Analyse

Luistert China ook mee? De privacyproblemen bij Clubhouse

null Beeld Studio V
Beeld Studio V

Mede door de lockdown is Clubhouse, waar iedereen met elkaar in gesprek kan als in een virtuele bar, een hype geworden. Veel minder enthousiasme is er over het privacybeleid van de app. De vier voornaamste bezwaren.

Alleen op uitnodiging. En alleen voor Apple-gebruikers: nog steeds is Clubhouse lang niet voor iedereen te gebruiken. Het is de beproefde marketingtruc van het creëren van kunstmatige schaarste en exclusiviteit die nog altijd werkt: in de eerste paar maanden van dit jaar is de app uitgegroeid tot een internationale hype. Niet alleen vanwege die marketing overigens. De app zit wat betreft gebruiksvriendelijkheid goed in elkaar en heeft vooral de timing mee. Clubhouse is de ideale lockdown-app.

Kort door de bocht is Clubhouse een interactieve podcast-app. Iedereen (nou ja, wie dus een iPhone heeft en is toegelaten) kan zelf een virtuele kamer starten en ergens over gaan babbelen met andere geïnteresseerden. Dat kan over Clubhouse zelf zijn, over de politiek, over Ajax, over ondernemen of gewoon over niets. De laagdrempeligheid vormt de aantrekkingskracht. Geen gedoe met microfoons of een podcastplatform. Nee, gewoon oortjes in en ouwehoeren maar. Bijna alsof je in de kroeg staat.

Daarmee vervult deze nieuwe app een rol voor audio vergelijkbaar met wat Twitter voor tekst heeft gedaan, Instagram voor foto’s en TikTok voor video. Tot zover het goede nieuws. Met alle lof voor de app klinkt ook luide kritiek op de privacy. Of liever: het gebrek eraan. ‘Ik was echt van plan om deze app te gebruiken’, zegt beveiligingsonderzoeker Eddy Willems van G Data. ‘Want wie wil dat nou niet: aan de virtuele toog hangen en over dingen praten waar je zin in hebt?’ Maar Willems werd naar eigen zeggen afgeschrikt door de vreemde privacykeuzen die de makers hebben gemaakt in het ontwerp.

Wat zijn de grootste problemen die Willems en andere critici zien?

1. Het delen van contactgegevens

Het is wat Willems en vele anderen direct al het meest tegen de borst stuit: de honger van Clubhouse naar het adresboek van nieuwe gebruikers. Na het installeren vraagt de app om toegang tot alle contactgegevens. Volgens Clubhouse is dat nodig omdat je anders je vrienden niet kunt uitnodigen. En dat is precies waar het om draait bij Clubhouse: meedoen kan alleen wie is uitgenodigd. Nieuwe gebruikers krijgen een beperkt aantal ‘invites’ waarmee ze vrienden toegang kunnen geven tot het exclusieve feestje. Daarvoor wil Clubhouse dus wel eerst even het adresboek leegtrekken. ‘Dit is een groot probleem’, zegt Willems. ‘Want de mensen die in het adresboek op iemands telefoon staan, weten van niets en hebben daar dus geen toestemming voor gegeven. En ondertussen vult Clubhouse zijn database handig met de persoonlijke gegevens van mensen die nog geen lid zijn.’

Die breed gedeelde kritiek is niet helemaal aan dovemansoren gericht. Clubhouse deed onlangs een concessie. Vrienden uitnodigen kan nu ook door ze rechtstreeks een linkje te sturen, het is niet langer verplicht de app toegang te geven tot het adresboek. Clubhouse vraagt daar nog wel toestemming voor. Een andere toezegging: wie er moeite mee heeft dat Clubhouse zijn telefoongegevens heeft opgeslagen op zijn servers, mag de Amerikaanse eigenaar een mailtje sturen. Willems is er niet van onder de indruk: ‘Een mailtje sturen? Wie gaat dat nou doen?’ Hetzelfde geldt voor het verwijderen van een account. Ook dat kan alleen maar door een mail te sturen. De makers werken overigens nog aan een knop waarmee het wissen van gegevens eenvoudiger kan. ‘Allemaal leuk en aardig’, zegt Willems, ‘maar het toont alleen maar aan dat privacy niet op het eerste plan stond bij het ontwerp. Je zou mogen hopen dat dit anno 2021 wel het geval was.’

2. Geen vestiging in Europa

Het bedrijf achter Clubhouse, het Amerikaanse Alpha Exploration, richt zich op alle wereldburgers, maar vindt tot nu toe een Europese vestiging niet nodig. Volgens de Europese privacywetgeving hoeft een bedrijf niet met alle toezichthouders in Europa afzonderlijk afspraken te maken, maar dan moet er wel een Europese hoofdvestiging zijn. De Franse toezichthouder Commission Nationale de l’Informatique et des Libertés (CNIL) is een onderzoek naar Clubhouse gestart. Ook een Duitse toezichthouder heeft Clubhouse vragen gesteld over de privacy. Dat de Amerikanen de privacy van Europeanen niet zo belangrijk vinden, bewijst ook het ontbreken van de privacyvoorwaarden in een andere taal dan het Engels, constateert Willems.

3. Opnemen van gesprekken

Ook al voelt het heel besloten om met een paar gelijkgestemden op een vrijdagavond wat te babbelen, het is goed om te weten dat Clubhouse alle gesprekken opneemt. Daar is de app trouwens ook duidelijk over. De reden is dat Clubhouse wil kunnen nagaan of er regels zijn overtreden bij een conversatie. Als iemand melding maakt van een probleem tijdens een discussie, dan kunnen moderatoren die terugluisteren. Als een ruimte wordt gesloten, wist Clubhouse ook de audio. Willems heeft op dit punt minder bezwaar: ‘Het tijdelijk vastleggen van audio lijkt me goed te verantwoorden als daarmee de veiligheid wordt geborgd. Het zijn ook geen privégesprekken natuurlijk, zoals bij WhatsApp.’

4. De China-connectie

Alpha Exploration is een Amerikaans bedrijf met Amerikaanse oprichters, maar er is een vervelende connectie met China. Volgens The Stanford Internet Observatory doen de Amerikanen zaken met het Chinese softwarebedrijf Agora. Daarmee bestaat volgens de onderzoekers het risico dat de Chinese overheid toegang eist tot gebruikersdata zoals wie met wie praat. Clubhouse heeft beloofd versleuteling toe te voegen en doet de toezegging dat het geen persoonlijke gegevens meer via Chinese servers zal laten lopen. Voor Willems is alleen die laatste mogelijkheid al genoeg reden de app niet te gebruiken: ‘Alles met een Chinese connectie is voor mij een no-go.’

De Autoriteit Persoonsgegevens doet nooit uitspraken over lopende onderzoeken, maar een woordvoerder van de Nederlandse toezichthouder zegt wel: ‘Hoewel alle toezichthouders in de EU bevoegd zijn zelf een apart onderzoek in te stellen naar een bedrijf als Clubhouse, zal dat in de praktijk niet gebeuren.’ Dit omdat de toezichthouders gezien hun beperkte capaciteit scherpe keuzen moeten maken en dus het werk van hun collega’s niet dunnetjes over zullen willen doen. Met andere woorden: de AP zal nauwlettend in de gaten houden wat de Franse en Duitse collega’s naar boven halen.

Meer over

Wilt u belangrijke informatie delen met de Volkskrant?

Tip hier onze journalisten


Op alle verhalen van de Volkskrant rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar copyright @volkskrant.nl.
© 2021 DPG Media B.V. - alle rechten voorbehouden