App-privacy stemmingmakerij

Hoe Nu.nl niet wil weten dat u naar de hoeren gaat

Voor veel consumenten is het onduidelijk hoe het zit privacy gevoelige informatie in apps. Soms worden ze onterecht bang gemaakt, zoals door professor Bart Jacobs.

Recent stond hier een tamelijk stemmingmakend interview met Bart Jacobs, Professor of Software Security and Correctness, over de app voor Android-apparaten van nieuwssite Nu.nl. De uitdagende titel: ‘Of je hoeren of abortuskliniek bezoekt, gaat niemand wat aan’.

Jacobs gaat uit van zijn eigen ervaring met het installeren van de Nu.nl app op één besturingssysteem, Android, en maakt daar dé mobiele ervaring van.  Daar gaat het al mis, het Android-platform werkt bijvoorbeeld heel anders dan Apple’s iOS.

Vervolgens verbindt hij verkeerde conclusies aan de manier van permissies vragen bij Android. Nu.nl zou weten of gebruikers naar de hoeren gaan of naar een abortuskliniek. Onwaar.

Android toestemmingen

Wanneer je als gebruiker een Android-app downloadt, krijg je een nogal intimiderend permissiescherm voor je neus. Appuitgevers, zoals Nu.nl,  moeten namelijk gestandaardiseerde globale toestemmingen al vooraf aan consumenten vragen. En niet pas op het moment dat een permissie ook daadwerkelijk van toepassing is, zoals wel het geval is bij iOS.

Vooraf betekent: voordat je de permissie als appuitgever daadwerkelijk verwerkt. Je moet het vooraf vragen om later met expliciete toestemming van de consument de permissie te kunnen verwerken. En die permissies zijn standaard enorm vaag en technisch verwoord.

Waarom überhaupt om toestemming vragen? Ten eerste om apps normaal en goed te laten werken. Denk aan de permissie “inhoud van uw USB-opslag aanpassen of verwijderen / testtoegang tot beveiligde opslag” zodat de app afbeeldingen tijdelijk kan bewaren zodat hij snel reageert en niet steeds eerder gedownloade afbeeldingen opnieuw hoeft op te vragen.

Push

Voor een nieuwsapp is de mogelijkheid van het versturen van ‘breaking news’-notificaties relevant. En consumenten waarderen dit: maar liefst 3,9 miljoen apparaten in Nederland laten een luide boing horen op het moment dat Nu.nl een pushbericht verstuurt.
Om dit via de Google Cloud Messaging-dienst te kunnen laten verlopen, is de permissie ‘toegang tot accounts’ nodig. Maar verder doet de app niks met accountgegevens. Deze globale permissie moeten we van Android vooraf vragen.
We verwerken echter niets vooraf, en vragen de gebruiker bij het opstarten van de app of deze ‘breaking news’ wil ontvangen. De gebruiker kan deze toestemming in de instellingen van de app elk moment weer wijzigen.

Locatie

Op  het moment dat je de Nu.nl-Android-app downloadt, deel je je locatie niet. Als je naar de weerpagina gaat, vragen we middels een pop-up of de gebruiker zijn locatie bekend wil maken om een lokaal weerbericht en eventuele locatiegebonden advertenties te ontvangen. Je hoeft echter niet je locatie te delen met de app om hem toch te kunnen gebruiken.
Ook deze permissie moeten we van Android vooraf vragen. We verwerken echter niets vooraf en de gebruiker kan deze toestemming in de instellingen van de app elk moment weer wijzigen.

Over wat ‘locatie’ is, is nogal wat onduidelijkheid. Locatie is niet jouw adres of gebonden aan jou als persoon. Als je je locatie deelt, wordt dit niet opgeslagen in de app. Er valt dus geen profiel van samen te stellen. Locatie wordt kort opgevraagd vanuit het Android systeem en aan de hand van zendmasten voor mobiele telefoons en WiFi toegangspunten niet erg nauwkeurig geschat. Een schatting is namelijk meer dan genoeg.

Samenvattend

Ja, het vraagt om enig vertrouwen om op een Android-apparaat vooraf toestemmingen voor dataerzameling te geven. Maar zo is Android nu eenmaal ingericht. Wij verwerken in de Nu.nl-app alle gegeven permissies pas op het moment dat de gebruiker die in de app expliciet geeft. We leggen alle machtigingen uit in de appstore-tekst en in de app settings kun je zowel het ontvangen van ‘breaking news’ notificaties als het delen van je locatie aanpassen.

Overige platformen

Voor de iOS-app volgen we de richtlijnen van Apple. Sinds iOS6 kun je als consument privacy gerelateerde zaken bepalen in de instellingen van je telefoon. Bovendien vragen we ook in deze app alle toestemmingen expliciet via pop-ups.
Voor de Nu.nl apps voor Windowsphone, Windows 8 of Blackberry is dit allemaal niet relevant, want die versturen geen push en bieden ook geen lokaal weer of advertenties.

Ondertussen bieden we met alle Nu.nl-apps aan inmiddels ruim 5 miljoen gebruikers een gratis 24-uurs nieuwsvoorziening
En willen we dus absoluut niet weten, meneer Jacobs, of men naar de hoeren gaat. Of niet.

Hoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaatHoe Nu.nl niet wil weten dat u naar de hoeren gaat

Gepubliceerd

21 dec 2013
Netkwesties
Netkwesties is een webuitgave over internet, ict, media en samenleving met achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen.
Colofon Nieuwsbrief RSS Feed Twitter

Nieuwsbrief ontvangen?

De Netkwesties nieuwsbrief bevat boeiende achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen o.g.v. internet, ict, media en samenleving.

De nieuwsbrief is gratis. We gaan zorgvuldig met je gegevens om, we sturen nooit spam.

Abonneren Preview bekijken?

Netkwesties © 1999/2024. Alle rechten voorbehouden. Privacyverklaring

1
0