
Experian Netherlands is door de Autoriteit Persoonsgegevens beboet voor meerdere voortdurende schendingen van de AVG.
Volgens de toezichthouder verzamelde en gebruikte het bedrijf, dat krediet‑ en analysetools aanbiedt, gegevens uit zowel publieke als persoonlijke bronnen zonder gebruikers daarover goed te informeren.
Experian behoort tot ’s werelds grootste krediet‑ en data‑analytica‑bedrijven en helpt banken en ondernemingen bij het beoordelen van risico’s van personen en bedrijven. Daarnaast biedt het ook monitoringdiensten aan voor slachtoffers van datalekken. Het bedrijf is actief in meer dan 40 landen.
Het onderzoek werd gestart nadat meerdere gebruikers klaagden dat zij geen betalingstermijnen meer kregen, of onterecht hoge borgsommen moesten betalen bij een overstap van energieleverancier. De Autoriteit Persoonsgegevens concludeerde dat dit kwam doordat Experian kredietscores toekende en deze deelde met klanten, waardoor rentepercentages en voorschotten beïnvloed werden.
Uit het onderzoek bleek verder dat Experian gegevens verzamelde bij onder meer de Kamer van Koophandel, telecom‑ en energiebedrijven, die gebruikersgegevens verkochten. Zo bouwde het bedrijf enorme databanken op met zeer gedetailleerde informatie over Nederlandse inwoners, vergelijkbaar met typische datamediators.
Het bedrijf werd ervan beschuldigd gebruikers niet duidelijk te informeren dat hun persoonsgegevens werden verzameld noch uit te leggen waarom.
“Experian leverde tot 1 januari 2025 kredietbeoordelingen over mensen aan haar klanten. Daarvoor verzamelde het bedrijf gegevens over bijvoorbeeld negatief betaalgedrag, openstaande schulden of faillissementen.”
Als gevolg van het onderzoek kreeg Experian een boete van 2,7 miljoen euro. Experian heeft erkend dat haar handelswijze onrechtmatig was en zal de beslissing niet aanvechten. Op de website van het bedrijf staat bovendien dat het alle diensten als consumenten‑referentiebureau heeft beëindigd.
Datamakelaars bieden een dienst aan waarbij zij persoonlijke of zakelijke gegevens verzamelen, analyseren en verkopen. Deze gegevens worden gehaald uit openbare registers, online activiteiten, aankopen en sociale media. Hun diensten worden meestal gebruikt door adverteerders, verzekeraars en financiële instellingen. Het doel is om gedetailleerde profielen van personen of organisaties op te bouwen voor marketing, risicobeoordeling of andere commerciële doeleinden.