whatsapp.com — 45/100 (Kõrge privaatsusrisk)
Viimati analüüsitud
WhatsApp LLC · whatsapp.com
Aruande üksikasjad
Kõrge privaatsusriskWhatsApp kogub ulatuslikult metaandmeid teie kasutuse ja seadme kohta ning jagab neid laialdaselt Meta ettevõtete rühmas, muutes selle privaatuse seisukohast murettekitavaks valikuks vaatamata sõnumside lõpuni krüpteerimisele.
Kuigi WhatsApp pakub sõnumite sisu lõpuni krüpteerimist, paljastab poliitika massiivset metaandmete kogumist ja laialdast andmete jagamist Meta ettevõtetega eesmärkidega, sealhulgas turundus ja tootearendus. Poliitikas puudub läbipaistvus rahvusvahelise andmeedastuse kaitsemeetmete osas ja see on täiesti vaikus tehisintellekti (AI) treenimise tavade kohta. EL-i kasutajate jaoks pakub WhatsApp Ireland Limitedi kasutamine teatavat isikuandmete kaitse üldmääruse (GDPR) kaitset, kuid globaalsed andmevood ja Meta integratsioon kujutavad endast olulisi privaatsusriske.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub ulatuslikke metaandmeid (aku tase, signaali tugevus, võrgus olek, suhtlussagedus), mis lähevad kaugelt üle sõnumiteenuse osutamiseks rangelt vajalikust.
Poliitika on selgelt kirjutatud ja struktureeritud, kuid varjab Meta-ga jagamise tohutut ulatust laiahaardeliste fraaside nagu 'töötada, pakkuda, parandada... ja turustada' taha.
Andmeid jagatakse laialdaselt Meta ettevõtete rühmas turundus- ja reklaami sihtimise eesmärkidel ning täpsustamata kolmandate osapoolte teenusepakkujatega.
Edastab andmeid selgesõnaliselt USA-sse ja globaalselt, kuid jätab täielikult mainimata õiguslikud kaitsemeetmed või ülekandemehhanismid, mida kasutatakse EL-i andmesubjektide kaitsmiseks.
Poliitika on täiesti vaikusel selles osas, kas kasutaja andmeid või metaandmeid kasutatakse AI või masinõppemudelite treenimiseks.
Põhiõigused nagu juurdepääs ja kustutamine on mainitud rakendusesiseste tööriistadega, kuid poliitikas puudub põhjalik, selge loetelu GDPR-i õigustest (näiteks piiramine, vastuväide) ja sellest, kuidas neid kasutada.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Laialdane Meta andmete jagamine
Poliitika lubab ulatuslikku andmete jagamist teiste Meta ettevõtetega eesmärkidel, mis ületavad lihtsalt teenuse osutamise, sealhulgas turundus ja asjakohaste reklaamide näitamine Meta toodetes, mis tekitab tõsiseid GDPR-i proportsionaalsuse muresid.
Ulatuslik metaandmete kogumine
Vaatamata sõnumite sisu lõpuni krüpteerimisele kogub WhatsApp tohutu hulga metaandmeid (seadme teave, kasutuslogid, asukoht, identifikaatorid), mis loob kasutaja käitumise ja suhtluse üksikasjaliku profiili.
Ebaselged rahvusvahelise ülekande kaitsemeetmed
Poliitika tunnistab andmete globaalset ülekandmist, sealhulgas USA-sse, kuid ei täpsusta juriidilisi mehhanisme (nagu standardsed lepinguklauslid), mida kasutatakse nende ülekannete ajal EL-i tasemel andmekaitse tagamiseks.
Kolmandate osapoolte kontaktide üleslaadimine
Poliitikas öeldakse, et kasutajad saavad oma aadressiraamatuid üles laadida, mis tähendab, et mittekasutajate telefoninumbreid töödeldakse ilma nende otsese nõusolekuta, kuigi WhatsApp väidab, et ta haldab seda nii, et isikuid ei saa tuvastada.
Kokkuvõte kasutajale
Teie sõnumid on privaatsed, kuid kõik nende ümber – kellega räägite, millal, kui sageli, millisel seadmel ja kus asute – kogutakse ja jagatakse Meta'ga, et teid profiilida ja nende platvormidel teile reklaame sihtida.
Vastavusseisund
Poliitikas püütakse GDPR-iga järgida, suunates EEA kasutajad läbi WhatsApp Ireland Limitedi, kuid laialdane andmete jagamine Meta ettevõtetega ja globaalsed ülekanded ilma selliste kaitsemeetmete nagu standardsete lepinguklauslite selge mainimiseta kujutavad endast olulisi vastavuslünki EL-i õiguse kohaselt.
EL-i ülekanded
Poliitikas on selgesõnaliselt öeldud, et andmeid edastatakse USA-sse ja globaalselt, kasutades Meta infrastruktuuri, kuid see ei maini juriidilisi mehhanisme (nagu SCC-d), mida kasutatakse nende ülekannete seadustamiseks pärast Schrems II otsust, mis on suur punane lipp EL-i nõuetele vastavuse jaoks.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Puudub või ebaselge
- Ei mainita, kas kasutaja andmeid kasutatakse AI või masinõppemudelite treenimiseks
- Puudub konkreetne viide GDPR-i nõutavale rahvusvaheliste andmeedastuste õiguslikule alusele (nt SCC-d või vastavusotsused)
- Puudub selge selgitus kolmandate osapoolte teenusepakkujate konkreetsete kategooriate kohta või link alamtöötlejate loendisse
- Ei maini selgesõnaliselt töötlemise piiramise õigust ega profiilimise vastu protestimise õigust peale valiku 'kustuta konto'
Küsimused, mida küsida
- Millisele konkreetsele õiguslikule mehhanismile (nt standardsed lepinguklauslid) toetub WhatsApp, et seaduslikult EL-i kasutaja andmeid Ameerika Ühendriikidesse üle kanda?
- Kuidas saavad kasutajad selgesõnaliselt loobuda oma metaandmete kasutamisest turundus- või reklaami sihtimise eesmärgil laiemates Meta ettevõtete toodetes?
- Kas mõnda kasutaja andmet või metaandmeid kasutatakse AI või masinõppemudelite treenimiseks, ja kui jah, kuidas saavad kasutajad sellele vastu vaielda?
- Millised täpsed andmepunktid jagatakse teiste Meta ettevõtetega, kui kasutaja lihtsalt avab rakenduse, võrreldes sellega, kui ta kasutab aktiivselt mõnda funktsiooni?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikieuropean-alternatives.eu
45/100
Kõrge privaatsusriskEuropean Alternatives kogub minimaalselt andmeid ja kasutab privaatsussõbralikke tööriistu, kuid selle privaatsuspoliitika on lõpetamata mall, mis sisaldab kohatäitjaid kriitilistes jaotistes nagu andmete salvestamine, säilitamine ja kustutamine — muutes selle sellisel kujul mittevastavaks.
Vaata aruannet →hotels.com
48/100
Kõrge privaatsusriskHotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.
Vaata aruannet →policies.tinder.com
48/100
Kõrge privaatsusriskTinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.
Vaata aruannet →trust.grindr.com
40/100
Kõrge privaatsusriskGrindr kogub sügavalt tundlikke andmeid – sealhulgas HIV-staatus, täpne asukoht ja biomeetrilised andmed – haavatavalt kogukonnalt, saadab kõik USA-sse ilma EU asutusega ning jätab endale õiguse kasutada andmeid AI treenimiseks isegi pärast väljaastumist.
Vaata aruannet →