TikTok registreert bezoeken aan websites buiten het sociale-mediaplatform met behulp van een zogenaamde pixel, een stukje programmacode. TikTok gebruikt deze informatie om gericht te adverteren. Uit eerder onderzoek van BNR bleek al dat meer dan duizend Nederlandse websites zo gegevens over hun bezoekers met TikTok delen.

De techniek is niet verboden zolang de gebruiker toestemming geeft. Andere grote techbedrijven gebruiken de methoden al jaren, maar waar Meta en Google transparant zijn over de gegevens die ze zo verzamelen, hield TikTok die tot deze week geheim. Gebruikers die om inzage in de verzamelde gegevens verzochten kregen te horen dat ze niet bestonden. Moederbedrijf ByteDance schond hiermee het meest elementaire recht van gebruikers, zeggen experts tegen BNR.

In Europese en Nederlandse wetgeving is vastgelegd dat gebruikers altijd hun eigen persoonlijke gegevens mogen zien. Dit zogenaamde 'recht op inzage' vormt het fundament onder alle andere privacywetgeving, zegt Gerrit-Jan Zwenne, hoogleraar recht en de informatiemaatschappij aan de Universiteit Leiden. 'Als je een verzoek doet, moet TikTok een volledig overzicht geven van de persoonsgegevens die ze over jou hebben', zegt Zwenne. 

Bij de grootste techbedrijven loopt het aantal gebruikers in de honderden miljoenen. Inzage in persoonlijke gegevens is hier daarom volledig geautomatiseerd. TikTok kent ook zo'n automatische inzagefunctie.

BNR vroeg daarmee over de loop van vier maanden voor vijf accounts de geassocieerde persoonsgegevens op. Het bezoek aan websites buiten TikTok ontbrak elke keer. Het tekstbestand dat de gegevens zou moeten bevatten is leeg. 'You have no data in this section', viel er te lezen.

Om er zeker van te zijn dat de gegevens wel geregistreerd werden, maakte BNR een website aan met daarop een TikTok-pixel. In het advertentiesysteem viel te zien dat TikTok elk bezoek aan de site vastlegde. Ook kregen de accounts na een bezoek aan een webpagina met een pixel zogenaamde 'retargetingcampagnes' geserveerd, exclusief voor sitebezoekers. Een gebruiker werd bijvoorbeeld na een bezoek aan jobs.jumbo.nl op TikTok bestookt met openstaande vacatures bij de supermarkt.

Volgens Gunes Acar, universitair docent Digital Security aan de Radboud Universiteit, lijdt het geen twijfel dat TikTok zijn gebruikers volgt buiten het platform. 'TikTok pitcht deze dienst ook zo naar haar adverteerders.'

BNR informeerde begin september voor het eerst over de heimelijke dataverzameling bij TikTok. Het bedrijf ging niet inhoudelijk in op vragen, maar een woordvoerder liet telefonisch weten dat de app was aangepast. Sinds vorige week kunnen gebruikers hierdoor met terugwerkende kracht alsnog hun gegevens opvragen. Zo valt te zien dat TikTok de data minstens sinds mei vorig jaar registreerde en mogelijk nog langer.

Alles bij de bron; BNR