Waarom ik eigenlijk niet schrok van mijn Facebook (en Google) download

An article, posted almost 6 years ago filed in facebook, google, privacy, avg, gdpr, download & data.

Er gaan wat schokkende verhalen rond over Facebook. SMS contacten zouden er in staan, terwijl die toestemming nooit gegeven is; vele adverteerders zouden gegevens hebben overgedragen. Ik had het al wel eens gedaan, maar dacht, misschien zijn ze er beter in geworden. Maar weer viel het eigenlijk wel mee. Maar ik neem dan ook mijn maatregelen. Veel van de onderstaande tips gelden dan ook niet alleen voor mijn omgang met Facebook, vaar voor mijn omgang met bijna alle diensten.

Zorg voor zo min mogelijk aanknopingspunten

Nee, ik heb het hier niet alleen over het beperken van likes, maar vooral over een paar simpele zaken waarmee Facebook gemakkelijk gegevens aan elkaar kan knopen: Telefoonnummers, E-mailadressen. Dit soort gegevens zijn erg gemakkelijk voor Facebook om datasets van derden mee te koppelen. Probeer er mee te variëren (heb je een GMail of FastMail account (ik weet niet of het werkt met Hotmail/Outlook) kun je b.v. een naam+facebook@gmail.com als e-mailadres invullen wanneer naam@gmail.com je eigenlijke e-mailadres is).

Haal de business onder de datahandel uit

Ben je zelf een bedrijf dan kun je er voor kiezen om helemaal geen advertenties meer te draaien op het platform. Maar als gebruiker kun je ook expliciet kiezen voor niet-gerichte advertenties: daarmee ontmoedig je het extreme verzamelen van data door Facebook en adverteerders die daar nou net gebruik van dachten te kunnen maken.

Gebruik de webapplicatie

Facebook werkt ook uitstekend op de browser van je telefoon (scheelt ook een app op je telefoon). Het voordeel hiervan is dat de app ook niet zomaar toegang heeft tot zaken zoals je locatie; je foto-bibliotheek, je agenda en meer.

Alternatief is de toegang zoveel mogelijk inperken: geef de app b.v. niet rechtstreeks toegang tot je camera, je foto’s, en al helemaal niet je locatie. Op iOS is het je waarschijnlijk gevraagd bij het eerste gebruik van die functie, op Android ben je er mee akkoord gegaan bij het installeren, maar op beide systemen zijn (een deel van) de functies ook naderhand weer uit te schakelen in de instellingen.

Beperk tracking op sites van derden

Ik bezoek bijna geen site zonder uBlock origin en Privacy Badger. Op iOS gebruik ik BlockBear, Crystal (ook beschikbaar voor Android) en Firefox Focus (misschien wat overdreven, maar het is wel een meerlaagse beveiliging). Soms houden sites op te werken als je deze tools gebruikt. Je kunt er kiezen om de tool dan tijdelijk uit te schakelen, of beter: zoeken naar een alternatief, deze sites zou je eigenlijk niet moeten bezoeken.

Verwijder je cookies of browse in een privé modus van je browser

Ik moet wel vaker opnieuw inloggen, maar het is mij het zeker waard: ik verwijder alle cookies na sluiten van mijn browser (Firefox kan dit automatisch). Iedere keer als ik mijn browser opnieuw opstart begin ik weer redelijk fris.

Gebruik alternatieven?

Er zijn alternatieven. Facebook Messenger en WhatsApp laten zich goed vervangen door Signal. Maar Facebook zelf? Diaspora heeft het enige tijd geleden geprobeerd om een niet-centrale (maar gedistribueerde) variant van Facebook neer te zetten, maar het lijkt weer wat stiller rondom het project. Momenteel lijkt Mastodon (ik zelf heet er @murb@todon.nl) op te komen als decentraal sociaal netwerk, maar dat is eigenlijk meer een Twitter alternatief. Maar gebruik je het eigenlijk wel als sociaal netwerk? Je kunt ook gewoon nieuws lezen op een nieuws-site (al dan niet betaald). En in contact blijven met vrienden (en geen tijd om ze fysiek op te zoeken)? Je zou ze ook gewoon eens een e-mail kunnen sturen, via signal een berichtje sturen, of bellen. Heb je de afleiding überhaupt wel nodig?

Terzijde: Gebruik ook geen Chrome / Google

Ik gebruik Chrome alleen voor test-doeleinden, en het lijstje sites dat ik had bezocht dat centraal opgeslagen is bij Google was reeds aanzienlijk. Wees je ervan bewust dat Google een advertentiebedrijf is, data verzamelen over jou is hun core business (terzijde: volgens mij is hun huidige werkwijze ook niet GDPR compliant, maar ik ben geen jurist). Gebruik ook liever Google zelf niet, StartPage is een Nederlands initiatief dat het mogelijk maakt om Google anoniem te gebruiken, maar mijn default zoekmachine is DuckDuckGo. Een ander alternatief is Ecosia, ze tracken een klein beetje meer, maar slaan je zoekgegevens niet op.

Vertrouw op de GDPR?

Per 25 mei is de GDPR / AVG van kracht. Die verplicht bedrijven om informatie slechts te gebruiken voor het doel waarvoor ze de informatie hebben gekregen… tenzij ze expliciet toestemming hebben gegeven. Alleen geef je door het gebruik van dark (UX) patterns door misschien wel net iets te snel toestemming. Wil je toch graag wat meer data delen voor je vrienden omdat je b.v. zo gelukkig wordt om tijdens je verjaardag gefeliciteerd wordt, controleer dan in ieder geval waarvoor Facebook het allemaal nog meer zou mogen gebruiken.

Lever fake data

Sla terug met gelijke munt. Gebruik niet je echte naam, niet je echte geboortedatum, like willekeurige dingen en wees (g)ruis.

Toch Facebook deleten?

Wil je lid zijn van een platform dat zo omgaat met diens “gebruikers”? Als je er niet op zit zijn er weinig goede redenen om er wel lid van te worden. Als je er op zit kan ik mij best voorstellen dat het lastig is om er ‘zomaar’ vanaf te gaan. Ik “kan” het nog niet, want ik moet nog gegevens van pagina’s die ik beheer zien te migreren. Wat voor mij begon als ‘gewoon even kijken wat het is, omdat ik moet weten wat het is’ heeft dus toch geleidt tot een vervelende vendor lock-in gemaakt. Dat is een andere wijze les: laat je nooit inperken door een enkel bedrijf (ook niet door murb, maar gelukkig heeft murb daar z’n principes voor ;) )

Op de hoogte blijven?

Maandelijks maak ik een selectie artikelen en zorg ik voor wat extra context bij de meer technische stukken. Schrijf je hieronder in:

Mailfrequentie = 1x per maand. Je privacy wordt serieus genomen: de mailinglijst bestaat alleen op onze servers.