Het Schaduwrijk van Mensen-zoeksites
Er bestaat een categorie websites die volledig is gebouwd op uw persoonlijke informatie. Ze zijn legaal, wijdverspreid en voor de meeste mensen volledig onbekend. Dit zijn de mensen-zoeksites — en ze weten meer over u dan u denkt.
Wat zijn mensen-zoeksites?
Mensen-zoeksites (in het Engels: people search engines of people finder sites) zijn platforms waarmee iedereen uitgebreide persoonsinformatie kan opzoeken over een individu. U typt een naam in — eventueel met een stad of leeftijd — en u krijgt een profiel te zien met adresgeschiedenis, familieleden, telefoonnummers, e-mailadressen en soms zelfs financiële informatie.
Deze sites zijn niet illegaal. Ze bouwen hun databases op uit openbare bronnen: bevolkingsregisters, handelsregisters, rechtbankdossiers, sociale media, telefoongidsen en commerciële datapartners. Maar 'legaal' betekent niet 'onschadelijk': de combinatie van al deze bronnen levert een profiel op dat een aanzienlijk privacyrisico vormt.
Hoe ze data aggregeren
Het businessmodel van mensen-zoeksites is eenvoudig: verzamel zoveel mogelijk publieke en semi-publieke gegevens, aggregeer ze tot coherente persoonspprofielen, en bied die aan als betaalde rapporten of via advertentie-ondersteunde zoekopdrachten.
De dataverzameling verloopt via meerdere kanalen:
- Web scraping van openbare registers: Geautomatiseerde programma's scannen continu het Kadaster, de KVK, rechtbankregisters, gemeentelijke publicaties en andere openbare databanken.
- Sociale media API's en public posts: Publiek zichtbare berichten, profielen en check-ins worden geïndexeerd. Zelfs als uw account privé is, kan metadata worden verzameld.
- Onderlinge data-uitwisseling: Mensen-zoeksites kopen en verkopen data aan elkaar. Een verwijdering bij één site betekent niet dat de data verdwijnt — ze kunnen het opnieuw kopen van een andere broker.
- Historische archieven: Wayback Machine, Google Cache en andere archieven bevatten informatie die al jaren geleden van de oorspronkelijke site is verwijderd.
- Datalekken: Sommige brokers — niet allemaal even scrupuleus — integreren data uit gelekte databases in hun systemen.
De gevaarlijkste mensen-zoeksites voor Nederlanders
Niet alle mensen-zoeksites zijn even gevaarlijk. Hieronder de platforms die het meest actief zijn met Nederlandse en Europese data:
Whitepages.com — Hoog risico
Een van de grootste mensen-zoeksites ter wereld met meer dan 300 miljoen profielen. Biedt uitgebreide adresgeschiedenissen, telefoonnummers en familieverbanden. Agressieve dataverzameling, relatief moeilijk opt-out proces.
Spokeo.com — Hoog risico
Gespecialiseerd in het koppelen van online profielen aan fysieke identiteiten. Spokeo aggregeert sociale media-accounts met adresgegevens en toont foto's, werkgevers en inkomensschattingen. Bekende bron voor doxers.
BeenVerified — Hoog risico
Biedt uitgebreide achtergrondcontroles inclusief voertuigregistraties, veroordelingen en gedetailleerde adreshistorie. Populair bij particuliere opsporingsdiensten en helaas ook bij stalkers.
Pipl.com — Hoog risico
Richt zich op professionals maar is openbaar toegankelijk. Pipl heeft een bijzonder diepe index van sociale media, professionele netwerken en publieke records. Wordt veel gebruikt voor due diligence maar ook voor gerichte aanvallen.
Intelius — Gemiddeld risico
Vergelijkbaar met BeenVerified maar met meer nadruk op zakelijk gebruik. Biedt API-toegang voor bedrijven, wat betekent dat uw data automatisch via andere diensten kan worden opgezocht.
TruthFinder — Gemiddeld risico
Een betaalde dienst die zich presenteert als 'achtergrondcontrole voor veiligheid' maar gebruikt wordt voor allerlei doeleinden. Heeft een uitgebreide database van Amerikaanse data maar verzamelt ook Europese profielen.
Yasni.nl / Yasni.de — Gemiddeld risico
Een Europese mensen-zoekmachine die actief is in Nederland, Duitsland en andere EU-landen. Aggregeert sociale media-profielen, nieuwsartikelen en professionele informatie. Heeft een opt-out proces maar is tijdrovend.
Waarom ze legaal zijn (en dit een probleem is)
Mensen-zoeksites rechtvaardigen hun bestaan door te verwijzen naar het feit dat ze uitsluitend publieke informatie aggregeren. De informatie was toch al publiek beschikbaar — zij maken het slechts makkelijker vindbaar. Juridisch staat dit principe in veel landen als 'aggregatie van publieke informatie' en is het niet verboden.
De AVG heeft hier echter grenzen aan gesteld: ook al zijn gegevens afzonderlijk publiek, de combinatie ervan kan alsnog een onevenredig privacyrisico vormen waartegen u beschermd bent. Dit is het 'aggregatieprobleem': één gegeven (uw naam) is onschuldig, maar naam + adres + telefoonnummer + familieleden + werkgever + routines is een surveillance-profiel.
De handhaving van de AVG op dit terrein is echter beperkt. Veel van de grootste spelers opereren vanuit de VS en negeren Europese verwijderingsverzoeken structureel. De boetes die de AP kan opleggen zijn voor grote internationale bedrijven vaak geen voldoende afschrikking.
Waarom handmatige verwijdering nagenoeg onmogelijk is
Stel u besluit uw profiel handmatig te verwijderen bij alle relevante mensen-zoeksites. Hier is de realiteit:
- Er zijn wereldwijd meer dan 200 actieve mensen-zoeksites; voor Nederland relevante sites zijn er tientallen.
- Elke site heeft een ander opt-out proces — sommige per e-mail, sommige per formulier, sommige vereisen identiteitsverificatie.
- Verwijdering duurt gemiddeld 2-8 weken per site.
- Binnen 3-6 maanden staan uw gegevens er bij de meeste sites opnieuw bij, opgespoeld uit andere bronnen.
- Nieuwe sites ontstaan voortdurend — u kunt nooit een volledig overzicht hebben.
- Sommige sites zijn op het moment van opt-out al offline gegaan en komen terug onder een nieuwe naam met dezelfde data.
Een onderzoek door de Electronic Frontier Foundation (EFF) toonde aan dat handmatig opt-out bij de 50 bekendste sites gemiddeld 40 uur kost. En dit is een eenmalige investering: na enkele maanden begint de cyclus opnieuw.
Het spiegelprobleem: de data-uitwisselingsmarkt
Het meest frustrerende aspect van mensen-zoeksites is de onderlinge data-uitwisseling. Wanneer u uw gegevens laat verwijderen bij Spokeo, kan Spokeo diezelfde gegevens binnen een week opnieuw kopen van een andere broker of mensen-zoekmachine die ze nog heeft. Er is geen centrale instantie die alle brokers tegelijk kan aanschrijven.
Dit is precies waarom geautomatiseerde, continue verwijderingsdiensten een fundamenteel ander resultaat bereiken dan handmatige opt-outs. Een dienst als Uitgewist bewaakt of uw profiel opnieuw wordt aangemaakt en dient direct een nieuw verwijderingsverzoek in. Dit maakt het voor brokers economisch onaantrekkelijk om uw data te blijven verhandelen: de kosten van verwerking van herhaalde verwijderingsverzoeken overtreffen op een gegeven moment de inkomsten uit uw profiel.
Wat u vandaag kunt doen
Begin met de sites die het hoogste risico vormen (zie de lijst hierboven) en dien verwijderingsverzoeken in. Prioriteer sites die verschijnen als u uw eigen naam googelt — dat zijn de sites die een potentiële aanvaller als eerste zal vinden.
Voor structurele bescherming is een geautomatiseerde dienst de meest efficiënte aanpak. Uitgewist dekt meer dan 180 brokers en mensen-zoeksites, bewaakt continue of uw gegevens opnieuw verschijnen en herhaalt verwijderingsverzoeken automatisch. U ontvangt maandelijks een rapport van de verwijderde vermeldingen.
De privacy-industrie heeft dit probleem gecreëerd. Maar u hoeft er niet mee te leven.