niet elke klant duidelijk dat je gegevens bij deze derde partij belanden als je een 'ING-verzekering' afsluit. ING is het niet met de kritiek eens, maar belooft toch te kijken of de communicatie beter kan.

Andere banken

  • De site van ASN Bank plaatste advertentie-volgcookies zonder er toestemming voor te vragen. Dit probleem werd snel gerepareerd.
  • Bij Knab, Regiobank en SNS Bank hadden we kritiek op de tekst in de cookiemelding: die vonden we niet echt duidelijk. Regiobank en SNS hebben inmiddels een link opgenomen naar uitleg over de cookies.

Bevindingen per bank (na hertest 3 juni) 

Lees ook:

Schrijf je in voor onze gratis e-mails

Blijf op de hoogte van nieuws, acties en tips. Zo bespaar je geld, voorkom je een miskoop én weet je wat jouw rechten zijn als consument.
In onze privacyverklaring lees je hoe we omgaan met je persoonsgegevens en e-mails voor je personaliseren. Afmelden kan altijd.

Nieuw & interessant

  • DMA geeft consumenten meer rechten
    7 mrt.

    Nieuwe wet geeft internetgebruikers meer keuzevrijheid

    Vanaf 7 maart moeten de grootste techbedrijven zich houden aan Digital Markets Act (DMA). De EU-verordening moet de marktmacht van de grootste techbedrijven inperken en zorgen dat internetgebruikers meer keuzevrijheid krijgen.
  • privacytest-sociale-netwerken
    7 mrt.

    Nieuwe regels moeten online platforms veiliger maken

    Onlineplatforms moeten beter omgaan met jouw meldingen over illegale zaken op het platform. Zij moeten vanaf nu voldoen aan de Digital Services Act (DSA).
  • Threads en je privacy
    18 dec.

    Threads: aangenaam fris maar niet ‘gratis’

    Meta introduceert met Threads een aangenaam, fris alternatief voor X. Alleen is Threads niet ‘gratis’, zoals Meta belooft. Je betaalt met je privacy.
  • bol-com
    14 dec.

    Webwinkels verplichten account onnodig

    Bij 20 van de 100 grootste webwinkels is een gebruikersaccount verplicht voor elke klant, terwijl we daar geen goede reden voor zien. Het gaat om de grootste webshops. De accountdwang is irritant en niet zonder gevaar.