Skip to main content

Klantenkaarten: wat weet winkelier van de consument?

De Bonuskaart van Albert Heijn viert in 2023 zijn 25e verjaardag. Maar is het niet tegelijkertijd een herdenking van de begintijd van het grootscheepse verlies van onze privacy? De klantenkaart kreeg bij zijn introductie in 1998 zowel bijval als kritiek. In 2013 waren er zelfs Kamervragen. Wat geeft de klant precies weg? En beschermt de relatief nieuwe AVG privacywet ons wel voldoende?

Korting in ruil voor registratie

De AH Bonuskaart is samen met de ANWB-pas waarschijnlijk wel de bekendste van alle klantenkaarten. Bij de lancering van de Bonuskaart een kwart eeuw geleden is een veelgehoorde kreet: Je zou wel een dief van je eigen portemonnee zijn. Want de kaart biedt ontegenzeggelijk veel korting op producten. Maar aan de andere kant registreert AH ook precies wat de consument koopt.

In een artikel van Trouw dat jaar winden de schrijvers er geen doekjes om. We lezen de perfecte samenvatting van het privacy-probleem:

Deze week introduceerde Albert Heijn een Bonuskaart waarmee klanten kortingen krijgen in ruil voor registratie van hun persoonlijke gegevens. Zo n kaart is echter niet zonder risico s, betoogt de registratiekamer. Hoe grootschaliger persoonsgegevens worden vastgelegd, hoe groter de kans dat ze voor andere doelen worden gebruikt dan bedoeld.

Database gevuld met gegevens over individuele aankopen

Helemaal nieuw is het initiatief niet. Want concurrenten Edah en Konmar pionieren dan al met net zulke klantenkaarten. De journalisten van Trouw leggen uit hoe het systeem precies werkt:

Elke keer als kaart 827960023421 langs de kassa wordt gehaald, legt de computer van Albert Heijn vast dat een pak Douwe Egberts koffie is gekocht, of een fles Beaujolais. Zo wordt in de komende maanden een omvangrijke database gevuld met gegevens over de individuele aankopen bij Albert Heijn van honderdduizenden klanten. En dan komen de individuele aanbiedingen.

Maatwerk met een privacy-kanttekening

De conclusie is dat er maatwerk aan de klant geleverd wordt, maar dat die alleen de aanbiedingen te zien krijgt, die passen bij zijn profiel. Verder zouden banken, verzekeringsmaatschappijen en bepaalde overheidsdiensten interesse kunnen tonen in de opgebouwde klantprofielen. Ook kunnen voedingsproducten een idee geven van het gezondheidsrisico en de hoogte van het inkomen verraden. Al dit soort zaken zitten op het terrein van de persoonlijke levenssfeer, uw privacy. De vraag kristalliseert zich uit tot: hoe veilig gaan bedrijven, in dit geval AH, om met klantgegevens? Deze vraag is uiteraard 1 op 1 te stellen bij elke andere van de vele klantenkaarten die er in omloop zijn.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen