whatsapp.com — 45/100 (Alto rischio per la privacy)
Ultima analisi
WhatsApp LLC · whatsapp.com
Dettagli del report
Alto rischio per la privacyWhatsApp raccoglie vasti metadati sul tuo utilizzo e sul tuo dispositivo e li condivide ampiamente all'interno della famiglia di aziende di Meta, rendendolo una scelta preoccupante per la privacy nonostante la messaggistica crittografata end-to-end.
Sebbene WhatsApp fornisca la crittografia end-to-end per il contenuto dei messaggi, l'informativa rivela una massiccia raccolta di metadati e un'ampia condivisione dei dati con le aziende di Meta per scopi che includono il marketing e il miglioramento del prodotto. L'informativa manca di trasparenza sulle garanzie per i trasferimenti internazionali ed è completamente silenziosa sulle pratiche di addestramento dell'IA. Per gli utenti dell'UE, l'affidamento a WhatsApp Ireland Limited offre una certa copertura RGPD (GDPR), ma i flussi di dati globali e l'integrazione con Meta presentano rischi significativi per la privacy.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie vasti metadati (livello della batteria, intensità del segnale, stato online, frequenza di interazione) ben oltre ciò che è strettamente necessario per fornire un servizio di messaggistica.
L'informativa è scritta e strutturata in modo chiaro, ma nasconde l'enorme volume di condivisione con Meta dietro frasi generiche come 'operare, fornire, migliorare... e fare marketing'.
I dati sono ampiamente condivisi all'interno della famiglia di aziende di Meta per scopi di marketing e targeting pubblicitario, e con fornitori di servizi terzi non specificati.
Trasferisce esplicitamente i dati negli Stati Uniti e a livello globale, ma omette completamente di menzionare le garanzie legali o i meccanismi di trasferimento utilizzati per proteggere gli interessati dell'UE.
L'informativa è completamente silenziosa sull'utilizzo dei dati utente o dei metadati per addestrare modelli di IA o di apprendimento automatico.
Vengono menzionati diritti fondamentali come l'accesso e la cancellazione con strumenti in-app, ma l'informativa manca di un elenco completo ed esplicito dei diritti RGPD (come limitazione, opposizione) e di come esercitarli.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Ampia condivisione dei dati con Meta
L'informativa consente un'ampia condivisione dei dati con altre aziende di Meta per scopi che vanno oltre la semplice fornitura del servizio, tra cui il marketing e la visualizzazione di annunci pertinenti sui prodotti Meta, il che solleva serie preoccupazioni di proporzionalità secondo l'RGPD.
Vasta raccolta di metadati
Nonostante la crittografia end-to-end per il contenuto dei messaggi, WhatsApp raccoglie una vasta quantità di metadati (informazioni sul dispositivo, registri di utilizzo, posizione, identificativi) che crea un profilo dettagliato del comportamento e delle interazioni dell'utente.
Garanzie vaghe per i trasferimenti internazionali
L'informativa ammette di trasferire dati a livello globale, inclusi gli Stati Uniti, ma non specifica i meccanismi legali (come le Clausole Contrattuali Standard) utilizzati per garantire un livello di protezione dei dati dell'UE durante questi trasferimenti.
Caricamento di contatti di terze parti
L'informativa afferma che gli utenti possono caricare le proprie rubriche, il che significa che i numeri di telefono dei non utenti vengono trattati senza il loro consenso diretto, sebbene WhatsApp affermi di gestire la cosa in modo che le persone non possano essere identificate.
Sintesi per l'utente
I tuoi messaggi sono privati, ma tutto ciò che li circonda—con chi parli, quando, quanto spesso, su quale dispositivo e dove ti trovi—viene raccolto e condiviso con Meta per profilarti e indirizzare annunci pubblicitari sulle loro piattaforme.
Postura di conformità
L'informativa tenta di conformarsi all'RGPD (GDPR) instradando gli utenti dello SEE attraverso WhatsApp Ireland Limited, ma l'ampia condivisione dei dati con le aziende di Meta e i trasferimenti globali senza menzione esplicita di garanzie come le Clausole Contrattuali Standard (SCC) rappresentano sostanziali lacune di conformità secondo la legge dell'UE.
Trasferimenti UE
L'informativa afferma esplicitamente che i dati vengono trasferiti negli Stati Uniti e a livello globale utilizzando l'infrastruttura di Meta, ma non menziona i meccanismi legali (come le SCC) utilizzati per legittimare questi trasferimenti dopo Schrems II, il che è un importante campanello d'allarme per la conformità nell'UE.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Mancante o poco chiaro
- Nessuna menzione sull'utilizzo dei dati utente per l'addestramento di modelli di IA o di apprendimento automatico
- Nessun riferimento specifico alla base giuridica per i trasferimenti internazionali di dati (es. SCC o decisioni di adeguatezza) richiesti dall'RGPD
- Nessuna chiara spiegazione delle categorie specifiche di fornitori di servizi terzi o un link a un elenco di sub-responsabili
- Nessuna menzione esplicita del diritto di limitare il trattamento o del diritto di opporsi alla profilazione oltre l'opzione 'elimina account'
Domande da porre
- Quale meccanismo legale specifico (es. Clausole Contrattuali Standard) utilizza WhatsApp per trasferire legalmente i dati degli utenti dell'UE negli Stati Uniti?
- Come possono gli utenti rifiutare esplicitamente l'utilizzo dei loro metadati per il marketing o il targeting pubblicitario sull'insieme dei Prodotti delle aziende di Meta?
- I dati utente o i metadati vengono utilizzati per addestrare modelli di IA o di apprendimento automatico e, in tal caso, come possono gli utenti opporsi?
- Quali esatti punti dati vengono condivisi con altre aziende di Meta quando un utente apre semplicemente l'app, rispetto a quando utilizza attivamente una funzionalità?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tutteeuropean-alternatives.eu
45/100
Alto rischio per la privacyEuropean Alternatives raccoglie dati minimi e utilizza strumenti rispettosi della privacy, ma la sua informativa sulla privacy è un modello incompiuto con testo segnaposto per sezioni critiche come archiviazione, conservazione ed eliminazione dei dati, rendendola non conforme così com'è.
Visualizza report →hotels.com
48/100
Alto rischio per la privacyHotels.com (Expedia Group) raccoglie una gamma insolitamente ampia di dati personali, tra cui dati sensibili, registrazioni vocali e informazioni sui compagni di viaggio, li condivide ampiamente con inserzionisti e marchi del gruppo Expedia e li utilizza per estesi scopi di intelligenza artificiale senza possibilità di opt-out, rendendo questa un'informativa affamata di dati nonostante discrete misure di salvaguardia per i trasferimenti.
Visualizza report →policies.tinder.com
48/100
Alto rischio per la privacyTinder raccoglie una quantità massiccia di dati personali altamente sensibili, tra cui orientamento sessuale, dati biometrici del viso e posizione precisa, e li condivide ampiamente tra le aziende del Match Group e i partner pubblicitari, rendendolo una scelta preoccupante per la privacy nonostante offra i diritti standard dell'UE.
Visualizza report →trust.grindr.com
40/100
Alto rischio per la privacyGrindr raccoglie dati profondamente sensibili, tra cui lo stato HIV, la geolocalizzazione precisa e le informazioni biometriche, da una comunità vulnerabile, trasferisce tutto negli Stati Uniti senza una sede nell'UE e si riserva il diritto di continuare ad addestrare l'IA su di essi anche dopo che l'utente ha rinunciato.
Visualizza report →