Grote steden en bedrijven volgen je via je iPhone

In grote steden volgen gemeenten en bedrijven je via het Wi-Fi-signaal van je iPhone. Een behoorlijke inbreuk op je privacy en daar zijn privacywaakhonden en gemeenten boos over. Maar je kunt ook zelf wat doen om het volgen te voorkomen.
Eveline Meijer - · Laatst bijgewerkt:

Ben je lekker aan het winkelen in een grote stad als Amsterdam, Utrecht of Den Haag? Dan weten de gemeente en bedrijven precies waar je bent, welke route je loopt en hoe lang je ergens blijft. Ze volgen je namelijk via het Wi-Fi- of Bluetooth-signaal van je smartphone, meldt RTL Z.


Vrouw iPhone stad

Gevolgd via je smartphone

Dat volgen wordt onder meer gedaan door Citytraffic, dat samenwerkt met dertig gemeenten. De data die ze verzamelen verkopen ze vervolgens aan gemeenten en winkels. Daarnaast hangt het bedrijf scanapparatuur in steden, zonder dat de gemeente dit weet. Volgens henzelf hebben ze hier geen toestemming voor nodig, omdat ze “gewoon mensen tellen”.

De Nederlandse privacywaakhond Autoriteit Persoonsgegevens (AP) gaat gemeenten en bedrijven wijzen op de voorwaarden die van kracht zijn bij het volgen van mensen via hun smartphone. Hierin staat onder meer dat de verzamelde gegevens alleen gebruikt mogen worden als daar een “wettelijke grondslag” voor is, bijvoorbeeld als je hier toestemming voor hebt gegeven. Dit gebeurt nu niet en er wordt ook geen informatie gegeven over het volgen. De gemeente Rotterdam laat weten dat burgers het hadden kunnen weten, omdat het op de website van de gemeente staat.

Organisaties als gemeenten mogen je alleen via je smartphone volgen als het noodzakelijk is om een taak uit te voeren. De gemeente Utrecht is in ieder geval geschokt door het nieuws. Citytraffic verzamelt namelijk in twee drukke winkelstraten in de stad data van winkelende mensen. Een woordvoerder laat weten dat de gemeente hier niet over ingelicht was en dat ze de zaak gaan onderzoeken.

Wat gebeurt er nu eigenlijk?
Gemeenten en bedrijven volgen je in grote steden via het Wi-Fi- of Bluetooth-signaal van je smartphone. Hierbij wordt het signaal opgevangen en wordt het MAC-adres geregistreerd – het unieke identificatienummer van je smartphone, tablet of laptop. Citytraffic slaat deze vervolgens versleuteld op, maar kan wel zien waar een specifiek apparaat geweest is en hoe lang. Het MAC-adres kan overigens niet worden teruggeleid naar een individu.

Voor iPhone- en iPad-gebruikers met iOS 8 of hoger is dit overigens een stuk moeilijker gemaakt. Apple heeft met iOS 8 namelijk “MAC adress randomization” toegevoegd. Dit houdt in dat je iOS-apparaten willekeurige MAC-adressen uitzenden, zodat je niet langer via je apparaat gevolgd kan worden. Bedrijven en gemeenten die je proberen te volgen krijgen een MAC-adres te zien dat niet overeenkomt met het werkelijke MAC-adres, wat ook wel “MAC Spoofing” genoemd wordt.

Zo voorkom je dat je gevolgd wordt
Mac-adres iPhoneWil je niet gevolgd worden in de grote steden? Dan kun je hier zelf eenvoudige maatregelen voor nemen. Je kunt je onder meer bij Citytraffic uitschrijven voor de dienst, al heb je hier wel het MAC-adres van je Wi-Fi en Bluetooth voor nodig.

Vanwege de blijkbaar grote belangstelling is de site van Citytraffic.nl tijdelijk (?) uit de lucht: “This account has been suspended. Either the domain has been overused, or the reseller ran out of resources.”

Die van je Wi-Fi vind je door naar Instellingen te gaan, vervolgens naar Algemeen en dan naar Info. Als je daar naar beneden scrolt zie je een instelling genaamd Wifi-adres. Het nummer dat je hier achter ziet staan is het MAC-adres van je Wi-Fi. Die van Bluetooth staat in hetzelfde scherm, precies onder je Wi-Fi-adres.

Een andere optie is je WiFi- en Bluetooth-verbinding uitschakelen. Op die manier is er geen signaal om op te pikken, maar bepaalde functies zoals locatiebepaling via GPS werken minder goed. In welke steden je door Citytraffic je precies gevolgd wordt, vind je op hun website.

Revisiegeschiedenis:

  • 2016 - 16 juni: De site van Citytraffic.nl kan de massale belangstelling niet (meer) aan. We hebben een opmerking hierover in het artikel verwerkt.

Informatie

Laatst bijgewerkt
16 juni 2016 om 14:22
Onderwerp
Categorie
Achtergrond

Reacties: 25 reacties

  1. Dit deed oa dixons al heel erg lang. Aan de hand van je Wifi je Mac adres (anoniem)loggen. Op deze manier kunnen ze zien hoeveel mensen er de winkel voorbij lopen en hoeveel mensen er binnen komen. Op deze manier heb je een heel gededaillieerd beeld van het hoe en wat in en om je winkel. Zo kun je bijvoorbeeld een personeelsplanning maken aan de hand van verwachte drukte en ga zo maar door. Erg waardevolle informatie.

  2. Dus gewoon altijd wifi en bluetooth uit als je het zelf niet gebruikt, scheelt nog batterij ook 😉

  3. Origineel geplaatst door RwHendriks
    Erg waardevolle informatie.

    Precies, en daarom is het een slechte zaak dat bedrijven zoals Citytraffic dit doen zonder alle betrokkenen hiervan op de hoogte te brengen.

  4. Origineel geplaatst door Hendry
    Dus gewoon altijd wifi en bluetooth uit als je het zelf niet gebruikt, scheelt nog batterij ook

    Is geen optie als je een adres zoekt in de genoemde steden en bluetooth is de connection met mijn Applewatch

  5. De gemeente Rotterdam laat weten dat burgers het hadden kunnen weten, omdat het op de website van de gemeente staat

    Dit is dan weer zo smerig hè. Alsof je elke week deze sites moet gaan lezen of er iets is veranderd mbt de privacy.

  6. Volgens mij word bij het uitschrijven je echte Mac adres gevraagd die dan vast wel weer misbruikt word.

    Als t vanaf iOS 8 al randomized is, waarom dan de uitschrijving?

  7. Maar als er in iOS 8 en hoger mac spoofing zit is het uitzetten van WiFi toch niet nodig?

  8. @Michel: Ja daar dacht ik ook net aan.

  9. Site van Citytraffic ligt eruit.

  10. Site inmiddels niet bereikbaar.

  11. Origineel geplaatst door FP
    Maar als er in iOS 8 en hoger mac spoofing zit is het uitzetten van WiFi toch niet nodig?

    Dat vroeg ik me inderdaad ook al af na het lezen van dit artikel. Ik spoof mezelf toch nu al?

  12. De website van Citytraffic lijkt offline. Zowel de link om uit te schrijven als de link naar hun website geven bij mij ‘Not found’.

  13. @Sabina: Bij mij ook…
    Hoezo verdacht?

  14. This account has been suspended.
    Either the domain has been overused, or the reseller ran out of resources.

    [grinnik] blijkbaar hebben teveel mensen zich willen uitschrijven waardoor citytraffic door hun datalimiet heen is…

  15. @Hendry: Precies doe ik ook bluetooth staat sowieso al nooit aan, alleen naar een IOS update moet ik die iedere keer uitzetten 😛

  16. Als ze niet kunnen achterhalen wie achter de telefoon zit is het dan wel een privacy geval?

  17. Natuurlijk kunnen ze dat wel achterhalen Google heette toch ook al lang

  18. LOL. Juist door je hier “af te melden” kunnen ze exact nagaan welk mailadres bij welk mac-adres hoort :s.

  19. Niet alleen iPhone neem ik aan , maar ook o.a. Android toestellen kunnen gevolgd worden?
    Maar iOS heeft MAC spoofing en de rest niet?

  20. Eigenlijk is dit de omgekeerde wereld.Zij doen iets waar ze geen toestemming voor hebben of deze eerst moeten verkrijgen.Maar dat lappen ze aan hun laars.En als ik dan niet de dupe wil worden van deze privacy schending moet ik me uitlaten schrijven bij dit bedrijf ipv dat dit bedrijf keihard word aanpakt..Dit is weer de Nederlandse privacy wetgeving op zijn smalst..

  21. Origineel geplaatst door Arthur
    Eigenlijk is dit de omgekeerde wereld.Zij doen iets waar ze geen toestemming voor hebben of deze eerst moeten verkrijgen.Maar dat lappen ze aan hun laars.En als ik dan niet de dupe wil worden van deze privacy schending moet ik me uitlaten schrijven bij dit bedrijf ipv dat dit bedrijf keihard word aanpakt..Dit is weer de Nederlandse privacy wetgeving op zijn smalst..

    Helaas, inderdaad, de negatieve optie (aka opt-out) rukt steeds verder op 😢.
    Dit is weer net zoiets als het bel-me-niet-register, eigenlijk ook al de wereld op zijn kop. Maar iets dergelijk was trouwens bijna ook gebeurd voor orgaandonatie. Wel héél merkwaardig dat dan juist dat, voor een goed doel, wèl wordt geblokkeerd en voor bot winstbejag het ‘wie zwijgt stemt toe’ principe gewoon wordt getolereerd en zelfs door gemeenten aangemoedigd en gebruikt 🤔

    Wifi gebruik ik overigens bijna nooit op de iPhone, helemaal nu ik onlangs mijn mobiele databundel fors heb uitgebreid, en staat (zeker buitenshuis) dus vrijwel altijd uit. Maar zoals @dries6951 terecht opmerkt heb je met een Apple watch niet zo heel veel keus mbt bluetooth. Nou kun je die natuurlijk wel in vliegtuigmodus zetten buiten de deur, maar dan heb je eigenlijk ineens een heel dure dumbwatch om je pols 😕

  22. Zou fijn zijn als je wifi op basis van locatie automatisch aan of uit kon laten zetten. Maar dan kan naar mijn weten niet met bijvoorbeeld Workflow of een andere app.
    Toch?!

  23. Overigens vind ik dit wel een storm in glas water verhaal. Heb er persoonlijk geen moeite mee als ik wordt gevolgd adhv mijn mac adres, om me te tellen. Wellicht dat het wat anders wordt als er meer mee gebeurt dan alleen tellen. Om die reden is het denk ik raadzaam voor dit soort partijen om er goed over te informeren, want het “in het geniep” meten wekt niet het vertrouwen dat dat alles is wat ze doen.

  24. Origineel geplaatst door Eimert
    @BoekMark: IFTTT!
    https://ifttt.com/recipes/302237-turn-off-wifi-when-you-leave-home-to-save-power

    Daar ga ik eens naar kijken 😀 .

    Verder boeit het me eigenlijk niet 😛 . Dit is een van de dingen die ik wil gaan maken met mijn arduino, niet om geld mee te verdienen, maar meer om de code en alles onder de knie te krijgen 🙂 .