← Nieuwste papers
💻 computer science

Remarks on the Relevance of Privacy Expectations for Default Opt-out Settings

Dit paper betoogt dat vooraf geïnstalleerde privacy-software standaard opt-outmechanismen mag inschakelen als dit overeenkomt met de redelijke privacyverwachtingen van consumenten, aangezien het gebruik van dergelijke software op zichzelf een geldige keuze vormt die bedrijven in staat stelt om te concurreren op basis van betere privacybescherming.

Oorspronkelijke auteurs: Sebastian Zimmeck

Gepubliceerd 2026-03-18
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Sebastian Zimmeck

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

De Standaardinstelling: Een Vraag van Verwachtingen

Stel je voor dat je een nieuwe auto koopt. Je hebt twee opties:

  1. Auto A: Een auto die bekend staat om zijn veiligheid. De fabrikant zegt: "Deze auto heeft de beste airbags en remmen die er zijn." Maar als je in de auto stapt, blijkt dat de airbags uit staan en je zelf een knopje moet indrukken om ze aan te zetten.
  2. Auto B: Een auto die bekend staat om zijn snelheid en sportiviteit. De fabrikant zegt niets over veiligheid, maar de airbags staan aan als standaard.

Deze paper van Sebastian Zimmeck stelt een heel belangrijke vraag: Is het eerlijk om bij Auto A de airbags uit te laten staan, alleen maar omdat ze al in de auto zaten (voor-installeerd) en je ze niet zelf hebt gekocht?

Het antwoord in het artikel is een resoluut nee.

1. Het Probleem: De "Vaste" Regels

In de Verenigde Staten komen er steeds meer privacywetten. Deze wetten zeggen: "Consumenten moeten de kans krijgen om te zeggen: 'Geen verkoop van mijn gegevens, dank u wel'." Dit noemen ze een UOOM (een universeel uitgeschakel-systeem).

Maar er is een vreemde regel in sommige staten (zoals Colorado):

  • Als je een app of browser zelf downloadt, mag de maker de privacy-instellingen aan zetten.
  • Maar als de app al op je telefoon of computer staat (voor-installeerd, zoals Safari op een iPhone), mag de maker de privacy-instellingen niet aan zetten. Je moet het zelf handmatig aanzetten.

De reden hiervoor is dat de wetgever denkt: "Als het standaard aan staat, heeft de gebruiker niet echt 'gekozen'. Het is de keuze van de fabrikant, niet van de gebruiker."

2. De Analogie: De "Privacy-Boodschappenmand"

Het artikel vergelijkt dit met het winkelen.
Stel je gaat naar de supermarkt. Je ziet twee soorten melk:

  • Merk X: "Onze melk is 100% biologisch en gezond."
  • Merk Y: "Onze melk is goedkoop en snel."

Als je Merk X koopt, heb je een keuze gemaakt op basis van gezondheid. Je verwacht dat de melk gezond is. Als je thuis blijkt dat er in de fles van Merk X toch veel suiker zit, en de fabrikant zegt: "Nou, je had zelf het etiket moeten lezen en de suiker eruit moeten halen," dan voel je je bedrogen.

Zo werkt het ook met privacy:

  • Bedrijven zoals Apple zeggen overal: "Privacy is onze kernwaarde." Ze adverteren dat hun producten je beschermen.
  • Als je een Apple-product koopt, maak je een keuze voor privacy. Je verwacht dat je gegevens veilig zijn.
  • Als Apple nu zegt: "Omdat Safari al op je iPhone zit, moeten we je vragen om de privacyknop zelf aan te zetten," dan is dat net alsof je de suiker zelf uit de biologische melk moet halen. Het is een bedrieglijke praktijk. Je hebt het product juist gekozen omdat je privacy verwachtte.

3. Waarom de huidige regels fout zijn

De schrijver legt uit dat de huidige regels (zoals die in Colorado) botsen met de regels van de federale overheid (de FTC).

  • De federale wet zegt: "Als je een bedrijf iets laat beloven (bijv. 'wij beschermen je privacy') en je houdt die belofte niet in de praktijk, dan is dat bedrog."
  • Als Apple zegt "Privacy" maar de standaardinstelling staat op "Verkoop je gegevens", dan is dat bedrog.
  • De wet zegt dus eigenlijk: "Als je privacy belooft, moet je het ook standaard doen."

4. De Oplossing: Kijk naar de Verwachting, niet naar de Installatie

De schrijver stelt voor dat we moeten stoppen met kijken naar hoe de software op je apparaat kwam (zelf gedownload of voor-installeerd). In plaats daarvan moeten we kijken naar wat de consument redelijkerwijs verwacht.

  • Scenario 1: Een browser die zegt: "Wij verkopen je data om geld te verdienen."
    • Verwachting: Geen privacy.
    • Regel: Privacy moet uit staan. Je moet zelf een knopje indrukken om het aan te zetten.
  • Scenario 2: Een browser die zegt: "Wij zijn gemaakt om je privacy te beschermen."
    • Verwachting: Privacy is aan.
    • Regel: Privacy moet aan staan. Het gebruik van deze browser is al je keuze. Je hoeft niets meer te doen.

5. Waarom dit belangrijk is voor de toekomst

Als we deze regels niet aanpassen, krijgen we een rare situatie:

  • Een dure, privacy-vriendelijke telefoon (zoals een iPhone) zou minder privacy bieden dan een goedkope, zelf-geïnstalleerde app.
  • Bedrijven die goed zijn voor privacy worden gestraft omdat ze al op je apparaat zitten.
  • Consumenten moeten meer werk verzetten (privacy-arbeid) om hun rechten te krijgen, terwijl ze juist betalen voor producten die dat werk voor hen zouden moeten doen.

Conclusie in één zin

Als je een product koopt dat adverteert met "Wij beschermen je privacy", dan is het niet eerlijk om je te dwingen om zelf de beveiliging aan te zetten; de beveiliging moet standaard aan staan, want dat is wat je hebt gekocht.

De wetten moeten dus niet zeggen: "Je mag het niet standaard aanzetten omdat het voor-installeerd is," maar eerder: "Je mag het standaard aanzetten als je consumenten een redelijke verwachting van privacy hebt gecreëerd."

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →