114 Privacy Lek · 26 Privacy Risico
Klik een sector om door te springen · volledige lijst · methodiek
Eenentwintig sectoren waar de Nederlander niet of nauwelijks kan kiezen om geen klant te worden — van ziekenhuis-bezoeker tot lezer, van winkelklant tot sollicitant. Welke laten je met rust?
Privacy Beste Keuze
Vier sterren of meer, geen kritieke schendingen.
- ★★★★★denk.nlPolitieke partij
Privacy Lek
Eén ster, met aantoonbare data-uitstuur of niet werkende weigeren-knop.
- ★☆☆☆☆abnamro.nlBank
- ★☆☆☆☆accenture.comIT-consultant
- ★☆☆☆☆action.comRetail
- ★☆☆☆☆aegon.nlVerzekeraar
- ★☆☆☆☆asr.nlVerzekeraar
- ★☆☆☆☆capgemini.comIT-consultant
- ★☆☆☆☆cda.nlPolitieke partij
- ★☆☆☆☆centraalbeheer.nlVerzekeraar
- ★☆☆☆☆degiro.nlBank
- ★☆☆☆☆dnv.comPrivacy-keurmerk/advies
- ★☆☆☆☆eneco.nlEnergieleverancier
- ★☆☆☆☆hema.nlRetail
- ★☆☆☆☆humanitas.nlHulpverlening
- ★☆☆☆☆ibm.comIT-consultant
- ★☆☆☆☆interpolis.nlVerzekeraar
- ★☆☆☆☆kiwa.comPrivacy-keurmerk/advies
- ★☆☆☆☆knab.nlBank
- ★☆☆☆☆lidl.nlRetail
- ★☆☆☆☆magister.nlOnderwijs
- ★☆☆☆☆metronieuws.nlMedia
- ★☆☆☆☆moedersvoormoeders.nlHulpverlening
- ★☆☆☆☆nibcdirect.nlBank
- ★☆☆☆☆nrc.nlMedia
- ★☆☆☆☆ns.nlReizen & transport
- ★☆☆☆☆nu.nlMedia
- ★☆☆☆☆odido.nlTelecom
- ★☆☆☆☆postnl.nlLogistiek
- ★☆☆☆☆praxis.nlRetail
- ★☆☆☆☆pure-energie.nlEnergieleverancier
- ★☆☆☆☆pwc.nlIT-consultant
- ★☆☆☆☆rtlnieuws.nlMedia
- ★☆☆☆☆schuldhulpmaatje.nlHulpverlening
- ★☆☆☆☆umcutrecht.nlZiekenhuis
- ★☆☆☆☆vanlanschot.nlBank
- ★☆☆☆☆vgz.nlZorgverzekeraar
- ★☆☆☆☆vodafone.nlTelecom
- ★☆☆☆☆youfone.nlTelecom
- ★☆☆☆☆ziggo.nlTelecom
- ★☆☆☆☆zilverenkruis.nlZorgverzekeraar
- ★★☆☆☆ad.nlMedia
- ★★☆☆☆afas.nlIT-consultant
- ★★☆☆☆allianz.nlVerzekeraar
- ★★☆☆☆amsterdamumc.nlZiekenhuis
- ★★☆☆☆annaziekenhuis.nlZiekenhuis
- ★★☆☆☆anwb.nlMobiliteitsbond
- ★★☆☆☆anwbenergie.nlEnergieleverancier
- ★★☆☆☆asnbank.nlBank
- ★★☆☆☆bd.nlMedia
- ★★☆☆☆bol.comRetail
- ★★☆☆☆brinkhof.comAdvocatenkantoor
- ★★☆☆☆budgetenergie.nlEnergieleverancier
- ★★☆☆☆bunq.comBank
- ★★☆☆☆centric.euIT-consultant
- ★★☆☆☆chipsoft.nlZorg-IT
- ★★☆☆☆christenunie.nlPolitieke partij
- ★★☆☆☆cz.nlZorgverzekeraar
- ★★☆☆☆decorrespondent.nlMedia
- ★★☆☆☆dpgmedia.nlMedia
- ★★☆☆☆dsw.nlZorgverzekeraar
- ★★☆☆☆ed.nlMedia
- ★★☆☆☆exact.comIT-consultant
- ★★☆☆☆ey.comIT-consultant
- ★★☆☆☆gamma.nlRetail
- ★★☆☆☆gelderlander.nlMedia
- ★★☆☆☆greenchoice.nlEnergieleverancier
- ★★☆☆☆hoganlovells.comAdvocatenkantoor
- ★★☆☆☆houthoff.comAdvocatenkantoor
- ★★☆☆☆ictrecht.nlPrivacy-keurmerk/advies
- ★★☆☆☆itslearning.comOnderwijs
- ★★☆☆☆ja21.nlPolitieke partij
- ★★☆☆☆juridischloket.nlHulpverlening
- ★★☆☆☆kpn.comTelecom
- ★★☆☆☆kruidvat.nlRetail
- ★★☆☆☆kvdl.comAdvocatenkantoor
- ★★☆☆☆marktplaats.nlMarktplaats
- ★★☆☆☆mediamarkt.nlRetail
- ★★☆☆☆mediq.comZorg-info
- ★★☆☆☆menzis.nlZorgverzekeraar
- ★★☆☆☆nd.nlMedia
- ★★☆☆☆ndpnieuwsmedia.nlPrivacy-keurmerk/advies
- ★★☆☆☆nictiz.nlZorg-IT
- ★★☆☆☆nn.nlVerzekeraar
- ★★☆☆☆nos.nlMedia
- ★★☆☆☆npo.nlMedia
- ★★☆☆☆nsc.nuPolitieke partij
- ★★☆☆☆parool.nlMedia
- ★★☆☆☆partijvoordedieren.nlPolitieke partij
- ★★☆☆☆pelsrijcken.nlAdvocatenkantoor
- ★★☆☆☆pinkroccade.nlIT-consultant
- ★★☆☆☆quanza.netIT-consultant
- ★★☆☆☆regiobank.nlBank
- ★★☆☆☆sgp.nlPolitieke partij
- ★★☆☆☆simyo.nlTelecom
- ★★☆☆☆skbwinterswijk.nlZiekenhuis
- ★★☆☆☆slachtofferhulp.nlHulpverlening
- ★★☆☆☆snsbank.nlBank
- ★★☆☆☆soaaids.nlHulpverlening
- ★★☆☆☆ster.nlMedia
- ★★☆☆☆surf.nlIT-consultant
- ★★☆☆☆topicus.nlIT-consultant
- ★★☆☆☆triodos.nlBank
- ★★☆☆☆trouw.nlMedia
- ★★☆☆☆twobirds.comAdvocatenkantoor
- ★★☆☆☆umcg.nlZiekenhuis
- ★★☆☆☆unive.nlZorgverzekeraar
- ★★☆☆☆vandoorne.comAdvocatenkantoor
- ★★☆☆☆vattenfall.nlEnergieleverancier
- ★★☆☆☆vk.nlMedia
- ★★☆☆☆volkskrant.nlMedia
- ★★★☆☆debrauw.comAdvocatenkantoor
- ★★★☆☆radboudumc.nlZiekenhuis
- ★★★☆☆vecozo.nlZorg-IT
- ★★★☆☆voltnederland.nlPolitieke partij
- ★★★☆☆vvd.nlPolitieke partij
Alle 177 organisaties
Zoek, filter, sorteer. Iedere kaart is een case file. Klik om de forensische bevindingen te lezen.
Zoek & filter ▾
Politieke partij:( overwegend slecht
Identity-platform:( overwegend slecht
Marktplaats:( overwegend slecht
Privacy-keurmerk/advies:( overwegend slecht
Reizen & transport:( overwegend slecht
Zorg-IT:( overwegend slecht
Onderwijs:( overwegend slecht
Advocatenkantoor:( overwegend slecht
Ziekenhuis:( overwegend slecht
IT-consultant:( overwegend slecht
Mobiliteitsbond:( overwegend slecht
Zorg-info:( overwegend slecht
Hulpverlening:( overwegend slecht
Media:( overwegend slecht
Retail:( overwegend slecht
Telecom:( overwegend slecht
Bank:( overwegend slecht
Zorgverzekeraar:( overwegend slecht
Energieleverancier:( overwegend slecht
Verzekeraar:( overwegend slecht
Logistiek:,( ondermaats
Over de Nationale Privacy Index
De Nationale Privacy Index is onafhankelijk privacy-onderzoek door Mick Beer. Geen stichting, geen vereniging, geen partner-organisatie — dit gebeurt op eigen titel.
De index, methodiek en bevindingen op deze pagina zijn de uitkomst van eigen meet- en bronwerk. Gemeten met de eigen BeforeYouMick-scanner (v3.8) en aangevuld met openbare bronnen waar relevant.
Mick Beer is bereikbaar voor tegenspraak, correcties, aanvullende metingen of vragen van geadresseerde organisaties via het contactformulier.
Hoe deze ranking tot stand kwam
Iedere organisatie wordt beoordeeld op zes categorieën. De gewichten hieronder beïnvloeden de sub-scores; voor de eindscore tellen sub-scores gecombineerd met een aantal harde regels die hieronder expliciet staan.
| Categorie | Gewicht | Wat we meten |
|---|---|---|
| A Toestemming | 25% | Kun je trackers weigeren? |
| B Verspreiding | 20% | Met hoeveel partijen wordt jouw bezoek gedeeld? |
| C Data-uitstuur | 20% | Wordt jouw data daadwerkelijk doorgestuurd? |
| D Bewaartermijn | 10% | Hoe lang bewaren ze het? |
| E Jurisdictie | 15% | Onder welk recht valt deze organisatie? |
| F Transparantie en beveiliging | 10% | Hoe transparant en veilig is de techniek? |
Wat is een KRITIEK-bevinding?
Een KRITIEK-bevinding is een meting die wettelijk onmiddellijk onrechtmatig is, niet "best-practice"-advies. Concreet vallen hieronder:
- Trackers actief vóór toestemming (Tw art. 11.7a) — tracking-cookies, tracker-scripts of bekende ad/analytics-vendors die laden zonder dat de bezoeker een keuze heeft gemaakt.
- Refuse-knop ontbreekt of werkt niet (AVG art. 7(3)) — geen weiger-optie, of trackers blijven actief na klikken op "weigeren".
- Nieuwe trackers ná refuse (Tw art. 11.7a) — trackers die expliciet ná de weiger-klik verschijnen.
- Meetbare data-uitstuur (AVG art. 6 + 28) — POST-requests met body naar third-parties, session-replay (Hotjar/Clarity), of ad-vendor-postbacks.
- CNAME-cloaking (AVG art. 5(1)(a)) — first-party-camouflage van third-party trackers om browser-bescherming en ad-blockers te omzeilen.
Andere ernst-niveaus uit het BYOM-rapport (HOOG, ERNSTIG, MEDIUM, LET-OP) zijn signalen, geen automatische cap. Ze verlagen sub-scores maar veroorzaken niet op zichzelf het Privacy Risico-keurmerk.
Veto-regels op de eindscore
Vier harde regels die de eindscore ongeacht het rekenkundig gemiddelde verlagen. Dit is bewust gescheiden van de sub-scores: een lezer ziet de echte spreiding op zes vragen, en ziet ook waarom de totaalscore lager is.
- Drie of meer sub-scores op 1★ → eindscore 1★. Structureel falen op meerdere vragen tegelijk.
- Twee sub-scores op 1★ → eindscore maximaal 2★.
- Eén sub-score op 1★ → eindscore maximaal 3★. Eén kritieke schending is geen "Beste Keuze".
- Eén ERNSTIG of KRITIEK bevinding → eindscore maximaal 3★, ook als alle sub-scores rekenkundig hoog zijn.
Voorbeeld-berekening: inshared.nl scoort op de zes sub-vragen 3-5-5-5-5-4. Gewogen rekenkundig: 0,75 + 1,00 + 1,00 + 0,50 + 0,75 + 0,40 = 4,40 / 5. Maar één ERNSTIG bevinding actief ("refuse-knop laat 1 tracker staan") — veto-regel 4 kapt de eindscore op 3★.
Keurmerken
- Privacy Beste Keuze (5★) — alle zes sub-scores ≥ 4, geen KRITIEK of ERNSTIG bevinding, gewogen gemiddelde ≥ 4,5.
- Privacy Acceptabel (4★) — geen KRITIEK of ERNSTIG bevinding, ruimte voor verbetering op security-headers of bewaartermijn. Geen privacy-issues op de meet-domeinen.
- Privacy Risico — site heeft minimaal één KRITIEK-bevinding (zie definitie hierboven) of een refuse-knop die meetbaar niet werkt, maar geen aantoonbare data-uitstuur richting advertentie-vendors of session-replay.
- Privacy Lek — meetbare data-uitstuur naar third-parties: session-replay actief (Hotjar, Microsoft Clarity, MS Recorder), advertising-vendor laadt (Meta Pixel, Google Ads), ≥2 POST-requests met body, of third-party Set-Cookie sync. Een Lek-site scoort per definitie laag op "Wordt jouw data doorgestuurd?".
Iedere 1★- en 2★-site heeft minimaal Privacy Risico — geen lege keurmerk-staat.
Wat betekent "Beperkte meting"?
De geautomatiseerde scanner kon de site niet volledig analyseren — meestal door anti-bot-bescherming (Cloudflare-challenge, Akamai-firewall, geavanceerde CAPTCHA), of doordat de cookiebanner niet automatisch herkenbaar was. Sub-scores van deze sites zijn indicatief; we tonen ze grijs en plaatsen geen keurmerk. De organisatie krijgt geen Privacy Beste Keuze, Privacy Risico of Privacy Lek totdat een handmatige meting is gedaan.
Meet-engine
Gemeten met BeforeYouMick v3.8 — eigen open-source scanner voor cookies, trackers en data-uitstuur. Drie bezoeken per organisatie (zonder consent / na weigeren / na akkoord) plus een vierde gebruikers-simulatie (HAR-capture met scroll). Resultaten zijn reproduceerbaar tegen de bewaarde HAR-captures en raw scan-output (beschikbaar voor pers/AP op verzoek).
Disclaimer
Een meting is een momentopname. Cookie-banners, vendor-keuze en privacyverklaringen kunnen tussen twee bezoeken veranderen. De cijfers in dit rapport gelden voor de datum bovenaan. Tegenspraak of correctie via het contactformulier op mickbeer.com/contact.