whatsapp.com — 45/100 (Υψηλός κίνδυνος απορρήτου)
Τελευταία ανάλυση
WhatsApp LLC · whatsapp.com
Λεπτομέρειες αναφοράς
Υψηλός κίνδυνος απορρήτουΤο WhatsApp συλλέγει εκτεταμένα μεταδεδομένα σχετικά με τη χρήση και τη συσκευή σας και τα μοιράζεται ευρέως στις εταιρείες της οικογένειας της Meta, καθιστώντας το μια ανησυχητική επιλογή απορρήτου παρά την κρυπτογράφηση από άκρο σε άκρο των μηνυμάτων του.
Ενώ το WhatsApp παρέχει κρυπτογράφηση από άκρο σε άκρο για το περιεχόμενο των μηνυμάτων, η πολιτική αποκαλύπτει τεράστια συλλογή μεταδεδομένων και ευρεία κοινή χρήση δεδομένων με εταιρείες της Meta για σκοπούς που περιλαμβάνουν το μάρκετινγκ και τη βελτίωση προϊόντων. Η πολιτική στερείται διαφάνειας όσον αφορά τις εγγυήσεις διεθνών μεταφορών και παραμένει εντελώς σιωπηλή όσον αφορά τις πρακτικές εκπαίδευσης τεχνητής νοημοσύνης (AI). Για τους χρήστες της ΕΕ, η χρήση της WhatsApp Ireland Limited προσφέρει κάποια κάλυψη από το ΓΚΠΔ (GDPR), αλλά οι παγκόσμιες ροές δεδομένων και η ενσωμάτωση με τη Meta παρουσιάζουν σημαντικούς κινδύνους απορρήτου.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει εκτεταμένα μεταδεδομένα (επίπεδο μπαταρίας, ισχύς σήματος, κατάσταση σύνδεσης, συχνότητα αλληλεπίδρασης) πολύ πέρα από αυτά που είναι απολύτως απαραίτητα για την παροχή μιας υπηρεσίας μηνυμάτων.
Η πολιτική είναι ξεκάθαρη και καλά δομημένη, αλλά αποκρύπτει τον τεράστιο όγκο κοινής χρήσης με τη Meta πίσω από ευρείς όρους όπως 'λειτουργία, παροχή, βελτίωση... και μάρκετινγκ'.
Τα δεδομένα κοινοποιούνται ευρέως σε όλη την οικογένεια εταιρειών της Meta για σκοπούς μάρκετινγκ και στόχευσης διαφημίσεων, καθώς και σε μη προσδιορισμένους τρίτους παρόχους υπηρεσιών.
Μεταφέρει ρητά δεδομένα στις ΗΠΑ και παγκοσμίως, αλλά παραλείπει εντελώς να αναφέρει τις νομικές εγγυήσεις ή τους μηχανισμούς μεταφοράς που χρησιμοποιούνται για την προστασία των υποκειμένων των δεδομένων της ΕΕ.
Η πολιτική παραμένει εντελώς σιωπηλή ως προς το αν τα δεδομένα χρηστών ή τα μεταδεδομένα χρησιμοποιούνται για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης (AI) ή μηχανικής μάθησης.
Αναφέρονται βασικά δικαιώματα όπως η πρόσβαση και η διαγραφή με εργαλεία εντός της εφαρμογής, αλλά η πολιτική στερείται μιας ολοκληρωμένης, ρητής λίστας δικαιωμάτων του ΓΚΠΔ (όπως περιορισμός, αντίρρηση) και του πώς να ασκηθούν.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Ευρεία Κοινή Χρήση Δεδομένων με τη Meta
Η πολιτική επιτρέπει την εκτεταμένη κοινή χρήση δεδομένων με άλλες Εταιρείες της Meta για σκοπούς πέρα από την απλή παροχή της υπηρεσίας, συμπεριλαμβανομένου του μάρκετινγκ και της προβολής σχετικών διαφημίσεων σε προϊόντα της Meta, κάτι που εγείρει σοβαρές ανησυχίες αναλογικότητας βάσει του ΓΚΠΔ (GDPR).
Εκτεταμένη Συλλογή Μεταδεδομένων
Παρά την κρυπτογράφηση από άκρο σε άκρο του περιεχομένου των μηνυμάτων, το WhatsApp συλλέγει τεράστιο όγκο μεταδεδομένων (πληροφορίες συσκευής, αρχεία καταγραφής χρήσης, τοποθεσία, αναγνωριστικά) που δημιουργεί ένα λεπτομερές προφίλ της συμπεριφοράς και των αλληλεπιδράσεων του χρήστη.
Ασαφείς Εγγυήσεις Διεθνών Μεταφορών
Η πολιτική παραδέχεται τη μεταφορά δεδομένων παγκοσμίως, συμπεριλαμβανομένων των ΗΠΑ, αλλά αποτυγχάνει να καθορίσει τους νομικούς μηχανισμούς (όπως οι Τυποποιημένες Σημαντικές Ρήτρες - SCCs) που χρησιμοποιούνται για τη διασφάλιση επιπέδου προστασίας δεδομένων ισοδύναμου με αυτόν της ΕΕ κατά τη διάρκεια αυτών των μεταφορών.
Μεταφόρτωση Επαφών Τρίτων
Η πολιτική αναφέρει ότι οι χρήστες μπορούν να ανεβάσουν τις λίστες επαφών τους, πράγμα που σημαίνει ότι οι αριθμοί τηλεφώνου των μη χρηστών επεξεργάζονται χωρίς την άμεση συγκατάθεσή τους, αν και το WhatsApp ισχυρίζεται ότι διαχειρίζεται αυτό με τρόπο ώστε να μην είναι δυνατή η ταυτοποίηση των ατόμων.
Περίληψη για τον χρήστη
Τα μηνύματά σας είναι ιδιωτικά, αλλά όλα όσα τα περιβάλλουν — με ποιον μιλάτε, πότε, πόσο συχνά, σε ποια συσκευή και πού βρίσκεστε — συλλέγονται και κοινοποιούνται στη Meta για να δημιουργήσουν το προφίλ σας και να στοχεύσουν διαφημίσεις στις πλατφόρμες της.
Στάση συμμόρφωσης
Η πολιτική επιχειρεί να συμμορφωθεί με το ΓΚΠΔ (GDPR) δρομολογώντας τους χρήστες του ΕΟΧ μέσω της WhatsApp Ireland Limited, αλλά η ευρεία κοινή χρήση δεδομένων με εταιρείες της Meta και οι παγκόσμιες μεταφορές χωρίς ρητή αναφορά σε εγγυήσεις όπως οι Τυποποιημένες Σημαντικές Ρήτρες (Standard Contractual Clauses - SCCs) αποτελούν ουσιαστικά κενά συμμόρφωσης βάσει του δικαίου της ΕΕ.
Μεταφορές ΕΕ
Η πολιτική αναφέρει ρητά ότι τα δεδομένα μεταφέρονται στις ΗΠΑ και παγκοσμίως χρησιμοποιώντας την υποδομή της Meta, αλλά παραλείπει να αναφέρει τους νομικούς μηχανισμούς (όπως SCCs) που χρησιμοποιούνται για τη νομιμοποίηση αυτών των μεταφορών μετά την απόφαση Schrems II, κάτι που αποτελεί σημαντικό προειδοποιητικό σημάδι για τη συμμόρφωση με την ΕΕ.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Λείπει ή ασαφές
- Δεν γίνεται αναφορά στο αν τα δεδομένα χρηστών χρησιμοποιούνται για εκπαίδευση μοντέλων τεχνητής νοημοσύνης (AI) ή μηχανικής μάθησης
- Δεν υπάρχει συγκεκριμένη αναφορά στη νομική βάση για τις διεθνείς μεταφορές δεδομένων (π.χ. SCCs ή αποφάσεις επαρκείας) που απαιτούνται από το ΓΚΠΔ (GDPR)
- Δεν υπάρχει σαφής εξήγηση των συγκεκριμένων κατηγοριών τρίτων παρόχων υπηρεσιών ή σύνδεσμος προς λίστα υποεπεξεργαστών
- Δεν υπάρχει ρητή αναφορά στο δικαίωμα περιορισμού της επεξεργασίας ή στο δικαίωμα αντίρρησης στη δημιουργία προφίλ πέρα από την επιλογή 'διαγραφή λογαριασμού'
Ερωτήσεις προς υποβολή
- Ποιος συγκεκριμένος νομικός μηχανισμός (π.χ. Τυποποιημένες Σημαντικές Ρήτρες - SCCs) χρησιμοποιεί το WhatsApp για να μεταφέρει νομίμως τα δεδομένα χρηστών της ΕΕ στις Ηνωμένες Πολιτείες;
- Πώς μπορούν οι χρήστες να εξαιρεθούν ρητά από τη χρήση των μεταδεδομένων τους για μάρκετινγκ ή στόχευση διαφημίσεων στα ευρύτερα Προϊόντα Εταιρειών της Meta;
- Χρησιμοποιούνται δεδομένα χρηστών ή μεταδεδομένα για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης (AI) ή μηχανικής μάθησης και, αν ναι, πώς μπορούν οι χρήστες να αντιταχθούν;
- Ποια ακριβή σημεία δεδομένων κοινοποιούνται σε άλλες εταιρείες της Meta όταν ένας χρήστης απλώς ανοίγει την εφαρμογή, σε αντίθεση με το να χρησιμοποιεί ενεργά μια λειτουργία;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνeuropean-alternatives.eu
45/100
Υψηλός κίνδυνος απορρήτουEuropean Alternatives collects minimal data and uses privacy-friendly tools, but its privacy policy is an unfinished template with placeholder text for critical sections like data storage, retention, and deletion — making it non-compliant as-is.
Προβολή αναφοράς →hotels.com
48/100
Υψηλός κίνδυνος απορρήτουΗ Hotels.com (Expedia Group) συλλέγει ένα ασυνήθιστα ευρύ φάσμα προσωπικών δεδομένων — συμπεριλαμβανομένων ευαίσθητων δεδομένων, ηχογραφήσεων και πληροφοριών συνταξιδιωτών — τα μοιράζεται ευρέως με διαφημιστές και μάρκες της Expedia Group και τα χρησιμοποιεί για εκτεταμένους σκοπούς ΤΝ χωρίς δυνατότητα εξαίρεσης, καθιστώντας αυτή μια πολιτική «διψασμένη» για δεδομένα παρά τα αξιοπρεπή μέτρα διασφάλισης μεταφορών.
Προβολή αναφοράς →policies.tinder.com
48/100
Υψηλός κίνδυνος απορρήτουTinder collects a massive amount of highly sensitive personal data—including sexual orientation, biometric face data, and precise location—and shares it widely across Match Group companies and advertising partners, making it a concerning privacy choice despite offering standard EU rights.
Προβολή αναφοράς →trust.grindr.com
40/100
Υψηλός κίνδυνος απορρήτουGrindr collects deeply sensitive data—including HIV status, precise geolocation, and biometric information—from a vulnerable community, ships it all to the US with no EU establishment, and reserves the right to keep training AI on it even after you opt out.
Προβολή αναφοράς →