Snel antwoord
Zijn residentiële proxy's legaal in het VK en de EU?
Ja. Het gebruik van een residentiële proxy is legaal in het VK en de EU. De legaliteit hangt af van wat je ermee doet. Ongeautoriseerde toegang is een misdrijf volgens de UK Computer Misuse Act 1990. Gescrapete persoonlijke data valt onder GDPR, en databankrechten en sitevoorwaarden kunnen hergebruik beperken. PontProxy, een zonder KYC UK & Europese residentiële en mobiele 4G-proxy provider, staat alleen werk met openbare data toe, vanaf US$ 0,36/GB, betaald in crypto.
Regels VK en EU in één oogopslag
| Een proxy gebruiken | Legaal in het VK en de EU; geen algemeen verbod op proxygebruik |
|---|---|
| Ongeautoriseerde toegang (VK) | Computer Misuse Act 1990, art. 1 — tot 2 jaar gevangenisstraf bij veroordeling |
| Illegale toegang (EU) | Richtlijn 2013/40/EU, art. 3 — strafbaar gesteld in de wetgeving van elk lidstaat |
| Persoonlijke data | UK GDPR + Data Protection Act 2018; EU GDPR (Verordening (EU) 2016/679) |
| Maximale boetes voor gegevensbescherming | £17,5 miljoen of 4% van de wereldwijde omzet (VK); €20 miljoen of 4% (EU), welke hoger is |
| Databases | Sui generis recht: Richtlijn 96/9/EG, Art. 7; VK: regeling 16, SI 1997/3032 |
| Tekst- en datamining | EU: Richtlijn (EU) 2019/790, Art. 3–4 (Art. 4 staat opt-outs toe); VK: CDPA s.29A, alleen niet-commercieel onderzoek |
| Websitevoorwaarden | Contractenrecht; HvJ EU Ryanair tegen PR Aviation (C-30/14, 15 januari 2015) |
| PontProxy beleid | Alleen gebruik van openbare data — zie ons Acceptable Use Policy |
| KYC en betaling | Zonder KYC — geen ID, geen selfie, geen documenten. Betaal met crypto. |
Is het legaal om een proxy te gebruiken in het VK?
Ja. Geen enkele Britse wet verbiedt het gebruik van een proxyserver, inclusief residentiële proxy's of mobiele 4G-proxy's. Bedrijven gebruiken dagelijks proxy's voor prijsmonitoring, advertentiecontrole, SEO-tracking en app-testen.
De wet kijkt naar de activiteit, niet het hulpmiddel. Vier groepen Britse regels zijn het belangrijkst bij het verzamelen van webdata:
- Computer Misuse Act 1990: toegang tot data zonder toestemming.
- UK GDPR en de Data Protection Act 2018: verzamelen van persoonsgegevens, zelfs als deze openbaar zijn.
- Auteursrecht en database-recht: kopiëren van beschermd materiaal of een substantieel deel van een database.
- Contractenrecht: de voorwaarden van de bezochte websites.
De Data (Use and Access) Act 2025 kreeg koninklijke goedkeuring op 19 juni 2025. Deze wijzigt de UK GDPR en de 2018 Act gefaseerd, dus controleer de actuele richtlijnen van de ICO voor een nieuw project.
Is het legaal om een residentiële proxy te gebruiken in de EU?
Ja. EU-wetgeving verbiedt proxy's ook niet. Dezelfde op activiteit gebaseerde regels gelden, en de meeste zijn geharmoniseerd binnen de 27 lidstaten:
- Illegale toegang: Richtlijn 2013/40/EU vereist dat elk lidstaat opzettelijke toegang tot een informatiesysteem "zonder recht" bestraft, waarbij een beveiligingsmaatregel wordt overtreden.
- Persoonsgegevens: de GDPR (Verordening (EU) 2016/679) geldt direct in elke lidstaat.
- Databases: Richtlijn 96/9/EG geeft database-makers een sui generis recht.
- Tekst- en datamining: Richtlijn (EU) 2019/790 stelt twee uitzonderingen, die lidstaten moesten omzetten vóór 7 juni 2021.
Nationaal straf- en contractenrecht verschillen nog steeds. Een project dat data verzamelt in Duitsland en een in Spanje kan met verschillende details te maken krijgen.
Wanneer wordt het gebruik van een proxy strafbaar volgens de Computer Misuse Act?
Het wordt strafbaar als je toegang krijgt tot data waarvan je weet dat je er geen toestemming voor hebt. Sectie 1 maakt het strafbaar om een computer een functie te laten uitvoeren om ongeautoriseerde toegang te verkrijgen, terwijl je weet dat die toegang ongeautoriseerd is. Sectie 17(5) beschouwt toegang als ongeautoriseerd wanneer je er geen controle over hebt en geen toestemming van een bevoegde persoon.
Typische voorbeelden betreffen inloggegevens en beveiligingscontroles, niet openbare pagina's:
- inloggen op accounts die niet van jou zijn, ook met gelekte wachtwoorden (credential stuffing);
- toegang krijgen tot content achter een login zonder toestemming van de eigenaar;
- gebruik maken van API-sleutels of sessiecookies van iemand anders.
De maximale straf voor een overtreding onder sectie 1 is twee jaar gevangenisstraf bij vervolging. Sectie 3 betreft ongeautoriseerde handelingen die de werking van een computer verstoren en kan tot tien jaar gevangenisstraf opleveren. Het overspoelen van een site met verzoeken totdat deze vertraagt kan onder sectie 3 vallen.
Is de GDPR van toepassing wanneer je openbare webpagina's scrape?
Ja, wanneer de pagina's persoonsgegevens bevatten. In augustus 2023 gaven de ICO en 11 andere autoriteiten een gezamenlijke verklaring over scraping uit. Hierin staat dat openbaar toegankelijke persoonsgegevens "nog steeds onder gegevensbeschermings- en privacywetten vallen in de meeste rechtsgebieden". De EDPB verklaarde in juli 2026 dat de GDPR van toepassing is op webscraping wanneer dit persoonsgegevens verwerkt.
Als je namen, profielen, gebruikersnamen of contactgegevens verzamelt, moet je:
- een rechtsgrond hebben: voor private bedrijven meestal gerechtvaardigde belangen (Artikel 6(1)(f));
- minimaliseren: gegevens moeten "adequaat, relevant en beperkt tot wat noodzakelijk is" zijn (Artikel 5(1)(c));
- mensen informeren: Artikel 14 geldt voor data die je niet van hen hebt verzameld, met uitzondering van disproportionele inspanning;
- beschermen en verwijderen: houd de data veilig en alleen zolang nodig.
Prijstabellen, productspecificaties en voorraadniveaus bevatten meestal geen persoonsgegevens. Daarom roepen prijsmonitoring en SERP-tracking minder GDPR-vragen op dan het scrapen van sociale profielen.
Wat zeggen Europese toezichthouders over scraping?
Toezichthouders accepteren enig scraping, maar onder strikte voorwaarden. We hebben elk document hieronder bij de bron gecontroleerd.
| Toezichthouder | Document en datum | Belangrijkste punt |
|---|---|---|
| ICO (VK) en 11 andere autoriteiten | Gezamenlijke verklaring over data scraping en de bescherming van privacy, 24 augustus 2023 | Openbaar toegankelijke persoonlijke gegevens zijn nog steeds beschermd; sites moeten zich wapenen tegen onrechtmatig scrapen |
| CNIL (Frankrijk) | Focusdocument over webscraping onder gerechtvaardigd belang, 19 juni 2025 | Definieer precieze verzamelcriteria, sluit onnodige data uit, verwijder irrelevante data, respecteer robots.txt en CAPTCHA-signalen |
| Autoriteit Persoonsgegevens (Nederland) | Richtlijnen over scrapen door private organisaties en individuen, gepubliceerd 1 mei 2024 | Partijen kunnen meestal alleen steunen op gerechtvaardigd belang, zelfs voor openbare data; scrapen maakt dit vaak moeilijk of onmogelijk |
| EDPB (EU) | Richtlijnen over webscraping in de context van generatieve AI, aangenomen 8 juli 2026; consultatie tot 30 oktober 2026 | Doelbeperking en transparantie verdienen bijzondere aandacht; scrape van betrouwbare bronnen en minimaliseer data |
De teksten van CNIL en EDPB richten zich op AI-trainingsdata. Hun maatregelen voor dataminimalisatie zijn nog steeds een nuttige maatstaf voor andere scrapingprojecten.
Kan een website in de gebruiksvoorwaarden scrapen verbieden?
Ja, gebruiksvoorwaarden kunnen scrapen contractueel beperken. In Ryanair v PR Aviation (C-30/14, 15 januari 2015) bekeek het HvJ EU een database die niet beschermd werd door auteursrecht of het sui generis recht. Het oordeelde dat de Database Richtlijn niet verhindert dat de maker contractuele beperkingen oplegt aan het gebruik, onder voorbehoud van nationaal recht.
Of een bezoeker gebonden is aan voorwaarden die hij nooit heeft aangeklikt, hangt af van het nationale contractenrecht. Een overtreding van voorwaarden is meestal civielrechtelijk, geen strafbaar feit. Het kan wel leiden tot accountverboden, schadeclaims of gerechtelijke bevelen.
Praktische regel: lees de voorwaarden van elke doelwebsite. Als ze geautomatiseerde toegang verbieden, vraag dan toestemming of gebruik een officiële API of een gelicentieerde datafeed.
Is het kopiëren van data van een website een inbreuk op het databankenrecht?
Dat kan, als je een substantieel deel neemt. Volgens artikel 7(1) van Richtlijn 96/9/EG beschermt het EU sui generis recht een databank die een substantiële investering vereiste. Die investering kan zitten in het verkrijgen, verifiëren of presenteren van de inhoud. De maker kan dan het extraheren of hergebruiken van het geheel of een substantieel deel daarvan verbieden.
Twee details zijn belangrijk voor scrapers:
- Herhaalde kleine extracties tellen mee. Artikel 7(5) verbiedt herhaald en systematisch extraheren van onbeduidende delen die conflicteren met de normale exploitatie van de databank.
- Het recht duurt 15 jaar, gerekend vanaf 1 januari van het jaar na voltooiing van de databank (artikel 10(1)).
Het VK heeft hetzelfde recht in de Copyright and Rights in Databases Regulations 1997. Regeling 16 zegt dat herhaald en systematisch extraheren van onbeduidende delen kan neerkomen op een substantieel deel.
Wat mag je met de uitzonderingen voor tekst- en datamining?
Die staan toe om te kopiëren voor geautomatiseerde analyse, binnen grenzen. Richtlijn (EU) 2019/790 definieert tekst- en datamining als geautomatiseerde analyse van tekst en data om informatie te genereren zoals patronen, trends en correlaties.
- Artikel 3 (EU): onderzoeksinstellingen en culturele erfgoedinstellingen mogen werken minen waartoe ze rechtmatig toegang hebben, voor wetenschappelijk onderzoek. Contractvoorwaarden kunnen dit niet overrulen (artikel 7(1)).
- Artikel 4 (EU): iedereen mag rechtmatig toegankelijke content minen voor elk doel, ook commercieel. De uitzondering geldt niet als de rechthebbende die uitdrukkelijk heeft voorbehouden, bijvoorbeeld voor online content via machine-leesbare middelen.
- Sectie 29A (VK): iemand met rechtmatige toegang mag een werk kopiëren voor computationele analyse voor niet-commercieel onderzoek. Contractvoorwaarden die dit verhinderen zijn niet afdwingbaar (sectie 29A(5)).
Vanaf oktober 2026 is sectie 29A de enige tekst- en data-analyse uitzondering in de UK Copyright, Designs and Patents Act 1988. Commercieel minen van auteursrechtelijk beschermde werken in het VK vereist dus een licentie of een andere uitzondering. In beide regio's gelden robots.txt-regels en duidelijke voorbehouden in sitevoorwaarden als opt-outs.
Hoe scrape je compliant via een proxy?
Gebruik deze checklist met 8 punten vóór het eerste verzoek. Die weerspiegelt de hierboven genoemde wetten en richtlijnen van toezichthouders.
Verzamel alleen openbare data
Blijf op pagina's die iedereen kan zien zonder in te loggen. Toegang tot content achter een login of paywall mag alleen met toestemming van de eigenaar.
Lees robots.txt en de sitevoorwaarden
Controleer
/robots.txten de voorwaarden voordat je begint. RFC 9309 zegt dat robots-regels geen toegangsautorisatie zijn. De CNIL noemt het respecteren ervan nog steeds als een vereiste maatregel voor persoonlijke data.Eer tekst- en datamining-opt-outs
Als een site tekst- en datamining voorbehoudt, vertrouw dan niet op Artikel 4. Vraag om een licentie of gebruik een officiële API.
Respecteer snelheidslimieten
Beperk verzoeken, spreid ze over tijd en stop bij HTTP 429 (Te Veel Verzoeken) of 503 reacties. Laad een site nooit zo zwaar dat het trager wordt voor andere gebruikers.
Vermijd persoonlijke gegevens
Filter namen, profielen en contactgegevens die je niet nodig hebt eruit. Als je wel persoonlijke gegevens nodig hebt, documenteer dan eerst je rechtsgrond en een belangenafweging.
Neem alleen wat je nodig hebt uit databases
Haal alleen de velden op die je nodig hebt, niet een kopie van de hele database. Vermijd herhaalde, systematische extractie die de originele dienst vervangt.
Houd administratie bij
Log je doel, bronnen, data en verwijderingsschema. Administratie helpt je om vragen van betrokkenen, site-eigenaren of toezichthouders te beantwoorden.
Gebruik een provider met duidelijke regels
Kies een proxyprovider met een gepubliceerde acceptabele gebruiksbeleid en een abuse desk. PontProxy blokkeert online bankieren, overheidsportalen, betalingsverwerkers en uitgaande e-mail (SMTP-poorten 25, 465 en 587).
Wat staat PontProxy toe en blokkeert het?
PontProxy staat alleen legitiem werk met openbare data toe. Toegestane toepassingen zijn onder andere web scraping van openbare data, SEO en SERP-tracking, en prijs- en advertentiecontrole. Merkbescherming, marktonderzoek, social media beheer en geo-testing van apps of websites zijn ook toegestaan. De volledige regels staan in ons Acceptable Use Policy.
- Geblokkeerde doelen: online bankieren, overheidsportalen, betalingsverwerkers en uitgaande e-mail (SMTP-poorten 25, 465 en 587).
- Verboden: fraude, accountovername, credential stuffing, spam, DDoS en elke ongeautoriseerde toegang.
- Abuse desk: [email protected]; meldingen worden binnen 24 uur beoordeeld.
- Gegevens die we bewaren: accountnummer, bestelgeschiedenis, betalingsgegevens en dagelijkse verkeerstotalen; verbindingsmetadata (tijdstempel, doeldomein, bytes) worden 7 dagen bewaard voor misbruikafhandeling en daarna verwijderd.
Geen KYC — geen ID, geen selfie, geen documenten. Betaal met crypto. We passen GDPR data minimalisatie toe op onszelf: we verzamelen geen ID-documenten die we niet nodig hebben. Details staan in ons privacybeleid, voorwaarden en no-KYC pagina.
Verandert een proxy wie juridisch verantwoordelijk is?
Nee. Een proxy verandert het IP-adres dat een website ziet. Het verandert niet welke wetten op jou van toepassing zijn of wie verantwoordelijk is voor de verzoeken. Jij blijft de verwerkingsverantwoordelijke van persoonlijke gegevens die je verzamelt, en je blijft gebonden aan de voorwaarden die je hebt geaccepteerd.
Proxyproviders kunnen ook wettige verzoeken van autoriteiten ontvangen. Ons privacybeleid vermeldt wat we bewaren en hoe lang.
Proxy legaliteit: veelgestelde vragen
Is web scraping legaal in het VK?
Web scraping is legaal in het VK wanneer je openbare data verzamelt, de sitevoorwaarden respecteert en persoonlijke gegevens op een rechtmatige manier verwerkt. Er is geen wet die scraping als zodanig verbiedt. De Computer Misuse Act behandelt ongeautoriseerde toegang, en de UK GDPR behandelt persoonlijke gegevens. Auteursrecht en databankrecht beschermen content, en contractenrecht behandelt de servicevoorwaarden. Niet-commercieel onderzoek profiteert ook van de uitzondering in sectie 29A.
Is het legaal om een VPN of proxy te gebruiken in de EU?
Ja. EU-wetgeving verbiedt VPN's of proxy's niet. Het gaat om je activiteit. Illegale toegang tot informatiesystemen is strafbaar volgens nationale wetten gebaseerd op Richtlijn 2013/40/EU, en persoonlijke gegevens vallen onder de GDPR. Het gebruik van een proxy voor scraping van openbare data, prijscontroles of advertentiecontrole is een gangbare en legale zakelijke praktijk.
Heb ik toestemming nodig om persoonlijke gegevens te scrapen onder de GDPR?
Niet altijd. Toestemming is een van de zes rechtsgronden in Artikel 6 GDPR. Private bedrijven baseren zich meestal op legitieme belangen, na een belangenafweging. De Nederlandse Autoriteit Persoonsgegevens zegt dat scraping die toets vaak moeilijk of onmogelijk maakt. De CNIL noemt vereiste waarborgen, zoals precieze verzamelcriteria en het verwijderen van irrelevante data. Als je persoonlijke gegevens kunt vermijden, doe dat dan.
Heeft robots.txt juridische kracht?
Niet op zichzelf. RFC 9309, de robots exclusion standaard, zegt dat de regels geen vorm van toegangsautorisatie zijn. Toezichthouders beschouwen het nog steeds als relevant. De CNIL noemt het respecteren van robots.txt als een vereiste maatregel bij het scrapen van persoonlijke data. De Nederlandse autoriteit zegt dat het negeren ervan tegen de scraper werkt. In de EU kan een machineleesbare reservering content ook uitsluiten van de Artikel 4 mining uitzondering.
Kan ik een website scrapen die een login vereist?
Alleen met toestemming van de eigenaar. Inhoud achter een login is niet openbaar. Toegang krijgen in strijd met de voorwaarden die je hebt geaccepteerd kan een contractbreuk zijn, en het gebruiken van andermans inloggegevens kan ongeautoriseerde toegang zijn volgens de Computer Misuse Act. Ons Acceptable Use Policy verbiedt accountovernames en credential stuffing, en we ondernemen actie bij misbruikmeldingen.
Is het legaal om prijzen te scrapen van Britse retailers?
Over het algemeen wel, als de prijzen openbaar zijn en je ze op een redelijke snelheid verzamelt. Prijzen en productgegevens bevatten meestal geen persoonlijke data, dus GDPR is zelden van toepassing. Controleer de voorwaarden en robots.txt van elke retailer, vermijd het kopiëren van een substantieel deel van een productdatabase en beperk je verzoeken. Onze prijsmonitoringspagina toont een praktische opzet.
Is het wettelijk toegestaan om proxy's te kopen zonder KYC?
Ja. Betalen met crypto zonder een ID te uploaden is legaal; wat telt is hoe je de proxy's gebruikt. PontProxy past GDPR data-minimalisatie toe en verzamelt geen ID-documenten. In plaats daarvan handhaaft het een Acceptable Use Policy, blokkeert online bankieren, overheidsportalen, betalingsverwerkers en uitgaande e-mail (SMTP-poorten 25, 465 en 587) en heeft een abuse desk. Geen KYC — geen ID, geen selfie, geen documenten. Betaal met crypto.
Wat gebeurt er als iemand een PontProxy proxy misbruikt?
We beoordelen misbruikmeldingen die naar [email protected] worden gestuurd binnen 24 uur. Overtredingen van de Acceptable Use Policy leiden tot een waarschuwing, schorsing of beëindiging zonder terugbetaling, afhankelijk van de ernst. Voor de afhandeling van misbruik bewaren we beperkte gegevens: accountnummer, bestelgeschiedenis, betalingsgegevens en dagelijkse verkeerstotalen; verbindingsmetadata (tijdstempel, doeldomein, bytes) worden 7 dagen bewaard voor misbruikafhandeling en daarna verwijderd. Wanneer je misbruik meldt, vermeld dan de tijd, het doelwit en het betrokken IP-adres.
Verzamel openbare data uit het VK en de EU op een conforme manier
Residentiële proxy's van US$ 0,36/GB, gebruikt onder een duidelijke Acceptable Use Policy. Geen KYC — geen ID, geen selfie, geen documenten. Betaal met crypto.
Bronnen (18)
- Computer Misuse Act 1990, sectie 1 (ongeautoriseerde toegang tot computermateriaal) — legislation.gov.uk (2026-10-05)
- Computer Misuse Act 1990, sectie 3 (ongeautoriseerde handelingen met de intentie te schaden) — legislation.gov.uk (2026-10-05)
- Computer Misuse Act 1990, sectie 17 (definities) — legislation.gov.uk (2026-10-05)
- Richtlijn 2013/40/EU betreffende aanvallen op informatiesystemen — EUR-Lex (2013-08-12)
- Verordening (EU) 2016/679 (Algemene Verordening Gegevensbescherming) — EUR-Lex (2016-04-27)
- UK GDPR, Artikel 5 (principes) — legislation.gov.uk (2026-10-05)
- Data Protection Act 2018, sectie 157 (maximale straffen) — legislation.gov.uk (2026-10-05)
- Data (Use and Access) Act 2025 — legislation.gov.uk (2025-06-19)
- Richtlijn 96/9/EG over de juridische bescherming van databases — EUR-Lex (1996-03-11)
- Copyright and Rights in Databases Regulations 1997, regeling 16 — legislation.gov.uk (2026-10-05)
- Uitspraak in Zaak C-30/14, Ryanair Ltd tegen PR Aviation BV (ECLI:EU:C:2015:10) — Court of Justice of the EU (2015-01-15)
- Richtlijn (EU) 2019/790 over auteursrecht in de Digitale Éénmarkt — EUR-Lex (2019-04-17)
- Copyright, Designs and Patents Act 1988, sectie 29A — legislation.gov.uk (2026-10-05)
- Gezamenlijke verklaring over data scraping en privacybescherming — ICO and 11 data protection authorities (2023-08-24)
- La base légale de l'intérêt légitime : fiche focus sur la collecte par moissonnage (web scraping) — CNIL (2025-06-19)
- Handreiking scraping door particulieren en private organisaties — Autoriteit Persoonsgegevens (2024-05-01)
- EDPB verduidelijkt anonimisering en web scraping voor generatieve AI — European Data Protection Board (2026-07-08)
- RFC 9309: Robots Exclusion Protocol — IETF (2022-09)