De GDPR, het cookieloze tijdperk, first party data, de Europese Data Act en Google’s Privacy Sandbox. Het is een handvol onderwerpen waarover dagelijks ontzettend veel wordt gezegd en geschreven. Maar de focus in publicaties over deze en gelieerde privacyonderwerpen ligt vrijwel altijd op wet- en regelgeving. En op de consequenties die regels hebben voor bedrijven, retailers en webshops. Wij draaien het liever om. In onze bluepaper bekijken we wet- en regelgeving vanuit het perspectief van de consument. Wat weet hij over privacy en datagebruik? Kan het hem iets schelen? Welke verwachtingen heeft hij van het bedrijfsleven?
De centrale vraag van onze expertgroep is: hoe kunnen we de consument de regie weer teruggeven over zijn eigen data? Wíl hij überhaupt de regie terug? Het zijn fundamentele vragen, waarbij we rekening houden met verschillen per situatie en per individu. De consument maakt niet in alle gevallen dezelfde keuze en hecht soms meer of juist minder waarde aan privacy. Deze én andere inzichten vertaalden onze experts naar vier verschillende privacypersona’s, die we hieronder zullen introduceren. Ook formuleerden we drie oplossingsroutes. Alle ins en outs belichten we in onze uitgebreide bluepaper.
Privacy Onbewusten delen hun data zonder de gevolgen te overwegen. Vaak omdat ze niet beter weten of omdat het hun simpelweg niet veel kan schelen.
Er zijn wetten en regels die je privacy beschermen. Die gaan overigens wel veranderen. De Europese wetgeving rondom privacy gaat op de schop. Door de wijzigingen krijg je meer mogelijkheden om controle te houden over jouw gegevens. In Nederland komt er vanaf 2025 een landelijke ID-Wallet die je, vergelijkbaar met DigiD, in staat stelt om veilig op commerciële websites in te loggen of je persoonsgegevens te laten valideren. Je hebt dan maar één wachtwoord nodig voor al je accounts. Bovendien wordt de kans op datalekken verkleind. Dit werkt hetzelfde als inloggen met de passkeys van Apple. Het gebruiken van een eenduidige manier om je te identificeren via een single sign onmethode wordt komende jaren de norm. Dit voorkomt bovendien dat door datalekken massa’s inloggegevens en wachtwoorden openbaar worden.
Bedrijven verzamelen persoonlijke gegevens om beter te begrijpen wie hun klanten zijn. Dit helpt hen om
producten en diensten te verbeteren en aan te passen aan behoeften. Wil je jouw persoonlijke gegevens niet (volledig) delen? Dan kun je je privacyinstellingen of cookies aanpassen. Of je kiest ervoor om zonder account af te rekenen. In de komende jaren zul je veel meer keuze krijgen, zoals inloggen zonder wachtwoord via een single sign on-oplossing. Of je kunt ervoor kiezen om je rijbewijs te laten valideren via een digital identity wallet op je telefoon, als je een auto wilt huren. Je hoeft dan geen kopie van je rijbewijs bij de verhuurder achter te laten. Webshops zullen stapsgewijs steeds meer opties gaan bieden en uitleggen welke data je wel of niet kunt delen en waarom. Privacy by design wordt de nieuwe norm.
Privacy Onbekommerden zijn zich bewust van privacykwesties rondom persoonsdata, maar delen toch gemakkelijk hun gedragsdata omdat ze toegang willen tot platformen of diensten.
Het is veiliger om een paspoort via een dashboard te uploaden. De bank gebruikt daarvoor geavanceerde
encryptietechnologieën, zodat het document alleen toegankelijk is voor geautoriseerd personeel. E-mails daarentegen kunnen gemakkelijk worden onderschept of op onveilige servers worden opgeslagen. Dankzij het beveiligde dashboard houd je dus meer controle over je data en gegevens en hoef je niet bang te zijn dat je profielfoto wordt misbruikt. En het mooie is: het dashboard is helemaal ingericht om jouw privacy te waarborgen. Dat noemen we privacy by design.
Privacy Waakzamen zijn zich bewust van de mogelijke gevolgen van het delen van data. Zij maken weloverwogen keuzes tussen privacy en gemak en houden daarbij rekening met de situatie.
Je hebt het recht om een inzage-verzoek te doen bij organisaties om te weten welke gegevens ze van je hebben en hoe ze die gebruiken. Je kunt ook vragen om je gegevens te corrigeren of te verwijderen. Dat kan bijvoorbeeld als ze niet kloppen of als je ze niet meer wilt delen. Tot op de dag van vandaag moet je een brief of e-mail sturen waarin je vermeldt wie je bent en welke gegevens je wilt inzien, wijzigen of verwijderen. Maar dit gaat snel veranderen, omdat bedrijven steeds meer privacy by design gaan gebruiken. Een website wordt dan zo ingericht dat je altijd weet welke gegevens je deelt en waarom. Zo kun je zelf kiezen welke data je deelt of weer intrekt.
Privacy Protectionisten gaan zorgvuldig om met hun data. Ze delen alleen de noodzakelijke gegevens en alleen wanneer ze volledige controle kunnen behouden. Ze hechten waarde aan hun privacy en laten dit duidelijk zien in hun gedrag.
Dat kan met een personal digital wallet. Met deze ‘portemonnee’ bepaal je zelf welke informatie wordt gedeeld en met wie. Zo weet je zeker dat je gegevens nooit buiten jouw toestemming om gebruikt worden. Voorbeeld: je wilt tegen betaling toegang krijgen tot premium content op een nieuwswebsite. Met de digital identity wallet deel je alleen de gegevens die nodig zijn om zo’n abonnement af te sluiten. In dit geval je naam en betaalinformatie. Andere gegevens, zoals je browsegeschiedenis en interesses, blijven privé.