Apple gaat privacylabels tonen bij apps

Apple gaat ontwikkelaars verplichten om bij apps duidelijk aan te geven welke data van gebruikers ze verzamelen en delen. Deze informatie wordt in App Stores van Apple prominent weergegeven. Het gaat om een samenvatting van de privacyvoorwaarden.

PrivacylabelApple vergelijkt de privacylabels met voedingsetiketten op etenswaar. Het is de bedoeling dat de labels in een snelle oogopslag laten zien hoe ontwikkelaars met de privacy van gebruikers omgaan. De labels tonen welke data wordt gebruikt om de gebruiker te volgen en ook wordt getoond welke data er wordt verzameld en gekoppeld aan de gebruiker.

De privacylabels verschijnen in de App Store en komen prominent in beeld voordat gebruikers een app downloaden. Apple gaat de labels verplichten voor apps op al zijn apparaten. Vanaf wanneer de labels worden ingevoerd, is nog niet bekend.

Ook zegt Apple andere wijzigingen door te voeren op privacygebied. Zo komt er een optie om een minder nauwkeurige locatie te delen met apps die daar om vragen. Daarnaast komt er een Recording Indicator in iOS, een icoontje in de statusbar dat aangeeft of de camera of microfoon aan het opnemen is.

Door Julian Huijbregts

Nieuwsredacteur

22-06-2020 • 20:10

45

Reacties (45)

Sorteer op:

Weergave:

Goed dat Apple zo inzet op privacy. Met de Facebooks en Google’s van deze wereld en de ‘norm’ van veel mensen dat diensten als Maps, e-mail en cloudopslag maar gratis moeten zijn. Of even een ‘gratis’ spelletje downloaden.

Toegegeven, Apple kan onderscheidend zijn op het gebied van privacy omdat hun verdienmodel zit in het verkopen van hardware en software in plaats van gegevensverzameling, maar voor mij reden om voor Apple te kiezen.
Voor mij geld hetzelfde, en zeker nu apple maps ook fietsroutes gaat krijgen zal ik google maps denk ik gewoon kunnen weggooien. Minder datageile bedrijven op mn telefoon.

[Reactie gewijzigd door berchtold op 23 juli 2024 05:13]

Alleen komen die routes voorlopig nog niet naar NL... dus nog even wachten.
Wat bijzonder vreemd is overigens. Waarom eerst Amerikaanse en Chinese steden terwijl Nederland en Denemarken fietslanden nummer 1 en 2 zijn met veel meer fietsinfrastructuur en beschikbare data daarover/daarvan..
Tja misschien wel fietsland nummer 1, maar niet qua inwoners en Apple gebruikers. Nog even los van waar Apple data van heeft. Apple is en blijft een Amerikaans bedrijf en de Nederlandse markt is gewoon relatief klein, maar qua fietsroutes wel veeleisend. Als de helft niet klopt zoals bij de launch van Apple Maps weten ze dat iedereen meteen weer overstapt.
Tja misschien wel fietsland nummer 1, maar niet qua inwoners en Apple gebruikers. Nog even los van waar Apple data van heeft. Apple is en blijft een Amerikaans bedrijf en de Nederlandse markt is gewoon relatief klein, maar qua fietsroutes wel veeleisend. Als de helft niet klopt zoals bij de launch van Apple Maps weten ze dat iedereen meteen weer overstapt.
Precies, we zijn domweg te klein qua markt. Het marktaandeel Apple is hier ook niet zo hoog in vergelijking met sommige landen.
Probleem met Apple is dat ze 90% US centric zijn. Hun hele presentie is door Amerikanen, hun Apple TV content is super Amerikaans zelfs in vergelijking met Netflix, ze zouden eens wat meer moeten ontwikkelen buiten de US.
Apple Maps is (o.a.) op basis van TomTom kaarten en data. Die zullen toch wel iets van Nederland weten ;)

Had in het lijstje Amsterdam wellicht wel verwacht als internationaal bekende fiets-spot.
De Apple Maps bouwers leven niet in NL, aangezien ze wel heuvel detectie ingebouwd hebben, maar geen wind-tegen detectie.
Misschien juist omdat het zo veel fiets routes zijn?
Kleiner beginnen, waar ook nog eens meer users zitten klinkt gemakkelijker.
geen idee of osmand ook voor ios bestaat, maar op android doet ie het bij mij perfect met fietsroutes EN wandelpaden EN ruiterpaden (alhoewel je mij niet op een paard zal zien ;) )
Nog offline navigatie ook!
Het bestaat, maar ik krijg het niet werkende. Zal het binnenkort weer eens proberen maar toen ik het een paar weken voor het eerst probeerde crashte hij bij het navigeren.
Dit is zo'n verademing. Voor fietsen moest ik altijd nog naar Google maps grijpen, maar dat is verleden tijd!
Fijn dat je er een warm gevoel van krijgt maar er is nu totaal geen verschil tussen het downloaden van een game uit de Play Store of App Store. Beiden geven aan welke permissies er nodig zijn en beiden kunnen binnen de game zelf nog met onredelijke voorwaarden komen betreffende gegevensverwerking.
Kan waar zijn met apps, maar het achterliggende bedrijf (Google, of Apple) gaan heel verschillend om met de privacy van hun 'klanten'. Een betere omschrijving van gebruikers voor Google zou imo 'producten' zijn.
Dit gaat echt wel iets verder dan aangeven welke permissies nodig zijn. en bij android is het toch behoorlijk verborgen op de playstore zelf. in dit geval geeft apple ook aan welke permissies worden gebruikt EN voor wat voor doeleindes, dat zie je bij google echt niet.
Helemaal mee eens! Fijn om te zien dat privacy zo’n prominente plek blijft houden bij Apple. Ook voor mij altijd nog de belangrijkste reden om voor Apple te kiezen in plaats van Android / Google. Super ook dat Apple de privacy labels gaat verplichten voor apps op al zijn apparaten.
Het is eigenlijk van de gekke dat dit van Apple moet komen en dat het niet door een overheid verplicht wordt, voor elke app.
Apple heeft voor zulke diensten ook je privacy gevoelige data nodig. Als niemand data terug stuurt over de routes / opslag / e-mail etc... die ze gebruiken dan kan Apple (en de leverancier) hun dienst ook niet verbeteren. Ik heb de voorwaarden van Apple (of andere diensten) nooit uitgebreid gelezen maar ook daar zal, denk ik, iets in staan dat zij data verzamelen voor het verbeteren van hun dienst. Die voorwaarden is in principe niet anders dan het gebruik maken van diensten bij Google.

Begrijpelijk dat Google meer informatie nodig (kan) hebben om hun diensten te verbeteren maar hun zullen net zo omgaan met jouw data als Apple. Google kan het zich echt niet permitteren dat hun data buitgemaakt of misbruikt wordt. In welk optiek je dat wilt zien. Ook bij Google (misschien nu pas) heb je gewoon in de hand welke data je wel / niet wilt versturen naar hun.

Facebook is misschien dubieuzer met hun data 'honger' maar ook zij kunnen het zich niet permitteren dat die data buitgemaakt of misbruikt wordt. En ook bij hen krijg je steeds meer controle over je data die ze hebben verzameld of gaan verzamelen.

Ik sta er toch altijd van te kijken dat Apple, in mijn optiek, zogenaamd geprezen wordt om hun 'privacy' beleid terwijl je uiteindelijk bij hen nog steeds een gratis dienst afneemt (AppleID) met de mogelijkheid tot betalen voor meer functionaliteit (opslag) en dat is niet perse anders dan bij Google of Microsoft. Facebook laat ik daar buiten.

Het is verder je goed recht om bijv. diensten van Google niet te gebruiken en perse Apple te willen gebruiken maar zoals gezegd, de bedrijven verschillen niet heel veel in hun data honger.
Ga je dadelijk ook, als Google dit gaat doen (wat wel te verwachten is) ook bij Google zeggen "Goed dat Google zo inzet op privacy."? Waarschijnlijk niet omdat Google in jouw optiek nooit goed is omgegaan met privacy (aanname van mij).

Dit gezegd hebbende; Geen aanval op jou, gewoon wat gespui van mij ;-) Fijne dag!
Het is fijn dat er labels komen maar je hebt er in de praktijk weinig aan denk ik. Je moet binnen iOS net als in Android een permissie kunnen intrekken. Wat moet een kaartspelletje met jouw contacten of telefoon? Daar moet je je als gebruiker, zeker als je wat meer op je privacy gesteld ben, wat mee kunnen doen. En labels dragen daar een deel aan bij. Nu nog de mogelijkheid om er ook wat tegen te doen en de touwtjes in handen te krijgen.
Je kan permissies van iedere individuele app beheren via Instellingen. Ook dingen zoals toegang tot contacten.
Sterker nog, je moet het in de app op OS niveau toestaan indien een app erom vraagt. Dus opt-in.
Intrekken is deels mogelijk. Je kan het intrekken in de zin dat de App geen rechten meer heeft maar hij kan vervolgens weigeren om op te starten, Android heeft hetzelfde probleem.

Het zou mooi zijn als een "void" optie toegevoegd zou worden voor bepaalde permissies zoals contacts waarbij de app dummy data terug krijgt.
Bij iOS valt het op zich wel mee, maar dat komt omdat iOS al veel langer met het permissies systeem werkt. Toen Android daar net mee kwam, en je zette permissies uit, waren apps er niet op berekend, en crashten gewoon volledig.
Permissies intrekken kon eerder bij IOS dan bij Android, ook tonen apps bij 1ste gebruik als ze locatie of iets nodig hebben of ze wel mogen gebruiken.
Je krijgt dan een pop scherm en kan een keuze maken, achteraf is keuze altijd nog aan te passen bij de settings app.

Dit is gewoon nog een extra info om te laten weten, kijk deze app gebruikt dit en dit meer niet(Wel handig uiteraard om van te voren te zien).
De echte vraag is natuurlijk: wat wordt de penalty voor liegen op je privacylabel en gaat iemand daar actief op controleren?

Daarnaast heeft dit pas echt nut als je er ook makkelijk een vriendelijker alternatief voor apps mee kunt vinden. Ik zou bijvoorbeeld supergraag op 'privacy' sorteren wanneer ik op zoek ben naar een simpele 'dertien in een dozijn' utility-app.
De echte vraag is natuurlijk: wat wordt de penalty voor liegen op je privacylabel en gaat iemand daar actief op controleren?

Daarnaast heeft dit pas echt nut als je er ook makkelijk een vriendelijker alternatief voor apps mee kunt vinden. Ik zou bijvoorbeeld supergraag op 'privacy' sorteren wanneer ik op zoek ben naar een simpele 'dertien in een dozijn' utility-app.
Ik ga er voor het gemak vanuit dat dit technisch wordt afgedwongen, het OS kan gewoon zien tot welke API de app toegang heeft.
Alleen zegt de API niets. Het gaat er niet om welke data er verzameld wordt (dat kan de API beperken, alleen in gigantisch grove brokken).
Qua privacy gaat het er meer om hoever die data verspreid/verkocht wordt.

Het is een wereld van verschil of een app toegang wil tot jouw contacten om die via internet een email te versturen over je nieuwe high-score. Of dat diezelfde app diezelfde toegang gebruikt om al jouw contacten aan Facebook te verkopen en de API ziet hier geen verschil in, aangezien het verschil op de servers buiten de API zit.
En vooral: wat gaat zo'n privacy label veranderen als het overgrote merendeel van het volk braaf Instagram, Facebook of Twitter installeert?
MIsschien dat Apple moeilijk aan dergelijke grote apps iets kan doen maar wat kleinere kunnen ze natuurlijk makkelijk forceren om de labels aan te passen (dat zou al een win zijn).
Ik kan me voorstellen dat er privaat-rechtelijk wel wat te doen is als je erachter komt dat een app liegt. Zeker in de VS.
Het blijft jammer dat je apps niet eenmalig kan toestaan om bijvoorbeeld je foto's te benaderen iedere keer als je een foto nodig hebt. Waarom moet ik een app toegang tot alle foto's geven en voor altijd? Ik zou graag toestemming geven, foto kiezen en toestemming intrekken.
Ik gok dat dit voor veel mensen juist erg vervelend zou zijn. Maar een optie om het zelf te bepalen zou wel prettig zijn ja.

Er zijn gelukkig wel steeds meer apps die bepaalde toegang alleen nodig hebben als je de app daadwerkelijk gebruikt en dat kan je dan ook configureren.
Op iOS kan dit sinds een tijdje wel gewoon: de app vraagt dan aan iOS om een foto-picker popup te openen, en krijgt vervolgens alleen toegang tot die ene gekozen foto.
Ook kun je een app binnen iOS alleen-schrijven toegang geven tot je fotorol, zodat die app niet stiekem je gegevens kan verzamelen :)
Inderdaad, hetzelfde geld voor bijv voor een filepicker voor UWP/Windows apps, ik vermoed dat Android ook wel iets dergelijks heeft. Ik denk dat of veel ontwikkelaars de neiging hebben om zoveel permissies te vragen om het hun zelf iets makkelijker te maken (of om een hele library te laten zien binnen een app) of natuurlijk gewoon om data te verzamelen. Beetje jammer want het maakt het wel lastig om privacy vriendelijke apps te vinden (misschien dat dit op iOS makkelijker is dan op Android, bij de Windows Store vind ik het al iets makkelijker dan op de Playstore).
Waarom moet ik een app toegang tot alle foto's geven en voor altijd

Ga naar de settings app zoek de app op, open deze en Tara je kan zo de rechten van de foto app ontnemen.
Dit was een functie van IOS12 dacht ik al weer ondertussen.
Is super handig maar als kleine indie developer zie ik door de bomen soms het bos niet meer... geen idee of die plugin van Google naast leadboards ook nog wat anders doet met cookies of dat Unity naast ads bijvoorbeeld nog andere dingen doet dan ik voor ogen heb.

Uiteraard hoor ik me daarin te verdiepen, maar aan de andere kant vind ik dat developers ook goedkeuring moeten geven dat zij dit naast de werking waar de developer het eigenlijk voor wil gebruiken wordt geimplementeerd...
Prima dat jij als developer je niet wil verdiepen in wat een API allemaal doet, maar dan moet je ook niet raar opkijken als mensen klagen over dat soort dingen mbt jouw app. Immers ben jij verantwoordelijk voor de functionaliteit van jouw app en kun je die verantwoordelijkheid niet af gaan schuiven op je luiheid.
Ben ik helemaal met je eens hoor. Dat is ook wat ik bedoel met dat ik me daarin hoor te verdiepen (en dit ook zeker wel doe).

Ik heb het ook wat overdreven: tot nu toe is dit vanuit mijn kant altijd goed gegaan, maar de druk wordt wel hoger terwijl ik mensen simpelweg wil entertainen met wat spelletjes. Op een gegeven moment ga je je wel afvragen of je misschien nog iets over het hoofd hebt gezien en of er een onbedoelde boete boven je hoofd dreigt. Of je gaat dingen er maar uit laten om jezelf safe te houden. Want ondanks dat ik bijvoorbeeld niks anders wil dan bijv. ads of een leaderboard in mijn game, wil de andere partij die die ads voor mij verzorgt nog veel meer en plaatst cookies etc. om die service goed uit te voeren. Ik kan dan als developer zeggen: ik verzamel zelf geen data, maar een derde partij via mijn app wel.

Dan vind ik het niet zo'n gek idee dat in de toekomst niet alleen de eindgebruiker, maar ook de developer eerst toestemming moet geven voordat zoiets in de app wordt gebruikt, zodat ook de developer zeker weet wat er allemaal vanuit de derde partij wordt uitgevoerd. Een eindgebruiker heeft namelijk ook opties om cookies al vooraf te hebben geblokkeerd en dergelijke acties te hebben uitgevoerd, maar wordt ook beschermd.

Ik snap je punt trouwens wel hoor. Al met al denk ik ook niet dat wat ik nu opper zal gebeuren dus neem ik die verantwoordelijkheid wel, maar die innovatieve student die een super idee heeft, maar zich laat intimideren door alle poespas er omheen zal nooit van zich laten horen.

[Reactie gewijzigd door Kusanagi op 23 juli 2024 05:13]

De privacy wetgeving in Nederland zit inderdaad dit soort situaties potentieel in de weg. Ik vraag me ook af in hoeverre jij verantwoordelijk bent voor het gedrag van die derde partij. Lijkt me van niet, maar goed. Zou imo sws niet eerlijk zijn.
Simpele doch zeer nuttige toevoeging. Ik kan hier eigenlijk niets op aanmerken. Ik ben zelf geschrokken hoeveel zelfs de meest basale apps als rekenmachines aan data van je telefoon vragen. Mooi dus om dit in een oogopslag te kunnen zien. Het zou al helemaal geweldig zijn als ze net als de Aurora Store op android kunnen laten zien welke trackers er precies in een app zitten.

Waar ik persoonlijk écht op zit te wachten, is de optie om bepaalde apps gewoon volledig het internettoegang te ontzeggen. Dan heb ik daar ook geen aparte firewall apps voor nodig, die het onmogelijk maken om tegelijkertijd een eigen vpn te draaien.
Daarnaast komt er een Recording Indicator in iOS, een icoontje in de statusbar dat aangeeft of de camera of microfoon aan het opnemen is.
Is dit er niet al lang al? Op mijn Ipad zie ik duidelijk een rood icoontje rechtsboven in mijn statusbar wanneer ik bijvoorbeeld bel in Discord of een opname maak.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 05:13]

“Waar ik persoonlijk écht op zit te wachten, is de optie om bepaalde apps gewoon volledig het internettoegang te ontzeggen.”

Daar dien ik jaarlijks tijdens de beta feedback voor in en ook via ‘t formulier op de site :P
Wow, dit lijkt wel heel erg op wat een aantal Nederlande partijen samen aan het ontwikkelen zijn. Tot aan de "ingredientenlijst" metafoor aan toe:

https://www.privacylabel.org

Disclaimer: ik ben bij dit project betrokken.
Wellicht dat dit de eerste stap is van Apple om de Apple AppStore te onderscheiden op het gebied van veiligheid en privacy tov alternatieve app stores die wellicht zullen (moeten) gaan komen voor IOS.
Hopelijk zet Apple hiermee een trend en volgen andere snel.

Op dit item kan niet meer gereageerd worden.