Temu en privacy: wat doet de app echt met jouw gegevens?

Temu heeft een serieus privacyprobleem. De populaire Chinese shopping-app verzamelt veel meer gegevens van jouw telefoon dan de meeste mensen beseffen, en experts waarschuwen al langer dat de app mogelijk toegang heeft tot informatie die niets met winkelen te maken heeft. Op Radar (AVRO TROS) werd in maart 2024 al uitgebreid aandacht besteed aan hoe Temu jouw privacy kan schenden, inclusief het ontgrendelen van je telefoon en het lezen van berichten.

Dit artikel gaat specifiek in op wat Temu met jouw privacygegevens doet, welke risico’s dat met zich meebrengt en wat je zelf kunt doen.

Welke gegevens verzamelt Temu?

De Temu-app vraagt bij installatie om een opvallend groot aantal toestemmingen. Denk aan toegang tot je locatie, je camera, je microfoon, je contacten en je opslagruimte. Veel van die toestemmingen zijn niet noodzakelijk voor een winkelapp. Je hoeft je locatie niet te delen om een trui te kopen.

Volgens privacyonderzoekers en beveiligingsexperts gaat Temu verder dan alleen het bijhouden van wat je bekijkt of koopt. De app zou in staat zijn om informatie te verzamelen over hoe je je telefoon gebruikt, welke andere apps je hebt geïnstalleerd en mogelijk zelfs gegevens uit meldingen op te pikken. Dat zijn gegevens die een reguliere winkelapp simpelweg niet nodig heeft.

Temu privacy: de zorgen over toegang tot je telefoon

Het punt dat de meeste alarmbellen doet rinkelen, is dat de app technisch gezien toegang kan krijgen tot functies die ver buiten het winkelen vallen. Radar meldde in 2024 dat experts vraagtekens zetten bij de mate waarin Temu jouw telefoon kan ontgrendelen en berichten kan inzien. Of dat in de praktijk ook daadwerkelijk gebeurt, is moeilijk te bewijzen voor een gewone gebruiker, maar de technische mogelijkheid is er.

Temu is eigendom van het Chinese bedrijf PDD Holdings. Chinese bedrijven vallen onder Chinese wetgeving, die de overheid in bepaalde gevallen het recht geeft om toegang te eisen tot data die bedrijven verzamelen. Dat maakt de vraag waar jouw gegevens terechtkomen extra relevant. De data die Temu verzamelt, kan in principe worden doorgegeven aan Chinese servers, buiten het bereik van Europese privacyregels zoals de AVG.

Wat zegt de Europese privacywet hierover?

In Europa geldt de Algemene Verordening Gegevensbescherming (AVG). Die wet stelt dat apps alleen gegevens mogen verzamelen die strikt noodzakelijk zijn voor de dienst die ze aanbieden. Een winkelapp die toegang vraagt tot je microfoon of contacten handelt al snel in strijd met dat principe. De Autoriteit Persoonsgegevens (AP) in Nederland houdt hier toezicht op, maar handhaving bij buitenlandse apps is in de praktijk lastig en tijdrovend.

Er lopen in meerdere Europese landen onderzoeken naar Chinese apps, waaronder ook Temu en TikTok. Concrete boetes of maatregelen specifiek voor Temu zijn op moment van schrijven nog niet publiekelijk bekendgemaakt, maar de aandacht vanuit toezichthouders groeit.

Hoe groot is het risico voor jou persoonlijk?

Dat hangt af van hoeveel toestemmingen je de app hebt gegeven en hoe je je telefoon gebruikt. Iemand die Temu alleen heeft gedownload om eens rond te kijken en de app daarna nauwelijks opent, loopt minder risico dan iemand die de app dagelijks gebruikt, altijd ingelogd is en meerdere toestemmingen heeft ingeschakeld.

Toch is voorzichtigheid op zijn plaats voor iedereen. De gegevens die Temu verzamelt, kunnen worden gebruikt voor uitgebreide profielen over jouw gedrag, interesses en gewoonten. Die profielen hebben commerciële waarde, maar kunnen in theorie ook voor andere doeleinden worden ingezet.

Wat kun je zelf doen?

  • Controleer de app-toestemmingen van Temu in de instellingen van je telefoon en trek onnodige toestemmingen in (locatie, microfoon, contacten).
  • Gebruik de app bij voorkeur via een browser in plaats van de geïnstalleerde app. Dat beperkt de toegang tot je telefoon aanzienlijk.
  • Maak geen account aan met je echte naam en telefoonnummer als je dat kunt vermijden. Een apart e-mailadres dat je alleen voor dit soort apps gebruikt, is verstandiger.
  • Overweeg de app te verwijderen als je hem toch nauwelijks gebruikt. Minder apps op je telefoon betekent minder toegangspunten voor gegevensverzameling.
  • Betaal niet met methoden die direct aan je bankrekening gekoppeld zijn als je privacyzorgen hebt. Een prepaid creditcard of PayPal biedt iets meer afstand.

Privacyschending is niet het enige punt van zorg

Experts benadrukken dat de privacyzorgen rondom Temu onderdeel zijn van een breder plaatje. Naast de gegevensverzameling zijn er ook vragen over de herkomst van producten, arbeidsomstandigheden en de manier waarop Temu zijn extreem lage prijzen realiseert. Die bredere zorgen staan los van privacy, maar ze tekenen wel het beeld van een platform waarbij transparantie ver te zoeken is.

Als je Temu blijft gebruiken, is het verstandig om de app zo min mogelijk toestemmingen te geven en bewust te blijven van wat je deelt. Weinig toestemmingen plus een apart e-mailadres maakt jouw privacyrisico al een stuk kleiner, ook als je de app niet wil verwijderen.