whatsapp.com — 45/100 (Riesgo de privacidad alto)

Último análisis

Ejecutar un nuevo análisis en otra política

WhatsApp LLC · whatsapp.com

Detalles del informe

Riesgo de privacidad alto

WhatsApp recopila extensos metadatos sobre su uso y dispositivo y los comparte ampliamente entre la familia de empresas de Meta, lo que lo convierte en una opción preocupante para la privacidad a pesar de su mensajería cifrada de extremo a extremo.

Si bien WhatsApp proporciona cifrado de extremo a extremo para el contenido de los mensajes, la política revela una recopilación masiva de metadatos y un amplio intercambio de datos con las empresas de Meta para fines que incluyen marketing y mejora de productos. La política carece de transparencia sobre las salvaguardas de transferencia internacional y guarda silencio total sobre las prácticas de entrenamiento de IA. Para los usuarios de la UE, la dependencia de WhatsApp Ireland Limited ofrece cierta cobertura del RGPD (GDPR), pero los flujos de datos globales y la integración con Meta presentan riesgos significativos para la privacidad.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosMalo

Recopila extensos metadatos (nivel de batería, intensidad de la señal, estado en línea, frecuencia de interacción) que van mucho más allá de lo estrictamente necesario para prestar un servicio de mensajería.

TransparenciaRegular

La política está redactada y estructurada con claridad, pero oculta el gran volumen de intercambio con Meta detrás de frases amplias como 'operar, proporcionar, mejorar... y comercializar'.

Intercambio con tercerosMalo

Los datos se comparten ampliamente entre la familia de empresas de Meta con fines de marketing y orientación publicitaria, y con proveedores de servicios terceros no especificados.

Transferencias internacionalesMalo

Transfiere datos explícitamente a los EE. UU. y globalmente, pero omite por completo mencionar las salvaguardas legales o los mecanismos de transferencia utilizados para proteger a los sujetos de datos de la UE.

Entrenamiento de IA/ModelosMalo

La política guarda silencio total sobre si los datos de los usuarios o los metadatos se utilizan para entrenar modelos de IA o de aprendizaje automático.

Derechos del usuarioRegular

Se mencionan derechos básicos como el acceso y la eliminación con herramientas dentro de la aplicación, pero la política carece de una lista exhaustiva y explícita de los derechos del RGPD (GDPR) (como la limitación, la oposición) y de cómo ejercerlos.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Amplio intercambio de datos con Meta

La política permite un amplio intercambio de datos con otras Empresas de Meta para fines que van más allá de la mera prestación del servicio, incluido el marketing y la muestra de anuncios relevantes en los productos de Meta, lo que plantea serias preocupaciones de proporcionalidad bajo el RGPD (GDPR).

Crítico

Amplia recopilación de metadatos

A pesar del cifrado de extremo a extremo del contenido de los mensajes, WhatsApp recopila una gran cantidad de metadatos (información del dispositivo, registros de uso, ubicación, identificadores) que crea un perfil detallado del comportamiento y las interacciones del usuario.

Crítico

Salvaguardas de transferencia internacional vagas

La política admite transferir datos a nivel global, incluidos los EE. UU., pero no especifica los mecanismos legales (como las Cláusulas Contractuales Tipo) utilizados para garantizar la protección de datos a nivel de la UE durante estas transferencias.

Advertencia

Carga de contactos de terceros

La política establece que los usuarios pueden cargar sus libretas de direcciones, lo que significa que los números de teléfono de los no usuarios se procesan sin su consentimiento directo, aunque WhatsApp afirma gestionar esto para que los individuos no puedan ser identificados.

Resumen para el usuario

Sus mensajes son privados, pero todo lo que los rodea—con quién habla, cuándo, con qué frecuencia, en qué dispositivo y dónde se encuentra—se recopila y comparte con Meta para crear su perfil y dirigir anuncios en sus plataformas.

Postura de cumplimiento

La política intenta cumplir con el RGPD (GDPR) enrutando a los usuarios del EEE a través de WhatsApp Ireland Limited, pero el amplio intercambio de datos con las empresas de Meta y las transferencias globales sin mención explícita de salvaguardas como las Cláusulas Contractuales Tipo representan brechas de cumplimiento sustanciales bajo la legislación de la UE.

Transferencias en la UE

La política establece explícitamente que los datos se transfieren a los EE. UU. y globalmente utilizando la infraestructura de Meta, pero no menciona los mecanismos legales (como las CCT) utilizados para legitimar estas transferencias después de Schrems II, lo cual es una señal de alarma importante para el cumplimiento en la UE.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Número de teléfono móvilNombre del perfilFoto de perfilInformación de 'Acerca de'Mensajes (temporalmente hasta 30 días si no se entregan)Contactos de la libreta de direccionesInformación del estadoDatos de pago y transacciónComunicaciones de atención al clienteInformación de uso y registroInformación del dispositivo y la conexiónInformación de ubicaciónDatos de cookies
Finalidades del tratamiento
Prestación y mejora de los serviciosSeguridad, protección e integridadMarketing para WhatsApp y las Empresas de MetaComunicación con empresasPersonalización de funciones y contenidoMostrar ofertas y anuncios relevantes en los Productos de las Empresas de Meta
Cesión a terceros
Otras Empresas de Meta (Facebook, Instagram, etc.)Proveedores de servicios tercerosEmpresas en WhatsAppSolicitudes de las autoridades policiales y gubernamentales
Transferencias internacionales
Estados UnidosPaíses donde se encuentran las filiales de MetaPaíses donde se encuentran los proveedores de serviciosTransferencias globales para la prestación de servicios

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.

We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)

Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located

You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.

Ausente o poco claro

  • No se menciona si los datos del usuario se utilizan para el entrenamiento de modelos de IA o de aprendizaje automático
  • No hay referencia específica a la base legal para las transferencias internacionales de datos (por ejemplo, CCT o decisiones de adecuación) requeridas por el RGPD (GDPR)
  • No hay una explicación clara de las categorías específicas de proveedores de servicios terceros o un enlace a una lista de subprocesadores
  • No se menciona explícitamente el derecho a restringir el tratamiento o el derecho a oponerse a la elaboración de perfiles más allá de la opción 'eliminar cuenta'

Preguntas que hacer

  • ¿Qué mecanismo legal específico (por ejemplo, Cláusulas Contractuales Tipo) utiliza WhatsApp para transferir lícitamente los datos de los usuarios de la UE a los Estados Unidos?
  • ¿Cómo pueden los usuarios excluirse explícitamente de que sus metadatos se utilicen para marketing o segmentación publicitaria en los Productos más amplios de las Empresas de Meta?
  • ¿Se utilizan datos de usuarios o metadatos para entrenar modelos de IA o de aprendizaje automático y, de ser así, cómo pueden oponerse los usuarios?
  • ¿Qué puntos de datos exactos se comparten con otras empresas de Meta cuando un usuario simplemente abre la aplicación, frente a cuando utiliza activamente una función?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas