whatsapp.com — 45/100 (Magas adatvédelmi kockázat)
Utolsó elemzés
WhatsApp LLC · whatsapp.com
Jelentés részletei
Magas adatvédelmi kockázatA WhatsApp kiterjedt metaadatokat gyűjt a használatáról és az eszközéről, amelyeket széles körben megoszt a Meta vállalatcsaládján belül, ami aggasztó adatvédelmi választássá teszi a végpontok közötti titkosított üzenetküldés ellenére.
Bár a WhatsApp végpontok közötti titkosítást biztosít az üzenetek tartalmához, az irányelv hatalmas mennyiségű metaadat-gyűjtést és az adatok Meta vállalatokkal történő széles körű megosztását tárja fel marketing és termékfejlesztési célokra. Az irányelv nem átlátható a nemzetközi adattovábbítási garanciákat illetően, és teljesen hallgat az AI képzési gyakorlatokról. Az EU-s felhasználók számára a WhatsApp Ireland Limited általi kezelés bizonyos Általános Adatvédelmi Rendelet (GDPR) szerinti védelmet nyújt, de a globális adatáramlások és a Meta-integráció jelentős adatvédelmi kockázatokat hordoznak.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Kiterjedt metaadatokat gyűjt (akkumulátorszint, jelerősség, online állapot, interakció gyakorisága), amelyek messze meghaladják az üzenetküldő szolgáltatás nyújtásához szigorúan szükséges mértéket.
Az irányelv világosan van megírva és strukturálva, de elrejti a Meta-val történő megosztás hatalmas volumenét az olyan tág kifejezések mögé, mint az 'üzemeltetés, biztosítás, fejlesztés... és marketing'.
Az adatokat széles körben megosztják a Meta vállalatcsaládján belül marketing és hirdetés-célzási célokra, valamint meghatározatlan harmadik fél szolgáltatókkal.
Kifejezetten továbbít adatokat az Egyesült Államokba és globálisan, de teljesen elhagyja az EU-s érintettek védelme érdekében használt jogi garanciák vagy továbbítási mechanizmusok említését.
Az irányelv teljesen hallgat arról, hogy a felhasználói adatokat vagy metaadatokat felhasználják-e AI vagy gépi tanulási modellek képzésére.
Az alapvető jogok, mint a hozzáférés és a törlés, az alkalmazáson belüli eszközökkel együtt szerepelnek, de az irányelv hiányolja a GDPR jogok (mint a korlátozás, tiltakozás) átfogó, kifejezett listáját és azok gyakorlásának módját.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Széles körű adatmegosztás a Metával
Az irányelv kiterjedt adatmegosztást engedélyez más Meta Vállalatokkal a szolgáltatás nyújtásán túlmenő célokra, beleértve a marketinget és a releváns hirdetések megjelenítését a Meta termékeiben, ami komoly GDPR arányossági aggályokat vet fel.
Kiterjedt metaadat-gyűjtés
Az üzenettartalom végpontok közötti titkosítása ellenére a WhatsApp hatalmas mennyiségű metaadatot gyűjt (eszközinformációk, használati naplók, helymeghatározás, azonosítók), amely részletes profilt készít a felhasználó viselkedéséről és interakcióiról.
Bizonytalan nemzetközi átviteli garanciák
Az irányelv elismeri az adatok globális, az Egyesült Államokba történő továbbítását, de nem határozza meg azokat a jogi mechanizmusokat (mint például a Szabványos Szerződési Klauzulák), amelyeket az EU-s szintű adatvédelem biztosítására használnak ezekben a továbbításokban.
Harmadik fél névjegyzék-feltöltése
Az irányelv kimondja, hogy a felhasználók feltölthetik a címjegyzéküket, ami azt jelenti, hogy a nem felhasználók telefonszámai közvetlen hozzájárulásuk nélkül kerülnek feldolgozásra, bár a WhatsApp azt állítja, hogy ezt úgy kezeli, hogy az egyének nem azonosíthatók.
Összefoglaló a felhasználónak
Az üzenetei privátok, de minden, ami körülöttük van – kivel beszél, mikor, milyen gyakran, milyen eszközön és hol van –, gyűjtésre kerül és megosztásra kerül a Metával, hogy profilozzák Önt, és célzott hirdetéseket jelenítsenek meg a platformjaikon.
Megfelelőségi helyzet
Az irányelv megkísérli betartani a GDPR-t azáltal, hogy az EEA felhasználókat a WhatsApp Ireland Limited-en keresztül irányítja, de a Meta vállalatokkal történő széles körű adatmegosztás és a globális adattovábbítások, a Szabványos Szerződési Klauzulákhoz (SCC) hasonló garanciák kifejezett említése nélkül jelentős megfelelési hiányosságokat jelentenek az uniós jog szerint.
EU-s átvitelek
Az irányelv kifejezetten kimondja, hogy az adatok az Egyesült Államokba és globálisan a Meta infrastruktúrájának használatával kerülnek továbbításra, de nem említi meg azokat a jogi mechanizmusokat (mint például az SCC-ket), amelyek ezen átvitelek törvényességét a Schrems II. után biztosítják, ami komoly figyelmeztető jel az EU-s megfelelés szempontjából.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Hiányzó vagy nem egyértelmű
- Nincs említés arról, hogy a felhasználói adatokat AI vagy gépi tanulási modellek képzésére használják-e
- Nincs konkrét utalás a GDPR által megkövetelt nemzetközi adattovábbítások jogi alapjára (pl. SCC-k vagy megfelelőségi döntések)
- Nincs egyértelmű magyarázat a harmadik fél szolgáltatók konkrét kategóriáiról vagy hivatkozás alfeldolgozói listára
- Nincs kifejezett említés az adatkezelés korlátozásához való jogról vagy a profilalkotás elleni tiltakozáshoz való jogról a 'fiók törlése' opción túl
Felteendő kérdések
- Milyen konkrét jogi mechanizmusra (pl. Szabványos Szerződési Klauzulák) támaszkodik a WhatsApp az EU-s felhasználói adatok Egyesült Államokba történő jogszerű továbbításához?
- Hogyan mondhatnak le a felhasználók kifejezetten arról, hogy metaadataikat a tágabb Meta Vállalat termékeiben marketing vagy hirdetés-célzás céljából használják?
- Használnak-e bármilyen felhasználói adatot vagy metaadatot AI vagy gépi tanulási modellek képzésére, és ha igen, hogyan tiltakozhatnak a felhasználók?
- Milyen pontos adatpontok kerülnek megosztásra más Meta vállalatokkal, amikor a felhasználó egyszerűen megnyitja az alkalmazást, szemben azzal, amikor aktívan használ egy funkciót?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseeuropean-alternatives.eu
45/100
Magas adatvédelmi kockázatAz European Alternatives minimális adatot gyűjt és adatvédelem-barát eszközöket használ, de az adatvédelmi irányelve egy befejezetlen sablon, helyőrző szövegekkel a kritikus szakaszokban, mint az adattárolás, -megőrzés és -törlés — ami így jelenleg nem megfelelő.
Jelentés megtekintése →hotels.com
48/100
Magas adatvédelmi kockázatA Hotels.com (Expedia Group) szokatlanul széles körű személyes adatot gyűjt — beleértve érzékeny adatokat, hangfelvételeket és utastársak adatait —, széles körben megosztja azokat hirdetőkkel és az Expedia Group márkáival, és kiterjedt MI-célokra használja kivezetési lehetőség nélkül, ami adatéhes irányelvvé teszi ezt a decent átviteli biztosítékok ellenére.
Jelentés megtekintése →policies.tinder.com
48/100
Magas adatvédelmi kockázatA Tinder hatalmas mennyiségű rendkívül érzékeny személyes adatot gyűjt – beleértve a szexuális irányultságot, a biometrikus arcadatokat és a pontos tartózkodási helyet –, és ezeket széles körben megosztja a Match Group vállalataival és hirdetési partnereivel, ami aggasztó adatvédelmi választássá teszi annak ellenére, hogy biztosítja a szabványos EU-s jogokat.
Jelentés megtekintése →trust.grindr.com
40/100
Magas adatvédelmi kockázatGrindr collects deeply sensitive data—including HIV status, precise geolocation, and biometric information—from a vulnerable community, ships it all to the US with no EU establishment, and reserves the right to keep training AI on it even after you opt out.
Jelentés megtekintése →