Privacy Policy URL — is de link naar het privacybeleidsdocument dat elke app moet vermelden bij publicatie in Google Play en App Store. Zonder een werkende link is publicatie van de app onmogelijk. Volgens Apple Developer, 2026 wordt meer dan 15% van de afwijzingen van apps in de App Store veroorzaakt door het ontbreken of onjuist zijn van het privacybeleid.
Belangrijkste punten
Privacy Policy URL — is het webadres waar het privacybeleidsdocument van de app zich bevindt. De gebruiker moet dit document kunnen lezen voordat de app wordt geïnstalleerd — de link wordt weergegeven op de pagina van de store.
Het privacybeleid is een juridisch belangrijk document dat de relatie regelt tussen de ontwikkelaar (gegevensverwerker) en de gebruiker (betrokkene). In de meeste landen is het hebben van een dergelijk document verplicht volgens de wet, niet alleen op verzoek van de store.
Volgens AVG (General Data Protection Regulation), 2018 kunnen boetes voor het ontbreken van een privacybeleid in de EU oplopen tot 20 miljoen euro of 4% van de jaarlijkse omzet van het bedrijf. In de VS worden vergelijkbare vereisten geregeld door staatswetten, waaronder de CCPA in Californië.
Google Play vereist het vermelden van een link naar het privacybeleid voor alle apps die toegang vragen tot persoonlijke gegevens van gebruikers. Dit omvat apps die werken met contacten, geolocatie, camera, microfoon, foto's en mediabestanden.
De link wordt toegevoegd in het gedeelte Store Presence → Store Listing → Privacy Policy. Google Play controleert niet automatisch de inhoud van het document, maar kan bij controle om naleving van de feitelijke gegevensverzameling vragen.
Als de app gevoelige gegevens verzamelt (medische, biometrische, financiële), kan Google Play bevestiging vragen van de naleving van het beleid met de vereisten van het Google Play Developer Program Policies-programma. In dit geval moet de link leiden naar een pagina met contactgegevens van de gegevensverwerker.
Voor apps die zijn ontwikkeld in het kader van het Google Play-programma voor onderwijsinstellingen, is bovendien het vermelden van het beleid in een formaat dat voldoet aan FERPA (Family Educational Rights and Privacy Act) vereist.
App Store vereist privacybeleid voor alle apps zonder uitzondering — zelfs als de app geen gebruikersgegevens verzamelt. Dit is een van de strengste vereisten van Apple, en overtreding ervan leidt tot afwijzing van de build.
De link naar het beleid wordt toegevoegd in App Store Connect in het gedeelte App Privacy. Naast de link vereist Apple het invullen van het Privacy Details-formulier — een vragenlijst over de soorten verzamelde gegevens, het gebruik ervan en de koppeling met de gebruiker. Deze informatie wordt weergegeven op de pagina van de app vóór installatie.
Apple controleert de overeenstemming van het privacybeleid met het daadwerkelijke gedrag van de app. Als de beoordelaar ontdekt dat de app gegevens verzamelt die niet in het beleid worden vermeld, wordt de build afgewezen met de motivatie misrepresentation.
Voor apps die bestemd zijn voor kinderen (categorie Kids), vereist Apple een extra sectie in het beleid die de naleving van COPPA (Children’s Online Privacy Protection Act) en het verkrijgen van ouderlijke toestemming beschrijft.
Het privacybeleid moet volledig, nauwkeurig en in overeenstemming zijn met de feitelijke praktijk van gegevensverwerking. De minimale set secties wordt bepaald door internationale AVG-normen en aanbevelingen van app-stores.
De taal van het beleid moet begrijpelijk zijn voor de gewone gebruiker — vermijd overmatig juridische formuleringen. Het wordt aanbevolen om de volledige versie aan te vullen met een korte samenvatting van 1 scherm, waarin de belangrijkste punten in begrijpelijke taal worden opgesomd.
Plaatsing van het privacybeleid moet de permanente beschikbaarheid ervan via een directe link garanderen. Er zijn verschillende hostingopties met verschillende voordelen.
| Plaatsingsmethode | Voordelen | Nadelen |
|---|---|---|
| Eigen website | Volledige controle, bewerkingsmogelijkheid, uniform domein voor alle apps | Vereist hosting en domein; bij uitval van de site wordt de link onbereikbaar |
| Google Drive / Docs | Gratis, eenvoudig bewerken, automatische versiebeheer | Geen HTTPS-URL (indien openbare toegang is ingesteld); kan worden geblokkeerd door bedrijfsbeleid |
| Beleidsgeneratoren | Snelle sjabloongeneratie, ingebouwde hosting (App Privacy Policy Generator, iubenda, Termly) | Beperkte aanpassing, maandelijkse vergoeding voor geavanceerde functies |
| GitHub Pages | Gratis hosting, HTTPS, versiebeheer via Git mogelijk | Vereist vaardigheden in Git en Markdown voor bewerking |
De belangrijkste vereiste — de link moet toegankelijk zijn via HTTPS en leiden naar een pagina die geen autorisatie vereist om te bekijken. De pagina met het beleid moet correct laden op mobiele apparaten.
Bijwerken van het privacybeleid is geen eenmalige actie, maar een regelmatig proces. Wijzigingen in de wetgeving, toevoeging van nieuwe functionaliteit of verandering van analysediensten vereisen herziening van het document.
Bij elke beleidsupdate is de ontwikkelaar verplicht gebruikers op de hoogte te stellen. Kennisgevingsmethoden: e-mailnieuwsbrief (als de ontwikkelaar contactgegevens van gebruikers heeft), pop-up of banner in de app met verzoek om opnieuw toestemming, bijwerken van de documentdatum op de beleidspagina.
Speciale aandacht is vereist bij wijziging van de soorten verzamelde gegevens. Als de app biometrische gegevens, achtergrondlocatie of browsegeschiedenis begint te verzamelen — moet niet alleen het beleid worden bijgewerkt, maar ook expliciete toestemming van de gebruiker worden verkregen via systeemdialogen van iOS of Android.
Werk na het bijwerken van het beleid de link bij in de consoles van Google Play en App Store — in sommige gevallen (bij significante wijzigingen) kan Apple vragen om de vragenlijst App Privacy Details opnieuw in te vullen.
Veelgestelde vragen
In App Store — ja, verplicht voor alle apps. In Google Play — verplicht als de app toestemming vraagt voor toegang tot gegevens. Zelfs als de app geen gegevens verzamelt, wordt aanbevolen dit expliciet in het beleid te vermelden.
Ja, generatoren (iubenda, Termly, App Privacy Policy Generator) zijn geschikt voor standaardgevallen. Maar voor apps die gevoelige gegevens verzamelen (medisch, financieel, biometrisch), wordt aanbevolen een jurist in te schakelen om het gegenereerde document te controleren.
Google Play en App Store voeren periodieke controles uit. Als de link ontoegankelijk is, kan de app worden geblokkeerd of afgewezen bij de volgende update. In de App Store is een niet-werkende link een van de veelvoorkomende redenen voor afwijzing van de build in de beoordelingsfase.
Het beleid moet worden bijgewerkt bij elke wijziging van de gegevensverwerkingspraktijken: toevoeging van een nieuwe analyse-SDK, start van een reclamecampagne, verandering van hostingprovider, inwerkingtreding van een nieuwe privacywet. Minimale cyclus — eenmaal per jaar voor actualiteitsbeoordeling.
Ja, als de app is gepubliceerd voor gebruikers uit verschillende landen. Google Play en App Store raden aan het beleid te publiceren in alle talen waarin de app beschikbaar is. Het ontbreken van een vertaling leidt niet tot blokkering, maar kan in strijd zijn met de lokale wetgeving.
Samenvatting
We ontwikkelen een mobiele applicatie turnkey
IT Sectr creëert sinds 2017 iOS- en Android-applicaties voor startups en bedrijven. We adviseren u en stellen de beste oplossing voor.
Lees ook