Default
Door Remote - 04 Aug 2026
Voor veel apps is het zinvol om toestemming te geven voor toegang tot de exacte locatie van uw apparaat. Je favoriete weer-app moet weten waar je bent om de voorspelling voor de dag te krijgen, of je favoriete fitness-app om je hardlooproute bij te houden.
Maar sommige apps delen ook onbedoeld de locatiegegevens van hun gebruikers met derden, waaronder adverteerders en datamakelaars, omdat de app-ontwikkelaar mogelijk niet weet dat deze instelling voor het delen van gegevens standaard is ingeschakeld.
Nieuwe bevindingen van de Electronic Frontier Foundation zijn bedoeld om app-ontwikkelaars te waarschuwen dat een deel van de code van derden die zij in hun apps plaatsen, ook de locatiegegevens van hun gebruikers kan verzamelen wanneer zij toestemming geven aan de app.
Tenzij de ontwikkelaar de verzameling actief uitschakelt, neemt het codefragment (ook wel softwareontwikkelingskits of SDK's genoemd) de machtigingen van de app over en verzamelt het de exacte locatiegegevens van de gebruiker.
De EFF zegt dat veel ontwikkelaars zich misschien niet realiseren dat ze de locatiegegevens van hun gebruikers standaard met derden delen en drong er bij app-makers op aan om onnodige gegevensverzameling waar mogelijk uit te schakelen.
Terwijl advertentie-SDK’s worden gepromoot als een manier voor ontwikkelaars om inkomsten te genereren met hun app, is de wisselwerking dat de locatiegeschiedenis van de gebruikers wordt doorgegeven aan datamakelaars, die inkomsten genereren met die informatie, die vervolgens wordt verkocht aan legers, overheden en inlichtingendiensten, zoals de FBI. De gegevens vormen ook een beveiligings- en privacyrisico als deze worden gehackt of gestolen, wat sommige datamakelaars hebben ervaren.
Onder de Android-apps die de EFF identificeerde en die stilletjes de locatiegegevens van gebruikers deelden, waren er twee die tot nu toe in totaal 60 miljoen keer waren gedownload.
De EFF voerde zijn tests uit door het netwerkverkeer van de apps te analyseren en te zien welke services de locatiegegevens van de gebruikers ontvangen.
Bill Budington, een senior staftechnoloog bij de EFF, vertelde TechCrunch dat de SDK's die ze hebben onderzocht een klein percentage van het bredere reclame-ecosysteem vertegenwoordigen, maar niettemin beweren miljarden gebruikers te bereiken via tienduizenden apps. Dat geeft een idee van de omvang van dit soort locatiegegevensverzameling.
In het EFF-rapport staat dat er “geen SDK-specifieke locatierechten” zijn, wat betekent dat zodra de gebruiker toestaat dat zijn locatiegegevens met de app worden gedeeld, zijn locatiegegevens ook met adverteerders worden gedeeld. De entiteiten die deze SDK's aanbieden, worden over het algemeen commercieel gestimuleerd om hun klanten ertoe aan te zetten meer gegevens te verzamelen.
“Locatierechten op app-niveau alleen kunnen niet duiden op betekenisvolle toestemming voor het verzamelen en delen van locaties door advertentie-SDK’s van derden”, schreef de EFF. “Advertentie-SDK’s mogen het delen van persoonlijke gegevens niet tot de standaard maken, vooral niet als het gaat om gegevens die zo gevoelig zijn als de locatie van een persoon.”
Maar sommige apps delen ook onbedoeld de locatiegegevens van hun gebruikers met derden, waaronder adverteerders en datamakelaars, omdat de app-ontwikkelaar mogelijk niet weet dat deze instelling voor het delen van gegevens standaard is ingeschakeld.
Nieuwe bevindingen van de Electronic Frontier Foundation zijn bedoeld om app-ontwikkelaars te waarschuwen dat een deel van de code van derden die zij in hun apps plaatsen, ook de locatiegegevens van hun gebruikers kan verzamelen wanneer zij toestemming geven aan de app.
Tenzij de ontwikkelaar de verzameling actief uitschakelt, neemt het codefragment (ook wel softwareontwikkelingskits of SDK's genoemd) de machtigingen van de app over en verzamelt het de exacte locatiegegevens van de gebruiker.
De EFF zegt dat veel ontwikkelaars zich misschien niet realiseren dat ze de locatiegegevens van hun gebruikers standaard met derden delen en drong er bij app-makers op aan om onnodige gegevensverzameling waar mogelijk uit te schakelen.
Terwijl advertentie-SDK’s worden gepromoot als een manier voor ontwikkelaars om inkomsten te genereren met hun app, is de wisselwerking dat de locatiegeschiedenis van de gebruikers wordt doorgegeven aan datamakelaars, die inkomsten genereren met die informatie, die vervolgens wordt verkocht aan legers, overheden en inlichtingendiensten, zoals de FBI. De gegevens vormen ook een beveiligings- en privacyrisico als deze worden gehackt of gestolen, wat sommige datamakelaars hebben ervaren.
Onder de Android-apps die de EFF identificeerde en die stilletjes de locatiegegevens van gebruikers deelden, waren er twee die tot nu toe in totaal 60 miljoen keer waren gedownload.
De EFF voerde zijn tests uit door het netwerkverkeer van de apps te analyseren en te zien welke services de locatiegegevens van de gebruikers ontvangen.
Bill Budington, een senior staftechnoloog bij de EFF, vertelde TechCrunch dat de SDK's die ze hebben onderzocht een klein percentage van het bredere reclame-ecosysteem vertegenwoordigen, maar niettemin beweren miljarden gebruikers te bereiken via tienduizenden apps. Dat geeft een idee van de omvang van dit soort locatiegegevensverzameling.
In het EFF-rapport staat dat er “geen SDK-specifieke locatierechten” zijn, wat betekent dat zodra de gebruiker toestaat dat zijn locatiegegevens met de app worden gedeeld, zijn locatiegegevens ook met adverteerders worden gedeeld. De entiteiten die deze SDK's aanbieden, worden over het algemeen commercieel gestimuleerd om hun klanten ertoe aan te zetten meer gegevens te verzamelen.
“Locatierechten op app-niveau alleen kunnen niet duiden op betekenisvolle toestemming voor het verzamelen en delen van locaties door advertentie-SDK’s van derden”, schreef de EFF. “Advertentie-SDK’s mogen het delen van persoonlijke gegevens niet tot de standaard maken, vooral niet als het gaat om gegevens die zo gevoelig zijn als de locatie van een persoon.”

