Privacy Policy URL — wat is het, vereisten voor de link van Google Play en App Store en hoe deze op te stellen

Auteur: IT Sectr Gepubliceerd: 2026-06-07 Leestijd: 8 min

Privacy Policy URL — is de link naar het privacybeleidsdocument dat elke app moet vermelden bij publicatie in Google Play en App Store. Zonder een werkende link is publicatie van de app onmogelijk. Volgens Apple Developer, 2026 wordt meer dan 15% van de afwijzingen van apps in de App Store veroorzaakt door het ontbreken of onjuist zijn van het privacybeleid.

Belangrijkste punten

  • Privacy Policy — een juridisch document dat beschrijft welke gegevens de app verzamelt, hoe deze worden verwerkt, opgeslagen en aan derden worden doorgegeven.
  • Google Play vereist een link naar het privacybeleid voor alle apps die persoonsgegevens van gebruikers verzamelen.
  • App Store vereist privacybeleid voor alle apps zonder uitzondering, zelfs als de app geen gegevens verzamelt.
  • De link naar het privacybeleid moet actief zijn, toegankelijk via HTTPS en naar een pagina met de volledige tekst van het document leiden.
  • Bijwerken van het beleid is nodig bij wijziging van de soorten verzamelde gegevens, toevoeging van nieuwe analysetools of inwerkingtreding van nieuwe wettelijke vereisten.

Wat is Privacy Policy URL

Privacy Policy URL — is het webadres waar het privacybeleidsdocument van de app zich bevindt. De gebruiker moet dit document kunnen lezen voordat de app wordt geïnstalleerd — de link wordt weergegeven op de pagina van de store.

Het privacybeleid is een juridisch belangrijk document dat de relatie regelt tussen de ontwikkelaar (gegevensverwerker) en de gebruiker (betrokkene). In de meeste landen is het hebben van een dergelijk document verplicht volgens de wet, niet alleen op verzoek van de store.

Volgens AVG (General Data Protection Regulation), 2018 kunnen boetes voor het ontbreken van een privacybeleid in de EU oplopen tot 20 miljoen euro of 4% van de jaarlijkse omzet van het bedrijf. In de VS worden vergelijkbare vereisten geregeld door staatswetten, waaronder de CCPA in Californië.

Vereisten van Google Play voor Privacy Policy

Google Play vereist het vermelden van een link naar het privacybeleid voor alle apps die toegang vragen tot persoonlijke gegevens van gebruikers. Dit omvat apps die werken met contacten, geolocatie, camera, microfoon, foto's en mediabestanden.

De link wordt toegevoegd in het gedeelte Store Presence → Store Listing → Privacy Policy. Google Play controleert niet automatisch de inhoud van het document, maar kan bij controle om naleving van de feitelijke gegevensverzameling vragen.

Als de app gevoelige gegevens verzamelt (medische, biometrische, financiële), kan Google Play bevestiging vragen van de naleving van het beleid met de vereisten van het Google Play Developer Program Policies-programma. In dit geval moet de link leiden naar een pagina met contactgegevens van de gegevensverwerker.

Voor apps die zijn ontwikkeld in het kader van het Google Play-programma voor onderwijsinstellingen, is bovendien het vermelden van het beleid in een formaat dat voldoet aan FERPA (Family Educational Rights and Privacy Act) vereist.

Vereisten van App Store voor Privacy Policy

App Store vereist privacybeleid voor alle apps zonder uitzondering — zelfs als de app geen gebruikersgegevens verzamelt. Dit is een van de strengste vereisten van Apple, en overtreding ervan leidt tot afwijzing van de build.

De link naar het beleid wordt toegevoegd in App Store Connect in het gedeelte App Privacy. Naast de link vereist Apple het invullen van het Privacy Details-formulier — een vragenlijst over de soorten verzamelde gegevens, het gebruik ervan en de koppeling met de gebruiker. Deze informatie wordt weergegeven op de pagina van de app vóór installatie.

Apple controleert de overeenstemming van het privacybeleid met het daadwerkelijke gedrag van de app. Als de beoordelaar ontdekt dat de app gegevens verzamelt die niet in het beleid worden vermeld, wordt de build afgewezen met de motivatie misrepresentation.

Voor apps die bestemd zijn voor kinderen (categorie Kids), vereist Apple een extra sectie in het beleid die de naleving van COPPA (Children’s Online Privacy Protection Act) en het verkrijgen van ouderlijke toestemming beschrijft.

Wat moet het privacybeleid bevatten

Het privacybeleid moet volledig, nauwkeurig en in overeenstemming zijn met de feitelijke praktijk van gegevensverwerking. De minimale set secties wordt bepaald door internationale AVG-normen en aanbevelingen van app-stores.

  1. Soorten verzamelde gegevens — som alle categorieën op: naam, e-mail, geolocatie, apparaatidentificatoren, aankoopgeschiedenis, gebruiksgegevens. Geef aan of gegevens automatisch worden verzameld (analyse, logs) of door de gebruiker worden verstrekt.
  2. Verwerkingsdoeleinden — waarvoor de verzamelde gegevens worden gebruikt: functionaliteit, analyse, reclame, personalisatie. Elk doel moet expliciet worden vermeld.
  3. Doorgifte aan derden — geef aan welke diensten toegang hebben tot de gegevens: Google Analytics, Firebase, Crashlytics, advertentienetwerken. Vermeld voor elke dienst het gegevensverwerkingsbeleid ervan.
  4. Rechten van de gebruiker — beschrijf hoe de gebruiker kan verzoeken om verwijdering van gegevens, export van gegevens, intrekking van toestemming. Geef een contact-e-mailadres voor dergelijke verzoeken.
  5. Gegevensbeveiliging — beschrijf de beveiligingsmaatregelen: encryptie tijdens verzending (TLS), encryptie tijdens opslag, toegangscontrole tot servers. Maak geen specifieke technische details bekend die door aanvallers kunnen worden gebruikt.
  6. Wijzigingen in het beleid — geef de manier van kennisgeving aan gebruikers over wijzigingen aan: e-mailnieuwsbrief, melding in de app, bijwerken van de documentdatum.

De taal van het beleid moet begrijpelijk zijn voor de gewone gebruiker — vermijd overmatig juridische formuleringen. Het wordt aanbevolen om de volledige versie aan te vullen met een korte samenvatting van 1 scherm, waarin de belangrijkste punten in begrijpelijke taal worden opgesomd.

Waar het privacybeleid plaatsen

Plaatsing van het privacybeleid moet de permanente beschikbaarheid ervan via een directe link garanderen. Er zijn verschillende hostingopties met verschillende voordelen.

PlaatsingsmethodeVoordelenNadelen
Eigen websiteVolledige controle, bewerkingsmogelijkheid, uniform domein voor alle appsVereist hosting en domein; bij uitval van de site wordt de link onbereikbaar
Google Drive / DocsGratis, eenvoudig bewerken, automatische versiebeheerGeen HTTPS-URL (indien openbare toegang is ingesteld); kan worden geblokkeerd door bedrijfsbeleid
BeleidsgeneratorenSnelle sjabloongeneratie, ingebouwde hosting (App Privacy Policy Generator, iubenda, Termly)Beperkte aanpassing, maandelijkse vergoeding voor geavanceerde functies
GitHub PagesGratis hosting, HTTPS, versiebeheer via Git mogelijkVereist vaardigheden in Git en Markdown voor bewerking

De belangrijkste vereiste — de link moet toegankelijk zijn via HTTPS en leiden naar een pagina die geen autorisatie vereist om te bekijken. De pagina met het beleid moet correct laden op mobiele apparaten.

Het privacybeleid bijwerken

Bijwerken van het privacybeleid is geen eenmalige actie, maar een regelmatig proces. Wijzigingen in de wetgeving, toevoeging van nieuwe functionaliteit of verandering van analysediensten vereisen herziening van het document.

Bij elke beleidsupdate is de ontwikkelaar verplicht gebruikers op de hoogte te stellen. Kennisgevingsmethoden: e-mailnieuwsbrief (als de ontwikkelaar contactgegevens van gebruikers heeft), pop-up of banner in de app met verzoek om opnieuw toestemming, bijwerken van de documentdatum op de beleidspagina.

Speciale aandacht is vereist bij wijziging van de soorten verzamelde gegevens. Als de app biometrische gegevens, achtergrondlocatie of browsegeschiedenis begint te verzamelen — moet niet alleen het beleid worden bijgewerkt, maar ook expliciete toestemming van de gebruiker worden verkregen via systeemdialogen van iOS of Android.

Werk na het bijwerken van het beleid de link bij in de consoles van Google Play en App Store — in sommige gevallen (bij significante wijzigingen) kan Apple vragen om de vragenlijst App Privacy Details opnieuw in te vullen.

Veelgestelde vragen

Is privacybeleid verplicht als de app geen gegevens verzamelt?

In App Store — ja, verplicht voor alle apps. In Google Play — verplicht als de app toestemming vraagt voor toegang tot gegevens. Zelfs als de app geen gegevens verzamelt, wordt aanbevolen dit expliciet in het beleid te vermelden.

Kan ik een generator gebruiken om een privacybeleid te maken?

Ja, generatoren (iubenda, Termly, App Privacy Policy Generator) zijn geschikt voor standaardgevallen. Maar voor apps die gevoelige gegevens verzamelen (medisch, financieel, biometrisch), wordt aanbevolen een jurist in te schakelen om het gegenereerde document te controleren.

Wat gebeurt er als de link naar het privacybeleid niet werkt?

Google Play en App Store voeren periodieke controles uit. Als de link ontoegankelijk is, kan de app worden geblokkeerd of afgewezen bij de volgende update. In de App Store is een niet-werkende link een van de veelvoorkomende redenen voor afwijzing van de build in de beoordelingsfase.

Hoe vaak moet het privacybeleid worden bijgewerkt?

Het beleid moet worden bijgewerkt bij elke wijziging van de gegevensverwerkingspraktijken: toevoeging van een nieuwe analyse-SDK, start van een reclamecampagne, verandering van hostingprovider, inwerkingtreding van een nieuwe privacywet. Minimale cyclus — eenmaal per jaar voor actualiteitsbeoordeling.

Moet het privacybeleid in meerdere talen zijn?

Ja, als de app is gepubliceerd voor gebruikers uit verschillende landen. Google Play en App Store raden aan het beleid te publiceren in alle talen waarin de app beschikbaar is. Het ontbreken van een vertaling leidt niet tot blokkering, maar kan in strijd zijn met de lokale wetgeving.

Samenvatting

  • Privacy Policy URL — link naar het privacybeleid, verplicht voor publicatie van de app in Google Play en App Store.
  • Google Play vereist beleid voor apps die persoonsgegevens verzamelen; App Store — voor alle apps, inclusief apps die geen gegevens verzamelen.
  • Het beleid moet bevatten: gegevenstypen, verwerkingsdoeleinden, doorgifte aan derden, gebruikersrechten, beveiligingsmaatregelen en wijzigingsprocedure.
  • Plaatsing mogelijk op eigen website, GitHub Pages, Google Docs of via generatoren (iubenda, Termly). De link moet HTTPS zijn.
  • Bijwerken van het beleid is nodig bij wijziging van gegevensverzamelingspraktijken — na bijwerken moeten gebruikers worden geïnformeerd en de link in de store-consoles worden bijgewerkt.
  • Het ontbreken van correct beleid leidt tot afwijzing van de build, blokkering van de app en potentiële boetes tot 20 miljoen euro (AVG).

We ontwikkelen een mobiele applicatie turnkey

IT Sectr creëert sinds 2017 iOS- en Android-applicaties voor startups en bedrijven. We adviseren u en stellen de beste oplossing voor.

Bespreek het project

Lees ook