Deze opinie is van een externe deskundige. De inhoud vertegenwoordigt dus niet noodzakelijk het gedachtegoed van de redactie.

Een uitnodiging van Clubhouse? Weet je het wel zeker?

Dit artikel delen:

Computable.be Expert

Eddy Willems
Security Evangelist, G DATA CyberDefense AG / EICAR / LSEC / AVAR. Expert van Computable.be voor het topic Security.

Een maand geleden probeerde ik te ontdekken of Clubhouse één van mijn volgende sociale-mediakanalen zou kunnen zijn. Van dit 'audio-only'-platform, waar je discussies voert over specifieke onderwerpen met een live-publiek, is alleen lid te worden via een ‘exclusieve’ uitnodiging. Een vriend van mij nodigde me uit, dus ik deed mee. Maar of ik nou blij werd van mijn nieuwe Clubhouse-account?

Gezien Facebook, Instagram, Twitter en TikTok de markt stevig in handen lijken te hebben, zijn de meeste nieuwe sociale-mediaplatforms gedoemd te mislukken. Toch is het Clubhouse wel gelukt om veel fans aan zich te binden door slimme marketing. Dit doen ze door een gevoel van schaarste op te wekken, waardoor leden het idee hebben dat ze bij iets ‘exclusiefs’ horen. Dit 'premium'-gevoel geven mensen haast om een account aan te maken. En als je eenmaal binnen bent en gebruikmaakt van dit exclusieve medium, dan wil je toch niet bezig zijn met het privacy-beleid of andere juridische zaken? Het is immers veel eenvoudiger om door het installatieproces te bladeren en snel door te klikken bij de mededeling: 'Give permission to your contacts’.

Privacy?

"Als je Clubhouse toestaat de contactenlijst te scannen, gebeuren er een paar dingen"

Hoewel de meeste sociale-media-apps niet echt privacy-vriendelijk zijn en Clubhouse had kunnen profiteren van de grote belangstelling naar apps die privacy waarborgen, kozen zij voor het tegenovergestelde. Het is dan ook verontrustend dat gebruikers niet alleen zichzelf blootstellen - dat is immers hun eigen keus - maar ook het telefoonnummer doorgeven van mensen die geen gebruiker zijn. Ik weet dat dit niet helemaal nieuw is, er zijn meerdere sociale-mediabedrijven die deze tactiek toepassen maar Clubhouse gaat hier een beetje verder in.

Als je een uitnodiging hebt gekregen, betekent dit eigenlijk dat Clubhouse allerlei nummers al heeft verwerkt zonder toestemming. Dat is niet toegestaan volgens de AVG/GDPR. Bovendien is dit een probleem op Europees niveau. Geen wonder dat er vanaf dag één rode vlaggen werden gehesen. Wanneer je een account aanmaakt, merk je dat de app heel snel toegang vraagt ​​tot de contactenlijst. Dit is (volgens Clubhouse) nodig om volgers aan te bevelen en goed voor het functioneren van de app. Als je weigert, zullen bepaalde functies niet beschikbaar zijn. Het positieve is dat je het wel kunt weigeren.

Een nieuwe gebruiker krijgt ook uitnodigingen. En hier zit het addertje onder het gras. Het is onmogelijk iemand uit te nodigen zonder hem onmiddellijk volledige toegang tot jouw contactenlijst te geven. En dit is iets wat echt niet leuk is. Als je Clubhouse toestaat de contactenlijst te scannen, gebeuren er een paar dingen. Allereerst archiveert Clubhouse alle contacten op hun servers, daarna kijken ze wie er al gebruiker is en krijg je de kans deze contacten te volgen. Tot slot worden je contacten opgeslagen om uitnodigingen mogelijk te maken. Dus wat moet je doen als je dit niet wilt? Geef dan geen toegang tot de contactenlijst. Ik weet het, wie wil er niet veel volgers hebben? Maar er zijn andere manieren om dat te doen. Het is bijvoorbeeld mogelijk je gebruikersnaam te delen op andere sociale media en zo aan volgers te komen. Het is lastiger, maar het werkt wel.

Gesprekken opnemen

Wist je dat Clubhouse gesprekken opneemt? Dat is wellicht geen verrassing, ook dit gebeurt vaker. In eerste instantie gebeurt dit alleen om de sprekers in de ruimte op te nemen en eventuele klachten te beoordelen. Als er geen klachten zijn, wordt de audio van de servers verwijderd. Het is evenwel onmogelijk om na te gaan of Clubhouse ook daadwerkelijk doet wat het zegt, al zijn er praktische zaken die in het voordeel van Clubhouse spreken. Data kosten geld en het is niet in het belang van het bedrijf en de moeite waard om alle gesprekken te archiveren. Gezien we het niet honderd procent zeker weten, is het verstandig er rekening mee te houden dat gesprekken kunnen worden opgenomen. Deel dus geen gevoelige informatie over jezelf, vrienden of familie en zeg niets vervelends op Clubhouse.

AVG/GDPR-compatibel

"Als Clubhouse heel snel volwassen wil worden, dan is er werk aan de winkel om hun privacybeloften na te komen"

Het privacy-beleid lijkt alleen in het Engels beschikbaar te zijn. Ook dit is in strijd met de AVG/GDPR, voor zover ik me kan herinneren. Of eigenlijk is het hele beleid niet AVG/GDPR-compatibel. Een aantal essentiële dingen ontbreekt. Denk aan een data protection officer-contact (bij wie je terecht kunt voor privacy-gerelateerde vragen), een doorverwijzing naar lokale autoriteiten of een gedetailleerde verklaring welke gegevens (met welk doel) worden opgeslagen en verwerkt. Ik neem aan dat ze dit binnen de komende weken en maanden zullen updaten, maar het voelt ongemakkelijk.

Als Clubhouse snel volwassen wil worden, dan is er werk aan de winkel om hun privacy-beloften na te komen. De vraag blijft natuurlijk of dat een rol gaat spelen bij de beslissing van een ieder om zich al dan niet als lid aan te sluiten bij Clubhouse.

Verwijderen

In tegenstelling tot Twitter of Facebook biedt Clubhouse gebruikers geen onmiddellijke manier om hun account te verwijderen. In plaats van een optie om dit te doen in de app zelf of via de website van het bedrijf, stelt het privacy-beleid van Clubhouse dat gebruikers contact moeten opnemen met het bedrijf en een verzoek moeten indienen om hun account te verwijderen. Dit is allesbehalve handig of gemakkelijk.

Laten we hopen dat dit zal veranderen naarmate het platform volwassen wordt. Maar dit kan natuurlijk ook een manier zijn om de lat voor een ‘verwijdering’ hoger te leggen, zodat leden niet de moeite nemen om deze hindernissen te nemen.

Wil je na het lezen van deze blog toch een uitnodiging van me? Sorry, vergeet het maar, vooralsnog niet.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Uw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met uw persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2021-03-16T15:01:00.000Z Eddy Willems