apple pay privacy

Is Apple Pay veilig en privacy-vriendelijk?

Apple heeft erop gewezen dat het bedrijf de transacties die mensen met Apple Pay uitvoeren niet opslaat of controleert. Apple zegt dat het niet weet wat mensen kopen, noch slaat het transactie-informatie op. Maar kun je Apple op zijn woord vertrouwen?

Is Apple Pay Privacy-vriendelijk?

Het verdienmodel van Apple is niet gebaseerd op het verzamelen van zoveel mogelijk data, zoals dat wel het geval is bij Facebook en Google

“We zijn niet in de business van het verzamelen van uw gegevens,” zei Eddy Cue tijdens de keynote speech waarin Apple Pay werd geïntroduceerd. “Apple weet niet wat je hebt gekocht, waar je het hebt gekocht, of hoeveel je hebt betaald. De transactie is tussen u, de handelaar en de bank.” 

Maar als Apple Pay niet in het leven is geroepen om zoveel mogelijk persoonlijke gegevens te verzamelen, waarom dan wel? 

Met Apple Pay wil Apple zijn klanten binnen zijn eigen omgeving (ecosysteem) houden. Het is dus geen dienst dat bedoeld is om gebruikersdata te verzamelen, maar een dienst om jou meer Apple apparaten en diensten te kunnen verkopen. En toch blijft de vraag staan: kun je Apple op zijn woord vertrouwen? Apple heeft in ieder geval flink ingezet op privacy en iedere mistap betekent (onherstelbare) reputatieschade. 

Privacy tijdens het aanmelden
Wanneer je je kaart toevoegt aan Apple Pay, wordt de informatie die je op jouw apparaat invoert versleuteld en vervolgens naar Apple-servers verzonden. Apple decodeert de gegevens, bepaalt het betaalnetwerk van je kaart en codeert de gegevens opnieuw met een sleutel die alleen door je betaalnetwerk kan worden geopend. 

Informatie die je verstrekt over je kaart, of bepaalde apparaatinstellingen die zijn ingeschakeld en het gebruikspatroon van het apparaat, zoals het percentage van de tijd dat het apparaat in beweging is en het geschatte aantal gesprekken dat je voert per week, kan als fraude-check naar Apple worden verzonden om te bepalen of je in aanmerking komt voor Apple Pay.

Nadat je kaart is goedgekeurd, maakt de uitgever van je kaart (bijvoorbeeld je bank) een apparaatspecifiek apparaatrekeningnummer aan, codeert deze en stuurt het samen met andere gegevens (zoals de sleutel die wordt gebruikt om dynamische beveiligingscodes te genereren die uniek zijn voor elke transactie) naar Apple. Het apparaataccountnummer kan niet door Apple worden gedecodeerd en wordt lokaal op je toestel opgeslagen in de Secure Element. Het apparaataccountnummer in het Secure Element is geïsoleerd van iOS, watchOS en macOS. Deze wordt nooit opgeslagen op Apple-servers.  Er wordt ook geen back-up van gemaakt op iCloud.

Apple heeft geen toegang tot de originele kaartnummers van credit-, debet- of prepaidkaarten die je toevoegt aan Apple Pay. Apple Pay bewaart slechts een deel van je eigenlijke kaartnummers en een deel van je apparaataccountnummers, samen met een beschrijving van de kaart. Je kaarten zijn gekoppeld aan je Apple ID om je zo te helpen  je kaarten op jouw apparaten toe te voegen en te beheren.

Apple Pay Veiligheid

Is Apple Pay veilig?

Vergeleken met andere betaalsystemen is Apple Pay veilig in het gebruik, omdat het een twee-factor authenticatie (Touch ID, Face ID, een PIN of een wachtwoord) vereist voor alle aankopen. Andere contactloze betalingsoplossingen vereisen meestal slechts een pincode voor aankopen groter dan een bepaald bedrag. Apple Pay maakt voor betalingen gebruik van NFC. NFC (Near Field Communication) is een draadloze manier om kleine hoeveelheden informatie uit te wisselen binnen een straal van 10 centimeter. NFC werkt dus alleen op kleine afstanden en kan niet op grote afstanden uitgelezen worden. Omdat je altijd eerst moet verifiëren (met Touch ID, Face ID of twee drukken op de zijknop bij de Apple Watch), kan je toestel dus ook niet stiekem uitgelezen (geskimd) worden met een mobiel pinapparaat.

Apple Pay kaarten blokkeren of verwijderen
Als je Zoek mijn iPhone hebt ingeschakeld op je apparaat, kunt je Apple Pay blokkeren door de verloren-modus op je apparaat te activeren in plaats van je kaarten direct te annuleren. Als je je apparaat vindt, kun je Apple Pay weer inschakelen.

Je kunt naar je Apple ID-accountpagina gaan om de mogelijkheid te verwijderen om betalingen te doen met de creditcards, bankpassen en prepaidkaarten die je gebruikte met Apple Pay op het apparaat.

Wanneer je je apparaat op afstand wist met Zoek mijn iPhone, verwijder je sowieso direct de mogelijkheid om te betalen met de kaarten die je gebruikte met Apple Pay.

Is Apple Pay anoniem?

Niet echt. Je kaartnummer wordt tijdens een betaling niet gedeeld met de verkopende partij. Maar als de locatiediensten ingeschakeld zijn, kan Apple je locatie en de tijd anoniem ophalen. Daarnaast wanneer je in een app betaalt (in plaats van een winkel), bewaart Apple Pay anonieme transactiegegevens, waaronder het geschatte aankoopbedrag, handelaars- en app-ID’s, geschatte datum en tijd en of de transactie met succes is voltooid. 

Eigenlijk moet je als stelregel hanteren dat anonimiteit niet bestaat op het internet. Gezien de hoeveelheid gegevens die tegenwoordig worden verzameld en gedeeld, kunnen zogenaamd anonieme (transactie)gegevens gemakkelijk opnieuw worden geïdentificeerd.

Instellingen locatievoorzieningen voor meer privacy

Instellingen> Privacy> Locatievoorzieningen> Wallet

Apple Pay veiligheid

Instellingen> Privacy> Locatievoorzieningen> Systeem

Apple Pay Locatievoorzieningen

Conclusie

  • Is Apple Pay privacyvriendelijk?
    Wij hebben tot nu toe geen reden gevonden om daaraan te twijfelen. Het verdienmodel van Apple is hardware en diensten. Geld pinnen en contant uitgeven geeft natuurlijk meer garantie op privacy….
  • Is Apple Pay Veilig? 
    Ja, Apple Pay heeft zich bewezen als een zeer veilige betalingsmethode. 

Deel dit artikel

Share on twitter
Share on linkedin
Share on facebook
Share on email

(Taal)fout gezien? Laat het ons weten! 

Mogen we je iets vragen voordat je gaat?

About Privacy is een site zonder winstoogmerk. Delen is voor ons onbetaalbaar! ❤️

Share on facebook
Share on twitter
Share on linkedin