Hoe Privacy Labels werken (in theorie)
Wanneer ontwikkelaars een app indienen in de App Store, vullen ze een privacyvragenlijst in. Ze geven aan welke gegevens ze verzamelen, zoals contacten, locatie, gebruiksgegevens, enzovoort, of die aan je identiteit worden gekoppeld, of ze voor tracking worden gebruikt en of ze met derden worden gedeeld.
Deze informatie verschijnt in de App Store als het privacy-"voedingswaardelabel" van de app. Het idee is transparantie, zodat gebruikers apps vóór het downloaden kunnen vergelijken.
In de praktijk vertrouwt dit volledig op de eerlijkheid van ontwikkelaars. En de gevolgen van onjuistheden zijn minimaal.
Het onderzoek: Labels vs. realiteit
Meerdere studies hebben de nauwkeurigheid van App Store Privacy Labels onderzocht:
Onderzoekers van Mozilla ontdekten dat een aanzienlijk deel van de privacylabels van populaire apps niet overeenkwam met hun daadwerkelijke dataverzamelingspraktijken. Veel apps verzamelden meer gegevens dan ze hadden opgegeven.
Een analyse van The Washington Post vond vergelijkbare discrepanties: apps die beweerden "geen gegevens te verzamelen" en in werkelijkheid apparaat-ID's, locatiegegevens en gebruiksanalyses verstuurden.
Het fundamentele probleem: er bestaat geen geautomatiseerde verificatie. Apple controleert apps op functionaliteit en veiligheid, maar verifieert niet systematisch elke privacyclaim aan de hand van het daadwerkelijke netwerkgedrag.
Waarom ontwikkelaars het verkeerd doen
Het is niet altijd opzettelijke misleiding. Veel ontwikkelaars weten zelf niet wat hun apps verzenden:
Derde partij SDK's zijn de grootste overtreders. Een ontwikkelaar integreert een crash-rapportage SDK, en deze SDK belt met apparaatgegevens, gebruikspatronen en soms locatie naar huis. De ontwikkelaar kent mogelijk niet de volledige omvang van de dataverzameling van de SDK.
Analytics-diensten verzamelen vaak meer dan ontwikkelaars instellen. Zelfs een eenvoudige "paginaweergave"-analytics kan apparaatmodel, OS-versie, schermresolutie, tijdzone en taal bevatten.
De privacyvragenlijst is complex en soms ambigu.
Zo verifieer je wat apps echt doen
Vertrouw niet op labels, verifieer gedrag. Er zijn meerdere benaderingen:
Netwerkmonitoring is de meest betrouwbare methode. Een tool zoals NetMute observeert elke verbinding die je apps maken en identificeert bekende trackers, analytics-diensten en advertentienetwerken. Het kent elke app een privacy-score toe op basis van daadwerkelijk waargenomen gedrag, niet op basis van zelfgerapporteerde claims.
Dit is fundamenteel anders dan het lezen van een privacylabel. Labels vertellen je wat de ontwikkelaar BEWEERT. Netwerkmonitoring laat zien wat de app ECHT DOET. Als die twee niet overeenkomen, zijn netwerkgegevens altijd nauwkeuriger.
Wat je zou moeten doen
- Negeer privacylabels niet volledig. Ze zijn een nuttige basisindicator. Een app die uitgebreide gegevensverzameling declareert, is in ieder geval eerlijk.
- Verifieer met netwerkmonitoring. Gebruik een tool zoals NetMute om te controleren wat je geïnstalleerde apps daadwerkelijk verzenden.
- Wees sceptisch over "geen gegevens verzameld". Dit is het meest onnauwkeurige label. Bijna elke app verzamelt gegevens via ingebedde SDK's.
- Controleer privacy-scores. NetMutes App X-Ray geeft scores op basis van echt netwerkgedrag. Een app die geweldige privacy beweert maar een lage score heeft, liegt.
- Stem af met je portemonnee. Als je een app met misleidende privacylabels ontdekt, schakel dan over naar een alternatief.