icon-menu logo_footer preds symbol-afrader symbol-bestekoop symbol-besteuittest

Wat gebeurt er met de gegevens op mijn activity tracker, sporthorloge of smartwatch?

Bij een activity tracker, sporthorloge of smartwatch zit altijd een app die je gegevens verzamelt. Die gegevens worden meestal opgeslagen in de cloud van de fabrikant. Maar wat doet de fabrikant met die persoonlijke gegevens?
 
Andre van Zwet
Andre van Zwet

Expert Elektronica

Gepubliceerd op:  5 februari 2018

smartwatch privacy

Veel fabrikanten geven geen duidelijkheid

Activity trackers, sporthorloges of smartwatches moeten gegevens verzamelen om goed te kunnen werken. Maar fabrikanten moeten ook duidelijk aangeven met welke doelen die gegevens verzameld worden en met wie ze worden gedeeld. Dat gebeurt niet altijd.

Sommige fabrikanten geven aan dat ze deze doelen en derde partijen niet specificeren omdat ze in de loop van de tijd kunnen veranderen. De fabrikant laat de consument dus vaak in het ongewisse over het gebruik van die data.

Thema: Baas over eigen data

Bedrijven verzamelen allerlei gegevens van je. Onterecht een voorschot moeten betalen of afgewezen worden voor een abonnement kan het gevolg zijn. Onder de noemer ‘Baas over data’ onderzoekt de Consumentenbond mogelijke vormen van datadiscriminatie en datamisbruik, geeft consumenten tips om zich te weren en stelt misstanden aan de kaak.

Lees meer over de activiteiten van Baas over Eigen data

adblockers-glurende-websites_1200x800px

Om welke informatie gaat het?

Activity trackers, sporthorloges of smartwatches verzamelen allerlei gegevens. Denk aan je locatie, aantal gezette stappen, informatie over je hartslag, informatie over je slaappatroon en nog veel meer. Daarnaast geef je bij het aanmaken van een account vaak je e-mailadres en andere persoonlijke gegevens, zoals je leeftijd, gewicht en lengte.

Die gegevens heeft het apparaat nodig om zijn werk te doen; jou inzicht geven in je activiteiten. Door informatie te combineren weet je bijvoorbeeld hoeveel calorieën je het afgelopen jaar hebt verbrand.

Deze gecombineerde informatie zegt veel over jou en geeft een diepgaand beeld. Het is daarom belangrijk dat de fabrikant je gegevens goed beschermt en niet zomaar doorspeelt aan andere bedrijven, zoals dat bij sommige gratis apps wel wordt omschreven in de voorwaarden.

Privacyverklaringen veel te lang

We bekeken de privacyverklaringen van 7 grote fabrikanten: Garmin, TomTom, Samsung, Fitbit, Apple, Polar en Xiaomi. Om je activity tracker, sporthorloge of smartwatch te gebruiken moet je altijd akkoord gaan met de tekst die in het privacyverklaring staat. Doe je dat niet, dan is de app niet te gebruiken. 

De privacyverklaring lezen is een flinke klus: een tekst bevat gemiddeld zo’n 4000 woorden. Dat komt overeen met ongeveer 8 tot 10 volgeschreven pagina’s van een A4’tje. Vaak gaat het om moeilijke lange zinnen. 

  • De kortste tekst zagen we bij TomTom. De privacyverklaring telt zo’n 1930 woorden. 
  • De langste tekst is geschreven door Samsung met ongeveer 7589 woorden. 

De privacyverklaring van TomTom geeft een vrij volledig plaatje. TomTom omschrijft waarom gegevens verzameld worden op een duidelijke manier. En ook derde partijen waarmee TomTom informatie deelt worden duidelijk beschreven, inclusief de reden waarom deze informatie wordt doorgestuurd. 

Wat gaat er mis?

Sommige privacyverklaringen van andere fabrikanten roepen meer vragen op. Er zijn 3 punten waarop veel verklaringen met elkaar overeen komen.

  1. Onbegrijpelijke taal

    • ​​​​​​Privacyverklaringen moeten verplicht worden opgesteld door bedrijven die gegevens van consumenten verzamelen. Daarnaast is heldere uitleg over de gebruikte gegevens ook verplicht. Helaas blijkt het lastig te zijn om de teksten te doorgronden. Je weet als consument dan niet precies wat de fabrikant wil zeggen.

  2. Onduidelijke doeleinden

    • Alle fabrikanten geven aan dat je persoonlijke gegevens niet zomaar naar derde partijen gaan of doorverkocht worden. Maar tegelijkertijd zijn de gevallen waarin data wel gedeeld wordt vaak onduidelijk omschreven. Je weet dan niet naar welk bedrijf de gegevens worden doorgestuurd en met welk doel dat precies gebeurt. 
    • Zo worden de doelen waarvoor informatie verzameld worden vaak omschreven met vage woorden; ‘diverse doeleinden’, ’willekeurige doeleinden’, ’bijvoorbeeld’, ’zoals’. Door zulke woorden te gebruiken weet je als consument niet exact waar je gegevens voor gebruikt worden. De fabrikant heeft door die vage formulering eerder ruimte om je gegevens ergens anders voor te gebruiken.
  3. Delen met andere bedrijven

    • Alle fabrikanten spelen bepaalde data door naar andere bedrijven. Dat kan nodig zijn als er bijvoorbeeld een betaling voldaan moet worden. De fabrikant gebruikt dan de service van een ander bedrijf, en moet persoonlijke informatie - onder duidelijke afspraken - doorgeven om de betaling te bevestigen.
      Helaas zijn veel fabrikanten hier erg onduidelijk over. Je weet als consument niet naar welke bedrijven je gegevens kunnen gaan, en wanneer dat kan gebeuren. De fabrikanten gebruiken termen als ‘Gelieerde ondernemingen’, ‘Zakenpartners’, ‘Serviceproviders’ en ‘Strategische partners’ om die andere bedrijven te omschrijven. Dat geeft geen duidelijk beeld van de partijen die jouw gegevens in handen hebben.

Lees meer:

Bescherm je privacy én je computer

Denk naast je online-privacy ook aan veilig internetten. Vraag de gratis Minigids Veilig online aan met tips hoe je nepmails herkent, oplichting op Marktplaats voorkomt of een virusscanner kiest.

Bestel de gratis minigids

MG Veilig online 1200x1200