Ken je dat? Je downloadt een app die je belooft dat je geld terugkrijgt als je boodschappen doet. Handig!
▶Inhoudsopgave
Je scant een bonnetje, je vult een enquete in en je krijgt een paar centen op je rekening. Maar terwijl je dat doet, vraag je je misschien af: wat gebeurt er eigenlijk achter de schermen met al die informatie?
Mag die app zomaar alles weten? Wij duiken in de harde Nederlandse wetgeving. Want ook al voelt het als een spelletje, de regels zijn serieus. De wereld van beloningsapps – denk aan apps zoals cashback apps of spaarprogramma's – zit vol met data.
Jouw aankopen, jouw locatie, jouw voorkeuren. Onder de Nederlandse wet, en dus de Algemene Verordening Gegevensbescherming (AVG), zijn er duidelijke grenzen.
Laten we eens scherp kijken wat wel en niet mag, zonder dat het ingewikkeld wordt.
De basis: wat is persoonsgegevens eigenlijk?
Veel mensen denken dat alleen hun naam en adres tellen. Maar onder de Nederlandse wet is een persoonsgegeven veel breder.
Als een app jouw bonnetjes scant, weet die app wat jij eet, wanneer je boodschappen doet en waar je dat doet. Dat is dus persoonsgegevens. Zelfs een IP-adres of een cookie op je telefoon valt hieronder.
Een beloningsapp mag deze data verzamelen, maar niet zomaar. De hoofdregel is simpel: de app moet een duidelijk en eerlijk doel hebben.
Ze mogen jouw data gebruiken om jouw beloning uit te keren, bijvoorbeeld. Maar ze mogen het niet stiekem gebruiken voor iets heel anders zonder dat jij het weet.
De drie gouden regels voor een beloningsapp
Onder de AVG (Algemene Verordening Gegevensbescherming) moet een app zich aan een paar strenge regels houden. Hier zijn de drie belangrijkste: Een app mag niet verborgen doen.
1. Transparantie: jij moet weten wat er gebeurt
In de privacyverklaring moet precies staan welke gegevens ze verzamelen en waarvoor.
Geen vaag taalgebruik, maar duidelijke taal. Als ze jouw locatiegegevens gebruiken om te zien of je in de juiste winkel staat, moeten ze dat vertellen.
2. Minimale dataverzameling: alleen wat nodig is
En ze moeten jouw toestemming vragen voordat ze dat doen. Jij moet actief 'ja' zeggen, niet stilzwijgend. De app mag niet alles vragen.
Als jij alleen een bonnetje wilt scannen voor korting, mogen ze niet ook nog eens je volledige contactenlijst uitlezen. Dat heet dataminimalisatie.
3. Beveiliging: jouw data moet veilig zijn
Ze mogen alleen de gegevens verzamelen die echt nodig zijn voor de werking van de app. Als ze meer willen, moeten ze een heel goede reden hebben en jou daar apart toestemming voor vragen. De app-verantwoordelijke is verplicht om jouw gegevens te beveiligen tegen diefstal of lekken. Ze moeten technische maatregelen nemen, zoals versleuteling.
Als er een datalek is, moeten ze dat binnen 72 uur melden bij de Autoriteit Persoonsgegevens (AP). Jij moet ook geïnformeerd worden als het lek ernstige gevolgen voor jou kan hebben.
Wat mag de app met jouw data doen?
Dit is de kernvraag. Een beloningsapp mag jouw data gebruiken voor:
- Het uitkeren van jouw beloningen (cashback of punten).
- Het verbeteren van de app-functionaliteit.
- Het analyseren van anonieme data voor marktonderzoek (mits echt anoniem).
Maar wat mag absoluut niet? De app mag jouw data niet zonder jouw uitdrukkelijke toestemming doorverkopen aan derden voor reclamedoeleinden. Ze mogen geen profielen van je maken om je overal online te volgen, tenzij je daar expliciet ja tegen zegt.
En ze mogen je data niet oneindig bewaren. Ze moeten het wissen als het niet meer nodig is.
Reclame en profilering: de grenzen
Veel beloningsapps verdienen geld met reclame. Dat mag, maar onder voorwaarden.
Als de app jouw aankoopgedrag analyseert om reclame te tonen, moet dat duidelijk zijn. De app moet jou de kans geven om je af te melden voor gepersonaliseerde reclame. Dit heet het recht van bezwaar.
In de app-instellingen moet je makkelijk kunnen aangeven: 'Ik wil geen reclame op basis van mijn profiel'.
Let op: als de app jouw gegevens deelt met adverteerders, moet dat in de privacyverklaring staan. Je moet weten wie jouw data krijgt.
Jouw rechten als gebruiker
De Nederlandse wet geeft jou sterke rechten. Een beloningsapp moet hieraan voldoen.
- Recht op inzage: Jij mag altijd vragen welke gegevens de app van jou heeft.
- Recht op correctie: Als er fouten in je data zitten, moeten ze die verbeteren.
- Recht op verwijdering: Je mag vragen om je gegevens te laten wissen (het 'recht op vergetelheid').
- Recht op dataportabiliteit: Je mag je data meenemen naar een andere app.
Hier zijn jouw rechten: Deze rechten moet de app eenvoudig aanbieden. Een verzoek tot inzage of verwijdering moet binnen een maand worden afgehandeld.
Wat als de app zich niet aan de regels houdt?
Als een beloningsapp de regels overtreedt, kun je een klacht indienen bij de Autoriteit Persoonsgegevens (AP).
De AP kan boetes opleggen. De hoogte van de boete hangt af van de ernst van de overtreding.
In Nederland kunnen boetes oplopen tot 20 miljoen euro of 4% van de wereldwijde jaaromzet. Dat is serieus. Daarnaast kun je zelf actie ondernemen. Vraag de app om je gegevens te verwijderen. Als ze niet reageren, kun je een melding maken bij de AP. Of overweeg om de app te verwijderen en een alternatief te kiezen die zich wel aan de regels houdt.
Waarop letten bij het kiezen van een beloningsapp?
Voordat je een app downloadt, check dit:
- Lees de privacyverklaring. Is deze duidelijk en begrijpelijk?
- Check de app-permissies. Vraagt de app om toegang tot je contacten, camera of locatie? Waarom is dat nodig?
- Zoek reviews. Klagen andere gebruikers over spam of data-lekken?
- Kies apps van bekende, betrouwbare bedrijven. Grote merken hebben vaak meer te verliezen en houden zich beter aan de regels.
Conclusie
Een beloningsapp mag jouw data gebruiken, maar niet zomaar. De Nederlandse wet, de AVG, beschermt jou.
De app moet transparant zijn, minimale data verzamelen en jouw gegevens veilig bewaren.
Jij hebt sterke rechten, zoals inzage en verwijdering. Gebruik deze rechten en wees kritisch. Zo geniet je veilig van je beloningen, zonder dat je privacy het kind van de rekening wordt.