Compliance

Zo voldoet u aan Google Plays nieuwe leeftijdsregels voor dating-apps met eID

Sinds januari 2026 verplicht Google Play dating-apps om gebruikers onder de 18 jaar te weren. Zo kunnen Europese datingplatforms voldoen met bank-grade eID-verificatie — een ondertekend ja/nee van de bank of itsme van de gebruiker, zonder ook maar één identiteitsdocument te verzamelen.

eIDAS Pro Team
7 juli 2026
8 min leestijd
Zo voldoet u aan Google Plays nieuwe leeftijdsregels voor dating-apps met eID

Sinds 28 januari 2026 verplicht Google Play dating-apps — net als apps voor gokken om echt geld — om de instelling Restrict Declared Minors in Play Console te activeren, waarmee gebruikers die zich als jonger dan 18 hebben opgegeven, worden geweerd uit de app. Dit bouwt voort op Googles Child Safety Standards-beleid, van kracht sinds 2025, dat sociale en datingapps al verplicht om kinderveiligheidsstandaarden te publiceren en een contactpersoon voor kinderveiligheid aan te wijzen.

Als u een dating-app runt, is dit geen voetnoot in een beleidsdocument. Het is het moment waarop app stores leeftijd niet langer als vinkje behandelen, maar als een compliance-verplichting met directe gevolgen voor distributie. Een app die dit negeert, riskeert de ene straf die geen groeiteam kan opvangen: verwijdering uit de store.

Deze post legt uit wat de regels daadwerkelijk vereisen, waarom "opgegeven leeftijd" pas het begin is, en hoe Europese datingplatforms voorop kunnen lopen met eID-gebaseerde leeftijdsverificatie — de aanpak die regelgevers tevredenstelt zonder uw aanmeldfunnel of de privacy van uw gebruikers te schaden.

Wat Google Play nu vereist

De update van januari 2026 heeft twee praktische onderdelen voor dating-apps:

1. Restrict Declared Minors. Uw app moet zo zijn geconfigureerd dat gebruikers wier opgegeven leeftijdssignalen wijzen op een leeftijd onder 18, de app niet kunnen gebruiken. Google bepaalt de "opgegeven" leeftijd op basis van signalen op accountniveau; uw taak is om de beperking te activeren en ervoor te zorgen dat uw eigen onboarding deze niet ondermijnt.

2. Naleving van de Child Safety Standards. Gepubliceerde veiligheidsstandaarden, een feedbackmechanisme in de app en een aangewezen contactpersoon voor kinderveiligheid — vereisten waaraan dating-apps al moeten voldoen sinds de beleidsgolf van 2025.

Let op het woord opgegeven. Googles mechanisme steunt momenteel op de leeftijd die een gebruiker aan zijn Google-account heeft opgegeven. Dat is een ondergrens, geen bovengrens — en precies daar wordt het regelgevende verhaal groter dan Google zelf.

Waarom opgegeven leeftijd niet lang zal volstaan

Een vastberaden 16-jarige met een vervalste accountleeftijd loopt zo langs een filter voor "opgegeven minderjarigen" heen. Regelgevers weten dit, en de richting is in elke grote markt hetzelfde: van verklaring naar zekerheid:

  • In het Verenigd Koninkrijk classificeert Ofcom dating-apps onder de Online Safety Act als user-to-user-diensten, met de verwachting van zeer effectieve leeftijdsverificatie — en boetes tot 10% van de wereldwijde omzet voor diensten die het niet goed doen.
  • In de VS richten wetten over de verantwoordingsplicht van app stores — met Texas voorop — zich steeds vaker expliciet op datingplatforms, in naam van de bescherming van minderjarigen online.
  • In de EU wijzen de richtsnoeren van de Commissie voor minderjarigenbescherming onder de Digital Services Act, haar handhavingsprocedures tegen grote platforms en haar nieuwe white-label leeftijdsverificatie-app allemaal dezelfde kant op: zelfverklaring is voorbij.

Voor dating-apps is er ook een puur commerciële reden om hier aandacht aan te besteden. Romantiekoplichting kost consumenten alleen al in door de FTC gerapporteerde verliezen meer dan een miljard dollar per jaar, met het hoogste mediane verlies van elke vorm van identiteitsfraude. Nepprofielen zijn uw churnmotor. Diezelfde verificatie die Google en de regelgevers tevredenstelt, is ook het sterkste vertrouwenssignaal dat u op een profiel kunt zetten.

De eID-aanpak: bewijs "18+, echt, uniek" — en niets anders

Het traditionele antwoord op leeftijdszekerheid is documentverificatie: upload uw ID, maak een selfie, wacht. Het werkt, maar het bezorgt uw platform een stapel gevoelige biometrische en identiteitsgegevens (met alle AVG-blootstelling die dat met zich meebrengt), en het doodt de conversie op het slechtst mogelijke moment: bij aanmelding.

Europese eID-schema's bieden een fundamenteel betere ruil. Gebruikers authenticeren via een identiteit die ze al bezitten en vertrouwen:

  • itsme in België — gebruikt door de overgrote meerderheid van de Belgische volwassenen.
  • iDIN in Nederland — leeftijdsbevestiging via de eigen bankinlog van de gebruiker, hetzelfde gebaar als een iDEAL-betaling. (itsme bezit iDIN, dus één integratie bereikt beide markten.)
  • BankID, MitID, Smart-ID, Freja en andere in de Scandinavische en Baltische landen.

De cruciale ontwerpeigenschap is selectieve openbaarmaking, en die is sterker dan de meeste mensen denken. Wanneer een dating-app een 18+-check aanvraagt, laat het leeftijdsindicator-attribuut van iDIN de bank alleen delen of de klant ouder is dan 18 of niet — niet de geboortedatum. De Qualify-dienst van itsme bevestigt drempels zoals 18+ zonder de geboortedatum of enig identiteitsdocument bloot te leggen. Het antwoord wordt aan de bron berekend — door de bank, of door itsme — en wat uw platform bereikt is één ondertekend ja of nee.

Uw platform verneemt drie dingen — deze gebruiker is ouder dan 18, is een echte persoon, en is een unieke persoon — en slaat niets van de onderliggende identiteitsgegevens op. Sterker nog, bij deze schema's bereikt de geboortedatum u (of ons) helemaal nooit.

Dat ene ja/nee ontgrendelt drie voordelen tegelijk:

  1. App store- en regelgevende compliance — een verifieerbare leeftijdscheck die veel verder gaat dan opgegeven leeftijd, met een audit trail die u aan Google, Ofcom of een DSA-regelgever kunt tonen.
  2. Trust & safety — een "Geverifieerd"-badge, ondersteund door een bank-grade check, is het lastigst te vervalsen signaal voor een fraudeur, en gebruikers weten dat.
  3. Privacy by design — geen ID-uploads, geen biometrische database, minimaal AVG-oppervlak. Dit is hetzelfde model van selectieve openbaarmaking dat de EU Digital Identity Wallet vanaf eind 2026 tot standaard zal maken, dus u bouwt richting de toekomst in plaats van ervan weg. (We lichten die brug toe in Waarom we eID introduceren.)

Gelaagd ontworpen — en u bepaalt het beleid

eID is de eerste en beste laag, maar niet elke gebruiker heeft er een — een nieuwe inwoner, een buitenlandse bezoeker. Een privacy-first platform lost dat op met gelaagde verificatie, in een bewuste volgorde:

  1. eID eerst (itsme, iDIN, of het schema van uw markt) — het privacy-optimale pad, en de standaard.
  2. Leeftijdsschatting daarna, optioneel — privacyvriendelijke gezichtsleeftijdsschatting die de leeftijd inschat op basis van een selfie zonder de persoon te identificeren en de afbeelding meteen verwijdert. Leeftijdszekerheid, geen identificatie.
  3. Documentscan als laatste, optioneel — de meest data-intensieve optie, een echte laatste redmiddel.

Welke lagen u inschakelt, is uw beleid, en de standaard is strikt. Elke fallback is opt-in, en de flow is fail-closed: als een gebruiker een laag die u heeft toegestaan niet doorstaat, wordt verificatie geweigerd — nooit stilzwijgend gedegradeerd naar een indringendere check om alsnog een resultaat af te dwingen. Een datingplatform dat uitsluitend eID gebruikt, kan letterlijk geen document of biometrie verzamelen, zelfs niet in principe.

En wanneer u schatting of documentfallback wél inschakelt, wordt de selfie of het ID vastgelegd door de eigen SDK van die gespecialiseerde aanbieder en rechtstreeks naar hen gestuurd — het passeert nooit onze servers, en rust er ook nooit op. eIDAS Pro slaat geen persoonlijke of gevoelige gegevens van uw gebruikers op. Wij bewaren geen namen, geen geboortedata, geen documentafbeeldingen, geen biometrie — alleen een niet-identificerend record dat een check heeft plaatsgevonden, en wanneer.

Implementatie: waar de check in uw flow hoort

Een patroon dat in de praktijk werkt:

Aanmelding blijft frictieloos. Laat gebruikers een account aanmaken en een profiel opbouwen zoals vandaag. Sluit de voordeur niet af.

Verifieer vóór interactie. Plaats de eID-check als poort naar matching of berichten — het punt waarop een minderjarige daadwerkelijk schade zou kunnen ondervinden en waar uw compliance-verplichting werkelijk begint te gelden. Gebruikers zijn dan al geïnvesteerd, en de voltooiingspercentages liggen aanzienlijk hoger dan bij aanmelding.

Maak verificatie een beloning, geen tol. Geverifieerde gebruikers krijgen de badge, en niet-geverifieerde profielen krijgen minder zichtbaarheid. U heeft een compliancekost omgezet in een groeimechanisme: gebruikers verifiëren zich omdat het hen meer matches oplevert.

Bewaar de audit trail. Log het feit en het tijdstip van elke verificatie (nooit de identiteitsgegevens), zodat u aan elk platform of elke regelgever die het vraagt systematische leeftijdszekerheid kunt aantonen.

Een compliancechecklist in vijf punten

  1. Activeer Restrict Declared Minors in Play Console en bevestig dat uw Child Safety Standards-pagina en contactpersoon aanwezig zijn.
  2. Breng in kaart waar minderjarigen onder de 18 realistisch gezien door uw huidige onboarding zouden kunnen glippen.
  3. Voeg een eID-gebaseerde 18+-check toe (itsme, iDIN, of het schema van uw markt) vóór matching/berichten.
  4. Bepaal bewust uw fallbackbeleid — eID-only, of eID plus opt-in leeftijdsschatting — en houd het fail-closed.
  5. Maak van verificatie een productfunctie: badge, zichtbaarheidsboost, vertrouwensboodschap.

De kern van de zaak

Google Plays regels van januari 2026 zijn de eerste dominosteen, niet de laatste. De platforms die leeftijdszekerheid als vinkje behandelen, zullen het in paniek moeten inhalen zodra de volgende regelgeving landt; de platforms die het als vertrouwensfunctie behandelen, zullen ervan groeien. eID-verificatie is de zeldzame compliancemaatregel die uw product beter maakt — meer echte mensen, minder fraudeurs, en geen enkel identiteitsdocument op uw servers.

eIDAS Pro levert eID-gebaseerde leeftijds- en identiteitsverificatie voor Europese platforms — één API voor itsme, iDIN en andere nationale schema's, met optionele privacyvriendelijke fallbacks, afgestemd op de aankomende EU Digital Identity Wallet. Boek een adviesgesprek →

Dit artikel is algemene informatie, geen juridisch advies. Controleer de actuele beleidsteksten bij de officiële documentatie van Google Play en uw eigen adviseur.

Dit artikel delen

Help anderen meer te weten komen over eIDAS-verificatie