De AP waarschuwt voor menstruatie-apps: dit speelt er (en dit check je zelf)
De Autoriteit Persoonsgegevens roept op tot terughoudendheid met menstruatie-apps en sluit onderzoek niet uit. Wat zegt de AP precies, waarom nu, en hoe check je binnen vijf minuten hoe jouw app ervoor staat?
Op 4 augustus 2026 publiceerde de Autoriteit Persoonsgegevens een opvallende oproep: wees terughoudend met wat je deelt in menstruatie-apps. De toezichthouder wijst erop dat bijna een kwart van de Nederlandse vrouwen zo'n app gebruikt, dat deze apps zeer persoonlijke informatie verzamelen, en dat vaak onduidelijk is wat er met die gegevens gebeurt. Een onderzoek naar de sector wordt niet uitgesloten.
Wij bouwen zelf een cyclus-app. Dus laten we precies uitleggen wat er speelt, waarom deze waarschuwing terecht is, en hoe je zelf controleert hoe jouw app ervoor staat. Ook de onze.
Wat de AP precies zegt
De kern van de publicatie: cyclusdata is geen gewone data. Wanneer je menstrueert, welke klachten je hebt, wanneer je seks hebt en of je zwanger wilt worden, dat zijn bijzondere persoonsgegevens onder artikel 9 van de AVG. Daarvoor geldt de zwaarste beschermingscategorie die de wet kent.
De AP stelt daarom drie eisen aan aanbieders van menstruatie-apps:
- Aantonen waarom je deze gegevens mag verwerken. Bijzondere persoonsgegevens verwerken is verboden, tenzij je een geldige uitzondering hebt (zoals expliciete toestemming).
- Vooraf duidelijk maken wat je met de gegevens doet. Niet verstopt in juridische taal, maar begrijpelijk en vindbaar, voordat iemand de app gebruikt.
- Digitale weerbaarheid. De beveiliging moet passen bij hoe gevoelig deze data is.
Waarom deze waarschuwing terecht is
De geschiedenis van deze markt geeft de AP gelijk. De Noorse Consumentenbond documenteerde in 2020 hoe tien populaire apps, waaronder cyclus-apps, samen data deelden met minstens 135 externe partijen. Sindsdien zijn er meerdere onderzoeken en klachten van privacy-organisaties over de manier waarop gezondheidsdata in deze markt wordt gedeeld.
Het patroon is steeds hetzelfde: apps beloven privacy in de app store en doen in de praktijk iets anders. Onderzoek van King's College London en UCL vond dat ruim een derde van de onderzochte cyclus-apps in de app store beweerde geen data met derden te delen, terwijl het eigen privacybeleid dat tegensprak.
Hoe je jouw app in vijf minuten checkt
- Zoek de verwerkerslijst. Een serieuze aanbieder publiceert wie er namens hen data verwerkt. Geen lijst te vinden? Dat zegt genoeg.
- Lees de eerste alinea van het privacybeleid. Staat er begrijpelijke taal, of juridische mist?
- Check het verdienmodel. Gratis zonder abonnement en zonder duidelijke inkomstenbron betekent meestal: jij bent het product.
- Test het verwijderen. Kun je je account met alles erop en eraan uit de app zelf wissen?
- Kijk waar je data staat. EU-servers betekenen dat de AVG volledig van toepassing is.
Een uitgebreidere versie van deze checklist vind je in een cyclus-app die je data niet verkoopt: hoe weet je dat eigenlijk?
En PERIOD. zelf?
Wij leggen dezelfde meetlat langs onze eigen app, in het openbaar. Ons privacybeleid benoemt de rechtsgrondslag per verwerking, onze verwerkerspagina noemt elke leverancier met wat die wel en niet ziet, je cyclusdata staat op servers in Frankfurt, en je account verwijderen doe je in de app zelf. Voor wie geen zin heeft in juridische taal is er ons privacybeleid in mensentaal.
En laten we eerlijk zijn: wij juichen dit toe. Een toezichthouder die scherp meekijkt is precies wat deze markt nodig heeft. Apps die het netjes doen hebben daar niets van te vrezen.
Wil je een cyclus-app die de drie eisen van de AP serieus neemt? Download PERIOD. in de App Store of via Google Play. De basisfuncties blijven gratis.