Recent stond hier een tamelijk stemmingmakend interview met Bart Jacobs, Professor of Software Security and Correctness, over de app voor Android-apparaten van nieuwssite Nu.nl. De uitdagende titel: ‘Of je hoeren of abortuskliniek bezoekt, gaat niemand wat aan’.
Jacobs gaat uit van zijn eigen ervaring met het installeren van de Nu.nl app op één besturingssysteem, Android, en maakt daar dé mobiele ervaring van. Daar gaat het al mis, het Android-platform werkt bijvoorbeeld heel anders dan Apple’s iOS.
Vervolgens verbindt hij verkeerde conclusies aan de manier van permissies vragen bij Android. Nu.nl zou weten of gebruikers naar de hoeren gaan of naar een abortuskliniek. Onwaar.
Android toestemmingen
Wanneer je als gebruiker een Android-app downloadt, krijg je een nogal intimiderend permissiescherm voor je neus. Appuitgevers, zoals Nu.nl, moeten namelijk gestandaardiseerde globale toestemmingen al vooraf aan consumenten vragen. En niet pas op het moment dat een permissie ook daadwerkelijk van toepassing is, zoals wel het geval is bij iOS.
Vooraf betekent: voordat je de permissie als appuitgever daadwerkelijk verwerkt. Je moet het vooraf vragen om later met expliciete toestemming van de consument de permissie te kunnen verwerken. En die permissies zijn standaard enorm vaag en technisch verwoord.
Waarom überhaupt om toestemming vragen? Ten eerste om apps normaal en goed te laten werken. Denk aan de permissie “inhoud van uw USB-opslag aanpassen of verwijderen / testtoegang tot beveiligde opslag” zodat de app afbeeldingen tijdelijk kan bewaren zodat hij snel reageert en niet steeds eerder gedownloade afbeeldingen opnieuw hoeft op te vragen.
Push
Voor een nieuwsapp is de mogelijkheid van het versturen van ‘breaking news’-notificaties relevant. En consumenten waarderen dit: maar liefst 3,9 miljoen apparaten in Nederland laten een luide boing horen op het moment dat Nu.nl een pushbericht verstuurt.
Om dit via de Google Cloud Messaging-dienst te kunnen laten verlopen, is de permissie ‘toegang tot accounts’ nodig. Maar verder doet de app niks met accountgegevens. Deze globale permissie moeten we van Android vooraf vragen.
We verwerken echter niets vooraf, en vragen de gebruiker bij het opstarten van de app of deze ‘breaking news’ wil ontvangen. De gebruiker kan deze toestemming in de instellingen van de app elk moment weer wijzigen.
Locatie
Op het moment dat je de Nu.nl-Android-app downloadt, deel je je locatie niet. Als je naar de weerpagina gaat, vragen we middels een pop-up of de gebruiker zijn locatie bekend wil maken om een lokaal weerbericht en eventuele locatiegebonden advertenties te ontvangen. Je hoeft echter niet je locatie te delen met de app om hem toch te kunnen gebruiken.
Ook deze permissie moeten we van Android vooraf vragen. We verwerken echter niets vooraf en de gebruiker kan deze toestemming in de instellingen van de app elk moment weer wijzigen.
Over wat ‘locatie’ is, is nogal wat onduidelijkheid. Locatie is niet jouw adres of gebonden aan jou als persoon. Als je je locatie deelt, wordt dit niet opgeslagen in de app. Er valt dus geen profiel van samen te stellen. Locatie wordt kort opgevraagd vanuit het Android systeem en aan de hand van zendmasten voor mobiele telefoons en WiFi toegangspunten niet erg nauwkeurig geschat. Een schatting is namelijk meer dan genoeg.
Samenvattend
Ja, het vraagt om enig vertrouwen om op een Android-apparaat vooraf toestemmingen voor dataerzameling te geven. Maar zo is Android nu eenmaal ingericht. Wij verwerken in de Nu.nl-app alle gegeven permissies pas op het moment dat de gebruiker die in de app expliciet geeft. We leggen alle machtigingen uit in de appstore-tekst en in de app settings kun je zowel het ontvangen van ‘breaking news’ notificaties als het delen van je locatie aanpassen.
Overige platformen
Voor de iOS-app volgen we de richtlijnen van Apple. Sinds iOS6 kun je als consument privacy gerelateerde zaken bepalen in de instellingen van je telefoon. Bovendien vragen we ook in deze app alle toestemmingen expliciet via pop-ups.
Voor de Nu.nl apps voor Windowsphone, Windows 8 of Blackberry is dit allemaal niet relevant, want die versturen geen push en bieden ook geen lokaal weer of advertenties.
Ondertussen bieden we met alle Nu.nl-apps aan inmiddels ruim 5 miljoen gebruikers een gratis 24-uurs nieuwsvoorziening
En willen we dus absoluut niet weten, meneer Jacobs, of men naar de hoeren gaat. Of niet.