Skip to main content

Klantenkaarten: wat weet winkelier van de consument?

De Bonuskaart van Albert Heijn viert in 2023 zijn 25e verjaardag. Maar is het niet tegelijkertijd een herdenking van de begintijd van het grootscheepse verlies van onze privacy? De klantenkaart kreeg bij zijn introductie in 1998 zowel bijval als kritiek. In 2013 waren er zelfs Kamervragen. Wat geeft de klant precies weg? En beschermt de relatief nieuwe AVG privacywet ons wel voldoende?

Korting in ruil voor registratie

De AH Bonuskaart is samen met de ANWB-pas waarschijnlijk wel de bekendste van alle klantenkaarten. Bij de lancering van de Bonuskaart een kwart eeuw geleden is een veelgehoorde kreet: Je zou wel een dief van je eigen portemonnee zijn. Want de kaart biedt ontegenzeggelijk veel korting op producten. Maar aan de andere kant registreert AH ook precies wat de consument koopt.

In een artikel van Trouw dat jaar winden de schrijvers er geen doekjes om. We lezen de perfecte samenvatting van het privacy-probleem:

Deze week introduceerde Albert Heijn een Bonuskaart waarmee klanten kortingen krijgen in ruil voor registratie van hun persoonlijke gegevens. Zo n kaart is echter niet zonder risico s, betoogt de registratiekamer. Hoe grootschaliger persoonsgegevens worden vastgelegd, hoe groter de kans dat ze voor andere doelen worden gebruikt dan bedoeld.

Database gevuld met gegevens over individuele aankopen

Helemaal nieuw is het initiatief niet. Want concurrenten Edah en Konmar pionieren dan al met net zulke klantenkaarten. De journalisten van Trouw leggen uit hoe het systeem precies werkt:

Elke keer als kaart 827960023421 langs de kassa wordt gehaald, legt de computer van Albert Heijn vast dat een pak Douwe Egberts koffie is gekocht, of een fles Beaujolais. Zo wordt in de komende maanden een omvangrijke database gevuld met gegevens over de individuele aankopen bij Albert Heijn van honderdduizenden klanten. En dan komen de individuele aanbiedingen.

Maatwerk met een privacy-kanttekening

De conclusie is dat er maatwerk aan de klant geleverd wordt, maar dat die alleen de aanbiedingen te zien krijgt, die passen bij zijn profiel. Verder zouden banken, verzekeringsmaatschappijen en bepaalde overheidsdiensten interesse kunnen tonen in de opgebouwde klantprofielen. Ook kunnen voedingsproducten een idee geven van het gezondheidsrisico en de hoogte van het inkomen verraden. Al dit soort zaken zitten op het terrein van de persoonlijke levenssfeer, uw privacy. De vraag kristalliseert zich uit tot: hoe veilig gaan bedrijven, in dit geval AH, om met klantgegevens? Deze vraag is uiteraard 1 op 1 te stellen bij elke andere van de vele klantenkaarten die er in omloop zijn.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?

Meer recente berichten

NSA slaat alarm over risico s van AI voor cybersecurity
Verder lezen
Aanmeldplicht voor Dodenherdenking op de Dam, organisatie zegt bezoekers niet te screenen
Verder lezen
Eerste Hulp bij Datalek: bewaar minder persoonlijke gegevens
Verder lezen
Europese bedrijven niet opgezet met minder strenge cloudwetgeving
Verder lezen
Cyberaanval op gemeenten Voorschoten en Wassenaar afgeslagen
Verder lezen
EDPB: Toestemmings of betalen modellen moeten echte keuze bieden
Verder lezen
Zoom lost laatste privacyrisico s op voor gebruik in onderwijs
Verder lezen
Blijf waakzaam op infiltratiepogingen van open source projecten
Verder lezen
MIVD: vpn apparatuur steeds vaker doelwit Chinese spionagecampagnes
Verder lezen
AP waarschuwt: risico s cyberaanvallen vaak veel te laag ingeschat
Verder lezen