Hoe zit het met je privacy op Clubhouse?

Is Clubhouse leuk? Zeker! Het is een combinatie van ’t Praathuis in de Fabeltjeskrant en het tv-programma ‘De Vloer Op’. En omdat er nog relatief weinig Nederlanders actief zijn, kun je als early adopter nú je plek claimen als nieuwe Clubhouse host op je eigen expertise, van SEO tot de inside scoops over Meghan & Harry.

Veel startende Clubhousers vragen zich wel af hoe het zit met de privacy en wat er met hun gegevens gebeurt. Gaat Clubhouse aan de haal met je contactenlijst, verzamelen ze al je profielgegevens om door te sluizen naar Big Tech?

Het antwoord gaat je niet bevallen. Clubhouse is – net als ieder ander gratis social mediaplatform – privacy-technisch zeer zwak. Je kunt het beter mijden.

Zo, we hebben het gezegd. Echter, we weten ook dat het de meeste mensen er niet van gaat weerhouden om zich aan te melden (Het is namelijk echt véél te leuk volgens je vrienden). We geven je daarom wel graag:

10 privacy pointers om op te letten bij het gebruik van Clubhouse.

1 – Scan even de Privacy Statement van Clubhouse

Die is niet zo lang, staat op hun Notion.

2 – Houd Clubhouse zich aan de Europese privacywetgeving van de AVG?

Nee, niet echt. Nergens in hun privacy statement wordt verwezen naar de AVG. Als Amerikaanse startup focussen ze zich op hun primaire doelgroep, voor wie de privacywet van de staat California geldt (de CCPA). Gebruikers in de EU worden niet beschermd volgens de regels van de AVG.

3 – Wat doet Clubhouse met mijn gegevens?

Een heleboel en daar zijn ze redelijk transparant over. Dat moet Clubhouse ook vertellen vanwege die Californische privacywet, de CCPA. Wees je ervan bewust dat:

  • …Clubhouse toegang vraagt tot al je contacten in je adresboek van je telefoon, ook contacten die niks met Clubhouse te maken (willen) hebben. Je kunt dit weigeren, maar via ‘nudging’ weet Clubhouse geraffineerd je FoMo te prikkelen, dus acht van de tien starters zullen dit achteloos doen.
  • … Clubhouse je vraagt om je interesses aan te vinken. Via emoji’s word je geënthousiasmeerd om te bevestigen dat je houdt van Tech, Royalty, Urdu of Crypto.
  • … ze hiermee een uitgebreid profiel van je opbouwen dat verrijkt wordt met alles wat je met Clubhouse deelt, waaronder dus je adresboek, social media-koppelingen (Twitter Instagram), maar ook hoe en waar je de app gebruikt en met wie je vaak in een Clubhouse-sessie zit.
  • … Clubhouse standaard de audio opneemt van elke sessie (een ‘Room’) om eventuele klachten te onderzoeken die ze ontvangen tijdens die sessie. Clubhouse stelt dat alle audio na de sessie wordt verwijderd, maar het is niet te controleren of ze dit ook doen.
4 – Welke gegevens deelt Clubhouse nou?

In de kleine lettertjes van de privacy statement staat dat ze je informatie kunnen delen met “advertising & marketing services” die Clubhouse inschakelt. Dit is zo algemeen geformuleerd dat je ervan kunt uitgaan dat je uitgebreide profieldata (al dan niet betaald) beschikbaar komt voor online­­­­­­­­­­­­­ advertentieplatforms.

5 – Waar worden mijn gegevens opgeslagen?

Clubhouse bevestigt dat alle gegevens, waaronder audio, naar servers in de VS gaan en daar worden opgeslagen. Voor Europeanen is dat niet meer ‘zo maar’ toegestaan sinds het Europese hof medio 2020 oordeelde dat de opslag van persoonsgegevens in de VS alleen onder strikte voorwaarden mag. Clubhouse bevestigt niet dat zij aan die strikte voorwaarden voldoen, dus hou er als Europeaan rekening mee dat de opslag van jouw gegevens in Amerika niet volgens de regels is.

6 – Hoe lang bewaart Clubhouse mijn gegevens?

Nou, net zo lang als Clubhouse zegt dat ze die data nodig hebben om de dienst draaiende te houden… Dat is inderdaad een redelijk non antwoord, maar ze zeggen het echt. Is dat erg? Dat risico is moeilijk in te schatten, maar omdat ze zo’n uitgebreid profiel van je maken, blijft jarenlang bewaarde data nog steeds waardevol voor goed- en kwaadwillenden. Dit kan dus beter.

7 – En is mijn data een beetje veilig bij ze?

Het enige dat ze vertellen is dat de data in de VS geparkeerd wordt en dat:You use the Service at your own risk. We implement commercially reasonable technical, administrative, and organizational measures to protect Personal Data both online and offline from loss, misuse, and unauthorized access, disclosure, alteration, or destruction.” Verschillende online artikelen stellen vragen of de beveiliging wel voldoende is en of Clubhouse intern wel voldoende gefocust is op beveiliging. GEEN geruststellende gedachte.

8 – Mag mijn kind op Clubhouse?

Nee, volgens Clubhouse moeten gebruikers ouder zijn dan 18, maar er is geen leeftijdscheck. Misschien komt dat doordat Clubhouse nog in Bèta modus is, en je alleen via een uitnodiging van een bestaande gebruiker zelf een account kan aanmaken.

9 – Waarom groeit Clubhouse zo hard?

Dat is het ‘pyramidespel’ in Clubhouse; member gets member. Nieuwe gebruikers worden genudged om hun contacten uit te nodigen en Clubhouse checkt of de contacten in je adresboek al lid zijn.

10 – Heb je dan überhaupt wel rechten op Clubhouse?

Jawel, maar niet zo uitgebreid als onder de AVG. Je kunt je eigen profiel aanpassen en verwijderen, en je mag Clubhouse Support een mailtje sturen met vragen. Vooralsnog biedt Clubhouse geen recht op dataportabiliteit of om bezwaar te maken dat zij jouw persoonsgegevens verwerken. Dit zijn een paar van de rechten die de AVG je wel geeft. Clubhouse biedt alleen gebruikers die onder de CCPA vallen uitgebreide privacyrechten aan. Die lijken voor een deel overigens wel op de AVG. Vermoedelijk zal Clubhouse dit op niet al te lange termijn wel verbeteren. Je kunt als serieus social mediaplatform niet om de AVG heen. Het wordt niet voor niets de ‘privacy gold standard’ genoemd.

Auteur

Gert-Jan Kroese
kroese@privacyvalley.com

Nieuwsbrief

Meld je aan voor onze nieuwsbrief en blijf op de hoogte van de laatste ontwikkelingen en events!