| Ernst | Bevinding & gemeentelijk advies | Eigenaar | Prioriteit | Deadline |
|---|---|---|---|---|
| critical +40 |
Mogelijk gevoelige waarde in cookie
norm: Geen gevoelige gegevens in cookies of browser storage. Duiding: In een cookie is mogelijk gevoelige informatie aangetroffen (zoals e-mail, BSN-achtig nummer of token). Dit hoort niet in een cookie. Advies: Sla geen persoonsgegevens of tokens in klare tekst op in cookies; gebruik server-side opslag met verwijzende sleutel. Privacy-check: Direct melden bij FG/privacy officer; beoordeel of sprake is van een (potentieel) datalek. https://www.nu.nl · bewijs: cookie '_ain_uid': gevoelig patroon gedetecteerd (waarde verborgen) |
Webteam/Ontwikkeling, met FG en CISO. | Kritiek | Direct, uiterlijk binnen 5 werkdagen. |
| critical +40 |
Mogelijk gevoelige waarde in cookie
norm: Geen gevoelige gegevens in cookies of browser storage. Duiding: In een cookie is mogelijk gevoelige informatie aangetroffen (zoals e-mail, BSN-achtig nummer of token). Dit hoort niet in een cookie. Advies: Sla geen persoonsgegevens of tokens in klare tekst op in cookies; gebruik server-side opslag met verwijzende sleutel. Privacy-check: Direct melden bij FG/privacy officer; beoordeel of sprake is van een (potentieel) datalek. https://www.nu.nl · bewijs: cookie '_ain_cid': gevoelig patroon gedetecteerd (waarde verborgen) |
Webteam/Ontwikkeling, met FG en CISO. | Kritiek | Direct, uiterlijk binnen 5 werkdagen. |
| critical +40 |
Mogelijk gevoelige waarde in cookie
norm: Geen gevoelige gegevens in cookies of browser storage. Duiding: In een cookie is mogelijk gevoelige informatie aangetroffen (zoals e-mail, BSN-achtig nummer of token). Dit hoort niet in een cookie. Advies: Sla geen persoonsgegevens of tokens in klare tekst op in cookies; gebruik server-side opslag met verwijzende sleutel. Privacy-check: Direct melden bij FG/privacy officer; beoordeel of sprake is van een (potentieel) datalek. https://www.nu.nl · bewijs: cookie '__kuid': gevoelig patroon gedetecteerd (waarde verborgen) |
Webteam/Ontwikkeling, met FG en CISO. | Kritiek | Direct, uiterlijk binnen 5 werkdagen. |
| high +30 |
Advertentieplatform gevonden – Google Ads / DoubleClick
norm: Geen advertentie- of trackingcookies op gemeentelijke dienstverlening. Duiding: Op deze pagina is een advertentieplatform (Google Ads / DoubleClick) aangetroffen. Advertentietracking hoort niet op gemeentelijke dienstverlening. Advies: Verwijder de advertentietags (Google Ads / DoubleClick) en de bijbehorende conversietracking uit de tagmanager. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: Google Ads / DoubleClick (cookie:IDE) |
Webteam/Communicatie, met beoordeling door Privacy en CISO. | Hoog | Binnen 10 werkdagen. |
| high +25 |
Cookiebanner dark pattern
norm: Geen dark patterns in cookiebanners. Duiding: De cookiebanner maakt weigeren moeilijker dan accepteren (dark pattern). Er is dan geen sprake van vrije, gelijkwaardige toestemming. Advies: Bied 'weigeren' even prominent en even eenvoudig aan als 'accepteren' op dezelfde laag. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · [no_choice] · bewijs: accept zichtbaar, weigeren ontbreekt/moeilijker. Knoppen: Akkoord |
Webteam/Communicatie, met Privacy. | Hoog | Binnen 10 werkdagen. |
| high +20 |
Sessiecookie zonder HttpOnly
norm: Sessiecookies technisch veilig (Secure, HttpOnly bij sessie/auth, SameSite minimaal Lax). Duiding: Een sessie-/authenticatiecookie mist de HttpOnly-vlag en is uitleesbaar via JavaScript (XSS-risico). Advies: Zet de HttpOnly-vlag op alle sessie-/authenticatiecookies. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'authId' zonder HttpOnly |
Webteam/Functioneel beheer, met CISO. | Hoog | Binnen 10 werkdagen. |
| high +20 |
Sessiecookie zonder HttpOnly
norm: Sessiecookies technisch veilig (Secure, HttpOnly bij sessie/auth, SameSite minimaal Lax). Duiding: Een sessie-/authenticatiecookie mist de HttpOnly-vlag en is uitleesbaar via JavaScript (XSS-risico). Advies: Zet de HttpOnly-vlag op alle sessie-/authenticatiecookies. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'authId' zonder HttpOnly |
Webteam/Functioneel beheer, met CISO. | Hoog | Binnen 10 werkdagen. |
| high +20 |
Sessiecookie zonder HttpOnly
norm: Sessiecookies technisch veilig (Secure, HttpOnly bij sessie/auth, SameSite minimaal Lax). Duiding: Een sessie-/authenticatiecookie mist de HttpOnly-vlag en is uitleesbaar via JavaScript (XSS-risico). Advies: Zet de HttpOnly-vlag op alle sessie-/authenticatiecookies. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_hjSession_372453' zonder HttpOnly |
Webteam/Functioneel beheer, met CISO. | Hoog | Binnen 10 werkdagen. |
| high +20 |
Sessiecookie zonder HttpOnly
norm: Sessiecookies technisch veilig (Secure, HttpOnly bij sessie/auth, SameSite minimaal Lax). Duiding: Een sessie-/authenticatiecookie mist de HttpOnly-vlag en is uitleesbaar via JavaScript (XSS-risico). Advies: Zet de HttpOnly-vlag op alle sessie-/authenticatiecookies. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_hjSessionUser_372453' zonder HttpOnly |
Webteam/Functioneel beheer, met CISO. | Hoog | Binnen 10 werkdagen. |
| high +10 |
Lange bewaartermijn – Google Ads / DoubleClick
norm: Minimale bewaartermijn. Duiding: Een tracking-/analyticscookie heeft een lange bewaartermijn; dit past niet bij dataminimalisatie. Advies: Beperk de bewaartermijn (richtlijn: maximaal circa 6 maanden, liefst korter). Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'IDE' bewaartermijn ~389 dagen |
Webteam/Functioneel beheer. | Hoog | Binnen 10 werkdagen. |
| medium +20 |
Analytics niet privacyvriendelijk – Hotjar
norm: Analytics alleen privacyvriendelijk ingericht. Duiding: Op deze pagina wordt niet-privacyvriendelijke analytics (Hotjar) gebruikt. Advies: Vervang door een privacyvriendelijk alternatief (bijv. Plausible of self-hosted Matomo met IP-anonimisering), of plaats achter toestemming. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: Hotjar in scenario's: accept |
Webteam/Data & Analytics, met beoordeling door Privacy. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_sp_ses.e23f' geldt voor .dpgmedia.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_sp_id.e23f' geldt voor .dpgmedia.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'sp' geldt voor .dpgmedia.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'authId' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_sp_ses.dcc9' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_sp_id.dcc9' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope – Cookiebot
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'CookieConsent' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'dpg-consent-string' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'dpg-consent-permissions' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'tcf20_purposes' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vwo_uuid_v2' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'lotame_domain_check' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_pubcid' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vwo_uuid' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vwo_ds' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_pubcid_cst' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_pctx' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_pcid' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'cX_P' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'gckp' geldt voor .cxense.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'uid' geldt voor .criteo.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope – Hotjar
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_hjSession_372453' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'cX_G' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vis_opt_s' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vis_opt_test_cookie' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'uuid2' geldt voor .adnxs.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'digitalAudience' geldt voor .target.digitalaudience.io en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'CMID' geldt voor .casalemedia.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'CMPS' geldt voor .casalemedia.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'CMPRO' geldt voor .casalemedia.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope – Google Ads / DoubleClick
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'IDE' geldt voor .doubleclick.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'g' geldt voor .creativecdn.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'ts' geldt voor .creativecdn.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'tuuid' geldt voor .bidswitch.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'c' geldt voor .bidswitch.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'tuuid_lu' geldt voor .bidswitch.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'C' geldt voor .adform.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '__ktpct' geldt voor .adsby.bidtheatre.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'uid' geldt voor .adform.net en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '__kuid' geldt voor .adsby.bidtheatre.com en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'TDID' geldt voor .adsrvr.org en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'TDCPM' geldt voor .adsrvr.org en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'bito' geldt voor .bidr.io en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'bitoIsSecure' geldt voor .bidr.io en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_vwo_sn' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope – Hotjar
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_hjSessionUser_372453' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Lange bewaartermijn – Hotjar
norm: Minimale bewaartermijn. Duiding: Een tracking-/analyticscookie heeft een lange bewaartermijn; dit past niet bij dataminimalisatie. Advies: Beperk de bewaartermijn (richtlijn: maximaal circa 6 maanden, liefst korter). Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie '_hjSessionUser_372453' bewaartermijn ~364 dagen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'cto_bundle' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| medium +10 |
Cookie met brede domeinscope
norm: Minimale bewaartermijn. Duiding: Een cookie geldt voor het hoofddomein en alle subdomeinen, wat ruimer is dan nodig (dataminimalisatie). Advies: Beperk de cookie tot het specifieke (sub)domein waar deze functioneel nodig is. Privacy-check: Laat FG/privacy officer beoordelen of melding, DPIA of aanvullende analyse nodig is. https://www.nu.nl · bewijs: cookie 'cto_bidid' geldt voor .nu.nl en subdomeinen |
Webteam/Functioneel beheer. | Middel | Binnen 30 dagen. |
| URL | Titel | Gevoeligheid | Cookies (nc/rej/acc) |
|---|---|---|---|
| https://www.nu.nl | DPG Media Privacy Gate | 0/10 | 5 / 10 / 55 |
| Cookie | Domein | Partij | Categorie | Vendor | Risk |
|---|---|---|---|---|---|
| xAuthId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| authId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| _sp_ses.e23f | dpgmedia.nl | third | unknown | – | unknown |
| _sp_id.e23f | dpgmedia.nl | third | unknown | – | unknown |
| sp | dpgmedia.net | third | unknown | – | unknown |
| Externe host | Type | Categorie | Vendor | Risk |
|---|---|---|---|---|
| myprivacy.dpgmedia.nl | document | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | script | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| www.googletagmanager.com | script | tag_manager | Google Tag Manager | medium |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| pg.dpgmedia.nl | fetch | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | fetch | unknown | – | unknown |
| pg.dpgmedia.net | ping | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| sp.dpgmedia.net | script | unknown | – | unknown |
| c.dpgmedia.net | fetch | unknown | – | unknown |
| Storage | Sleutel | Categorie | Vendor |
|---|---|---|---|
| localStorage | snowplowOutQueue_snowplow_dpg | unknown | – |
| Type | API | Aantal | Bron | Risico |
|---|---|---|---|---|
| navigator | navigator.deviceMemory | 3 | sp.dpgmedia.net | medium |
| navigator | navigator.hardwareConcurrency | 3 | sp.dpgmedia.net | medium |
| navigator | navigator.userAgent | 31 | myprivacy-static.dpgmedia.net, www.googletagmanager.com | medium |
| screen | screen.colorDepth | 3 | sp.dpgmedia.net | medium |
| screen | screen.height | 3 | sp.dpgmedia.net | medium |
| screen | screen.width | 3 | sp.dpgmedia.net | medium |
| timezone | timezone.resolvedOptions | 1 | sp.dpgmedia.net | medium |
| Cookie | Domein | Partij | Categorie | Vendor | Risk |
|---|---|---|---|---|---|
| xAuthId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| authId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| _sp_ses.e23f | dpgmedia.nl | third | unknown | – | unknown |
| _sp_id.e23f | dpgmedia.nl | third | unknown | – | unknown |
| sp | dpgmedia.net | third | unknown | – | unknown |
| authId | nu.nl | first | unknown | – | unknown |
| last_visit_timestamp | www.nu.nl | first | unknown | – | unknown |
| shduid | www.nu.nl | first | unknown | – | unknown |
| _sp_ses.dcc9 | nu.nl | first | unknown | – | unknown |
| _sp_id.dcc9 | nu.nl | first | unknown | – | unknown |
| Externe host | Type | Categorie | Vendor | Risk |
|---|---|---|---|---|
| myprivacy.dpgmedia.nl | document | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | script | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| www.googletagmanager.com | script | tag_manager | Google Tag Manager | medium |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| pg.dpgmedia.nl | fetch | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | fetch | unknown | – | unknown |
| pg.dpgmedia.net | ping | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| sp.dpgmedia.net | script | unknown | – | unknown |
| c.dpgmedia.net | fetch | unknown | – | unknown |
| login-static.dpgmedia.net | script | unknown | – | unknown |
| applets.ebxcdn.com | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| cdn.optoutadvertising.com | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| login-static.dpgmedia.net | script | unknown | – | unknown |
| static.qmusic.be | document | unknown | – | unknown |
| dmoi.api.dpgmedia.net | fetch | unknown | – | unknown |
| applets.ebxcdn.com | xhr | unknown | – | unknown |
| cdn.optoutadvertising.com | script | unknown | – | unknown |
| static.qmusic.be | script | unknown | – | unknown |
| Storage | Sleutel | Categorie | Vendor |
|---|---|---|---|
| localStorage | usbl.b015eda4e668.c.6a3859f59706 | unknown | – |
| localStorage | inter-domain-check-timeout | unknown | – |
| localStorage | usbl.b015eda4e668.c.ce06348d2375 | unknown | – |
| localStorage | advert-experiments | unknown | – |
| localStorage | usbl.b015eda4e668.c.b46c60cef78f | unknown | – |
| localStorage | usbl.b015eda4e668.c.0b0ea76963ea | unknown | – |
| localStorage | intra-domain-check-timeout | unknown | – |
| localStorage | usbl.b015eda4e668.c.c20d45148261 | unknown | – |
| localStorage | snowplowOutQueue_snowplow_dpg | unknown | – |
| localStorage | usbl.b015eda4e668.c.fe2bf480563e | unknown | – |
| localStorage | usbl.b015eda4e668.c.c4625dbc6c4d | unknown | – |
| sessionStorage | ebx_webtag_ | unknown | – |
| Type | API | Aantal | Bron | Risico |
|---|---|---|---|---|
| navigator | navigator.deviceMemory | 3 | sp.dpgmedia.net | medium |
| navigator | navigator.hardwareConcurrency | 3 | sp.dpgmedia.net | medium |
| navigator | navigator.userAgent | 106 | login-static.dpgmedia.net, advertising-cdn.dpgmedia.cloud, www.nu.nl | medium |
| screen | screen.colorDepth | 3 | sp.dpgmedia.net | medium |
| screen | screen.height | 3 | sp.dpgmedia.net | medium |
| screen | screen.width | 3 | sp.dpgmedia.net | medium |
| timezone | timezone.resolvedOptions | 1 | sp.dpgmedia.net | medium |
| storage_identifier | localStorage:advert-experiments | 1 | value:random | high |
| Cookie | Domein | Partij | Categorie | Vendor | Risk |
|---|---|---|---|---|---|
| xAuthId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| authId | myprivacy.dpgmedia.nl | third | unknown | – | unknown |
| _sp_ses.e23f | dpgmedia.nl | third | unknown | – | unknown |
| sp | dpgmedia.net | third | unknown | – | unknown |
| _sp_id.e23f | dpgmedia.nl | third | unknown | – | unknown |
| authId | nu.nl | first | unknown | – | unknown |
| CookieConsent | nu.nl | first | consent_management | Cookiebot | low |
| dpg-consent-string | nu.nl | first | unknown | – | unknown |
| dpg-consent-permissions | nu.nl | first | unknown | – | unknown |
| _sp_ses.dcc9 | nu.nl | first | unknown | – | unknown |
| tcf20_purposes | nu.nl | first | unknown | – | unknown |
| _vwo_uuid_v2 | nu.nl | first | unknown | – | unknown |
| lotame_domain_check | nu.nl | first | unknown | – | unknown |
| _pubcid | nu.nl | first | unknown | – | unknown |
| _vwo_uuid | nu.nl | first | unknown | – | unknown |
| _vwo_ds | nu.nl | first | unknown | – | unknown |
| NU-cx_done | www.nu.nl | first | unknown | – | unknown |
| shduid | www.nu.nl | first | unknown | – | unknown |
| _pubcid_cst | nu.nl | first | unknown | – | unknown |
| _pctx | nu.nl | first | unknown | – | unknown |
| _pcid | nu.nl | first | unknown | – | unknown |
| cX_P | nu.nl | first | unknown | – | unknown |
| gckp | cxense.com | third | unknown | – | unknown |
| uid | criteo.com | third | unknown | – | unknown |
| _hjSession_372453 | nu.nl | first | analytics | Hotjar | high |
| Externe host | Type | Categorie | Vendor | Risk |
|---|---|---|---|---|
| myprivacy.dpgmedia.nl | document | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | script | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| www.googletagmanager.com | script | tag_manager | Google Tag Manager | medium |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| pg.dpgmedia.nl | fetch | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | fetch | unknown | – | unknown |
| pg.dpgmedia.net | ping | unknown | – | unknown |
| myprivacy-static.dpgmedia.net | image | unknown | – | unknown |
| sp.dpgmedia.net | script | unknown | – | unknown |
| c.dpgmedia.net | fetch | unknown | – | unknown |
| pg.dpgmedia.nl | fetch | unknown | – | unknown |
| login-static.dpgmedia.net | script | unknown | – | unknown |
| applets.ebxcdn.com | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| cdn.optoutadvertising.com | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| advertising-cdn.dpgmedia.cloud | script | unknown | – | unknown |
| login-static.dpgmedia.net | script | unknown | – | unknown |
| static.qmusic.be | document | unknown | – | unknown |
| static.qmusic.be | script | unknown | – | unknown |
| applets.ebxcdn.com | xhr | unknown | – | unknown |
| dmoi.api.dpgmedia.net | fetch | unknown | – | unknown |
| Storage | Sleutel | Categorie | Vendor |
|---|---|---|---|
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_domainsearchpath | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_page_urls | unknown | – |
| localStorage | usbl.b015eda4e668.c.6a3859f59706 | unknown | – |
| localStorage | cto_bidid | unknown | – |
| localStorage | BT_tpc | unknown | – |
| localStorage | __bm_m | unknown | – |
| localStorage | _cX_lastP1Time | unknown | – |
| localStorage | cto_bundle | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_xPathIds | unknown | – |
| localStorage | _ls_ttl | unknown | – |
| localStorage | BT_AA_DETECTION | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_data_layer_config | unknown | – |
| localStorage | usbl.b015eda4e668.c.c20d45148261 | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_features | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_useDivInReplacement | unknown | – |
| localStorage | __bm_s | unknown | – |
| localStorage | inter-domain-check-timeout | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_exclude_content | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_reading_time | unknown | – |
| localStorage | btUserCountry | unknown | – |
| localStorage | usbl.b015eda4e668.c.0b0ea76963ea | unknown | – |
| localStorage | vwoSn | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_domainregex | unknown | – |
| localStorage | advert-dmoi | unknown | – |
| localStorage | tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_useIngestionApi | unknown | – |
| Type | API | Aantal | Bron | Risico |
|---|---|---|---|---|
| navigator | navigator.deviceMemory | 5 | sp.dpgmedia.net | medium |
| navigator | navigator.hardwareConcurrency | 5 | sp.dpgmedia.net | medium |
| navigator | navigator.platform | 2 | btloader.com | medium |
| navigator | navigator.userAgent | 146 | login-static.dpgmedia.net, advertising-cdn.dpgmedia.cloud, cdn.optoutadvertising.com | medium |
| screen | screen.colorDepth | 8 | advertising-cdn.dpgmedia.cloud, sp.dpgmedia.net, www.nu.nl | medium |
| screen | screen.height | 29 | adsdk.microsoft.com, advertising-cdn.dpgmedia.cloud, sp.dpgmedia.net | medium |
| screen | screen.pixelDepth | 1 | www.nu.nl | medium |
| screen | screen.width | 29 | adsdk.microsoft.com, advertising-cdn.dpgmedia.cloud, sp.dpgmedia.net | medium |
| timezone | timezone.resolvedOptions | 2 | applets.ebxcdn.com, sp.dpgmedia.net | medium |
| storage_identifier | localStorage:cto_bidid | 1 | value:base64 | high |
| storage_identifier | localStorage:BT_tpc | 1 | value:random | high |
| storage_identifier | localStorage:cto_bundle | 1 | value:base64 | high |
| storage_identifier | localStorage:tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_xPathIds | 1 | key | medium |
| storage_identifier | localStorage:_ls_ttl | 1 | value:random | high |
| storage_identifier | localStorage:tentacles_es2mrqqfcre2at4ybctuhm2vq75jk9hy_data_layer_config | 1 | value:random | high |
| storage_identifier | localStorage:btUserCountry | 1 | key | medium |
| storage_identifier | localStorage:vwoSn | 1 | value:random | high |
| storage_identifier | localStorage:advert-dmoi | 1 | value:random | high |
| storage_identifier | localStorage:ix_features | 1 | value:random | high |
| storage_identifier | localStorage:_pubcid | 1 | value:uuid | high |
| storage_identifier | localStorage:btUserIsFromRestrictedCountry | 1 | key | medium |
| storage_identifier | localStorage:advert-experiments | 1 | value:random | high |
| storage_identifier | localStorage:btUserCountryExpiry | 1 | key | medium |
| storage_identifier | localStorage:pgConsentCache | 1 | value:random | high |
| storage_identifier | sessionStorage:BT_sid | 1 | value:base64 | high |