whatsapp.com — 45/100 (Hoog privacyrisico)
Laatst geanalyseerd
WhatsApp LLC · whatsapp.com
Rapportdetails
Hoog privacyrisicoWhatsApp verzamelt uitgebreide metadata over uw gebruik en apparaat en deelt deze breed binnen de familie van bedrijven van Meta, wat het tot een zorgwekkende privacykeuze maakt ondanks de end-to-end versleutelde berichtenuitwisseling.
Hoewel WhatsApp end-to-end versleuteling biedt voor de inhoud van berichten, onthult het beleid een massale verzameling van metadata en brede gegevensdeling met Meta-bedrijven voor doeleinden waaronder marketing en productverbetering. Het beleid mist transparantie over waarborgen voor internationale overdrachten en is volledig stil over AI-trainingspraktijken. Voor EU-gebruikers biedt de afhankelijkheid van WhatsApp Ireland Limited enige AVG (GDPR)-dekking, maar de wereldwijde gegevensstromen en Meta-integratie vormen aanzienlijke privacyrisico's.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt uitgebreide metadata (batterijniveau, signaalsterkte, online status, interactiefrequentie) die veel verder gaan dan wat strikt noodzakelijk is om een berichtendienst te leveren.
Het beleid is duidelijk geschreven en gestructureerd, maar verbergt de enorme hoeveelheid Meta-deling achter brede zinnen als 'exploiteren, leveren, verbeteren... en marketen'.
Gegevens worden breed gedeeld binnen de familie van Meta-bedrijven voor marketing- en advertentietargetingdoeleinden, en met niet-gespecificeerde externe serviceproviders.
Draagt gegevens expliciet over aan de VS en wereldwijd, maar vermeldt volledig niet de juridische waarborgen of overdrachtsmechanismen die worden gebruikt om EU-betrokkenen te beschermen.
Het beleid is volledig stil over de vraag of gebruikersgegevens of metadata worden gebruikt om AI- of machine learning-modellen te trainen.
Basisrechten zoals toegang en verwijdering worden genoemd met in-app tools, maar het beleid mist een uitgebreide, expliciete lijst van AVG (GDPR)-rechten (zoals beperking, bezwaar) en hoe deze uit te oefenen.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Brede Meta-gegevensdeling
Het beleid staat uitgebreide gegevensdeling toe met andere Meta-bedrijven voor doeleinden die verder gaan dan alleen het leveren van de dienst, waaronder marketing en het tonen van relevante advertenties over Meta-producten, wat ernstige AVG (GDPR)-proportionaliteitszorgen oproept.
Uitgebreide metadata-collectie
Ondanks end-to-end versleuteling voor berichtinhoud, verzamelt WhatsApp een enorme hoeveelheid metadata (apparaatinfo, gebruikslogboeken, locatie, identificatoren) wat een gedetailleerd profiel creëert van het gedrag en de interacties van de gebruiker.
Vage waarborgen voor internationale overdracht
Het beleid erkent gegevens wereldwijd over te dragen, inclusief naar de VS, maar vermeldt niet de juridische mechanismen (zoals Standard Contractual Clauses) die worden gebruikt om EU-niveau gegevensbescherming te garanderen tijdens deze overdrachten.
Upload van contacten van derden
Het beleid stelt dat gebruikers hun adresboeken kunnen uploaden, wat betekent dat telefoonnummers van niet-gebruikers worden verwerkt zonder hun directe toestemming, hoewel WhatsApp beweert dit zo te beheren dat individuen niet geïdentificeerd kunnen worden.
Samenvatting voor de gebruiker
Uw berichten zijn privé, maar alles eromheen—met wie u praat, wanneer, hoe vaak, op welk apparaat en waar u bent—wordt verzameld en gedeeld met Meta om u te profileren en gerichte advertenties te tonen op hun platforms.
Nalevingshouding
Het beleid probeert te voldoen aan de AVG (GDPR) door EER-gebruikers via WhatsApp Ireland Limited te leiden, maar de brede gegevensdeling met Meta-bedrijven en wereldwijde overdrachten zonder expliciete vermelding van waarborgen zoals Standard Contractual Clauses vormen aanzienlijke nalevingskloven onder het EU-recht.
EU-overdrachten
Het beleid stelt expliciet dat gegevens worden overgedragen aan de VS en wereldwijd met behulp van de infrastructuur van Meta, maar vermeldt niet de juridische mechanismen (zoals SCC's) die worden gebruikt om deze overdrachten na Schrems II te legitimeren, wat een grote rode vlag is voor EU-naleving.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Ontbreekt of onduidelijk
- Geen vermelding of gebruikersgegevens worden gebruikt voor AI- of machine learning-modeltraining
- Geen specifieke verwijzing naar de juridische grondslag voor internationale gegevensoverdrachten (bijv. SCC's of passendheidsbesluiten) die vereist zijn onder de AVG (GDPR)
- Geen duidelijke uitleg van de specifieke categorieën externe serviceproviders of een link naar een subverwerkerslijst
- Geen expliciete vermelding van het recht op beperking van verwerking of het recht op bezwaar tegen profilering naast de optie 'account verwijderen'
Vragen om te stellen
- Op welk specifiek juridisch mechanisme (bijv. Standard Contractual Clauses) vertrouwt WhatsApp om EU-gebruikersgegevens rechtmatig over te dragen aan de Verenigde Staten?
- Hoe kunnen gebruikers expliciet afzien van het gebruik van hun metadata voor marketing of advertentietargeting over de bredere Meta-bedrijfsproducten?
- Worden er gebruikersgegevens of metadata gebruikt om AI- of machine learning-modellen te trainen, en zo ja, hoe kunnen gebruikers bezwaar maken?
- Welke exacte gegevenspunten worden gedeeld met andere Meta-bedrijven wanneer een gebruiker simpelweg de app opent, versus wanneer ze actief een functie gebruiken?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkeneuropean-alternatives.eu
45/100
Hoog privacyrisicoEuropean Alternatives verzamelt minimale gegevens en gebruikt privacyvriendelijke tools, maar het privacybeleid is een onafgemaakt sjabloon met plaatshoudertekst voor kritieke secties zoals gegevensopslag, bewaartermijnen en verwijdering — wat het in de huidige vorm niet-nalevend maakt.
Bekijk rapport →hotels.com
48/100
Hoog privacyrisicoHotels.com (Expedia Group) verzamelt een ongebruikelijk breed scala aan persoonsgegevens — waaronder gevoelige gegevens, spraakopnamen en informatie over medereizigers — deelt deze breeduit met adverteerders en Expedia Group-merken, en gebruikt ze voor uitgebreide AI-doeleinden zonder opt-out, wat dit tot een datahongerig beleid maakt ondanks behoorlijke overdrachtswaarborgen.
Bekijk rapport →policies.tinder.com
48/100
Hoog privacyrisicoTinder verzamelt een enorme hoeveelheid zeer gevoelige persoonsgegevens — waaronder seksuele gerichtheid, biometrische gezichtsgegevens en exacte locatie — en deelt deze breed binnen Match Group-bedrijven en advertentiepartners, wat het een zorgwekkende privacykeuze maakt ondanks het aanbieden van standaard EU-rechten.
Bekijk rapport →trust.grindr.com
40/100
Hoog privacyrisicoGrindr verzamelt zeer gevoelige gegevens — waaronder hiv-status, exacte locatie en biometrische informatie — van een kwetsbare gemeenschap, stuurt dit allemaal naar de VS zonder vestiging in de EU, en behoudt zich het recht voor om er AI op te blijven trainen, zelfs nadat je je hebt afgemeld.
Bekijk rapport →