whatsapp.com — 45/100 (Riesgo de privacidad alto)
Último análisis
WhatsApp LLC · whatsapp.com
Detalles del informe
Riesgo de privacidad altoWhatsApp recopila extensos metadatos sobre su uso y dispositivo y los comparte ampliamente entre la familia de empresas de Meta, lo que lo convierte en una opción preocupante para la privacidad a pesar de su mensajería cifrada de extremo a extremo.
Si bien WhatsApp proporciona cifrado de extremo a extremo para el contenido de los mensajes, la política revela una recopilación masiva de metadatos y un amplio intercambio de datos con las empresas de Meta para fines que incluyen marketing y mejora de productos. La política carece de transparencia sobre las salvaguardas de transferencia internacional y guarda silencio total sobre las prácticas de entrenamiento de IA. Para los usuarios de la UE, la dependencia de WhatsApp Ireland Limited ofrece cierta cobertura del RGPD (GDPR), pero los flujos de datos globales y la integración con Meta presentan riesgos significativos para la privacidad.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila extensos metadatos (nivel de batería, intensidad de la señal, estado en línea, frecuencia de interacción) que van mucho más allá de lo estrictamente necesario para prestar un servicio de mensajería.
La política está redactada y estructurada con claridad, pero oculta el gran volumen de intercambio con Meta detrás de frases amplias como 'operar, proporcionar, mejorar... y comercializar'.
Los datos se comparten ampliamente entre la familia de empresas de Meta con fines de marketing y orientación publicitaria, y con proveedores de servicios terceros no especificados.
Transfiere datos explícitamente a los EE. UU. y globalmente, pero omite por completo mencionar las salvaguardas legales o los mecanismos de transferencia utilizados para proteger a los sujetos de datos de la UE.
La política guarda silencio total sobre si los datos de los usuarios o los metadatos se utilizan para entrenar modelos de IA o de aprendizaje automático.
Se mencionan derechos básicos como el acceso y la eliminación con herramientas dentro de la aplicación, pero la política carece de una lista exhaustiva y explícita de los derechos del RGPD (GDPR) (como la limitación, la oposición) y de cómo ejercerlos.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Amplio intercambio de datos con Meta
La política permite un amplio intercambio de datos con otras Empresas de Meta para fines que van más allá de la mera prestación del servicio, incluido el marketing y la muestra de anuncios relevantes en los productos de Meta, lo que plantea serias preocupaciones de proporcionalidad bajo el RGPD (GDPR).
Amplia recopilación de metadatos
A pesar del cifrado de extremo a extremo del contenido de los mensajes, WhatsApp recopila una gran cantidad de metadatos (información del dispositivo, registros de uso, ubicación, identificadores) que crea un perfil detallado del comportamiento y las interacciones del usuario.
Salvaguardas de transferencia internacional vagas
La política admite transferir datos a nivel global, incluidos los EE. UU., pero no especifica los mecanismos legales (como las Cláusulas Contractuales Tipo) utilizados para garantizar la protección de datos a nivel de la UE durante estas transferencias.
Carga de contactos de terceros
La política establece que los usuarios pueden cargar sus libretas de direcciones, lo que significa que los números de teléfono de los no usuarios se procesan sin su consentimiento directo, aunque WhatsApp afirma gestionar esto para que los individuos no puedan ser identificados.
Resumen para el usuario
Sus mensajes son privados, pero todo lo que los rodea—con quién habla, cuándo, con qué frecuencia, en qué dispositivo y dónde se encuentra—se recopila y comparte con Meta para crear su perfil y dirigir anuncios en sus plataformas.
Postura de cumplimiento
La política intenta cumplir con el RGPD (GDPR) enrutando a los usuarios del EEE a través de WhatsApp Ireland Limited, pero el amplio intercambio de datos con las empresas de Meta y las transferencias globales sin mención explícita de salvaguardas como las Cláusulas Contractuales Tipo representan brechas de cumplimiento sustanciales bajo la legislación de la UE.
Transferencias en la UE
La política establece explícitamente que los datos se transfieren a los EE. UU. y globalmente utilizando la infraestructura de Meta, pero no menciona los mecanismos legales (como las CCT) utilizados para legitimar estas transferencias después de Schrems II, lo cual es una señal de alarma importante para el cumplimiento en la UE.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Ausente o poco claro
- No se menciona si los datos del usuario se utilizan para el entrenamiento de modelos de IA o de aprendizaje automático
- No hay referencia específica a la base legal para las transferencias internacionales de datos (por ejemplo, CCT o decisiones de adecuación) requeridas por el RGPD (GDPR)
- No hay una explicación clara de las categorías específicas de proveedores de servicios terceros o un enlace a una lista de subprocesadores
- No se menciona explícitamente el derecho a restringir el tratamiento o el derecho a oponerse a la elaboración de perfiles más allá de la opción 'eliminar cuenta'
Preguntas que hacer
- ¿Qué mecanismo legal específico (por ejemplo, Cláusulas Contractuales Tipo) utiliza WhatsApp para transferir lícitamente los datos de los usuarios de la UE a los Estados Unidos?
- ¿Cómo pueden los usuarios excluirse explícitamente de que sus metadatos se utilicen para marketing o segmentación publicitaria en los Productos más amplios de las Empresas de Meta?
- ¿Se utilizan datos de usuarios o metadatos para entrenar modelos de IA o de aprendizaje automático y, de ser así, cómo pueden oponerse los usuarios?
- ¿Qué puntos de datos exactos se comparten con otras empresas de Meta cuando un usuario simplemente abre la aplicación, frente a cuando utiliza activamente una función?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todaseuropean-alternatives.eu
45/100
Riesgo de privacidad altoEuropean Alternatives recopila datos mínimos y utiliza herramientas respetuosas con la privacidad, pero su política de privacidad es una plantilla inacabada con texto de marcador de posición para secciones críticas como almacenamiento, retención y eliminación de datos, lo que la hace no conforme tal y como está.
Ver informe →hotels.com
48/100
Riesgo de privacidad altoHotels.com (Expedia Group) recopila una gama inusualmente amplia de datos personales — incluidos datos sensibles, grabaciones de voz e información de compañeros de viaje —, los comparte ampliamente con anunciantes y marcas de Expedia Group, y los utiliza para extensos fines de IA sin opción de exclusión, lo que convierte esta política en una política sedienta de datos a pesar de las decentes salvaguardas de transferencia.
Ver informe →policies.tinder.com
48/100
Riesgo de privacidad altoTinder recopila una cantidad masiva de datos personales altamente sensibles, incluida la orientación sexual, datos biométricos faciales y ubicación precisa, y los comparte ampliamente entre las empresas de Match Group y socios publicitarios, lo que la convierte en una opción de privacidad preocupante a pesar de ofrecer los derechos estándar de la UE.
Ver informe →trust.grindr.com
40/100
Riesgo de privacidad altoGrindr recopila datos profundamente sensibles, incluido el estado del VIH, la geolocalización precisa y la información biométrica, de una comunidad vulnerable, envía todo a EE. UU. sin ningún establecimiento en la UE, y se reserva el derecho de seguir entrenando IA con ellos incluso después de que el usuario opte por no participar.
Ver informe →