Online-supermarkten slordig met klantgegevens

Peter Kulche Expert ElektronicaGepubliceerd op:21 december 2020
13 supers onderzocht
We onderzochten in november hoe goed 13 Nederlandse supermarktketens gegevens van klanten beschermen. We deden dit met het onderzoeksprogramma van de Privacymeter. Dit programma checkt op tientallen punten of online diensten voldoen aan de privacywet. En of zij niet onnodig gegevens delen met andere bedrijven.
Bij dit onderzoek keken we ook naar de wachtwoordbeveiliging en het netwerkverkeer vanuit de apps.
Het aantal gevonden problemen bepaalt of een dienst goed, matig of slecht scoort.
Veel matige scores
Wel 9 supermarkten scoorden door privacyproblemen matig in de privacytest:
- Coop
- Deen
- Deka
- Dirk
- Hoogvliet
- Jan Linders
- Picnic
- Plus
- Spar
Wachtwoorden niet veilig
Het belangrijkste probleem trad bij 5 van de supers op. Er zat geen limiet op het raden van het wachtwoord van klanten. Dat was bij Coop, Dirk, Jan Linders, Plus en Spar het geval. Met speciale software konden wij ongelimiteerd verschillende wachtwoorden proberen bij e-mailadressen van bestaande klanten.
Klanten opzoeken
Een ander probleem was dat we bij 6 supermarkten konden opzoeken wie er klant was. We vuurden een lange lijst e-mailadressen op de servers van de supermarkten af en kregen een afwijkende reactie als het e-mailadres bekend was. Dit was mogelijk bij Coop, Hoogvliet, Jan Linders, Picnic, Plus en Spar.
Coop, Jan Linders, Plus en Spar hadden een gevaarlijke combinatie van bovenstaande kwetsbaarheden: je kon klanten vinden én daar de wachtwoorden bij proberen.
Advertentiecookies
De websites van Coop, Deen, Deka, Dirk, Hoogvliet, Jan Linders, Picnic en Spar plaatsten zonder toestemming advertentiecookies. De enige manier om je te beschermen tegen deze privacyschending is een adblocker.
Bovendien vroegen alle 8 niet (helemaal) op de juiste wijze om toestemming voor cookies, door een verwarrend cookiemenu. Of ze boden een keuzemenu waarin geen keuze mogelijk was (een cookiemuur). Ook dat is niet volgens de AVG.
Communicatie met Facebook
We bestudeerden het netwerkverkeer van de apps van Coop, Deen, Jumbo, Jan Linders en Spar. Zij communiceerden met Facebook, zonder je daarover ‘aan de voorkant’ te informeren. Zo kan Facebook registreren wie bij welke supermarkt shopt, wanneer dat gebeurt en met welke telefoon.
AH, Aldi en Lidl nagenoeg foutloos
De apps en websites van Albert Heijn, Aldi en Lidl kwamen nagenoeg foutloos door de privacytest. Alleen in de iOS-versie van de AH-app zat een foutje: je kon aangepaste cookie-instellingen niet opslaan.
Hertest
Begin december deden we een hertest, een paar weken nadat we de supermarkten van de problemen op de hoogte hadden gebracht. Tegenvaller: geen enkele van de 5 supermarkten bleek de wachtwoordproblemen te hebben gefixt. We hebben de supers nogmaals op hun verantwoordelijkheid voor een goede beveiliging gewezen. Enkelen reageerden dat ze pas later in actie konden komen, door corona en kerstdrukte.
Goed nieuws: Deka en Picnic hebben hun advertentiecookieproblemen opgelost en Coop en Picnic haalden het stiekeme Facebookverkeer uit hun apps.
Picnic en Deka waren de enige die door hun aanpassingen een hogere privacyscore kregen. Zij scoren nu 'goed'.
Resultaten hertest
De resultaten van de hertest op een rij. We noemen alleen de gevonden problemen:
Nieuw & interessant

Bedonderd door een dropshipper
Dropshippers zijn webwinkels zonder eigen voorraad. Ze laten producten rechtstreeks van de leverancier bezorgen. Meestal uit Azië. Daar zijn ze vaak niet duidelijk over en dat levert veel klachten op. Ook houden ze zich niet aan allerlei wettelijke regels.

Slechte voorlichting bij aankoop extra garantie
Webwinkels bieden vaak extra garantie aan tijdens het koopproces. Maar ze geven daarbij geen uitleg over de bestaande wettelijke garantie. Hierdoor is voor consumenten niet duidelijk dat extra garantie vaak helemaal niet nodig is.

Datingsites en -apps
Wil je online daten, dan heb je keuze uit veel datingsites en -apps. Wij onderzochten de prijzen en mogelijkheden van 8 veelgebruikte diensten. En we vroegen ons panel naar hun ervaringen.
TestTest problemen bij pakketbezorging
Over pakketbezorging krijgen we regelmatig klachten. Vooral in de coronaperiode. Zijn er nu minder problemen? We vroegen het aan ruim 20.000 panelleden en analyseerden de klachten.
