facebook-pixel

Datahandelaren: Wie Verkoopt Jouw Persoonlijke Gegevens in 2026?

L
Lunyb Beveiligingsteam
··9 min read

Elke keer dat je online een formulier invult, een app installeert of een website bezoekt, laat je sporen achter. Wat de meeste mensen niet beseffen: die sporen worden verzameld, gebundeld en verkocht door een schaduwindustrie die miljarden waard is. Datahandelaren (in het Engels: data brokers) verdienen hun geld door persoonlijke gegevens van miljoenen mensen te verzamelen en door te verkopen aan adverteerders, verzekeraars, werkgevers en zelfs overheden.

In deze uitgebreide gids leggen we uit wie deze datahandelaren zijn, welke informatie ze over jou verzamelen, hoe ze aan die gegevens komen, en vooral: wat je eraan kunt doen. We behandelen ook de juridische kaders binnen de EU en Nederland, waaronder de AVG en de rol van de Autoriteit Persoonsgegevens (AP).

Wat zijn datahandelaren?

Datahandelaren zijn bedrijven die persoonlijke gegevens van consumenten verzamelen uit talloze bronnen, deze gegevens combineren tot uitgebreide profielen, en deze profielen vervolgens verkopen of verhuren aan derden. Ze opereren grotendeels op de achtergrond: je hebt waarschijnlijk nog nooit een direct contract met een datahandelaar gesloten, maar zij weten wel bijzonder veel over jou.

De data-broker industrie wordt wereldwijd geschat op meer dan 250 miljard euro per jaar. In Nederland en Europa opereren zowel lokale spelers als grote internationale bedrijven zoals Acxiom, Experian, Oracle Data Cloud, en LiveRamp.

Twee hoofdtypen datahandelaren

  1. Marketing-datahandelaren: Verkopen profielen aan adverteerders om gerichte reclames mogelijk te maken.
  2. Risico-datahandelaren: Leveren gegevens aan verzekeraars, banken en werkgevers voor kredietbeoordeling, verzekeringspremies en achtergrondchecks.

Welke gegevens verkopen datahandelaren?

De hoeveelheid informatie die datahandelaren verzamelen is enorm. Een gemiddeld profiel bevat honderden tot duizenden datapunten per persoon. Hieronder een overzicht van de meest verhandelde categorieen:

Categorie Voorbeelden van gegevens Bron
Basisidentiteit Naam, adres, geboortedatum, telefoonnummer, e-mailadres Openbare registers, klantendatabases
Financieel Inkomen, hypotheek, schulden, uitgavenpatroon Kredietbureaus, banken, retailers
Gezondheid Medicijngebruik, aandoeningen, fitness-gewoonten Apps, wearables, apotheken
Gedrag online Bezochte websites, zoekopdrachten, klikgedrag Cookies, trackers, browsers
Locatie GPS-data, bewegingspatronen, werk- en woonplek Smartphone-apps, WiFi-netwerken
Demografisch Opleiding, gezinssamenstelling, politieke voorkeur Enquetes, sociale media
Gevoelig Religie, seksuele orientatie, etniciteit Afgeleid uit gedrag en aankopen

Hoe komen datahandelaren aan jouw gegevens?

Datahandelaren gebruiken tientallen verschillende methoden om informatie te verzamelen. De meeste zijn technisch legaal, maar vaak ondoorzichtig voor consumenten.

1. Openbare bronnen en overheidsregisters

In Nederland zijn bepaalde gegevens uit registers zoals de Kamer van Koophandel, het Kadaster en gerechtelijke registers openbaar toegankelijk. Datahandelaren scrapen deze bronnen systematisch.

2. Websites en apps die data doorverkopen

Veel gratis apps en websites financieren zichzelf door gebruikersgegevens door te verkopen. Denk aan weer-apps die je locatie constant volgen, zaklamp-apps die contactenlijsten uploaden, of quiz-sites die je Facebook-profiel binnenhalen.

3. Loyaliteitsprogramma's en klantenkaarten

Elke keer dat je een klantenkaart scant bij een supermarkt of drogist, wordt je aankoopgedrag vastgelegd. Veel retailers verkopen deze data (al dan niet gepseudonimiseerd) door aan datahandelaren.

4. Cookies en online trackers

Third-party cookies, pixels van Facebook en Google, en talloze andere trackers volgen jouw gedrag over verschillende websites heen. Deze data wordt in real-time gedeeld met advertentienetwerken en datahandelaren.

5. Datalekken en 'grijze' handel

Wanneer bedrijven gehackt worden en klantendata lekt, komt deze informatie vaak op zwarte markten terecht. Sommige datahandelaren opereren op de grens van het legale door dergelijke datasets op te kopen.

6. Enquetes en prijsvragen

Die 'win een iPhone'-prijsvraag op Facebook? De kans dat je wint is minimaal, maar de kans dat je gegevens verkocht worden is bijna 100%.

De grootste datahandelaren die actief zijn in Nederland

Hoewel veel Nederlanders nog nooit van deze bedrijven hebben gehoord, hebben ze waarschijnlijk allemaal een dossier over jou:

  • Acxiom (LiveRamp): Amerikaanse gigant met profielen van naar schatting 2,5 miljard mensen wereldwijd.
  • Experian: Van oorsprong kredietbureau, nu ook actief in marketing-data.
  • Oracle Data Cloud: Bundelt data uit honderden bronnen voor advertentie-targeting.
  • Nielsen: Bekend van kijkcijfers, maar ook grote speler in consumentendata.
  • Focum en EDR Credit Services: Nederlandse spelers gespecialiseerd in kredietinformatie.
  • Cendris (onderdeel van PostNL): Nederlandse marketing-data leverancier.

De risico's van de datahandel voor consumenten

Waarom zou je je zorgen maken over datahandelaren? De impact is groter dan de meeste mensen beseffen.

Discriminatie en uitsluiting

Wanneer verzekeraars of werkgevers toegang krijgen tot uitgebreide profielen, kunnen ze mensen uitsluiten op basis van gezondheid, financiele situatie of leefstijl. Dit is vaak onzichtbaar voor het slachtoffer.

Prijsdiscriminatie

Sommige webshops tonen verschillende prijzen aan verschillende bezoekers, gebaseerd op profielen van datahandelaren. Als je op een dure smartphone surft, betaal je mogelijk meer voor exact hetzelfde product.

Identiteitsfraude

Uitgebreide profielen met persoonlijke details zijn goud waard voor oplichters. Bij een datalek bij een datahandelaar komt niet slechts een naam en e-mailadres op straat te liggen, maar een compleet dossier.

Manipulatie en beinvloeding

Het Cambridge Analytica-schandaal liet zien hoe datahandelaren-profielen gebruikt kunnen worden voor politieke manipulatie. Micro-targeting maakt zeer specifieke beinvloeding mogelijk.

Wat zegt de AVG over datahandelaren?

De Algemene Verordening Gegevensbescherming (AVG) van de EU stelt strenge eisen aan de verwerking van persoonsgegevens. Datahandelaren die gegevens van Nederlanders of andere EU-burgers verwerken, moeten zich aan deze regels houden, ongeacht waar ze gevestigd zijn.

Belangrijke rechten onder de AVG

  1. Recht op inzage (artikel 15): Je mag opvragen welke gegevens een datahandelaar over jou bewaart.
  2. Recht op rectificatie (artikel 16): Onjuiste gegevens moeten gecorrigeerd worden.
  3. Recht op vergetelheid (artikel 17): Je kunt eisen dat je gegevens verwijderd worden.
  4. Recht op bezwaar (artikel 21): Je kunt bezwaar maken tegen verwerking voor direct marketing.
  5. Recht op dataportabiliteit (artikel 20): Je kunt je gegevens opvragen in een machineleesbaar formaat.

De Autoriteit Persoonsgegevens (AP) houdt in Nederland toezicht op de naleving van de AVG. Bij klachten kun je hier terecht. In 2023 en 2024 heeft de AP verschillende datahandelaren beboet voor overtredingen, waaronder onvoldoende transparantie en het ontbreken van geldige grondslagen voor verwerking.

Hoe bescherm je jezelf tegen datahandelaren?

Volledig onzichtbaar worden voor datahandelaren is in de praktijk vrijwel onmogelijk, maar je kunt de hoeveelheid data die over je verzameld wordt drastisch beperken.

1. Vraag je gegevens op en laat ze verwijderen

Stuur AVG-verzoeken naar de grote datahandelaren. Zowel Acxiom, Experian als Oracle hebben verplichte opt-out procedures. Websites zoals de Autoriteit Persoonsgegevens bieden voorbeeldbrieven.

2. Beperk cookies en trackers

Gebruik een browser met sterke privacy-instellingen zoals Brave of Firefox met verscherpte tracking-preventie. Installeer extensies zoals uBlock Origin en Privacy Badger om trackers te blokkeren.

3. Gebruik encrypted DNS

DNS-verzoeken onthullen welke websites je bezoekt. Door encrypted DNS-diensten zoals Cloudflare (1.1.1.1) of Quad9 (9.9.9.9) te gebruiken, voorkom je dat je internetprovider en andere partijen deze data kunnen inzien en doorverkopen.

4. Wees kritisch met apps

Voordat je een app installeert, controleer de gevraagde permissies. Een zaklamp heeft geen toegang tot je contacten nodig. Verwijder apps die je niet gebruikt.

5. Gebruik wegwerp-e-mailadressen

Voor eenmalige registraties: gebruik diensten zoals SimpleLogin of AnonAddy om alias-e-mailadressen aan te maken. Dit voorkomt dat je hoofd-e-mailadres in databases van datahandelaren belandt.

6. Deel geen onnodige gegevens

Sla klantenkaarten over waar mogelijk. Vul formulieren met alleen verplichte velden in. Doe niet mee aan prijsvragen die om te veel informatie vragen.

7. Bescherm je URL's en klikgedrag

Wanneer je links deelt of ontvangt, kunnen deze tracking-parameters bevatten die informatie prijsgeven. Een privacy-vriendelijke URL-verkorter zoals Lunyb biedt schone, korte links zonder invasieve tracking, wat handig is voor zowel het delen als het beperken van datalekken. Voor zakelijk gebruik in Belgie kun je onze gids lezen over de beste URL verkorters voor Belgische bedrijven in 2026.

8. Beveilig je netwerkverbinding

Vooral op openbare netwerken loop je risico dat je gegevens onderschept worden. Lees onze uitgebreide gids over de veiligheid van openbaar WiFi voor concrete tips.

Wat kunnen bedrijven doen?

Ook bedrijven, zeker in het MKB, moeten zich bewust zijn van datahandelaren. Enerzijds als 'consument' van marketing-data (waar je juridische risico's mee loopt), anderzijds als potentieel doelwit van datalekken die deze industrie voeden.

  • Kies leveranciers zorgvuldig en controleer waar zij hun data vandaan halen.
  • Voer een DPIA (Data Protection Impact Assessment) uit bij het inzetten van datahandelaren-data.
  • Beperk je eigen dataverzameling tot het strikt noodzakelijke (dataminimalisatie).
  • Investeer in cybersecurity om te voorkomen dat je klantendata op de zwarte markt belandt.

Voor Belgische ondernemers hebben we een aparte cybersecurity-gids voor KMO's geschreven, die ook relevant is voor Nederlandse MKB-bedrijven.

De toekomst van de datahandel

De data-industrie staat onder toenemende druk. Enkele belangrijke ontwikkelingen om in de gaten te houden:

Einde van third-party cookies

Google Chrome heeft third-party cookies grotendeels uitgefaseerd, wat het traditionele verdienmodel van datahandelaren onder druk zet. Alternatieven zoals 'contextual advertising' en 'first-party data' winnen terrein.

Strengere Europese wetgeving

De Data Act, de Digital Services Act (DSA) en de Digital Markets Act (DMA) leggen extra verplichtingen op aan bedrijven die met persoonsgegevens werken. Boetes lopen op tot 6% van de wereldwijde omzet.

AI en profilering

Kunstmatige intelligentie maakt het mogelijk om met minder ruwe data uitgebreidere profielen te maken. Dit brengt nieuwe risico's met zich mee, vooral rond geautomatiseerde besluitvorming.

Groeiend consumentenbewustzijn

Steeds meer consumenten worden zich bewust van de waarde van hun data. Diensten die privacy als kernwaarde hebben (zoals privacy-vriendelijke zoekmachines, browsers en URL-verkorters) groeien snel.

FAQ: Veelgestelde vragen over datahandelaren

Is de handel in persoonsgegevens in Nederland legaal?

Ja, mits datahandelaren zich houden aan de AVG. Ze moeten een geldige grondslag hebben (meestal toestemming of gerechtvaardigd belang), transparant zijn over hun activiteiten, en de rechten van betrokkenen respecteren. In de praktijk overtreden veel datahandelaren deze regels, wat regelmatig leidt tot boetes van de Autoriteit Persoonsgegevens.

Hoe kom ik erachter welke datahandelaren gegevens over mij hebben?

Je kunt bij de bekende datahandelaren (Acxiom, Experian, Oracle, LiveRamp, Cendris) een AVG-inzageverzoek indienen. Ze zijn wettelijk verplicht binnen een maand te reageren. Op de website van de Autoriteit Persoonsgegevens vind je voorbeeldbrieven. Voor een compleet overzicht is echter volharding nodig; de industrie kent honderden spelers.

Kan ik mijn gegevens volledig laten verwijderen?

Onder artikel 17 AVG (recht op vergetelheid) heb je in veel gevallen inderdaad het recht om verwijdering te eisen. Er zijn uitzonderingen, bijvoorbeeld wanneer verwerking noodzakelijk is voor wettelijke verplichtingen of het uitoefenen van vrijheid van meningsuiting. Voor de meeste marketing-doeleinden geldt dit recht wel onverkort.

Wat is het verschil tussen een datahandelaar en een gewoon marketingbedrijf?

Een marketingbedrijf gebruikt vaak zijn eigen klantendata om campagnes te maken. Een datahandelaar heeft geen directe klantrelatie met de consumenten wiens gegevens hij verwerkt; hij koopt en verkoopt data als handelswaar. Deze indirecte relatie maakt datahandelaren ondoorzichtiger en juridisch controversieler.

Helpt het om alleen incognito te browsen?

Beperkt. Incognito-mode voorkomt dat je browsergeschiedenis lokaal wordt opgeslagen, maar websites, advertentienetwerken en je internetprovider kunnen je activiteit nog steeds zien. Voor echte bescherming heb je een combinatie nodig van tracker-blokkers, encrypted DNS, privacy-vriendelijke tools en bewust gedrag online.

Conclusie

Datahandelaren opereren in een schaduweconomie die bijna niemand kent, maar iedereen raakt. Ze verzamelen honderden datapunten per persoon en verkopen deze aan de hoogste bieder. De impact reikt van irritante gerichte advertenties tot serieuze zaken als prijsdiscriminatie, verzekeringsuitsluiting en identiteitsfraude.

Gelukkig staat je niet volledig machteloos. Door bewust met je data om te gaan, gebruik te maken van je AVG-rechten, en te kiezen voor privacy-vriendelijke tools, kun je de hoeveelheid informatie die over jou circuleert flink beperken. De strijd om je persoonlijke gegevens is er een van bewustwording en actieve keuzes. Elke stap die je zet, is een stap richting meer controle over je digitale leven.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles