Je installeert een app om een pakketje te volgen, tikt snel op ‘Akkoord’ en vergeet het. Maar die app heeft nu toegang tot je locatie, je contacten en misschien je microfoon. Niet omdat het nodig is om een pakket te traceren, maar omdat je het hebt goedgekeurd zonder te lezen wat je eigenlijk accepteerde. App-toestemmingen intrekken klinkt technisch, maar het komt neer op tien minuten door je instellingen scrollen en een paar keer op ‘Weigeren’ tikken. In dit artikel lees je precies welke toestemmingen het meeste zeggen over wie jij bent, wat apps er feitelijk mee kunnen doen en welke je zonder gevolgen kunt afsnijden.

Wat een app op de achtergrond eigenlijk doet

Als je een app voor het eerst installeert, vraagt die om toestemming voor bepaalde functies. Je tikt op ‘Toestaan’ en vergeet het. Maar er zit een belangrijk verschil tussen twee opties die je vaak voorbij ziet komen: ‘alleen tijdens gebruik’ en ‘altijd’. Bij ‘altijd’ mag een app ook actief zijn op het moment dat jij de app helemaal niet gebruikt. Voor locatie betekent dat concreet: de app registreert waar je bent terwijl jij gewoon andere dingen doet. Dat is niet altijd kwaadaardig, maar het is wel informatie die verzameld, opgeslagen of doorverkocht kan worden aan adverteerders.

Veel mensen weten dit niet, en app-ontwikkelaars rekenen daar ook op. De instelling ‘altijd’ staat zelden standaard aan, maar sommige apps vragen er tijdens de installatie slim om, op een moment dat je snel doorklikt.

Locatie: de meest misbruikte toestemming

Navigatie-apps als Google Maps of Waze hebben locatietoegang nodig, dat is logisch. Een weer-app mag je locatie eenmalig opvragen als je de app opent, zodat die weet waar je bent. Maar een groot deel van de apps die toegang tot je locatie hebben, gebruikt die informatie puur voor advertentieprofilering. Ze weten waar je woont, waar je werkt en welke winkels je bezoekt. Op basis daarvan bouwen ze een profiel van jou als consument.

Controleer voor elke app of de instelling op ‘altijd’ staat, en zet hem terug naar ‘alleen bij gebruik’ of schakel hem helemaal uit. Op de iPhone doe je dat via Instellingen, dan Privacy en beveiliging, dan Locatievoorzieningen. Op Android ga je naar Instellingen, dan Apps, dan kies je de app en tik je op Rechten. Je zult merken dat de meeste apps prima blijven werken op ‘alleen bij gebruik’.

Microfoon en camera: wat een fotofilter-app echt nodig heeft

Een fotofilter-app heeft een camera nodig. Dat is duidelijk. Maar heeft die app ook een microfoon nodig? Nee, in vrijwel geen enkel geval. Toch zien veel mensen bij een snelle check dat zulke apps wél microfoontoestemming hebben, gewoon omdat ze ooit op ‘Toestaan’ hebben getikt zonder na te denken.

Zowel Android als iPhone laten je tegenwoordig zien wanneer een app de microfoon of camera recent heeft aangesproken. Op de iPhone verschijnt er een oranje of groen stipje bovenaan je scherm op het moment dat een app deze sensoren gebruikt. Achteraf kun je in het Privacy-menu controleren welke app dat was. Op Android (versie 12 en hoger) werkt hetzelfde systeem met een groen icoontje rechtsboven. Zie je dat een app die je nauwelijks gebruikt toch regelmatig de microfoon aanraakt, dan is dat een duidelijk signaal om die toestemming in te trekken.

Contacten en agenda: het datadeelrisico dat je niet ziet aankomen

Dit is de toestemming waar veel mensen niet bij stilstaan, terwijl het risico groot is. Geef je een app toegang tot je adresboek, dan deelt die app niet alleen jouw gegevens, maar ook de gegevens van iedereen die jij hebt opgeslagen. Namen, telefoonnummers, e-mailadressen van vrienden, familie en collega’s, mensen die zelf nooit toestemming hebben gegeven.

Apps kunnen die contactenlijst gebruiken om netwerken in kaart te brengen, om gerichte advertenties te tonen of om te suggereren wie je nog meer zou moeten toevoegen. Een bekende categorie zijn apps die ‘even je contacten willen scannen om vrienden te vinden’. Dat klinkt onschuldig, maar in werkelijkheid upload je daarmee een adresboek van soms honderden mensen naar externe servers.

Stel jezelf bij contacten- en agendatoegang altijd de vraag: heeft deze app dit echt nodig om te werken? Voor een e-mailapp: ja. Voor een game of een kortingsapp: absoluut niet.

Gezondheidsdata: de meest gevoelige categorie

Gezondheids- en fitnessdata valt in een apart segment. Hartslag, slaappatronen, stappenteller, menstruatiecyclus, het zijn gegevens die een zeer persoonlijk beeld schetsen van wie jij bent en hoe jij leeft. Verzekeraars, werkgevers en adverteerders hebben hier potentieel groot belang bij.

Apps die om gezondheidsdata vragen zonder dat er een duidelijke reden voor is, verdienen directe aandacht. Tenzij je bewust gebruik maakt van een fitness- of gezondheidsapp en je begrijpt waarvoor de data wordt gebruikt, is het verstandig om deze toestemming in te trekken. Controleer ook of de app de data deelt met derden, dat staat normaal gesproken in de privacyverklaring, al vergt die wat leeswerk.

Meldingen als verborgen dataverzamelaar

Pushnotificaties lijken onschuldig, maar ze zijn ook een manier om gedragsdata te verzamelen. Op welk moment van de dag open jij een melding? Klik je op aanbiedingen? Hoe snel reageer je? Die interactiedata geeft apps inzicht in jouw gewoonten en is los van andere toestemmingen zoals locatie of camera.

Ga na welke apps je echt nuttige meldingen sturen en schakel de rest uit. Je hebt er in de meeste gevallen niets aan, en je doet er je privacy een plezier mee.

Zo doe je een volledige toestemmingscheck in tien minuten

Op de iPhone loop je dit stappenplan af:

  • Stap 1: Ga naar Instellingen en tik op ‘Privacy en beveiliging’.
  • Stap 2: Loop elke categorie door: Locatievoorzieningen, Contacten, Agenda, Microfoon, Camera, Gezondheid, Notificaties.
  • Stap 3: Tik op elke categorie en bekijk welke apps er toegang toe hebben.
  • Stap 4: Stel jezelf per app de vraag: heeft deze app dit nodig? Zo niet, schakel het uit.

Op Android werkt het zo:

  • Stap 1: Ga naar Instellingen en tik op ‘Apps’.
  • Stap 2: Tik rechtsboven op ‘Rechtenbeheer’ of ‘App-rechten’, afhankelijk van je toestel.
  • Stap 3: Bekijk per rechtencategorie welke apps toegang hebben.
  • Stap 4: Tik op een app binnen een categorie en verander de instelling naar ‘Weigeren’ of ‘Alleen tijdens gebruik’.

Welke apps verdienen de meeste aandacht

Gratis apps leven van advertentie-inkomsten, en daarvoor hebben ze data nodig. Wees dus extra kritisch bij apps zonder betaald abonnement. Apps die je al maanden niet hebt geopend zijn ook een goede kandidaat: ze hebben soms nog volledige toegang tot je locatie en microfoon terwijl je ze allang bent vergeten. En apps van ontwikkelaars die je niet kent of die weinig reviews hebben, verdienen sowieso extra aandacht. Als je twijfelt over de betrouwbaarheid, is verwijderen soms de beste keuze.

Wat er echt verandert als je toestemmingen intrekt

De angst om functies te verliezen weerhoudt mensen ervan om app toestemmingen in te trekken, maar die angst is vaak overdreven. Als je locatietoegang uitschakelt bij een game, verandert er niets aan het spel zelf. Als je een winkel-app geen toegang meer geeft tot je contacten, kun je nog gewoon winkelen. Schakel je microfoon in bij een fotofilter-app, dan verlies je mogelijk een optie voor video’s met geluid, maar de fotobewerking zelf werkt gewoon door.

De enige situaties waar je echt iets verliest, zijn de gevallen waar de toestemming logisch en functioneel is. Navigeren zonder locatietoegang werkt niet. Bellen via een app zonder microfoon ook niet. Maar dat weet je van tevoren en dan maak je een bewuste keuze. Al het andere is ruis die je gerust kunt weggooien.

Ga naar de instellingen van je telefoon en bekijk per app welke toegang je hebt verleend. Begin bij locatie, microfoon en contacten, dat zijn de toestemmingen die het meest vertellen over je dagelijks leven. Zet ‘altijd aan’ terug naar ‘alleen bij gebruik’, weiger wat een app redelijkerwijs niet nodig heeft en verwijder apps die je toch niet meer opent. Je telefoon werkt daarna gewoon door, maar er gaat minder data weg naar partijen die er niets mee te maken hebben.