Truecaller zegt dat Nigerianen hun nummer kunnen laten verwijderen na privacyuitspraak
Belangrijkste punten
- •De High Court van de staat Lagos heeft alle gevorderde voorzieningen afgewezen van niet-gebruikers die bezwaar maakten tegen de omgang van Truecaller met hun contactgegevens, waaronder injunctions en ₦300 miljoen ($225.992) aan schadevergoeding.
- •De rechtbank oordeelde dat de aanvaarding van de voorwaarden van Truecaller door een gebruiker, of de toestemming om contacten te uploaden, onvoldoende is om impliciete toestemming vast te stellen van niet-gebruikers wier nummers in dat telefoonboek voorkomen.
- •De afwijzing was gebaseerd op het feit dat de eisers geen geloofwaardig bewijs van schade of grondwettelijke privacyovertreding hadden bijgevoegd, niet op een goedkeuring van het toestemmingsmodel van Truecaller, aldus de advocaat van de eisers.
- •Truecaller zal zijn Nigeriaanse dienst niet opschorten of herontwerpen en zegt dat iedereen zijn nummer op elk moment kan laten verwijderen via het verwijderportaal, waarbij een niet-omkeerbare hash wordt bewaard om heruploaden te voorkomen.
- •De eisers gaan in hoger beroep tegen de behandeling van schade uit privacyovertredingen door de rechtbank, waardoor vragen over rechtsmiddelen onder Nigeriaanse wetgeving voor gegevensbescherming onbeantwoord blijven.

Truecaller zegt dat elke Nigeriaan zijn telefoonnummer kan laten verwijderen uit de belleridentificatiedienst, nadat de High Court van Lagos een privacyzaak heeft afgewezen die was aangespannen door mensen die het platform niet gebruiken.
Gegevens van niet-gebruikers kunnen in de database van Truecaller terechtkomen via contactenlijsten die gebruikers uploaden; zo komen de namen en nummers van mensen die de app nooit hebben geïnstalleerd terecht in de belleridentificatieresultaten.
Het bedrijf liet aan TechCabal weten dat de verwijdertool niet-gebruikers in staat stelt te vragen om verwijdering van hun telefoonnummers en bijbehorende belleridentiteiten uit de actieve, doorzoekbare database.
“De High Court van de staat Lagos heeft deze zaak afgewezen en alle gevorderde voorzieningen geweigerd”, aldus een woordvoerder van Truecaller in een verklaring op maandag. “Wij verwelkomen de erkenning door de rechtbank dat belleridentificatie en spamberichtendetectie een belangrijk doel voor de openbare veiligheid dienen door Nigerianen te beschermen tegen oplichting, fraude en intimidatie.”
De verklaring volgde op een eerder rapport van TechCabal over het geschil over hoe Truecaller de telefoonnummers en namen verwerkt van mensen die zich niet hebben aangemeld voor de dienst: https://techcabal.com/2026/09/23/nigerian-court-says-truecallers-consent-doesnt-cover-contacts/
De eisers, waaronder de Incorporated Trustees van de Data Privacy Lawyers Association, namens niet-gebruikers, vroegen de rechtbank om te verklaren dat de verzameling, opslag en openbaarmaking door Truecaller van telefoonnummers van niet-gebruikers de privacyrechten schendt onder Artikel 37 van de Nigeriaanse grondwet en Deel V, Artikelen 3438, van de Nigeria Data Protection Act (NDPA), de belangrijkste gegevensbeschermingswet van Nigeria.
Zij verzochten eveneens om maatregelen die Truecaller verhinderen gegevens van niet-gebruikers te verwerken, die het bedrijf verplichten reeds vastgehouden gegevens te verwijderen, en die ₦300 miljoen ($225.992) aan algemene en exemplarische schadevergoeding toekennen.
De High Court van Lagos wees de letselschadeclaims van de eisers af en verwierp hun verzoeken om verbods- en gebodsvonissen, alsmede schadevergoeding. Uittreksels van het vonnis die door TechCabal zijn ingezien, maken echter onderscheid tussen de bevindingen van de rechtbank over toestemming en de uiteindelijke beslissing over de vraag of de eisers een aantoonbare schending van hun grondrechten hebben vastgesteld.
Wat toestemming betreft, verwierp de rechtbank het argument dat de aanvaarding van de voorwaarden van Truecaller door een gebruiker, of de toestemming om contacten te uploaden, automatisch toestemming vormde van niet-gebruikers wier nummers in het telefoonboek van die gebruiker voorkwamen.
“De vrijwillige toestemming van de gebruiker van de app tot het uploaden van contactgegevens van de telefoon van de gebruiker aan de gedaagde is onvoldoende om impliciete toestemming vast te stellen”, oordeelde de rechtbank. Zij zei dat aanvaarding van de theorie van impliciete toestemming van Truecaller “het privacybeginsel en de definitie van toestemming zoals vastgelegd in de wet volledig zou uithollen”.
De rechtbank zei eveneens dat Truecaller, handelend als zowel gegevensbeheerder als gegevensverwerker in de onderhavige omstandigheden, de plicht had persoonsgegevens te beschermen en te waarborgen dat deze niet zonder legitieme rechtvaardiging aan derden werden verstrekt.
Olumide Babalola, voorzitter van de Data Protection Committee van de Nigerian Bar Association en advocaat van de eisers, zei dat de afwijzing niet mag worden opgevat als een volledige goedkeuring van het toestemmingsmodel van Truecaller.
“Het enige punt dat de rechtbank vond en dat in hun voordeel werkt, is dat wij geen bewijs van schade hebben bijgevoegd”, aldus Babalola maandag tegen TechCabal. “Dit doet geen afbreuk aan de bevindingen over het ontbreken van toestemming en het ontbreken van legitiem belang.”
Truecaller zei dat toestming niet de enige wettelijke basis was voor het verwerken van de informatie. Het bedrijf beriep zich op de bepalingen inzake openbaar belang en legitiem belang in Artikel 25 van de NDPA, evenals op de uitzondering voor openbare veiligheid in Artikel 45 van de grondwet.
Zijn functies voor belleridentificatie, spamberichtendetectie en fraudescreening helpen gebruikers verdachte en kwaadaardige gesprekken te identificeren, aldus het bedrijf. In zijn verklaring aan TechCabal zei het bedrijf dat de rechtbank aanvaardde dat belleridentificatie een doel voor de openbare veiligheid kan dienen en dat de activiteiten op rechtmatige gronden buiten impliciete toestemming kunnen worden gerechtvaardigd.
“De erkenning door de rechtbank dat belleridentificatie en spamberichtendetectie een belangrijk doel voor de openbare veiligheid dienen” was bepalend voor de uitkomst, aldus de woordvoerder.
De redenering van de rechtbank, zoals blijkt uit de uittreksels, stelde echter niet dat openbaar belang of legitiem belang automatisch zwaarder weegt dan de privacyrechten van een betrokkene. Het vonnis vermeldde dat legitiem belang onder Artikel 25(1)(b)(v) beperkt is wanneer het inbreuk maakt op de grondrechten, vrijheden en belangen van de persoon wiens gegevens worden verwerkt.
De rechtbank ging vervolgens in op een afzonderlijke vraag: of de eisers met geloofwaardig bewijs hadden aangetoond dat hun grondwettelijk recht op privacy was geschonden.
Het verweer van Truecaller was dat de zoekfunctie werkt als een “nummer-voor-naam”-systeem. Een persoon die een identiteit zoekt, moet al in het bezit zijn van het telefoonnummer voordat een naam kan worden weergegeven, aldus het bedrijf. Dit stelde privécontactgegevens niet bloot aan onbekende derden, zo stelde het bedrijf.
Het bedrijf voegde eraan toe dat het telefoonboeken van gebruikers niet automatisch uploadt. Volgens de uitspraak van de rechtbank worden contactgegevens alleen geüpload wanneer een gebruiker een optionele Enhanced Search-functie activeert in bepaalde versies van de app die buiten de officiële app stores worden verspreid, en bevestigt dat hij bevoegd is de contacten te delen.
Truecaller zei dat het zijn Nigeriaanse dienst naar aanleiding van de uitspraak niet opschort of herontwerpt. Het bedrijf stelde dat de rechtbank verzoeken had afgewezen om de verwerking van gegevens van niet-gebruikers stop te zetten en om verwijdering te eisen van gegevens die het bedrijf al vasthoudt.
“Bovendien geven wij elk individu dat geen gebruiker is en niet wil dat zijn beller-ID beschikbaar is op de dienst de mogelijkheid zichzelf te verwijderen door het Unlisting-portaal te bezoeken: truecaller.com/unlisting en zijn nummer te laten verwijderen”, aldus het bedrijf.
Truecaller zei dat na verwijdering van een nummer een eenz Cryptografische hash bewaart om te voorkomen dat het verwijderde nummer per ongeluk opnieuw wordt geüpload wanneer een actieve gebruiker een telefoonboek synchroniseert. De hash is niet omkeerbaar, aldus het bedrijf.
“Iedereen, al dan niet gebruiker van Truecaller, kan zijn nummer op elk moment laten verwijderen via onze verwijderpagina”, aldus de woordvoerder. “Wij nemen onze verplichtingen onder de Nigeria Data Protection Act serieus en zullen deze kwesties constructief blijven bespreken.”
De uitspraak beëindigt voorlopig de zaak bij de High Court van Lagos. Babalola zei dat de eisers in hoger beroep gaan tegen de wijze waarop de rechtbank schade als gevolg van privacyovertredingen heeft behandeld. De zaak laat daarom belangrijke vragen over rechtsmiddelen onder de Nigeriaanse wetgeving voor gegevensbescherming onbeantwoord.
De rechtbank oordeelde dat toestemming van een app-gebruiker op zichzelf niet voldoende was om impliciete toestemming van een niet-gebruiker vast te stellen. Zij benadrukte eveneens dat legitiem belang niet kan afdoen aan grondrechten. Tegelijkertijd wees zij de claim af nadat zij had geconstateerd dat de eisers geen grondwettelijke privacyovertreding met voldoende bewijs hadden aangetoond.
Dat onderscheid kan toekomstige geschillen beïnvloeden over apps die afhankelijk zijn van contactenlijsten, belleridentificatiediensten, sociale vindbaarheidstools en andere systemen gebaseerd op gegevens die de ene persoon over de andere verstrekt.