whatsapp.com — 45/100 (Høj privatlivsrisiko)
Sidst analyseret
WhatsApp LLC · whatsapp.com
Rapportdetaljer
Høj privatlivsrisikoWhatsApp indsamler omfattende metadata om din brug og enhed og deler dem bredt på tværs af Metas familie af selskaber, hvilket gør det til et bekymrende privatlivsvalg på trods af dens end-to-end-krypterede beskeder.
Selvom WhatsApp tilbyder end-to-end-kryptering af beskedindhold, afslører politikken massiv metadataindsamling og bred datadeling med Meta-selskaber til formål, herunder markedsføring og produktforbedring. Politikken mangler gennemsigtighed omkring sikkerhedsforanstaltninger for internationale overførsler og er fuldstændig tavs om AI-træningspraksis. For EU-brugere giver tilliden til WhatsApp Ireland Limited en vis dækning under Databeskyttelsesforordningen (GDPR), men de globale datastrømme og Meta-integrationen udgør betydelige privatlivsrisici.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler omfattende metadata (batteriniveau, signalstyrke, online-status, interaktionsfrekvens), der går langt ud over, hvad der er strengt nødvendigt for at levere en beskedtjeneste.
Politikken er tydeligt skrevet og struktureret, men tilslører det enorme omfang af Meta-deling bag brede formuleringer som 'drive, levere, forbedre... og markedsføre'.
Data deles bredt på tværs af Meta-familien af selskaber til markedsførings- og annonceringsformål samt med uspecificerede tredjepartstjenesteudbydere.
Overfører eksplicit data til USA og globalt, men udelader fuldstændigt at nævne de juridiske sikkerhedsforanstaltninger eller overførselsmekanismer, der bruges til at beskytte EU's registrerede.
Politikken er fuldstændig tavs om, hvorvidt brugerdata eller metadata bruges til at træne AI- eller maskinlæringsmodeller.
Grundlæggende rettigheder som adgang og sletning nævnes med in-app-værktøjer, men politikken mangler en omfattende, eksplicit liste over GDPR-rettigheder (som begrænsning, indsigelse) og hvordan man udøver dem.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Bred Meta-datatdeling
Politikken tillader omfattende datadeling med andre Meta-selskaber til formål udover blot at levere tjenesten, herunder markedsføring og visning af relevante annoncer på tværs af Meta-produkter, hvilket vækker alvorlige bekymringer om GDPR-proportionalitet.
Omfattende metadataindsamling
På trods af end-to-end-kryptering af beskedindhold, indsamler WhatsApp en enorm mængde metadata (enhedsoplysninger, brugslogfiler, lokation, identifikatorer), som skaber en detaljeret profil af brugerens adfærd og interaktioner.
Uklare sikkerhedsforanstaltninger for internationale overførsler
Politikken indrømmer at overføre data globalt, herunder til USA, men specificerer ikke de juridiske mekanismer (som Standardkontraktbestemmelser), der bruges til at sikre EU-niveau af databeskyttelse under disse overførsler.
Upload af tredjepartskontakter
Politikken fastslår, at brugere kan uploade deres adressebøger, hvilket betyder, at ikke-brugeres telefonnumre behandles uden deres direkte samtykke, selvom WhatsApp hævder at håndtere dette, så enkeltpersoner ikke kan identificeres.
Resumé til brugeren
Dine beskeder er private, men alt omkring dem – hvem du taler med, hvornår, hvor ofte, på hvilken enhed, og hvor du er – bliver indsamlet og delt med Meta for at profilere dig og målrette annoncer på tværs af deres platforme.
Compliance-stilling
Politikken forsøger at overholde Databeskyttelsesforordningen (GDPR) ved at rute EØS-brugere gennem WhatsApp Ireland Limited, men den brede datadeling med Meta-selskaber og globale overførsler uden eksplicit omtale af sikkerhedsforanstaltninger som Standardkontraktbestemmelser repræsenterer betydelige overholdelsesmangler under EU-retten.
EU-overførsler
Politikken angiver eksplicit, at data overføres til USA og globalt ved hjælp af Metas infrastruktur, men undlader at nævne de juridiske mekanismer (som Standardkontraktbestemmelser), der bruges til at legitimere disse overførsler efter Schrems II, hvilket er et stort rødt flag for EU-overholdelse.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Mangler eller uklart
- Ingen omtale af, hvorvidt brugerdata bruges til AI- eller maskinlæringsmodeltræning
- Ingen specifik reference til det juridiske grundlag for internationale dataoverførsler (f.eks. Standardkontraktbestemmelser eller ækvivalensbeslutninger), der kræves under Databeskyttelsesforordningen (GDPR)
- Ingen klar forklaring af de specifikke kategorier af tredjepartstjenesteudbydere eller et link til en liste over underdatabehandlere
- Ingen eksplicit omtale af retten til at begrænse behandlingen eller retten til at gøre indsigelse mod profilering ud over muligheden for at 'slette konto'
Spørgsmål at stille
- Hvilken specifik juridisk mekanisme (f.eks. Standardkontraktbestemmelser) er WhatsApp afhængig af for lovligt at overføre EU-brugerdata til USA?
- Hvordan kan brugere eksplicit fravælge, at deres metadata bruges til markedsføring eller annoncemålretning på tværs af de bredere Meta-selskabers produkter?
- Bliver nogen brugerdata eller metadata brugt til at træne AI- eller maskinlæringsmodeller, og i så fald, hvordan kan brugere gøre indsigelse?
- Hvilke præcise datapunkter deles med andre Meta-selskaber, når en bruger blot åbner appen, i forhold til når de aktivt bruger en funktion?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se alleeuropean-alternatives.eu
45/100
Høj privatlivsrisikoEuropean Alternatives indsamler minimale data og bruger privatlivsvenlige værktøjer, men deres privatlivspolitik er en ufærdig skabelon med pladsholdertekst for kritiske sektioner som datalagring, opbevaringsperiode og sletning — hvilket gør den ikke-efterrettelig, som den er nu.
Se rapport →hotels.com
48/100
Høj privatlivsrisikoHotels.com (Expedia Group) indsamler en usædvanlig bred vifte af personoplysninger — herunder følsomme data, stemmeoptagelser og oplysninger om medrejsende — deler dem bredt med annoncører og Expedia Group-mærker og bruger dem til omfattende AI-formål uden mulighed for at fravælge, hvilket gør dette til en datahungrende politik på trods af anstændige overførselssikkerhedsforanstaltninger.
Se rapport →policies.tinder.com
48/100
Høj privatlivsrisikoTinder indsamler en massiv mængde af meget følsomme personoplysninger — herunder seksuel orientering, biometriske ansigtsdata og præcis lokation — og deler dem bredt på tværs af Match Group-virksomheder og annoncepartnere, hvilket gør det til et bekymrende valg for privatlivets fred på trods af tilbud om standardiserede EU-rettigheder.
Se rapport →trust.grindr.com
40/100
Høj privatlivsrisikoGrindr collects deeply sensitive data—including HIV status, precise geolocation, and biometric information—from a vulnerable community, ships it all to the US with no EU establishment, and reserves the right to keep training AI on it even after you opt out.
Se rapport →