Een overheidsdatingsapp die een gezichtsscan en een digitale ID vereist klinkt als satire, maar volgens een rapport van Blaze Media is het echt. De pitch van het artikel is kort: "Tired of swiping? Provide all your information here." Het rapport biedt weinig technische details, dus dit bericht scheidt wat daadwerkelijk bekend is van de open vragen. Het zet ook uiteen hoe je elk dienst moet beoordelen die om je gezicht en je officiële identiteit vraagt.

Wat het rapport zegt (en wat het niet zegt)

De kernbewering is eenvoudig. Een overheid heeft een datingsapp gelanceerd, en om je aan te melden zijn een gezichtsscan en een digitale ID vereist. De brontekst is kort en beschrijft niet hoe de app onder de motorkap werkt.

Verschillende zaken worden niet gespecificeerd in het materiaal dat we hebben:

  • Of gezichtsscans worden opgeslagen, of slechts eenmalig worden gebruikt om te verifiëren dat iemand echt is
  • Welk agentschap of welke contractor de gegevens zou beheren
  • Hoe lang de informatie wordt bewaard
  • Of een ander overheidsorgaan er toegang toe zou kunnen krijgen
  • Of de app in bredere zin optioneel is of gekoppeld is aan andere publieke diensten

Die hiaten zijn belangrijk. Zonder antwoorden daarop kan niemand zeggen hoeveel risico de app met zich meebrengt. Wij zullen niet gissen, en je moet wantrouwig zijn tegenover iedereen die zekerheid claimt over de gegevensverwerking van de app op basis van alleen een kop.

Waarom een overheidsdatingsapp privacyvragen oproept

Datingsplatforms bevatten al gevoelige informatie: op wie je valt, waar je tijd doorbrengt en met wie je praat. Het toevoegen van een biometrische scan en een geverifieerde juridische identiteit maakt de gegevens veel krachtiger. Een gebruikersnaam kan na een datalek worden opgegeven. Een gezicht en een officieel ID-nummer kunnen niet worden gewijzigd.

Wanneer de exploitant een overheid is, rijst een verdere vraag over scheiding. Identiteitssystemen worden vaak gebouwd voor belastingen, gezondheidszorg of uitkeringen. Het koppelen van een daarvan aan een intieme dienst creëert een profiel dat je juridische identiteit verbindt met je romantische leven. Zelfs als de huidige regels streng zijn, is de ontwerpkeuze het onderzoeken waard, omdat systemen doorgaans de beleidsregels die ze hebben gecreëerd overleven.

Voorstanders van identiteitsverificatie bij daten wijzen meestal op echte problemen: nep-profielen, oplichting en impersonatie. Dit zijn legitieme zorgen. De privacyvraag is of dezelfde veiligheidsdoelen kunnen worden bereikt met minder gegevens, bijvoorbeeld door iemand eenmalig te verifiëren en de biometrie te verwijderen in plaats van deze te bewaren.

Een breder patroon van ID-controles

Deze app past in een bredere trend waarbij gezichtsscans en officiële identiteitscontroles hun weg vinden naar alledaagse online diensten. Leeftijdsverificatie is het duidelijkste voorbeeld. Wetten op veel plaatsen dwingen websites en apps nu om te bevestigen wie gebruikers zijn, en de regels verschillen sterk per rechtsgebied. Proton publiceerde onlangs een interactieve kaart die leeftijdsverificatiewetten volgt die zijn aangenomen, voorgesteld of al van kracht zijn, wat een nuttige manier is om te zien hoe snel het landschap verandert.

De rode draad is dat bewijzen wie je bent een voorwaarde voor toegang wordt. Elke individuele uitrol kan op zichzelf redelijk lijken. Samen bouwen ze een groeiend aantal databases die echte identiteiten koppelen aan online gedrag.

Wat dit voor jou betekent

Misschien gebruik je nooit een door de overheid beheerde datingsapp, maar de vragen die deze oproept gelden voor elke dienst die om een gezichtsscan of ID vraagt. Voordat je een van beide verstrekt, vraag je af:

  1. Wat wordt er verzameld? Is het een eenmalige liveness-check, een opgeslagen gezichtssjabloon of een kopie van je ID-document?
  2. Waar gaat het naartoe? Zoek naar de genoemde verwerkingsverantwoordelijke, het land van opslag en eventuele externe verificatieleveranciers.
  3. Hoe lang wordt het bewaard? Goede beleidsregels vermelden een specifiek verwijderingsvenster. Vage formuleringen zijn een waarschuwingssignaal.
  4. Wie kan toegang aanvragen? Controleer of wetshandhaving of andere instanties de gegevens kunnen verkrijgen, en via welk proces.
  5. Is het noodzakelijk? Vraag je af of de dienst zou kunnen werken met minder informatie, zoals een geverifieerde leeftijdscategorie in plaats van een volledige identiteit.
  6. Is er een alternatief? Als er een niet-biometrische optie bestaat, overweeg die dan.

Een VPN lost dit probleem niet op. Het kan je IP-adres verbergen, maar het kan gegevens die je vrijwillig aan een dienst verstrekt, zoals je gezicht of overheids-ID, niet beschermen. Privacy hangt hier af van wat je in de eerste plaats kiest te delen.

Praktische conclusies

  • Lees het privacybeleid en eventuele kennisgeving over biometrische gegevens voordat je je identiteit verifieert, en let op bewaar- en verwijderingstermijnen.
  • Deel het minimum. Als een app je optionele velden laat overslaan, sla ze dan over.
  • Gebruik unieke e-mailadressen en sterke, unieke wachtwoorden, zodat een datalek bij één dienst anderen niet blootstelt.
  • Behandel officiële ID-nummers en gezichtsscans als permanente inloggegevens, en wees selectief over wie ze ontvangt.
  • Volg berichtgeving van onafhankelijke bronnen naarmate er meer details bekend worden, aangezien het originele artikel weinig specifieke informatie bevat.

De overheidsdatingsapp is een klein verhaal met een grote implicatie: intieme diensten worden een nieuwe plek waar identiteitsverificatie wordt verwacht. Of deze specifieke app verantwoord wordt behandeld, hangt af van details die we nog niet hebben. Wat je kunt beheersen is je eigen checklist, en die toe te passen elke keer dat een app om je gezicht en je ID vraagt.