whatsapp.com — 45/100 (Korkea tietosuojariski)
Viimeksi analysoitu
WhatsApp LLC · whatsapp.com
Raportin tiedot
Korkea tietosuojariskiWhatsApp kerää laajaa metatietoa käyttöösi ja laitteeseesi liittyen ja jakaa sitä laajasti Metan yritysperheessä, mikä tekee siitä huolestuttavan yksityisyysvalinnan päistä-päähän -salauksesta huolimatta.
Vaikka WhatsApp tarjoaa päistä päähän -salauksen viestien sisällölle, tietosuojakäytäntö paljastaa massiivista metatiedon keräämistä ja laajaa tietojen jakamista Metan yrityksille markkinoinnin ja tuotekehityksen tarkoituksissa. Käytännössä on puutteita läpinäkyvyydessä kansainvälisten siirtojen suojatoimien osalta, eikä se kerro mitään tekoälykoulutuskäytännöistä. EU-käyttäjille WhatsApp Ireland Limited -yhtiön käyttö tarjoaa jonkin verran yleisen tietosuoja-asetuksen (GDPR) suojaa, mutta globaalit tietovirrat ja Meta-integraatio muodostavat merkittäviä yksityisyysriskejä.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää laajaa metatietoa (akun varaustaso, signaalin voimakkuus, online-tila, vuorovaikutuksen tiheys) paljon sen ulottuvuuden ulkopuolella, mikä on ehdottoman välttämätöntä viestipalvelun tarjoamiseksi.
Käytäntö on selkeästi kirjoitettu ja jäsennelty, mutta peittää Metalle jaetun valtavan tietomäärän laajojen fraasien, kuten 'käyttää, tarjota, parantaa... ja markkinoida', taakse.
Tietoja jaetaan laajasti Metan yritysperheeseen markkinointi- ja mainosten kohdentamistarkoituksissa sekä määrittelemättömille kolmansien osapuolten palveluntarjoajille.
Siirtää nimenomaisesti tietoja Yhdysvaltoihin ja globaalisti, mutta jättää täysin mainitsematta oikeudelliset suojatoimet tai siirtomekanismit, joilla suojataan EU-tietosubjekteja.
Käytäntö on täysin hiljainen siitä, käytetäänkö käyttäjätietoja tai metatietoja tekoäly- tai koneoppimismallien kouluttamiseen.
Perusoikeudet, kuten pääsy ja poistaminen, mainitaan sovelluksen sisäisten työkalujen yhteydessä, mutta käytännöstä puuttuu kattava, nimenomainen luettelo GDPR-oikeuksista (kuten rajoittaminen, vastustaminen) ja niiden käyttämisestä.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Laaja tietojen jakaminen Metalle
Käytäntö sallii laajan tietojen jakamisen muiden Meta-yritysten kanssa pelkän palvelun tarjoamisen ulkopuolisiin tarkoituksiin, mukaan lukien markkinointi ja asiaankuuluvien mainosten näyttäminen Metan tuotteissa, mikä herättää vakavia GDPR:n suhteellisuutta koskevia huolia.
Laaja metatiedon kerääminen
Päistä päähän -salauksesta viestien sisällössä huolimatta WhatsApp kerää valtavan määrän metatietoa (laitetiedot, käyttölokit, sijainti, tunnisteet), mikä luo yksityiskohtaisen profiilin käyttäjän käyttäytymisestä ja vuorovaikutuksesta.
Epäselvät kansainvälisten siirtojen suojatoimet
Käytäntö myöntää siirtävänsä tietoja globaalisti, mukaan lukien Yhdysvaltoihin, mutta se ei määrittele oikeudellisia mekanismeja (kuten vakioidut sopimusehdot), joilla varmistetaan EU-tason tietosuoja näiden siirtojen aikana.
Kolmannen osapuolen yhteystietojen lataus
Käytäntö toteaa, että käyttäjät voivat ladata osoitekirjansa, mikä tarkoittaa, että muiden kuin käyttäjien puhelinnumeroita käsitellään ilman heidän suoraa suostumustaan, vaikka WhatsApp väittää hallitsevansa tämän niin, ettei yksilöitä voida tunnistaa.
Yhteenveto käyttäjälle
Viestisi ovat yksityisiä, mutta kaikki niiden ympärillä – kenen kanssa puhut, milloin, kuinka usein, millä laitteella ja missä olet – kerätään ja jaetaan Metalle profilointia ja kohdennettua mainontaa varten heidän alustoillaan.
Vaatimustenmukaisuusasento
Käytäntö pyrkii noudattamaan yleistä tietosuoja-asetusta (GDPR) reitittämällä ETA-käyttäjät WhatsApp Ireland Limitedin kautta, mutta laaja tietojen jakaminen Metan yritysten kanssa ja globaalit siirrot ilman nimenomaista mainintaa suojatoimista, kuten vakioiduista sopimusehdoista (SCC), edustavat merkittäviä vaatimustenmukaisuusaukkoja EU-lainsäädännön mukaan.
EU-siirrot
Käytäntö toteaa nimenomaisesti, että tietoja siirretään Yhdysvaltoihin ja globaalisti Metan infrastruktuuria käyttäen, mutta se ei mainitse oikeudellisia mekanismeja (kuten SCC), joilla nämä siirrot laillistetaan Schrems II -tuomion jälkeen, mikä on merkittävä varoitusmerkki EU-vaatimustenmukaisuuden kannalta.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Puuttuu tai epäselvä
- Ei mainintaa siitä, käytetäänkö käyttäjätietoja tekoäly- tai koneoppimismallien kouluttamiseen
- Ei erityistä viittausta GDPR:n vaatimaan kansainvälisten tietosiirtojen oikeusperustaan (esim. SCC tai riittävyyden päätökset)
- Ei selkeää selitystä kolmansien osapuolten palveluntarjoajien tietyistä luokista tai linkkiä alikäsittelijäluetteloon
- Ei nimenomaista mainintaa oikeudesta rajoittaa käsittelyä tai oikeudesta vastustaa profilointia 'poista tili' -vaihtoehdon lisäksi
Kysyttävät kysymykset
- Mihin tiettyyn oikeudelliseen mekanismiin (esim. vakioidut sopimusehdot) WhatsApp nojautuu siirtääkseen EU-käyttäjien tiedot laillisesti Yhdysvaltoihin?
- Miten käyttäjät voivat nimenomaisesti kieltäytyä metatietojensa käytöstä markkinointiin tai mainosten kohdentamiseen laajemmissa Meta-yrityksen tuotteissa?
- Käytetäänkö mitään käyttäjätietoja tai metatietoja tekoäly- tai koneoppimismallien kouluttamiseen, ja jos kyllä, miten käyttäjät voivat vastustaa sitä?
- Mitkä tarkat tietopisteet jaetaan muiden Meta-yritysten kanssa, kun käyttäjä vain avaa sovelluksen, verrattuna siihen, kun hän aktiivisesti käyttää ominaisuutta?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkieuropean-alternatives.eu
45/100
Korkea tietosuojariskiEuropean Alternatives kerää vähän tietoa ja käyttää yksityisyyttä suosivia työkaluja, mutta sen tietosuojakäytäntö on keskeneräinen mallipohja, jossa on paikkamerkkitekstiä kriittisissä osioissa, kuten tietojen tallennus, säilytys ja poisto – mikä tekee siitä sellaisenaan vaatimusten vastaisen.
Näytä raportti →hotels.com
48/100
Korkea tietosuojariskiHotels.com (Expedia Group) kerää poikkeuksellisen laajan joukon henkilötietoja — mukaan lukien arkaluonteiset tiedot, äänitallenteet ja matkakumppanien tiedot — jakaa niitä laajasti mainostajille ja Expedia Groupin brändeille ja käyttää niitä laajoihin tekoälytarkoituksiin ilman kieltäytymismahdollisuutta, mikä tekee tästä tietojanhimoisesta käytännöstä huolimatta kohtuullisista siirtosuojauksista.
Näytä raportti →policies.tinder.com
48/100
Korkea tietosuojariskiTinder collects a massive amount of highly sensitive personal data—including sexual orientation, biometric face data, and precise location—and shares it widely across Match Group companies and advertising partners, making it a concerning privacy choice despite offering standard EU rights.
Näytä raportti →trust.grindr.com
40/100
Korkea tietosuojariskiGrindr kerää syvältä arkaluonteista tietoa – mukaan lukien HIV-tilan, tarkan sijainnin ja biometriset tiedot – haavoittuvassa asemassa olevalta yhteisöltä, siirtää kaiken Yhdysvaltoihin ilman EU-toimipistettä ja pidättää oikeuden jatkaa tekoälyn kouluttamista tiedoilla edes kieltäytymisen jälkeen.
Näytä raportti →