Wouter Hoeffnagel - 26 juli 2023

Omstreden dataverzameling van UWV ging verder dan gedacht

De omstreden dataverzameling door het UWV blijkt verder te zijn gegaan dan gedacht. De instanties volgden gebruikers langere tijd via cookies, en kon zo bezoeken van mensen op hetzelfde apparaat aan elkaar koppelen. Bezoekers hoefden hiervoor niet ingelogd te zijn.

Omstreden dataverzameling van UWV ging verder dan gedacht image

Dit meldt NOS op basis van eigen onderzoek. Onlangs bleek al uit onderzoek van de NOS en Nieuwsuur dat het UWV illegaal gegevens van uitkeringsgerechtigden verzamelde. Het ging daarbij concreet om gegevens die erop wezen dat uitkeringsontvangers zonder geldige reden in het buitenland verbleven, wat verboden is.

Cookies tot een halfjaar bewaard

Het UWV suggereerde tot nu toe dat het hierbij een zogeheten 'sessiecookie' plaatst, die uitsluitend tijdens het bezoek van de gebruiker bewaard blijft. In de praktijk zou echter gebruik zijn geweest van een ander soort cookie, die tot een halfjaar bewaard blijft. Ook indien bezoeken een halfjaar uit elkaar liggen, kunnen deze hierdoor aan elkaar worden gekoppeld. Het UWV erkent de werkwijze.

In de praktijk betekende het gebruik van de cookie dat wie op een apparaat inlogde op DigiD, door het UWV gekoppeld kon worden aan dit apparaat. Ook indien gebruikers via dit apparaat UWV.nl of Werk.nl bezochten zonder in te loggen, werden deze bezoeken hierdoor aan hen gekoppeld.

Toezichthouder: 'Zorgelijk beeld'

De Autoriteit Persoonsgegevens spreekt van een 'zorgelijk beeld'. De toezichthouder vroeg het UWV eerder al om opheldering over diens werkwijze, iets waarvoor inmiddels een gesprek is gepland.

Gartner BW tm 02-11-2024 Dutch IT Golf Cup BW tm 16-09-2024
Huawei BN+BW 05-09-2024 tm 13-09-2024