110 Privacy Lek · 41 Privacy Risico
Klik een sector om door te springen · volledige lijst · methodiek
Van de sites die Nederland dagelijks opent tot de sectoren waar je niet omheen kunt: zoekmachines, sociale media, banken, ziekenhuizen, winkels en nieuws. Ruim tweehonderd organisaties getoetst op één vraag: welke laten je met rust?
Gaat de Nederlandse privacy vooruit of achteruit?
Let op: tussen de eerste twee metingen is de meetmethode veranderd. Mei is met een onzichtbare (headless) browser gemeten; vanaf juni met een echte browser, anti-detectie en diepe analyse van geladen scripts. Dat deel van de lijn is daarom gestippeld: de sprong is deels methodisch en niet puur gedrag. De dikke lijn volgt steeds dezelfde organisaties; de stippellijn is de hele index. Vanaf de eerste meting met de nieuwe methode is de vergelijking van maand op maand zuiver.
Geblokkeerd door bot-bescherming
Deze organisaties blokkeerden de geautomatiseerde browser-test (Cloudflare bot-check of een eindeloze redirect-cyclus). Voor deze partijen kon geen score worden vastgesteld. Het feit van blokkade is op zichzelf signaal-waarde voor transparantie.
- ibm.com
- ndpnieuwsmedia.nl
- kruidvat.nl
Geen meetbare pagina geladen
Bij deze 13 organisaties leverde de scan geen meetbare pagina op, er kwam vrijwel geen verkeer binnen (mogelijk een inlog-/SSO-redirect of een JavaScript-app die niet automatisch rendert). "Geen trackers" zou hier "er laadde niets" betekenen, geen schone meting, daarom kennen we géén sterren of keurmerk toe tot een handmatige of stealth-meting is gedaan.
- alleen.nl
- kpmg.nl
- kyndryl.nl
- ordina.nl
- iddin.nl
- itsme.nl
- nationale-loterij.nl
- quote.nl
- mijnschoolinfo.nl
- 50plus.nl
- brand-compliance.com
- nederlandictenoverheid.nl
- booking.nl
Privacy Beste Keuze
Vier sterren of meer, geen kritieke schendingen.
- ★★★★★113.nlHulpverlening
- ★★★★★duckduckgo.comZoekmachine
- ★★★★★ing.nlBank
- ★★★★★meldmisdaadanoniem.nlHulpverlening
- ★★★★★pelsrijcken.nlAdvocatenkantoor
- ★★★★★privacyfirst.nlPrivacy-keurmerk/advies
Privacy Lek
Eén ster, met aantoonbare data-uitstuur of niet werkende weigeren-knop.
- ★☆☆☆☆action.comRetail
- ★☆☆☆☆aegon.nlVerzekeraar
- ★☆☆☆☆asr.nlVerzekeraar
- ★☆☆☆☆centraalbeheer.nlVerzekeraar
- ★☆☆☆☆chipsoft.nlZorg-IT
- ★☆☆☆☆degiro.nlBank
- ★☆☆☆☆dnv.comPrivacy-keurmerk/advies
- ★☆☆☆☆funda.nlMarktplaats
- ★☆☆☆☆kiwa.comPrivacy-keurmerk/advies
- ★☆☆☆☆kpn.comTelecom
- ★☆☆☆☆metronieuws.nlMedia
- ★☆☆☆☆microsoft.comSoftware & cloud
- ★☆☆☆☆nd.nlMedia
- ★☆☆☆☆netflix.comStreaming & video
- ★☆☆☆☆nrc.nlMedia
- ★☆☆☆☆ns.nlReizen & transport
- ★☆☆☆☆postnl.nlLogistiek
- ★☆☆☆☆praxis.nlRetail
- ★☆☆☆☆pure-energie.nlEnergieleverancier
- ★☆☆☆☆pwc.nlIT-consultant
- ★☆☆☆☆rtlnieuws.nlMedia
- ★☆☆☆☆sbs6.nlMedia
- ★☆☆☆☆vanlanschot.nlBank
- ★☆☆☆☆vi.nlSportmedia
- ★☆☆☆☆vodafone.nlTelecom
- ★☆☆☆☆ziggo.nlTelecom
- ★★☆☆☆abnamro.nlBank
- ★★☆☆☆accenture.comIT-consultant
- ★★☆☆☆afas.nlIT-consultant
- ★★☆☆☆allianz.nlVerzekeraar
- ★★☆☆☆anwb.nlMobiliteitsbond
- ★★☆☆☆anwbenergie.nlEnergieleverancier
- ★★☆☆☆asnbank.nlBank
- ★★☆☆☆autotrack.nlAuto & verkeer
- ★★☆☆☆bol.comRetail
- ★★☆☆☆booking.comReizen & transport
- ★★☆☆☆budgetenergie.nlEnergieleverancier
- ★★☆☆☆bunq.comBank
- ★★☆☆☆capgemini.comIT-consultant
- ★★☆☆☆centric.euIT-consultant
- ★★☆☆☆cz.nlZorgverzekeraar
- ★★☆☆☆debrauw.comAdvocatenkantoor
- ★★☆☆☆decorrespondent.nlMedia
- ★★☆☆☆dpgmedia.nlMedia
- ★★☆☆☆dsw.nlZorgverzekeraar
- ★★☆☆☆eneco.nlEnergieleverancier
- ★★☆☆☆exact.comIT-consultant
- ★★☆☆☆ey.comIT-consultant
- ★★☆☆☆gamma.nlRetail
- ★★☆☆☆greenchoice.nlEnergieleverancier
- ★★☆☆☆hema.nlRetail
- ★★☆☆☆hoganlovells.comAdvocatenkantoor
- ★★☆☆☆humanitas.nlHulpverlening
- ★★☆☆☆ictrecht.nlPrivacy-keurmerk/advies
- ★★☆☆☆independer.nlVergelijker
- ★★☆☆☆interpolis.nlVerzekeraar
- ★★☆☆☆jumbo.comRetail
- ★★☆☆☆juridischloket.nlHulpverlening
- ★★☆☆☆knab.nlBank
- ★★☆☆☆kvdl.comAdvocatenkantoor
- ★★☆☆☆lidl.nlRetail
- ★★☆☆☆linkedin.comSocial media
- ★★☆☆☆magister.nlOnderwijs
- ★★☆☆☆marktplaats.nlMarktplaats
- ★★☆☆☆mediamarkt.nlRetail
- ★★☆☆☆mediq.comZorg-info
- ★★☆☆☆mendix.comIT-consultant
- ★★☆☆☆menzis.nlZorgverzekeraar
- ★★☆☆☆moedersvoormoeders.nlHulpverlening
- ★★☆☆☆nibcdirect.nlBank
- ★★☆☆☆nn.nlVerzekeraar
- ★★☆☆☆odido.nlTelecom
- ★★☆☆☆partijvoordedieren.nlPolitieke partij
- ★★☆☆☆pathe.nlEntertainment
- ★★☆☆☆quanza.netIT-consultant
- ★★☆☆☆regiobank.nlBank
- ★★☆☆☆rtl.nlMedia
- ★★☆☆☆sgp.nlPolitieke partij
- ★★☆☆☆simyo.nlTelecom
- ★★☆☆☆skbwinterswijk.nlZiekenhuis
- ★★☆☆☆slachtofferhulp.nlHulpverlening
- ★★☆☆☆snsbank.nlBank
- ★★☆☆☆soaaids.nlHulpverlening
- ★★☆☆☆solv.nlAdvocatenkantoor
- ★★☆☆☆stentor.nlMedia
- ★★☆☆☆surf.nlIT-consultant
- ★★☆☆☆tiktok.comSocial media
- ★★☆☆☆topicus.nlIT-consultant
- ★★☆☆☆triodos.nlBank
- ★★☆☆☆twobirds.comAdvocatenkantoor
- ★★☆☆☆umcutrecht.nlZiekenhuis
- ★★☆☆☆unive.nlZorgverzekeraar
- ★★☆☆☆vgz.nlZorgverzekeraar
- ★★☆☆☆vk.nlMedia
- ★★☆☆☆voetbalprimeur.nlSportmedia
- ★★☆☆☆voetbalzone.nlSportmedia
- ★★☆☆☆weer.nlWeer
- ★★☆☆☆youfone.nlTelecom
- ★★☆☆☆zilverenkruis.nlZorgverzekeraar
- ★★★☆☆annaziekenhuis.nlZiekenhuis
- ★★★☆☆christenunie.nlPolitieke partij
- ★★★☆☆houthoff.comAdvocatenkantoor
- ★★★☆☆itslearning.comOnderwijs
- ★★★☆☆ja21.nlPolitieke partij
- ★★★☆☆nos.nlMedia
- ★★★☆☆nsc.nuPolitieke partij
- ★★★☆☆reddit.comSocial media
- ★★★☆☆schuldhulpmaatje.nlHulpverlening
- ★★★☆☆ster.nlMedia
- ★★★☆☆vvd.nlPolitieke partij
De sites die Nederland het meest opent
De vijftig populairste sites in Nederland, op volgorde van bezoek, met hun privacy-score uit deze meting. De grootste namen halen zelden het podium of de zwarte lijst: ze zitten in het middensegment. Klik een site voor de bevindingen.
- 1google.com★★★★☆Acceptabel
- 2youtube.com★★☆☆☆Risico
- 3facebook.com★★★☆☆
- 4instagram.com★★★★☆Acceptabel
- 5nu.nl★★☆☆☆Risico
- 6reddit.com★★★☆☆Privacy Lek
- 7nos.nl★★★☆☆Privacy Lek
- 8chatgpt.com★★☆☆☆
- 9ad.nl★★☆☆☆Risico
- 10wikipedia.org★★★★☆Acceptabel
- 11linkedin.com★★☆☆☆Privacy Lek
- 12bol.com★★☆☆☆Privacy Lek
- 13x.com★★☆☆☆Risico
- 14live.com★★☆☆☆Risico
- 15pornhub.com★★☆☆☆Risico
- 16telegraaf.nl★☆☆☆☆Risico
- 17funda.nl★☆☆☆☆Privacy Lek
- 18whatsapp.com★★★★☆Acceptabel
- 19amazon.nl★★★☆☆
- 20tiktok.com★★☆☆☆Privacy Lek
- 21xvideos.com★★★☆☆
- 22rtl.nl★★☆☆☆Privacy Lek
- 23netflix.com★☆☆☆☆Privacy Lek
- 24microsoft.com★☆☆☆☆Privacy Lek
- 25buienradar.nl★★☆☆☆Risico
- 26volkskrant.nl★★☆☆☆Risico
- 27marktplaats.nl★★☆☆☆Privacy Lek
- 28coolblue.nl★★☆☆☆Risico
- 29voetbalprimeur.nl★★☆☆☆Privacy Lek
- 30gelderlander.nl★★☆☆☆Risico
- 31vi.nl★☆☆☆☆Privacy Lek
- 32ing.nl★★★★★Beste Keuze
- 33voetbalzone.nl★★☆☆☆Privacy Lek
- 34pinterest.com★★☆☆☆Risico
- 35duckduckgo.com★★★★★Beste Keuze
- 36ns.nl★☆☆☆☆Privacy Lek
- 37rabobank.nl★★☆☆☆Risico
- 38abnamro.nl★★☆☆☆Privacy Lek
- 39sbs6.nl★☆☆☆☆Privacy Lek
- 40tweakers.net★★☆☆☆Risico
- 41ah.nl★★☆☆☆Risico
- 42ziggo.nl★☆☆☆☆Privacy Lek
- 43kpn.com★☆☆☆☆Privacy Lek
- 44booking.com★★☆☆☆Privacy Lek
- 45pathe.nl★★☆☆☆Privacy Lek
- 46jumbo.com★★☆☆☆Privacy Lek
- 47alleen.nlniet meetbaar
- 48autotrack.nl★★☆☆☆Privacy Lek
- 49independer.nl★★☆☆☆Privacy Lek
- 50weer.nl★★☆☆☆Privacy Lek
Alle 211 organisaties
Zoek, filter, sorteer. Iedere kaart is een case file. Klik om de forensische bevindingen te lezen.
Zoek & filter ▾
Zoekmachine:) schone sector
Kennis & referentie:) schone sector
Identity-platform:| middelmaat
Politieke partij:| middelmaat
Social media:( overwegend slecht
Ziekenhuis:( overwegend slecht
Onderwijs:( overwegend slecht
Hulpverlening:( overwegend slecht
Advocatenkantoor:( overwegend slecht
Privacy-keurmerk/advies:( overwegend slecht
Adult:( overwegend slecht
Bank:( overwegend slecht
Retail:( overwegend slecht
AI-platform:( overwegend slecht
Auto & verkeer:( overwegend slecht
Entertainment:( overwegend slecht
IT-consultant:( overwegend slecht
Mobiliteitsbond:( overwegend slecht
Vergelijker:( overwegend slecht
Weer:( overwegend slecht
Zorg-IT:( overwegend slecht
Zorg-info:( overwegend slecht
Zorgverzekeraar:( overwegend slecht
Telecom:( overwegend slecht
Media:( overwegend slecht
Energieleverancier:( overwegend slecht
Verzekeraar:( overwegend slecht
Reizen & transport:( overwegend slecht
Sportmedia:( overwegend slecht
Marktplaats:( overwegend slecht
Software & cloud:( overwegend slecht
Streaming & video:( overwegend slecht
Logistiek:,( ondermaats
Over de Nationale Privacy Index
De Nationale Privacy Index is onafhankelijk privacy-onderzoek door Mick Beer. Geen stichting, geen vereniging, geen partner-organisatie, dit gebeurt op eigen titel.
De index, methodiek en bevindingen op deze pagina zijn de uitkomst van eigen meet- en bronwerk. Gemeten met de eigen BeforeYouMick-scanner (v3.8) en aangevuld met openbare bronnen waar relevant.
Mick Beer is bereikbaar voor tegenspraak, correcties, aanvullende metingen of vragen van geadresseerde organisaties via het contactformulier.
Hoe deze ranking tot stand kwam
Iedere organisatie wordt beoordeeld op zes categorieën. De gewichten hieronder beïnvloeden de sub-scores; voor de eindscore tellen sub-scores gecombineerd met een aantal harde regels die hieronder expliciet staan.
| Categorie | Gewicht | Wat we meten |
|---|---|---|
| A Toestemming | 25% | Kun je trackers weigeren? |
| B Verspreiding | 20% | Met hoeveel partijen wordt jouw bezoek gedeeld? |
| C Data-uitstuur | 20% | Wordt jouw data daadwerkelijk doorgestuurd? |
| D Bewaartermijn | 10% | Hoe lang bewaren ze het? |
| E Jurisdictie | 15% | Onder welk recht valt deze organisatie? |
| F Transparantie en beveiliging | 10% | Hoe transparant en veilig is de techniek? |
Wat is een KRITIEK-bevinding?
Een KRITIEK-bevinding is een meting die wettelijk onmiddellijk onrechtmatig is, niet "best-practice"-advies. Concreet vallen hieronder:
- Trackers actief vóór toestemming (Tw art. 11.7a), tracking-cookies, tracker-scripts of bekende ad/analytics-vendors die laden zonder dat de bezoeker een keuze heeft gemaakt.
- Refuse-knop ontbreekt of werkt niet (AVG art. 7(3)), geen weiger-optie, of trackers blijven actief na klikken op "weigeren".
- Nieuwe trackers ná refuse (Tw art. 11.7a), trackers die expliciet ná de weiger-klik verschijnen.
- Meetbare data-uitstuur (AVG art. 6 + 28), POST-requests met body naar third-parties of ad-vendor-postbacks.
- Session-replay / screen-recording (AVG art. 6 + art. 35), Hotjar, Mouseflow, FullStory, Smartlook, Microsoft Clarity en vergelijkbaar, zonder publieke DPIA en aanvullende waarborgen.
- CNAME-cloaking (AVG art. 5(1)(a)), first-party-camouflage van third-party trackers om browser-bescherming en ad-blockers te omzeilen.
Sinds 20 mei 2026 wordt session-replay/screen-recording (Hotjar, Mouseflow, FullStory, Smartlook, Microsoft Clarity en vergelijkbaar) zonder publieke DPIA en aanvullende waarborgen geclassificeerd als KRITIEK. Grond: session-replay is grootschalige, systematische monitoring van bezoekersgedrag en valt daarmee onder de DPIA-plicht van de Autoriteit Persoonsgegevens (AVG art. 35), terwijl de EDPB-richtsnoeren 2/2023 dergelijke scripts onder het toestemmingsregime van art. 5(3) ePrivacy / Tw art. 11.7a brengen. Ontbreekt toestemming, DPIA óf aanvullende waarborgen, dan faalt de AVG art. 6 lawful basis voor de processing-scope.
Forensische dossiers opgesteld vóór 20 mei 2026 hanteren de eerdere classificatie (ERNSTIG voor session-replay). De feitelijke bevindingen zijn ongewijzigd; uitsluitend de severity-classificatie is aangescherpt op basis van voornoemde DPIA-plicht en EDPB-richtsnoeren.
De ernst-schaal kent drie niveaus: KRITIEK (wettelijk onmiddellijk onrechtmatig, zie hierboven), ERNSTIG (een schending die de eindscore op maximaal 3★ kapt, bv. trackers die ná 'weigeren' blijven staan, of ontvangers/verwerkers niet benoemd in de privacyverklaring conform AVG art. 13.1.e) en LET OP (signaal dat de sub-scores verlaagt, bv. ontbrekende security-headers of bewaartermijn, maar op zichzelf geen keurmerk-cap veroorzaakt).
Veto-regels op de eindscore
Vier harde regels die de eindscore ongeacht het rekenkundig gemiddelde verlagen. Dit is bewust gescheiden van de sub-scores: een lezer ziet de echte spreiding op zes vragen, en ziet ook waarom de totaalscore lager is.
- Drie of meer sub-scores op 1★ → eindscore 1★. Structureel falen op meerdere vragen tegelijk.
- Twee sub-scores op 1★ → eindscore maximaal 2★.
- Eén sub-score op 1★ → eindscore maximaal 3★. Eén kritieke schending is geen "Beste Keuze".
- Eén ERNSTIG of KRITIEK bevinding → eindscore maximaal 3★, ook als alle sub-scores rekenkundig hoog zijn.
Voorbeeld-berekening: inshared.nl scoort op de zes sub-vragen 3-5-5-5-5-4. Gewogen rekenkundig: 0,75 + 1,00 + 1,00 + 0,50 + 0,75 + 0,40 = 4,40 / 5. Maar één ERNSTIG bevinding actief ("refuse-knop laat 1 tracker staan"), veto-regel 4 kapt de eindscore op 3★.
Keurmerken
- Privacy Beste Keuze (5★), alle zes sub-scores ≥ 4, geen KRITIEK of ERNSTIG bevinding, gewogen gemiddelde ≥ 4,5.
- Privacy Acceptabel (4★), geen KRITIEK of ERNSTIG bevinding, ruimte voor verbetering op security-headers of bewaartermijn. Geen privacy-issues op de meet-domeinen.
- Privacy Risico, site heeft minimaal één KRITIEK-bevinding (zie definitie hierboven) of een refuse-knop die meetbaar niet werkt, maar geen aantoonbare data-uitstuur richting advertentie-vendors of session-replay.
- Privacy Lek, meetbare data-uitstuur naar third-parties: session-replay actief (Hotjar, Microsoft Clarity, MS Recorder), advertising-vendor laadt (Meta Pixel, Google Ads), ≥2 POST-requests met body, of third-party Set-Cookie sync. Een Lek-site scoort per definitie laag op "Wordt jouw data doorgestuurd?".
Iedere 1★- en 2★-site heeft minimaal Privacy Risico, geen lege keurmerk-staat.
Wat betekent "Beperkte meting"?
De geautomatiseerde scanner kon de site niet volledig analyseren, meestal door anti-bot-bescherming (Cloudflare-challenge, Akamai-firewall, geavanceerde CAPTCHA), of doordat de cookiebanner niet automatisch herkenbaar was. Sub-scores van deze sites zijn indicatief; we tonen ze grijs en plaatsen geen keurmerk. De organisatie krijgt geen Privacy Beste Keuze, Privacy Risico of Privacy Lek totdat een handmatige meting is gedaan.
Meet-engine
Gemeten met BeforeYouMick v3.8, eigen open-source scanner voor cookies, trackers en data-uitstuur. Drie bezoeken per organisatie (zonder consent / na weigeren / na akkoord) plus een vierde gebruikers-simulatie (HAR-capture met scroll). Resultaten zijn reproduceerbaar tegen de bewaarde HAR-captures en raw scan-output (beschikbaar voor pers/AP op verzoek).
Disclaimer
Een meting is een momentopname. Cookie-banners, vendor-keuze en privacyverklaringen kunnen tussen twee bezoeken veranderen. De cijfers in dit rapport gelden voor de datum bovenaan. Tegenspraak of correctie via het contactformulier op mickbeer.com/contact.