Vanaf mei 2026 moet je EXIF-gegevens verwijderen voordat je publiceert, omdat veel platforms je GPS-coördinaten in hun interne databases bewaren voor tracking, zelfs als ze deze voor het publiek verbergen. Bovendien slaan specifieke deelmethoden zoals WhatsApp “Document”-modus (Document) en externe inplanningstools de opschoonstap vaak helemaal over, waardoor je exacte locatie zichtbaar wordt voor ontvangers of hackers.
De verborgen risico’s: waarom je EXIF moet verwijderen voordat je afbeeldingen op sociale media plaatst
De belangrijkste reden om metadata te strippen is dat EXIF (Exchangeable Image File Format) fungeert als een digitale vingerafdruk. Het bevat vaak GPS Coordinates die binnen enkele meters nauwkeurig kunnen bepalen waar je was. Hoewel grote namen als Instagram en X (Twitter) beweren je te beschermen door afbeeldingen te filteren, is dit meestal slechts een oppervlakkige maatregel die niet geldt voor de gegevens die de bedrijven zelf bewaren.
De val van ‘Internal Retention’ begrijpen
Een groot risico in 2026 is dat het “strippen” van gegevens voor het publiek niet betekent dat de gegevens daadwerkelijk worden verwijderd. Volgens Fastio pakt het platform op het moment dat je een foto uploadt direct het oorspronkelijke, volledige bestand. Internal Retention-beleid bij bedrijven als Meta en X stelt hen in staat je oorspronkelijke GPS-gegevens op te slaan voor ad-targeting en het volgen van je gewoonten, zelfs als je volgers die details nooit te zien krijgen.

Leunen op een platform om je bestanden schoon te maken is een reactieve zet die kan mislukken. Neem de Reddit HEIC Metadata Leak (Vulnerability #1069039) die werd genoemd door SammaPix. In dat geval werden foto’s in HEIC-formaat tijdens het uploaden naar PNG geconverteerd, maar behielden ze per ongeluk hun GPS-tags. Hierdoor werden de woonadressen van gebruikers blootgesteld, totdat eindelijk een patch werd uitgebracht. Als je de gegevens eerst op je eigen apparaat verwijdert, krijgt het platform die gevoelige informatie überhaupt niet in handen.
Wanneer sociale media falen: waarom automatisch strippen niet gegarandeerd is
Je kunt niet zomaar aannemen dat een uploadknop een privacyfilter is. In 2026 hangt het ervan af hoe je het bestand deelt of je metadata blijft staan of wordt verwijderd. Tests van MetaClean laten zien dat openbare feeds grotendeels veilig zijn, maar dat privékanalen veel riskanter zijn.
- WhatsApp Document Mode: Dit is een enorme “privacy trap”. Volgens SammaPix behoudt de app, wanneer je een foto als “Document” verzendt om de kwaliteit hoog te houden, 100% van de metadata, inclusief je exacte GPS-locatie.
- Direct Messages (DMs): Op Instagram en X (Twitter) zijn DM-systemen niet altijd even streng als de openbare feed. Tests tonen aan dat het versturen van foto’s in “best quality”- of origineel formaat via DM in ongeveer 23% van de gevallen GPS-gegevens kan lekken.
De blinde vlek van de social media manager: API-postingrisico’s
Als je professioneel sociale media beheert, is automatisering je grootste gevaarszone. API Uploads — de technologie die wordt gebruikt door tools als Buffer, Hootsuite en Sprinklr — omzeilen vaak de standaard opschoonstappen die in officiële mobiele apps zijn ingebouwd. MetaClean’s 2026 testing ontdekte dat afbeeldingen die via de X API werden geplaatst in ongeveer 30% van de gevallen apparaatmodelinformatie behielden, en dat het strippen van GPS veel minder betrouwbaar was dan bij handmatige uploads. Als je content inplant, moet je je bestanden schoonmaken voordat ze in je wachtrij belanden.
EXIF-gegevens verwijderen: een stapsgewijze handleiding voor elk apparaat
Om privé te blijven, voer je het verwijderen van metadata lokaal uit voordat het bestand ooit je telefoon of computer verlaat. Als bonus merkt ImgTweak op dat het strippen van metadata je bestandsgrootte kan verkleinen met 10-20% zonder de beeldkwaliteit aan te tasten.
- Windows: Klik met de rechtermuisknop op de afbeelding > Properties > Details > “Remove Properties and Personal Information”.
- Mac: Open de foto in Preview > Tools > Show Inspector > klik op het GPS-tabblad > “Remove Location Info”. Voor een grondige reiniging van alle EXIF-gegevens heb je mogelijk een speciale app nodig.
- Mobile (iOS/Android): Tik op iPhone op de link “Options” in het Share Sheet en zet “Location” uit. Op Android zoek je naar de schakelaar “Remove location data” in de deelinstellingen van je Gallery.

- Pro-Level Auditing: Voor power users is ExifTool nog steeds de beste optie. Je kunt het commando
exiftool -all= image.jpggebruiken om elke verborgen header in het bestand volledig te wissen.
Screenshotten versus strippen: privacy versus beeldkwaliteit
Veel mensen maken een screenshot van een foto om de gegevens te “strippen”. Omdat een screenshot een gloednieuw bestand is, bevat het niet de oude EXIF-info. Dit werkt voor privacy, maar het verpest je resolutie. Een hoogwaardige 48MP-foto kan terugvallen tot slechts 2-4MP. Het is beter om een speciale strippingtool te gebruiken, zodat je je hoogwaardige pixels behoudt en tegelijk de verborgen trackinggegevens dumpen.
Privacy-leiders: platform-metadata-beleid vergeleken in 2026
Het privacylandschap van 2026 toont een grote kloof tussen “privacy-first”-apps en datadorstige netwerken. Volgens de MetaClean 2026 Platform Comparison is Signal de gouden standaard. Het is de enige grote app die alle EXIF-gegevens wist vóór verzending en niets op zijn servers opslaat.
Aan de andere kant gebruiken Instagram en Facebook een “Strip for the Public, Keep for the AI”-benadering. Ze verbergen je locatie voor andere gebruikers, maar gebruiken deze zelf om een profiel van je op te bouwen. Ondertussen bieden iMessage en standaard Email (Gmail/Outlook) vrijwel geen bescherming — ze sturen het originele bestand met alle GPS-gegevens intact naar iedereen die het ontvangt.
Conclusie
Sociale-mediaplatforms beloven misschien privacy, maar EXIF-gegevens blijven in 2026 een enorme blinde vlek. Automatisch reinigen is inconsistent, zeker bij het gebruik van professionele inplanningstools, het versturen van bestanden als “documenten” of het gebruik van hoogwaardige DM-instellingen. De meeste platforms blijven je locatie ook na verberging voor het publiek oogsten voor eigen gebruik. Om je fysieke veiligheid echt te beschermen, gebruik je een metadata-scrubber of een op privacy gerichte app zoals Signal voordat je deelt. Ga er niet vanuit dat het platform voor je opkomt; neem de controle over je gegevens voordat je op upload tikt.
Veelgestelde vragen
Verwijdert het maken van een screenshot EXIF-gegevens?
Ja, een screenshot maken creëert een geheel nieuw afbeeldingsbestand dat de metadata van de originele foto niet meedraagt. Er is echter een aanzienlijke afweging: je verliest aanzienlijk aan beeldresolutie en -kwaliteit vergeleken met het gebruik van professionele strippingtools die gegevens verwijderen met behoud van de originele pixels.
Verwijdert WhatsApp de GPS-locatie bij het versturen van foto’s?
Dat hangt volledig af van de verzendmodus. In 2026 verwijdert de standaard “Photo mode” de meeste gegevens, maar “Document mode” lekt 100% van de EXIF-gegevens, inclusief GPS. Bovendien is de “Best quality”-modus onbetrouwbaar: tests tonen aan dat GPS-coördinaten in ongeveer 23% van de gevallen blijven staan.
Kan de politie EXIF-gegevens gebruiken, zelfs als ik de post verwijder?
Ja. De meeste sociale-mediaplatforms behouden het oorspronkelijk geüploade bestand — inclusief alle metadata — op hun interne servers, zelfs nadat een post uit de openbare weergave is verwijderd. Deze behouden gegevens kunnen door opsporingsinstanties worden opgevraagd via juridische dagvaardingen of gerechtelijke bevelen die aan het platform zijn gericht.































