Hoe invasief zijn gezichtstransformatie apps? Blijft er nog iets van je privacy over?

Persoon gebruikt een verouderingsapp om ouder te lijken

Iedereen heeft wel eens een gezichtstransformatie app zoals FaceApp, Oldify of Facetune gebruikt of gespeeld met soortgelijke features in TikTok of Snapchat. Of het er nu een is om te kijken hoe je er over 20 jaar uit zou zien of om een selfie bij te werken voordat je ‘m op Instagram zet. Maar hoe veilig is je data bij dit soort apps?

Wanneer je met Oldify of Facetune aan de gang bent zul je niet meteen nadenken over de veiligheid van je data. Iedereen gebruikt deze apps immers, van bekendheden als Brie Larson tot collega’s op je werk. Als deze apps zo wijdverspreid zijn, moeten we ons dan nog zorgen maken over wat er met deze data gebeurt?

Het antwoord is: ja! Hoewel gezichtsveranderende trends onschuldig lijken, verzamelt een groot aantal populaire apps die we gebruiken een alarmerende hoeveelheid gegevens – en het is onduidelijk wat er met die gegevens gebeurt.

Voor dit artikel hebben we gekeken naar het privacybeleid van de meest gedownloade gezichtstransformatie apps in zowel de Google Play Store als de Apple App Store. Dit is wat we ontdekten.

Belangrijkste bevindingen

  • 38 van de 40 apps vragen om data die niet essentieel is voor de service die ze bieden.
  • Verouderingsapps zoals Oldify en InPhoto verzamelen de meeste gegevens, waaronder app-gebruiksgegevens, locatie-informatie en sociale media-informatie.
  • De helft van de face-swap apps bewaren je foto’s alleen totdat ze zijn verwerkt, waarna de foto’s zouden worden verwijderd.
  • Geen van de apps beweert het recht te hebben om door gebruikers geüploade foto’s te verkopen. Er zijn wel apps waarvan het privacybeleid niet aangeeft of ze dat wel of niet doen.
  • 25% van de apps die we hebben onderzocht is gemaakt door bedrijven in China, terwijl 30% is gemaakt door bedrijven in de Verenigde Staten.
  • Van de 40 apps die we bestudeerden hield 68% locatiedata van gebruikers bij.
  • TikTok houdt alle soorten data bij waaronder locatiedata en persoonsgegevens. Voor Snapchat geldt hetzelfde al houden zij geen financiële informatie bij.
  • Het gebruik van FaceApp, die wordt gezien als een Russische app, wordt afgeraden door de FBI.
  • Snapseed, van Google, verwijdert gebruikersfoto’s alleen wanneer de gebruiker hier een verzoek voor indient.
  • Vijf van de acht body-editing apps zijn gemaakt door Chinese bedrijven.

Waarom hebben gezichtstransformatie apps uw gegevens nodig?

Apps hebben toegang nodig tot gegevens waarmee ze de services kunnen leveren waarvoor ze adverteren. Zo zal TikTok bijvoorbeeld toestemming vragen om je camera te gebruiken om een video op te nemen. Een app voor het bewerken van foto’s heeft toegang tot je galerij nodig, zodat je de foto’s naar wens kunt bewerken.

Folder met bestanden met op de achtergrond CPUsVeel apps vragen echter ook om gegevens die ze niet nodig hebben om hun diensten te leveren. Van de 40 apps die we bestudeerden, verzamelt 68% locatiegegevens van de gebruikers en 40% van de apps verzamelt gebruikersgegenereerde inhoud zoals foto’s, ondanks dat het voornamelijk fotobewerkings- en filter-apps zijn.

Dit betekent niet dat deze apps vermomde dataminers zijn. Het is belangrijk om te vermelden dat ontwikkelaars soms bepaalde gegevens ook echt nodig hebben om een app werkend te krijgen.

Toch moeten we waakzaam en kritisch blijven over wat voor soort gegevens deze apps verzamelen en hoe ze deze data gebruiken. ‘Gratis’ apps en services moeten nog steeds geld verdienen; dus als gebruikers niet voor hun diensten betalen, betekent dit dat ze dat geld op een andere manier verdienen.

In 2019 kreeg Facebook te maken met een datalek toen hackers gebruikersgegevens stalen en de persoonlijke informatie van meer dan 530 miljoen gebruikers op het dark web plaatsten, waaronder miljoenen telefoonnummers. Het social mediabedrijf kreeg nog meer kritiek te verduren nadat ze ook besloten gebruikers niet op de hoogte te stellen van de diefstal.

Dit scenario is een goede illustratie van hoeveel controle bedrijven hebben over gebruikersgegevens – en waarom we voorzichtig moeten blijven met welke apps we vertrouwen en welke gegevens we ze toevertrouwen.

Gezichtstransformatie apps nader bekeken

We hebben de meest gedownloade apps in zowel de Google Play Store als de Apple App Store bekeken en onderverdeeld in vijf categorieën: 1. verouderingsapps, 2. gender-swap apps, 3. beauty apps, 4. face-swap apps, 5. body-editing apps.

Vervolgens hebben we het privacybeleid van elke app doorzocht en hebben we vastgesteld welke soorten gegevens ze verzamelen en hoe lang ze deze gegevens bewaren. Hieruit hebben we acht types data geïdentificeerd:

  • Contact info – Telefooncontacten van de gebruiker
  • Financiële info – Creditcard- of bankrekeninginformatie
  • Camera & foto’s – Toegang tot camera en fotogalerij
  • Social media info – Openbaar beschikbare informatie over gekoppelde social media-accounts
  • Locatie info – Exacte locatie van de gebruiker
  • Gebruikerscontent – Alle inhoud gegenereerd met de app
  • Persoonsgegevens – Persoonlijke identificeerbare informatie, zoals voor- en achternaam, adres en telefoonnummer
  • Gebruiksdata – Gegevens over hoe de gebruiker omgaat met de app, zoals hoe vaak ze deze hebben gebruikt en welke functies ze hebben gebruikt.

Een belangrijk detail waar we naar hebben gekeken is het bewaren van foto’s. Omdat deze apps zijn gericht op het transformeren van foto’s, hebben we naar drie variabelen gekeken:

  • Slaan ze foto’s op?
  • Hoe lang bewaren ze gebruikersfoto’s?
  • Verkopen ze gebruikersfoto’s?

Laten we, met de methodologie uit de weg, eens kijken hoe invasief gezichtstransformatie apps kunnen zijn.

Infographic waarin staat hoeveel soorten data de verschillende soorten gezichtstransformatieapps verzamelen


Verouderingsapps

Wat ze doen: verouderingsapps laten gebruikers zien hoe ze er over tientallen jaren uit zouden zien. Sommige apps hebben ook een functie die laat zien hoe je er vroeger mogelijk uit hebt gezien.

Populaire apps (en het aantal downloads als deze informatie beschikbaar was):

De verouderingsapps blijken het meest invasieve type apps te zijn van de vijf categorieën die we onderzochten. Alle acht onderzochte verouderingsapps houden locatiedata en gebruikersdata bij.

Infographic waarin staat wat voor gegevens verouderingsapps bijhouden

Uit alle apps die we onderzochten houden alleen TikTok en Snapchat meer informatie bij  dan Oldify. TikTok en Snapchat zijn niet alleen foto-editing apps maar daarnaast ook social media apps. Social media apps hebben doorgaans meer informatie nodig om goed te kunnen functioneren. Foto-editing apps zouden eigenlijk niet meer nodig moeten hebben dan toegang tot de camera en fotogalerij van de gebruiker.

In Oldify’s privacybeleid is te lezen dat ze persoonlijke gegevens mogen delen met hun moederbedrijf en dochterondernemingen.

Wanneer het op het bewaren en verkopen van data aankomt, geven de meeste verouderingsapps aan dat ze de afbeeldingen lokaal opslaan (oftewel op je eigen telefoon) of op de servers van de app. Enkele van de apps geven echter niet duidelijk aan hoe ze precies omgaan met de foto’s die gebruikers opslaan.

Infographic waarin genoemd wordt wat verouderingsapps met foto's doen

Verouderingsapps en FaceApp werden tegelijkertijd populair toen het posten van dergelijke foto’s, waarop je ouder lijkt dan je werkelijk bent, een trend werd. Beroemdheden als Miley Cyrus, The Rock en Gordon Ramsay deden mee aan de ‘FaceApp challenge’ en mede hierdoor werden deze apps erg populair.


Gender-swap apps

Wat ze doen: gender-swap apps geven je een impressie van hoe je eruit zou zien wanneer je van het andere geslacht zou zijn.

Populaire apps (en het aantal downloads als deze informatie beschikbaar was):

Infographic waarin staat wat voor gegevens gender-swap apps bijhouden

We hebben een lijst van gender-swap apps gemaakt door de apps te sorteren op populariteit en beoordeling, om de meest gedownloade apps in deze categorie correct te identificeren. Hierdoor hebben we twee social mediaplatforms op de shortlist staan: TikTok en Snapchat.

Het is niet verwonderlijk dat de twee hoog scoren op het bijhouden van gegevens. TikTok verzamelt gegevens in alle acht categorieën, terwijl Snapchat alles behalve financiële informatie van gebruikers verzamelt.

TikTok, een app waarbij al vaker zorgen over privacy waren, slaat gebruikersinhoud voor onbepaalde tijd op. Gebruikers onder de 13 jaar kunnen een verzoek indienen om al hun gegevens te laten verwijderen.

Snapchat daarentegen slaat alleen “verdwijnende foto’s” op totdat ze bij de beoogde ontvanger zijn afgeleverd. Foto’s die zijn opgeslagen in de ‘Herinneringen’-functie van Snapchat worden opgeslagen totdat ze door de gebruiker worden verwijderd.

FaceApp, een andere populaire applicatie, gaf eerder ook al aanleiding tot bezorgdheid. De FBI waarschuwde zelfs voor de ‘Russische app’, ook al verzamelt het minder gegevens dan andere apps, zoals bijvoorbeeld het in Californië gevestigde Snapchat.

Infographic waarin genoemd wordt wat gender-swap apps met foto's doen


Beauty apps

Wat ze doen: beauty apps kunnen de vorm van een gezicht aanpassen, make-up toevoegen en kapsels aanpassen.

Populaire apps (en het aantal downloads als deze informatie beschikbaar was):

Infographic waarin staat wat voor gegevens beauty apps bijhouden

Facetune is misschien wel een van de bekendste apps, onder andere omdat deze veel gebruikt wordt door beroemdheden en influencers. De Israëlische editing-app verwijdert alleen foto’s wanneer een gebruiker hier een verzoek voor indient.

Ook Snapseed, onderdeel van Google, met meer dan 100 miljoen downloads, volgt hetzelfde protocol. In tegenstelling tot andere apps in de lijst biedt Snapseed een groot aantal extra editing functies, zoals het bijsnijden van foto’s en het aanpassen van de witbalans. Dit kan het hoge aantal downloads verklaren.

Beauty Plus is nog een app met honderdduizenden downloads. Deze app heeft echter ook een alarmerende functie: gezichtsherkenning. Toch claimt het bedrijf dat de technologie niet gebruikt kan worden om iemand te identificeren.

Ondanks het feit dat veel gebruikers zich zorgen maken over de impact van beauty apps op het zelfbeeld van (jonge) mensen, zijn de apps nog altijd ontzettend populair. The Guardian meldde dat Facetune in 2017 meer dan 10 miljoen keer werd verkocht. Dit maakte het de populairste Apple app van dat jaar.

Infographic waarin genoemd wordt wat beauty apps met foto's doen


Face-swap apps

Wat ze doen: face-swap apps geven de gebruikers de mogelijkheid om hun favoriete beroemdheid te ‘worden’ door hun gezicht met dat van de gebruiker te verwisselen. Deze apps lijken in sommige opzichten op deepfake apps.

Populaire apps (en het aantal downloads als deze informatie beschikbaar was):

Infographic waarin staat wat voor gegevens face-swap apps bijhouden

Face-swap apps verzamelen lang niet de meeste data van de vijf verschillende app-categorieën. Toch verzamelen ze nog steeds de locatie informatie en browsegeschiedenis van hun gebruikers.

Het is goed om te zien dat dit type apps de minste persoonlijke data verzameld, alleen FACEinHOLE zegt dergelijke informatie bij te houden.

Van de acht apps die we bekeken werden er vijf ontwikkeld door bedrijven die in de VS gevestigd zijn. Drie van de apps, FaceStar app, Facebrity en FaceOscar werden zelfs door hetzelfde bedrijf ontwikkeld: Visionborne, Inc.

Op het moment van ons onderzoek had FaceOscar geen privacybeleid. Dit is geen goed teken, omdat gebruikers op deze manier geen manier hebben om te achterhalen wat er met hun gegevens gebeurt wanneer ze de app gebruiken.

Infographic waarin genoemd wordt wat face-swap apps met foto's doen

Gezichtsverwisseling was al een populaire meme voordat er überhaupt face-swap apps bestonden. Het werd alleen nog populairder toen het door social media apps snel en gemakkelijk werd om twee gezichten met elkaar te verwisselen, zonder dat daar Photoshop of andere ingewikkelde bewerkingsprogramma’s voor nodig waren.


Body-editing apps

Wat ze doen: body-editing apps worden voornamelijk gebruikt om de gebruiker een ‘ideaal’ lichaam te geven op foto’s. Dit kan bijvoorbeeld door spieren toe te voegen, bepaalde lichaamsdelen te vervormen of het hele lichaam dunner te maken.

Populaire apps (en het aantal downloads als deze informatie beschikbaar was):

Infographic waarin staat wat voor gegevens body-editing apps bijhouden

Body-editing apps slaan de minste data op, maar vergelijkbaar met andere apps, geven ze niet duidelijk aan wat er met de foto’s gebeurt nadat deze verwerkt zijn.

Deze apps verzamelen bijvoorbeeld wel locatiedata. Van de acht apps was er slechts één die geen locatiegegevens bijhoudt en een andere waarbij het onduidelijk was.

Vijf van de acht apps werden ontwikkeld door Chinese bedrijven. Vier van de apps, Manly – Best Body Editor, Face & Body Editor: Everlook, BodyApp – Best Body Editor en Photable, zijn van hetzelfde bedrijf: Alpha Mobile Limited.

Infographic waarin genoemd wordt wat body-editing apps met foto's doen


Grenzen van het onderzoek

Het is belangrijk om te vermelden dat sommige van de apps onder meer dan één categorie zouden kunnen vallen. Snapchat en TikTok, bijvoorbeeld, bieden verschillende soorten filters aan. Zo zijn er functies om je gezicht te verwisselen met dat van een ander en om een ‘gender-swap’ te doen.

In de Google Play Store en Apple App Store hebben we wat informatie over de apps weten te vinden, helaas was deze informatie vaak erg beperkt.

Voor dit onderzoek hebben gekeken naar acht apps per categorie. Bij een grootschaliger onderzoek waren de cijfers mogelijk anders uitgekomen. We hebben gekozen om de meest populaire apps op te nemen in het onderzoek, gezien deze apps door de meeste mensen worden gebruikt.

Niet voor iedere app zijn de downloadaantallen openbaar beschikbaar. Apple laat ook niet zien hoe vaak een bepaalde app al gedownload is. De downloadaantallen komen dan ook uit de Google Play Store.

Bescherm je data wanneer je gezichtstransformatie apps gebruikt

Smartphone met een donker VPN schild icoonHet is te makkelijk om te zeggen dat je beter geen gezichtstransformatie apps kunt gebruiken. Soms is het onvermijdelijk of wil je toch echt meegaan met de nieuwste trends.
Maar kun je plezier hebben met deze foto-editing apps en tegelijkertijd je privacy bewaken? Tot op zekere hoogte kun je het in ieder geval een stuk veiliger maken. Dit kun je doen door je data te beveiligen wanneer je gebruikmaakt van apps als TikTok, Snapchat en FaceTune.

1.Download gerenommeerde apps van officiële bronnen

Wanneer je een mobiele app downloadt die een grote hoeveelheid gegevens verwerkt (zoals social media apps, of apps voor het bezorgen van eten en games), moet je er op letten dat je de officiële apps kiest. Mensen met slechte bedoelingen willen nog weleens kopiën maken van populaire apps, om zo data buit te maken. Hij dus altijd of je de juiste app te pakken hebt.

Daarnaast is het altijd verstandig om alleen apps te downloaden uit officiële bronnen zoals de Google Play Store, Apple App Store, of de website van de maker van de app.

Bovendien is het verstandig om er een gewoonte van te maken om de volgende dingen altijd te controleren:

  • De app-ontwikkelaar: controleer of de app-ontwikkelaar legitiem is. Sommige apps kunnen dezelfde naam hebben als de app die je zoekt; als je de naam van de ontwikkelaar opzoekt, kun je vaak zien of je met de echte app te maken hebt.
  • Gebruikersrecensies: geen enkele app heeft alleen vijfsterren-beoordelingen. Als alle beoordelingen overweldigend positief zijn, kunnen het neprecensies zijn die door de ontwikkelaar zelf zijn geplaatst.
  • App-releasedatum: Over het algemeen zijn apps die al langer bestaan, stabieler en betrouwbaarder. Dit geldt echter niet voor alle apps; sommige zijn mogelijk niet meer in ontwikkeling, dus controleer ook de datum waarop de app voor het laatst is bijgewerkt.

2. Houd apps up-to-date

Het up-to-date houden van de software die je gebruikt, is een no-brainer. Dit verbetert niet alleen de algehele ervaring die je met de app hebt, maar het zorgt er ook voor dat je gegevens beter beveiligd blijven.

Apps lanceren vaak updates vanwege bugs en kwetsbaarheden die ze tijdens het testen hebben gevonden, dus blijf altijd op de hoogte van de nieuwste updates van de software die je gebruikt.

3. Gebruik een VPN

Het gebruik van een virtual private network (VPN) heeft veel voordelen, en een van de belangrijkste is het bewaken van je privacy online.

VPN op schildMet behulp van een VPN kun je niet alleen je IP-adres verbergen (vooral belangrijk als je een openbaar netwerk gebruikt), maar bijvoorbeeld ook je dataverkeer versleutelen, bestanden anoniem downloaden en overheidscensuur omzeilen.

VPN’s zijn ook handig om je echte locatie te verbergen om je te beschermen tegen apps die je locatiegegevens verzamelen. Houd er echter rekening mee dat een VPN maar zoveel kan. Apps die GPS-tracking gebruiken, kunnen nog steeds uw locatie volgen, zelfs als je probeert je IP-adres of locatie te maskeren.

We evalueren regelmatig VPN-services om te bepalen welke het beste zijn om je gegevens veilig te houden, met ExpressVPN en NordVPN bovenaan onze lijst.

4. Zet niet te veel informatie op social media

Of het nu het Facebook-Cambridge Analytica schandaal is of het datalek bij LinkedIn, social media zijn al vaak in verband gebracht met slechte databeveiliging en gegevensmisbruik.

Veel apps vragen om toegang tot je social media-accounts of bieden registratie aan via je social media. Om te voorkomen dat derden te veel gegevens in handen krijgen, kun je de informatie die je op sociale platforms deelt tot een minimum beperken of niet via social media inloggen in apps.

Als je het registreren en aanmelden bij accounts eenvoudiger wilt maken, kun je hier lezen over de vijf allerbeste, zeer betrouwbare wachtwoordbeheerders.

5. Onderzoek de app en let op permissies

Niet iedereen heeft de tijd om het bedrijf achter een app te onderzoeken of de algemene voorwaarden door te nemen. Een snelle Google-zoekopdracht en het lezen van de machtigingen van de apps kost echter slechts twee minuten van je tijd en kan je een hoop ellende besparen.

Bekijk goed waar de app voor is en waartoe de app toegang vraagt; als de gegevens die ze willen niet nodig zijn om de app te laten werken, dan zou de app wel eens onveilig kunnen zijn.

Privacy in het tijdperk van gezichtstransformatie apps

Gezichtstransformatie apps zijn ontzettend populair, maar dat betekent niet dat we niet kritisch kunnen blijven over hoe er met onze gegevens omgegaan wordt. Als je de nieuwe trends volgt of plezier hebt met je selfies, controleer dan nogmaals hoe betrouwbaar een app is en onderneem extra stappen om je online privacy te beschermen.

Aangezien deze apps allerlei soorten gegevens verzamelen, variërend van locatiegegevens tot de telefooncontacten van een gebruiker, moet je ervoor zorgen dat je altijd downloadt van officiële bronnen, je apps up-to-date houdt, een VPN gebruikt en de informatie die je online plaatst beperkt.

Techredacteur
Tove is al een aantal jaar actief bij VPNgids als techredacteur. Haar doel is om belangrijke informatie over veilig internetten en privacy voor iedereen beschikbaar en begrijpelijk te maken. Mensen kunnen zich beter wapenen tegen cybercriminaliteit en internetcensuur wanneer ze weten waar het over gaat. Meer over Tove.
Plaats een reactie
Een reactie plaatsen