Apple verplicht rechtstreeks verwijderen van accounts in apps vanaf 30 juni

Vanaf 30 juni moeten App Store-ontwikkelaars het voor gebruikers mogelijk maken om gebruikersaccounts rechtstreeks via de app te verwijderen. Deze maatregel geldt enkel voor apps waarin accountcreatie mogelijk is en komt er nadat Apple de maatregel al eens uitstelde.

De optie om een gebruikersaccount te verwijderen moet volgens Apple makkelijk terug te vinden zijn in de app. Apps die enkel de optie aanbieden om gebruikersaccounts tijdelijk te deactiveren voldoen niet aan de regels volgens het bedrijf want gebruikers moeten hun account, inclusief hun persoonlijke gegevens, daadwerkelijk kunnen verwijderen.

Vanaf 30 juni moeten apps die online groepsactiviteiten organiseren, verplicht gebruikmaken van in-app aankopen om hun diensten aan te bieden. Deze maatregel werd in 2020 al geïntroduceerd maar werd meermaals uitgesteld.

App Store. Bron: Pexels/Brett Jordan
App Store. Bron: Pexels/Brett Jordan

Door Jay Stout

Redacteur

25-05-2022 • 07:38

69

Reacties (69)

69
69
31
3
0
28
Wijzig sortering
Deze maatregel geldt enkel voor apps waarin accountcreatie mogelijk is en komt er nadat Apple de maatregel al eens uitstelde.
Workaround:
"Bedankt voor het downloaden van Fart App V3.xyz. Registreer uw account nu in uw browser via (...)". Vervolgens een forwarding naar een browsersessie met een sessie ID in de URL die de applicatie ook heeft. Na registratie is de applicatie automatisch ingelogd.
want gebruikers moeten hun account, inclusief hun persoonlijke gegevens, daadwerkelijk kunnen verwijderen.
Apple kan niet controleren dat persoonlijke gegevens daadwerkelijk verwijderd worden.

Het initiatief en de gedachte erachter is goed, maar het is niet zo'n sterke maatregel als dat het lijkt.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 16:20]

Workaround: app rejected.
Mja dat denk ik ook. Met die microtransacties hebben ze ook al snel een afkeuring als je site waar je je spullen verkoopt te linken is vanuit de App. Dat zal met registraties niet anders zijn. Ik denk dat dit voor veel diensten wel eens een probleem kan zijn als ze dit niet snel kunnen toevoegen.
Ik denk niet dat Apple genoegen neemt met een automatisch mailtje maar je data ook echt weg moet zijn?
Het is toch ook wel raar dat een account aanmaken het makkelijkste is om te doen, maar er van af komen niet zo eenvoudig. Of zelfs niet eens mogelijk. Het afmelden (als in de zin van verwijderen) zou met het zelfde gemak moeten kunnen als het aanmelden (als registeren). Niet alleen in apps maar voor alle zaken waar registratie bij “noodzakelijk” is. De bank, sportvereniging etc etc.

Een fijne move van Apple.
Ja heb me de laatst over verbaast bij een toch wel gerenommeerd bedrijf als Tmobile nadat ik de laatst dienst bij hun had stopgezet. Na 15min in de wacht te hangen omdat het online niet kon:

'Ik: Ik wil graag mijn account volledig verwijderen'
'Medewerkster: Waarom zou u dat willen, gewoon niet meer inloggen toch? Mocht u later terugkomen is het handig als we al uw persoonlijke gegevens al hebben.
'Ik: Vind het niet fijn als overal mijn persoonsgevens blijven staan bij bedrijven waar ik geen diensten meer van afneem of niks meer mee doe. In het onwaarschijnlijke geval dat ik terugkom maak ik wel een nieuwe'
'Medewerkster: Oh die redenatie hoor ik eigenlijk nooit, maar mocht je echt willen kun je dit formulier downloaden en aangetekend opsturen naar ons hoofdkantoor, verwerking duurt 6 werkweken.'

Vervolgens het formulier gedownload en daarop moet je meer persoonsgegevens invullen dat überhaupt van mij bekend zijn zoals een kopie van de IDkaart. Uiteindelijk maar gekozen om nog 1 keer in te loggen en al mijn gegevens waar mogelijk te wijzigen naar rotzooi die niet te herleiden is.

Het zal vast aan de wet voldoen op papier zo, maar in de praktijk wordt het zo lastig mogelijk gemaakt om mensen te ontmoedigen dit aan te vragen. Goed dat er meer tegenop getreden gaat worden dus :)
Ik zou dit toch even melden bij de AP. Niet dat die tijd hebben, maar toch.
Na het sturen van het formulier een verzoek indienen om al je persoonlijke gegevens op te vragen. Gewoon doen omdat het kan :-) (vinden ze vast leuk bij T-mobile, als iedereen het gaat doen wordt het misschien wat eenvoudiger)
Ik kan het even niet meer terugvinden, maar er is een bedrijf (ik meen in België) dat een boete van 25000 euro heeft gekregen om precies deze reden. Bij het uitschrijven van een account meer gegevens vragen dan er al waren vastgelegd. Er werden zo 'gegevens gevraagd die de doelstelling misten'.
Oh ik ben op zich ook wel blij met deze move, maar kan de problemen op de ontwikkel-afdeling al begrijpen op de dag dat dit ingaat en geen van de product owners hier nog een story van had aangemaakt :P

Maar ik denk dat bijna de helft van de sites die ik bezoek en dik driekwart van de webshops waar ik bestel, geen mogelijkheid hebben om je account snel te verwijderen. Met al die accountmisbruik van tegenwoordig is het wel handig om na een bestelling weer gewoon je gegevens te verwijderen (of op zijn minst als de garantie toch verlopen is), maar voor veel shops kan dat gewoon niet. Het is wel meer geworden dan een paar jaar terug, maar ik zie toch nog vaak de "stuur maar een mailtje" procedures voorbij komen.

[Reactie gewijzigd door Martinspire op 22 juli 2024 16:20]

Ik denk dat dit voor veel diensten wel eens een probleem kan zijn als ze dit niet snel kunnen toevoegen.
Dan zijn ze gewoon te laat.
Deze maatregel werd in 2020 al geïntroduceerd
Maar wat als je geen account kan maken in de app, maar wel kan inloggen. Maar deze melding niet krijgt?

Overigens vind ik dit een erg goed punt. Dit zou eigenlijk wettelijk ook zo moeten zijn.

Net als met afmelden an contracten. Als je het via de e-mail kan afsluiten moet je ook via e-mail kunnen opzeggen.
Apple kan niet controleren dat persoonlijke gegevens daadwerkelijk verwijderd worden.

Het initiatief en de gedachte erachter is goed, maar het is niet zo'n sterke maatregel als dat het lijkt.
Helemaal mee eens. Anderzijds, als een bedrijf zegt het te doen, maar later blijkt dat ze het niet gedaan hebben, zou Apple zomaar kunnen beslissen je developer-account in te trekken en dan ben je je platform (en daarmee mogelijk inkomsten) kwijt. Is het je dat risico waard?

Maar je hebt gelijk, zeggen dat je iets naleeft, en het ook daadwerkelijk doen, zijn verschillende dingen.
Sterker nog: ze krijgen een boete . Althans in de EU
Dit dacht ik ook, maar een account aanmaken via browser is een extra stap die wellicht door velen niet graag in het process van klanten verkrijgen zal worden opgenomen.
Automatisch geopende browser met een formulier vs. een applicatie met een formulier. Volgens mij zit er niet zoveel verschil tussen als dat men zou denken. Als de applicatie al geinstalleerd is, dan is dat al een indicatie dat men het graag wil gebruiken en niet opnieuw wil beginnen door de applicatie te verwijderen, een andere applicatie te zoeken, etc. (lost cost fallacy).
Als iedereen er zo omheen werkt verbied Apple dat ook gewoon…
Niet iedereen is even handig met computers en/of mobiele apparaten. Je kunt er in elk geval nooit vanuit gaan!
Die gebruikers zullen het verschil niet eens zien. Als ze een account aan kunnen maken vanuit de app kunnen ze het ook vanuit een webpagina binnen de app.
Dat zou denk ik wel een te gemakkelijke workaround zijn. Ik denk dat Apple hier zelf ook rekening mee houdt en dit dus ook 'afgedicht' heeft zodat dit soort dingen niet kunnen.
Maar er gaan ook een hoop mensen afhaken omdat die helemaal geen zin hebben om ‘omslachtig’ een account aan te maken.

Voor mij stopt het daar alvast direct.

[Reactie gewijzigd door Shattering op 22 juli 2024 16:20]

Tja je hebt ook 0 garantie als je dit via een site doet of via een analoog formulier per post… het is alleen nu wel zo dat de optie om verwijderd te worden ook zichtbaar is op de plek waar je hem hebt gemaakt en vanuitgaande dat de maker zich netjes houd aan het verwijderen tenminste makkelijk te vinden is
Je kan het ook uitleggen dat je nog steeds vanuit de app registreert, die heeft je immers naar de juiste plek gestuurd. Mij lijkt het dan niet relevant of dit toevallig in het venster van de app zelf gebeurt of in een browservenster.

Die uitzondering is meer voor apps van bijvoorbeeld je werk: zo kreeg ik een account om in te loggen in de app voor HR zaken. En kreeg ik ook een AAD-account om in te kunnen loggen op Teams, Onedrive, etc.

Fart App v3 mag dus gewoon lekker de regeltjes volgen.
Apple kan niet controleren dat persoonlijke gegevens daadwerkelijk verwijderd worden.
Het gaat erom dat gebruikers hun account in de app kunnen verwijderen. Vaak moet je voor verwijderen naar een website toe, dus nogal omslachtig.

Of je account daadwerkelijk verwijderd wordt weet je in geen enkele situatie zeker.
Apple controleert daar actief op en je app(-update) zal geweigerd worden bij de controle van de App-store upload.
Zouden ze ook voor alle websites moeten doen imho.
Altijd irritant proces om uit te vinden hoe je support van sommige bedrijven kan bereiken om je accounts te laten verwijderen.
Zoals tweakers.net. Nergens een mogelijkheid om je account te verwijderen.
Het zit verstopt in de voorwaarden. Dit is het betreffende formulier, wat meer bedoeld is voor AVG verzoeken. Voor een account opheffen lijkt dit formulier mij juist niet AVG compatibel. Er wordt te veel informatie gevraagd die niet nodig is om een account te verwijderen.

Een account verwijderen en persoonsgegevens inzien/wijzigen/verwijderen zijn twee verschillende zaken. T.net zou ook het eerste moeten ondersteunen. Je registreert je immers op tweakers.net, niet dpgmedia.net.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 16:20]

Je registreert je immers op tweakers.net, niet dpgmedia.net.
Een domeinnaam is geen factor in het bepalen van welke entiteit juridische verantwoordelijkheid draagt voor verdere afhandeling.
Daar ben ik het niet mee eens

De wet en regelgeving rondom online abonnementen stelt dat dez op dezelfde manier moeten kunnen worden opgezegd als dat ze zijn afgesloten

Ik zou daarbij zeggen dat de vraag of het een betaalde dienst of gratis niet aan de orde is

Dan is domein en zelfs een prominente plaats weldegelijk aan de orde

[Reactie gewijzigd door i-chat op 22 juli 2024 16:20]

Een domeinnaam kan worden overgedragen zonder juridische overdracht.

Als ik een account aanmaak op x.com en het bedrijf achter x.com laat de registratie vervallen, is dan de onvermijdelijke domainsquatter van x.com verantwoordelijk voor mijn registratie?
Ja ok maar nu wordt het wel heel technisch maar als je domein leest als next.thepirate-relay.xyz.com dan heb je gelijk

Maar als je binnen het domein (gebied) van een website blijft dan heb je het over tweakers.net en dus niet over de website van DPG of nu.nl In deze bedoelde ik natuurlijk de feitelijke website en mogelijk zelfs dezelfde subwebsite als daar sprake van is

Als ik het voorbeeld van Google neem het is alleen maar toegestaan om via account.google.com op te zeggen voor gmail.com omdat er in je UI specifiek en ondubbelzinnig naar de juiste site is gelinkt
Daar is vorig jaar op GoT een hele discussie over geweest: Tweakers verwijdert account niet conform voorwaarden
Verder heeft tweakers automatische opschoonacties van accounts die niet gebruikt worden.
Of die account daadwerkelijk verwijderd of gearchiveerd worden is natuurlijk de vraag
Dat Tweakers dat automatisch doet is natuurlijk niet heel erg relevant...

Het gaat er om dat je als gebruiker van een website op elke moment je account zou moeten kunnen opzeggen. Een verzoek dat zoveel zegt als: Ik wil niet meer gebruik maken van jullie website en ik wil dat jullie mijn gegevens verwijderen en vergeten. Dus ook met partijen met mijn gegevens gedeeld zijn.
Tijd voor een Tweakers app ;)
Die was er, maar is alweer verwijderd, omdat de website mobiel vriendelijk (mobile friendly) is gemaakt. Die app zou overigens ook alweer meer dan 10 jaar oud zijn geweest als het er nog was; plan: Tweakers.net introduceert Android-applicatie
Of van die sites dan wel de optie hebben, maar dan beweren een mail te sturen om het te bevestigen, vergelijkbaar met activatie, maar heel toevallig komt die mail dan natuurlijk nooit aan...
Recht op vergetelheid is eigenlijk iets wat afgedwongen moet worden door andere partijen.

Ik heb het bij een aantal websites geprobeerd, maar ze zijn totaal niet happig op meewerken...
Same. Ik heb verschillende sites gemaild met aanvragen om al mijn publieke data te verwijderen. Geen van de sites was bereid mee te werken. Een deel heeft niet eens gereageerd.

Wat je waarschijnlijk gaat krijgen met deze beslissing van Apple is dat appdevelopers eerder accountcreatie uit de app halen in plaats van directe accountverwijdering aanbieden.
Afhankelijk van wat die publieke data precies is en of je het zelf gepubliceerd hebt, hoeft dat ook niet verwijderd te worden.
Belangenafweging idd

Je kunt overigens vrijwel altijd afdwingen dat data wordt geanonimiseerd

Daarna is de vraag of data wel of geen waarde heeft wn welke belangen er zijn om data te houden

Zo heb ik ookt een krantenartikel laten anonimiseren omdat ik minderjarig was en het stuk over mij gaat uiteindelijk wilde ze het niet verwijderen maar zijn wel alle persoonlijke gegens eruit gehaald en is een foto verwijderd

Het is ook gewoon hoe je het vraagt

Google heeft de links naar dat artikel trouwens wel verwijderd

[Reactie gewijzigd door i-chat op 22 juli 2024 16:20]

Maar andere partijen eisen ook weer dat gegevens voor een bepaalde tijd beschikbaar moeten blijven. |:(
Precies. Wij krijgen ook wel eens een verwijder verzoek. Voor zover mogelijk werken we daar dan ook aan mee, maar we ontkomen er niet aan om een en ander te bewaren.

Zo wil de belastingdienst niet alleen dat je facturen bewaard, maar ook bewijsmateriaal dat de klant in een bepaald land zit. (Ivm correcte BTW afdracht, etc. )
Tja, dat was het argument bij een energieleverancier.

Maar dat sloeg nergens op, omdat ik nooit klant bij ze ben geweest, enkel een account gehad...

En daarnaast moeten ze het toch kunnen anonimiseren dan?
Ik wou dat Apple zich hier zelf ook aan hield. Want zelf maken ze het allesbehalve makkelijk.

Ik heb nog een apple account dat ooit gekoppeld was aan mijn iPhone 5S die ik heb laten vallen. Die kon niet meer gemaakt worden. Ik heb ook nooit ingesteld dat dat gekoppeld moest worden als 2FA, maar op de een of andere manier is dat automatisch gegaan toen ik er op inlogde met mijn Apple ID. Het was toen het enige iOS toestel dat ik had.

Echter als ik iets wil doen met mijn account op appleid.apple.com dan blijf ik er tegenaan lopen dat hij per se een 2FA van dat toestel wil zien dat ik al jaaaren niet meer heb. Zelfs Apple support kan er niets mee. Hierdoor kan ik het email adres niet meer gebruiken als AppleID. Echt heel vervelend.
Je hebt geen 2FA nodig op https://iforgot.apple.com/password/verify/appleid dus dat lijkt mij geen probleem. Als je ook al je mogelijke recovery gegevens kwijt bent of de security vragen niet weet, dan kan je dat Apple moeilijk aanrekenen, toch?
Als je iets wil aanpassen dan heb je die wel nodig! En de security vragen ben ik niet vergeten, maar daarna wil hij alsnog de 2FA hebben. Dat is juist het bizarre eraan.

[Reactie gewijzigd door GekkePrutser op 22 juli 2024 16:20]

Als je iets wil aanpassen dan heb je die wel nodig! En de security vragen ben ik niet vergeten, maar daarna wil hij alsnog de 2FA hebben. Dat is juist het bizarre eraan.
ik krijg op al mijn apparaten de optie erbij "device niet voor handen, stuur een sms" met de keuze uit de gebruikte telefoonnummers.
Ja die optie heb ik niet, waarschijnlijk omdat ik geen telefoonnummer heb dat aan dat account is gekoppeld. Ik blijf maar in cirkels gaan..

Ik heb het al een tijdje niet geprobeerd maar ik heb een uitgebreide zaak open gehad met Apple enterprise support (het was mijn werk account) en ze konden er gewoon niets mee.

Inmiddels hebben we gelukkig een nieuw email domein op het werk waardoor ik een nieuw account heb kunnen aanmaken.

[Reactie gewijzigd door GekkePrutser op 22 juli 2024 16:20]

Eindelijk ! Dit is 1 van de grote voordelen van een gesloten eco systeem.
Hoe worden (sociale) apps geacht om misbruik tegen te gaan als alle user data (gelijk) dient te worden verwijderd? Bijvoorbeeld gebruikers die steeds een nieuwe trial aanmaken? Maar ook stalkers en andere "repeat offenders"? De AVG biedt wél ruimte om data te bewaren indien noodzakelijk voor uitvoering van de overeenkomst, of als je een ander legitiem belang hebt. En dan heb ik het nog niet eens over financiële user data, die je verplicht 10 jaar moet bewaren van de Belastingdienst.
Je zou bijvoorbeeld een hash kunnen maken van het gebruikte email adres en daarmee vergelijken. Je hoeft niet alles in plaintext te bewaren.
Een hash is denk ik in zo'n geval nog steeds een persoonsgegeven. Daarnaast heb je meer data points nodig om misbruik effectief te bestrijden.
Een hash is niet te herleiden naar een persoon / email.
Waar dit om lijkt te gaan is touwtrekkerij om de data van de gebruiker. Dienstleveranciers willen via de app en een account daar controle over, Apple wil dat de controle via hen loopt want je bent immers al ingelogd met je Apple ID. De dienstleveranciers willen graag verdienen aan je data, dus als je een account hebt kunnen ze op een gegeven moment een Plus of Premium pakket aanbieden en je eigen gratis data cripplen zodat je dat pakket dan maar neemt.

Verder een nieuw account heeft eigen ingewikkelde voorwaarden, zoals opheffen privacy en het opslaan van je data buiten de EU , daarom heeft het mijn sterke voorkeur om alles via 1 partij te laten lopen, in dit geval Apple dus. Hoef ik maar 1x voorwaarden te accepteren en niet 80x bij elke app waarvoor je een apart account moet maken.

Dus als je nu makkelijk die 80 accounts kunt wissen dan ben je van al het gedoe af en moeten de dienstleveranciers wel leveren via Apple & voorwaarden.
De AVG geldt toch in veel gevallen niet omdat je die bij de voorwaarden buiten werking moet stellen als je een account aanmaakt? Men zegt dan:je moet akkoord gaan met de US regelgeving en US dataopslag anders mag je de app niet gebruiken. Vaak zit dit diep verstopt zodat mensen het niet doorhebben. Dus logisch dat bedrijven dan niet reageren.
AV kunnen een wet niet uitsluiten, dan zijn die voorwaarden niet rechtsgeldig.

Als je als bedrijf diensten aanbied in de EU dan moet je aan die wetgeving houden. Sterker nog, het geldt al als het bedrijf persoonsgegevens van een EU inwoner verwerkt.

Als ze zich niet aan de GDPR willen houden moeten ze de dienst niet beschikbaar stellen voor inwoners uit de EU, zoals diverse (Amerikaanse) sites deden toen de GDPR in werking trad.
Considered data controllers, all US business websites that collect personal information will be held accountable for any data collected, processed or dispersed on an EU citizen.
- https://www.mightybytes.c...an-for-us-based-websites/
- https://www.cmdsonline.co...g-glass/gdpr-us-websites/
- https://www.itprotoday.co...european-data-privacy-law

[Reactie gewijzigd door blackjack21 op 22 juli 2024 16:20]

Ik dacht dat er juridisch een schemergebied ontstaat als je zelf als EU burger instemt met niet GDPR wetgeving, je vond het namelijk zelf goed dus akkoord en etc.
Soort van, maar eigenlijk alleen over het stuk "dat een bedrijf in een niet-EU land je gegevens krijgt" (artikel 49 AVG). Je rechten blijven bestaan. De enige eis is of het niet-EU land zich richt op de EU, als jij iets koopt bij een kleine Canadese webwinkel en je moet apart regelen dat hij het naar Nederland stuurt dan geldt de AVG niet.
Mooi ooit aangemeld voor een achterlijke datingsite en daar sta ik volgens mij al 10 jaar op hide account.
Blij dat dit mogelijk wordt, veel websites maken je het lastig.

Apple heeft ook een functie aanboord waarmee je direct kunt "unsubscriben"van elk email abonnement.

Op dit item kan niet meer gereageerd worden.