© PXimport

Wat weet Google van me?

Geplaatst: 20 juli 2011 - 09:31

Aangepast: 16 november 2022 - 09:26

Ignace de Groot

Google is sinds de oprichting in 1998 uitgegroeid tot een multinational en tot de belangrijkste speler op het internet. Het geheim van dit succes: advertenties. Het geheim van deze advertenties: informatie, en het liefst ook over u! Welke gegevens verzamelt Google zoal, en vooral: hoe houdt u daar zelf controle over?

Google is allang niet meer alleen een zoekmachine die zorgt dat u snel informatie vindt op internet. Het is een gigantisch bedrijf geworden, waarmee u zo'n beetje al uw zaken op internet regelt. Uw informatie, nieuws, e-mail, contacten, agenda's, foto's, filmpjes, zelfs uw documenten raadpleegt u via Google. En dan heeft Google natuurlijk het liefste dat u dat met Chrome doet, Googles eigen browser.

Deel 1: Over Googles privacybeleid

1. The good guys

Internetgigant Google doet er alles aan om zijn imago van een goedbedoelend bedrijf hoog te houden. Het bedrijfscredo 'Don't be evil' klinkt geruststellend en een van de basisprincipes van Googles bedrijfsfilosofie is "focussen op het leveren van de optimale gebruikservaring". U, als gebruiker, staat dus centraal en Google is er voor u! En dat u zich echt niet ongemakkelijk hoeft te voelen bij het idee dat Google op alle mogelijke manieren informatie (over u) bij elkaar sprokkelt om die gebruikservaring optimaal te houden, hoort u uit Googles privacybeleid te kunnen afleiden. Op die pagina vindt u bovendien een link naar een webformulier waar u met al uw privacyvragen terecht kunt. Netjes dus. Om ook diehard critici te overtuigen, voorziet Google in een Privacycentrum inclusief veelgestelde vragen en zelfs in een reeks 'Hulpprogramma's voor privacy', met als opvallendste onderdelen het Google Dashboard en het Data Liberation Front.

© PXimport

"Bij Google begrijpen we dat privacy belangrijk is voor onze gebruikers."

2. The bad guys

Tot zover Googles beweringen zelf. De praktijk blijkt iets weerbarstiger. Zo verklaarde Google zich pas onder stevige druk bereid de IP-adressen, gekoppeld aan zoekopdrachten, niet langer onbeperkt maar 'slechts' achttien en uiteindelijk negen maanden bij te houden. Of wat te denken van het feit dat de Google-wagens, tijdens hun mobiele fotosessies voor Street View, niet alleen de SSID's en MAC-adressen van draadloze routers in kaart brachten, maar zelfs een tijdlang gegevens opslagen die over onbeveiligde WLAN's werden verstuurd? Google ontkende in alle toonaarden, maar beweerde naderhand dat het om een 'ongelukkige softwarefout' ging. Hoe dan ook, het CBP (College Bescherming Persoonsgegevens) in Nederland heeft zeer onlangs met een boete tot 1 miljoen euro gedreigd, precies omwille van dit 'wifi sniffing'. Ook landen als het Verenigd Koninkrijk, Frankrijk en Duitsland hebben Google hiervoor veroordeeld.

Uitspraken, opgetekend uit de mond van Google CEO Eric Schmidt, als: "If you have something that you don't want anyone to know, maybe you shouldn't be doing it in the first place", versterken evenmin het vertrouwen in

. In datzelfde interview geeft Schmidt ook toe dat het niet is uitgesloten dat informatie, verzameld door Google, aan regeringsinstanties wordt doorgespeeld. Google geeft hierin wel enige openheid (zie http://ct.link.ctw.nl/gog), maar veel meer dan vaag en gedateerd cijfermateriaal krijgt u niet te zien.

© PXimport

Ook regeringsinstanties zijn in Googles databanken geïnteresseerd.

© PXimport

Google: van Jedi tot Darth Vader?

3. Weg van Google?

Nu kunt u redeneren dat iemand die zich bij deze wetenschap onbehaaglijk voelt, Google gewoon links moet laten liggen. Dat is echter niet altijd praktisch: de diensten van Google zijn nu eenmaal goed en veelal gratis, en het is soms lastig een degelijk(er) alternatief te vinden. En wanneer u toch de overstap maakt: hoe zeker bent u dat de andere dienstverlener zijn privacybeleid veel beter op orde heeft?

Bovendien is het eenvoudigweg niet altijd mogelijk aan Google te ontsnappen. Zo zijn er ontelbare sites waarop advertenties van Google worden getoond (waaronder de sites die deel uitmaken van het Google Display Network). Al deze sites laten in principe cookies op uw systeem achter, ongeacht welke browser u gebruikt. Bovendien zijn er ook talloze sites die gebruikmaken van Google Analytics, een geavanceerde tool voor webanalyse. Deze sites leggen heel wat gegevens van u vast, zoals uw IP-adres, bezoektijd en -duur van webpagina's, waar u op klikt enzovoort. Deze data worden bovendien richting Google-servers gestuurd, in de Verenigde Staten.

Of u dat comfortabel vindt of niet: Google heeft u op een of andere manier wel in zijn macht. Dat Google intussen ook volop investeert in onder meer kabelmaatschappijen, elektriciteitsleveranciers en DNA-research, en intussen al Google Health in de lucht heeft (een online databank voor het bijhouden van uw medische gegevens), maakt duidelijk dat het internetbedrijf zijn greep alleen nog maar wil verstevigen. Misschien voelt u zich gerustgesteld door de woorden "You are in control; you choose what you want to share and what you want to keep private", wij hebben zo onze bedenkingen.

Helemaal ontsnappen aan Google is dus nagenoeg onmogelijk. Dat neemt niet weg dat u in elk geval enkele voorzorgen kunt nemen om de datastroom van uw pc richting Google te beperken. In het vervolg van dit artikel bekijken we enkele Google-diensten in meer detail. We vertellen u welke gegevens u langs die weg dreigt door te spelen, en hoe u daar alsnog (meer) controle over krijgt.

© PXimport

Google Analytics: ongemerkt leggen talloze sites uw bewegingen vast en sturen die naar het moederschip.

© PXimport

Op bezoek bij dokter Google?

Data Liberation Front

The Data Liberation Front is de wat bombastische naam van een (jawel) Google-project dat u concrete tips en technieken aan de hand doet om u sneller toe te laten data niet alleen naar een of andere Google-service over te hevelen, maar ook om allerlei persoonlijke data uit een Google-dienst weg te halen. U kunt hier terecht voor maar liefst 28 services. Waarom Google in deze dienst voorziet? CEO Eric Schmidt heeft alvast een pasklaar antwoord: hoe word je groot zonder slecht te zijn? We sluiten onze gebruikers niet op.

 

© PXimport

Hoe u 'weg van Google' ook ziet: het Data Liberation Front reikt u handige tips aan.

Deel 2: Browser Chrome

4. Welke gegevens?

We laten Googles browser het spits afbijten: Chrome. Deze browser is behoorlijk veelbesproken, al was het maar omdat aan elke installatie een uniek ID is gekoppeld dat bij het eerste gebruik meteen richting Google vertrekt. Volgens Google bedoeld om het succes van de browser te meten, volgens privacy-watchers verdacht omdat het ID persistent bleek. Ook hier bond Google pas na stevig protest in. Het ID verdwijnt na de eerste update van uw browser. Over updates gesproken: die worden volautomatisch gedaan, gezien er standaard ook een achtergrondproces (Google Update) wordt geïnstalleerd. Dit proces verstuurt regelmatig ook informatie richting Google, onder meer over hoeveel personen de browser gebruiken en hoe vaak, evenals over de manier waarop u Chrome hebt verkregen. Jawel, ook dit laatste is voor Google van belang. Hebt u Chrome bijvoorbeeld via een of andere promotiecampagne opgehaald, dan wordt tevens een tag aan uw browser gekoppeld. Die vindt u terug in het webadres bij alle Google-zoekopdrachten die u uitvoert vanaf de omnibox (de tag begint met de code ?rlz=). Verder, hebt u al eens een foutieve url ingevoerd? Dan krijgt u standaard een pagina van Google te zien, mogelijk met suggesties voor andere url's. Het meest frappant zijn wellicht nog de functies die opduiken bij het invoeren van trefwoorden in de adresbalk. Google Suggest (automatisch aanvullen) stelt automatisch woorden voor, terwijl u typt, krijgt u aanvullende suggesties voor uw zoekopdracht of webadres te zien. De voorspellingsservice Google Instant zorgt dat er al terwijl u typt mogelijk relevante zoekresultaten in het browservenster verschijnen. Omdat deze functies samenhangen met de standaardzoekmachine van uw browser, komen we daar later in dit artikel op terug. Wel vertellen we alvast dat Google Instant standaard niet is ingeschakeld in Chrome (zie Opties / Basisinstellingen / Zoeken) en dat geldt ook voor de service die ervoor zorgt dat u uw bladwijzers en andere voorkeuren met andere computers kunt synchroniseren. Activeert u deze service toch (via Opties / Persoonlijke items / Synchronisatie instellen), weet dan dat ook die gegevens op de Google-servers belanden. Ten slotte zijn er nog de gebruikersstatistieken en crashmeldingen die eveneens richting Google gaan, indien u deze functie zelf hebt geactiveerd. U checkt de status via Opties / Geavanceerde opties / Privacy.

5. Welke maatregelen?

Vermijdt u liever functies als Google Instant, synchronisatie, gebruikersstatistieken en crashmeldingen, dan kunt u deze gemakkelijk via de instellingen van de browser inschakelen. Het Google Update-proces uitschakelen is iets lastiger. Roep het venster Uitvoeren op (via Windows-toets+R) en voer het commando msconfig uit. Op het tabblad Opstarten verwijdert u het vinkje bij Google Update. Start vervolgens de Taakplanner op (in Windows 7 via Start / Alle programma's / Bureau-accessoires / Systeemwerkset / Taakplanner), open Bibliotheek voor Taakplanner in het linkerpaneel en verwijder de items met GoogleUpdate[...] in het middenpaneel.

Wilt u de promotag kwijt, dan zit er weinig anders op dan Chrome te verwijderen en het programma zelf rechtstreeks van www.google.com/chrome te downloaden en te installeren. Stuurt u liever geen foutief ingevoerde url's naar Google, dan deactiveert u dat snel door het vinkje weg te halen bij Opties / Geavanceerde opties / Een webservice gebruiken voor het oplossen van navigatiefouten. De unieke installatie-ID blijkt hardnekkiger. Wilt u die vermijden en toch Chrome niet écht overboord gooien, dan kunt u de installatie van de opensource-browser SRWare Iron overwegen. Deze is net als Chrome op het Chromium-project gebaseerd en lijkt ook erg op Chrome. Alleen hebben de makers van Iron korte metten gemaakt met zowat alle hierboven vermelde privacy-kwesties, zoals u in detail op de genoemde site kunt lezen.

© PXimport

Een promotag bij elke zoekopdracht vanuit Chromes omnibox.

© PXimport

Gelukkig zijn niet alle 'privacygevoelige' functies standaard in Chrome geactiveerd.

© PXimport

Links Chrome, rechts Iron: zoek de verschillen!

Deel 3: Zoekmachine

6. Welke gegevens?

Het zal u al zijn opgevallen dat automatisch de Nederlandstalige versie van de zoekmachine van Google verschijnt wanneer u naar www.google.com surft. Google weet dus waar u vandaan komt. Maar er is meer aan de hand. Met behulp van cookies - tekstbestandjes die de website via uw browser op uw pc opslaat - weet Google welke zoekopdrachten u hebt uitgevoerd en welke zoekresultaten u hebt aangeklikt. Deze gegevens, die Google naar eigen zeggen 180 dagen bijhoudt, maken het mogelijk de zoekresultaten te personaliseren. Wat u daar precies moet onder verstaan, blijft vrij vaag. Google heeft het zelf over: "relevantere en nuttigere zoekresultaten, aanbevelingen en andere gepersonaliseerde functies". U kunt er alvast van opaan dat daar gerichte advertenties bij horen. Overigens maakt Google hiervoor niet alleen gebruik van uw zoekgeschiedenis: Google kan ook informatie over uw locatie aanspreken. Die is dan bijvoorbeeld gebaseerd op uw IP-adres of op een standaardlocatie die u bijvoorbeeld via Google Maps eerder hebt ingesteld. Beschikt u over een Google-account en bent u tijdens uw zoekopdrachten bij Google aangemeld, dan tapt Google uit een nog dieper vat: uw webgeschiedenis! Die houdt namelijk uw hele zoekgeschiedenis bij, in principe onbeperkt, en "laat u toe interessante trends in uw webactiviteit te ontdekken" - of vervangen we 'u' maar meteen door 'Google'?

Wat gebruikers wel eens over het hoofd zien, is dat de adresbalk van sommige browsers - waaronder die van Chrome en IE9 - ook als interface voor een zoekmachine dient, en bij Chrome is dat natuurlijk standaard Google. Hebt u Google Suggest en eventueel Google Instant geactiveerd (zie Deel 2, pagina 2), dan worden automatisch ook uw deels ingetikte zoekopdrachten bij Google opgeslagen. Onder welke voorwaarden dat precies gebeurt, vindt u voor Chrome toegelicht op Chrome Instant.

7. Welke maatregelen?

Dat Google aan de hand van uw IP-adres (en browser-metadata) uw taal en geschatte locatie achterhaalt, is niets nieuws: dat kunnen in principe ook alle andere sites. Vermijdt u dat liever specifiek voor Google, dan is Firefox, in combinatie met de add-on GoogleSharing, wel een elegante oplossing. Deze tool werpt zich als een proxy - een tussenliggende server - op en anonimiseert en versleutelt de data die uw pc richting Google verlaten. U hoeft in de statusbalk alleen maar de GoogleSharing-knop aan te klikken. Voor Firefox is er trouwens ook de add-on OptimizeGoogle die u toelaat het gedrag van heel wat Google-diensten nauwgezet aan te passen. Na installatie treft u dan in het menu Extra het item OptimizeGoogle opties aan.

Een minder doortastend alternatief is dat u de Google-zoekmachine via een beveiligde verbinding opvraagt, en wel op het adres https://encrypted.google.com. Via het Opties-icoontje / Zoekinstellingen kunt u vervolgens Google Suggest uitschakelen: stip Geen zoekvoorspellingen in het zoekvak weergeven aan. Bijkomend voordeel van deze zoekpagina is dat de site die u in de resultatenlijst aanklikt, niet langer te weten komt welke zoektermen u in Google had ingevoerd.

Is het u er vooral om te doen te vermijden dat uw eerdere zoekgegevens uw zoekresultaten via google beïnvloeden? Zorg dan dat u niet ingelogd bent terwijl u zoekt, klik in de resultatenpagina rechtsboven op het Opties-icoon en kies Webgeschiedenis. Klik hier op Aanpassingen op basis van zoekactiviteit uitschakelen. Wilt u die functie uitschakelen terwijl u bij Google bent aangemeld, dan dient u de webgeschiedenis uit uw Google-account te verwijderen. Ga dan naar Google Accounts, klik rechtsonder op Webgeschiedenis en vervolgens op Volledige webgeschiedenis wissen - of u kunt individuele items selecteren en op Verwijderen drukken.

Google Instant, ten slotte, werkt alleen wanneer u bij Google bent aangemeld. U kunt het in dat geval alsnog uitschakelen via het Opties-icoon van de zoekpagina, waar u vervolgens Zoekinstellingen aanklikt en Google instant niet gebruiken aanstipt. Vergeet uiteraard niet de knop Voorkeuren opslaan in te drukken. Addertje onder het gras: als u die functie op deze manier uitschakelt, werkt dat alleen op de zoekpagina van Google. Google Instant blijft nog altijd actief in bijvoorbeeld de omnibox van Chrome. U moet die functie dus in de browser zelf uitschakelen. Wilt u in Chrome ook Google Suggest op non-actief, ga dan naar Opties / Geavanceerde opties en verwijder het vinkje bij Een voorspellingsservice gebruiken [...].

© PXimport

Voor Firefox zijn er een paar uitstekende add-ons die u naar Google toe meer privacy garanderen.

© PXimport

Vanuit 'Google-accounts' laten heel wat services zich meer op uw hand zetten.

Deel 4: Google-advertenties & Google Analytics

8. Welke gegevens?

Google-advertenties en Google Analytics vermelden we in één adem, omdat u met beide te maken kunt hebben zonder dat u dat vooraf wist. Bij Google Analytics merkt u daar gewoonlijk zelfs nooit iets van, tenzij u er het privacybeleid van de bezochte sites op naleest. De meeste advertenties afkomstig van Google, trachten aan te sluiten bij uw persoonlijke interesses. Daartoe maken ze handig gebruik van cookies en vaak gaat het om cookies van DoubleClick. Zo'n cookie kan door de talloze aangesloten sites worden ingelezen, zodat op die manier uw surfprofiel - en dus uw interesse - zich aftekent. Ongeveer hetzelfde verhaal bij Google Analytics: sites waarop deze services actief is, planten eveneens een cookie in uw systeem.

9. Welke maatregelen?

Het komt er dus in beide gevallen vooral op neer te vermijden dat (zulke) cookies op uw systeem terechtkomen. Nu kunt u in uw browser het cookiebeleid wel aanscherpen, maar het is ook mogelijk alleen de DoubleClick-cookie te neutraliseren. Op Google Ads Preferences drukt u op de knop Afmelden en installeert u een browserspecifieke plug-in. Let wel, die houdt geen advertenties tegen, maar zorgt ervoor dat die niet meer zijn afgestemd op uw interesses, omdat deze niet langer herkend worden. U kunt ook zelf de moeite doen om aan Google duidelijk te maken welk soort advertenties u bij voorkeur had gezien. Dat kan op de zojuist genoemde webpagina, waar u deze keer Categorieën toevoegen kiest en/of Verwijderen aanklikt bij ongewenste categorieën.

Overigens biedt Network Advertising Initiative u de mogelijkheid om, eventueel tegelijk, meer dan zeventig advertentie-cookies te deactiveren, waaronder ook die van Google/DoubleClick. Voor Firefox bijvoorbeeld is er ook nog de uitstekende add-on Adblock Plus, waarin u via een systeem van filters (abonnementen) geheel zelf kunt bepalen welke advertenties u wilt blokkeren. U configureert de tool via het menu Extra / Adblock-Plus Voorkeuren / Filters.

Wilt u uw sitebezoeken niet langer door Google Analytics in kaart laten brengen, dan kunt u de Google Analytics Opt-Out Browser Add-on (bèta) installeren. Die is beschikbaar voor IE 7 en 8, Chrome en Firefox. Toeval of niet, deze opt-out blijkt niet 100% betrouwbaar. Firefox-gebruikers vinden eventueel een uitweg door de filterregel ||google-analytics.com^ aan de Adblock Plus-add-on toe te voegen. Hiermee blokkeert u wel degelijk Google Analytics, maar gezien deze service in sommige sites behoorlijk diep verweven zit, kan het gebeuren dat die pagina's niet altijd feilloos doorkomen.

© PXimport

Ontsnapt u niet aan advertenties, dan kunt u alvast wel aangeven wat uw voorkeuren zijn.

© PXimport

Voor Firefox is er de prima advertentieblokker Adblock Plus.

Google Dashboard

Beschikt u over een Google-account, dan doet u er goed aan af en toe langs het Google Dashboard te lopen. Van hieruit krijgt u namelijk een goed overzicht van alle Google-diensten die u gebruikt. Elke dienst gaat hier vergezeld van een obligate link naar het bijhorende privacybeleid, maar ook van een link naar een beheermodule waar u de huidige instellingen kunt controleren en permissies desgevallend kunt terugschroeven. We raden u alvast aan ook de link Websites die toegang hebben tot het account aan te klikken (in de rubriek Account): misschien treft u hier nog al te nieuwsgierige diensten aan die u niet langer wenselijk acht.

 

© PXimport

Google Dashboard: uw Google services in vogelperspectief.

Deel 5: Android & iOS

10. Welke gegevens?

Ook op mobiele apparaten als Android-smartphones, iPhones of iPads tracht Google u waar mogelijk op persoonlijke interesses gebaseerde advertenties voor te schotelen (via Google AdSense of AdMob). Traditionele browsercookies zijn gezien de talrijke apps geen optie en daarom grijpt Google naar een ander wapen: een - volgens Google anoniem - ID, gekoppeld aan uw vaste apparaat-ID (UDID, unique device identifier). Google verdedigt zich door te stellen dat gebruikers nog vóór het downloaden van een app vernemen welke data worden geregistreerd.

Start u een Android-toestel voor de eerste keer op, dan wordt gevraagd of u een Google-account wilt toevoegen. Hiermee kunt u uw agenda, mail en contacten simpel en snel synchroniseren. Deze gegevens staan op de Google-servers, weliswaar beschermd door hun privacybeleid. Download u apps uit de Market, dan wordt ook informatie verzonden naar de Google-servers. U ziet wel van tevoren welke gegevens een app kan inlezen.

Maar er is nog meer aan de hand. Als de locatiefunctie is ingeschakeld, sturen Android-toestellen blijkbaar heel frequent de gps-coördinaten door van elk gedetecteerd wifi-newerk, inclusief het MAC-adres van de draadloze router of toegangspunt en de signaalsterkte. Koppel dat aan het unieke ID en Google krijgt meteen een aardig idee van waar u woont en werkt. Een deel van die locatie-database wordt lokaal op uw toestel gecachet. Hebt u roottoegang tot uw Android, dan kunt u met de app Location Cache alvast een kijkje nemen in die databank. De online database laat zich dan weer met een webservice als Android Map bevragen. Een snelle zoektocht naar het MAC-adres van een van mijn eigen draadloze toegangspunten leverde - jawel - een nauwkeurig Google Maps-kaartje op!

11. Welke maatregelen?

Wilt u niet langer op interesses gebaseerde advertenties ontvangen op uw Android, open dan de app Market op uw toestel en druk vervolgens op Menu / Instellingen. Verwijder het vinkje in de rubriek Voorkeuren voor Google AdMob-advertenties. Op Google Privacycentrum vindt u de nodige instructies om die functie ook op iOS-apparaten uit te schakelen.

Voorkomen dat uw Android nog verder locatie-gebaseerde data richting Google stuurt, blijkt heel wat lastiger. Nu kunt u wel de locatieservice uitschakelen (via Menu / Instellingen / Locatie), maar dat beperkt uiteraard de mogelijkheden van apps als Google Maps. Tests, uitgevoerd door Wall Street Journal, toonden bovendien aan dat locatiegebaseerde data op een iPhone alsnog richting Apple gaan, zelfs wanneer de locatieservice is uitgeschakeld. Het is onduidelijk in hoeverre dat ook voor Androids geldt.

U bent niet verplicht een Google-account toe te voegen aan uw Android voor synchronisatie van uw gegevens. Echter speelt u dan behoorlijk wat handige functionaliteit kwijt. Ook het gebruik van de Market is niet verplicht, u kunt ook apps downloaden zonder tussenkomst van de Market. Echter wordt vaak alsnog informatie verstuurd naar diverse servers. Wilt u niet dat deze gegevens verspreid worden, dan zit er niets anders op dan de app niet te installeren.

© PXimport

Ontsnapt u niet aan advertenties, dan kunt u alvast wel aangeven wat uw voorkeuren zijn.

© PXimport

Geen ontkennen aan: ik was onlangs een tijdlang in de buurt van Brussel.

12. Conclusie

Wie na het lezen van dit artikel de indruk heeft dat het heel wat volgehouden inspanning vergt om persoonlijke data van Google weg te houden, kunnen we alleen maar gelijk geven. U mag bovendien niet vergeten dat we ons in dit artikel dan nog overwegend hebben gefocust op Google-services, waarbij het niet altijd evident is of er data richting Google gaan en zo ja, welke. Wie ook diensten als Google Documenten, Google Agenda of Gmail gebruikt, dreigt uiteraard nog heel wat meer prijs te geven. Het is bijvoorbeeld al langer een publiek geheim dat Google uw Gmail-berichten op inhoud scant om u zo nog meer gerichte advertenties te kunnen voorschotelen. Dat dus allemaal voor de optimale gebruikservaring? Erkentelijkheid heeft zo zijn grenzen. Naïviteit eveneens.

Deel dit artikel
Voeg toe aan favorieten