Facebook ontvangt gebruikersdata van menstruatie-apps

11-09-2019

De gebruikersdata van verschillende menstruatie-apps worden automatisch doorgestuurd naar Facebook. Dit meldt de Britse Stichting Privacy International. De betreffende applicaties worden ook in de Nederlandse appwinkels aangeboden. De verwerking van bijzondere persoonsgegevens is onder de Algemene verordening gegevensbescherming (AVG) verboden.

Uit onderzoek van de non-profitorganisatie blijkt dat meerdere apps waarin vrouwen hun menstruatiecyclussen bijhouden, gegevens delen met Facebook. Zelfs als een gebruiker geen Facebook-account heeft of de Facebook-app niet (meer) op zijn telefoon heeft staan worden de gegevens doorgestuurd. Privacy International onderzocht verschillende menstruatie-apps, waaronder Maya, My Period Tracker, Ovulation Calculator, MIA en Period Tracker. Alleen laatstgenoemde stuurt geen informatie van gebruikers naar Facebook.

De medische gegevens die Facebook via de apps verzamelt kunnen worden gebruikt voor het aanbieden van persoonlijke advertenties. Naast het vastleggen van de menstruatiecyclus kunnen gebruikers in deze apps ook bijhouden wanneer zij vruchtbaar zijn. Alle apps die Privacy International heeft onderzocht maken gebruik van de Software Development Kit van Facebook, een functie die onder andere wordt gebruikt voor het tonen van gepersonaliseerde advertenties.

Privacy International stelt dat het voor gebruikers van de apps in de meeste gevallen onduidelijk is dat de gevoelige informatie wordt gedeeld met derden. Nog voordat men de algemene voorwaarden accepteert, hebben verschillende apps al data verzonden naar Facebook. Facebook heeft in een reactie aan Buzzfeed laten weten in gesprek te gaan met de betrokken partijen en benadrukt dat app-ontwikkelaars open moeten zijn over welke data zij verwerken.

Medische gegevens zijn bijzondere persoonsgegevens. Volgens de AVG mogen organisaties geen bijzondere persoonsgegevens verwerken tenzij daarvoor een uitzondering in de wet is.


Dit nieuwsbericht is ook te vinden in de dossiers AVG, Privacy in de zorg en Datalek

bron: Redactie Privacyweb

Van onze partners

Examentraining CIPP / E Certified Information Privacy Professional Europe

→ Lees meer

Examentraining CIPM / Certified Information Privacy Manager

→ Lees meer

Nieuwsbrief

Blijf op de hoogte van het laatste nieuws over privacy, cybersecurity en data. Abonneer op onze gratis nieuwsbrief.

Abonneer