whatsapp.com — 45/100 (Høy personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

WhatsApp LLC · whatsapp.com

Rapportdetaljer

Høy personvernrisiko

WhatsApp samler inn omfattende metadata om din bruk og enhet og deler dette i stor grad på tvers av Metas familieselskaper, noe som gjør det til et bekymringsfullt personvernvalg til tross for ende-til-ende-krypterte meldinger.

Selv om WhatsApp tilbyr ende-til-ende-kryptering for meldingsinnhold, avslører retningslinjene massiv metadatasamling og bred datadeling med Meta-selskaper for formål inkludert markedsføring og produktforbedring. Retningslinjene mangler gjennomsiktighet rundt sikkerhetstiltak for internasjonale overføringer og er helt taus om AI-treningspraksis. For EU-brukere gir avhengigheten av WhatsApp Ireland Limited en viss dekning under personvernforordningen (GDPR), men de globale dataflytene og Meta-integrasjonen utgjør betydelige personvernrisikoer.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringDårlig

Samler inn omfattende metadata (batterinivå, signalstyrke, påloggingsstatus, interaksjonsfrekvens) som går langt utover det som er strengt tatt nødvendig for å levere en meldingstjeneste.

GjennomsiktighetMiddels

Retningslinjene er tydelig skrevet og strukturert, men tilslører det enorme omfanget av Meta-deling bak brede fraser som 'drifte, tilby, forbedre... og markedsføre'.

Deling med tredjeparterDårlig

Data deles i stor grad på tvers av Metas familieselskaper for markedsførings- og annonsemålrettingsformål, og med uspesifiserte tredjeparts tjenesteleverandører.

Internasjonale overføringerDårlig

Overfører eksplisitt data til USA og globalt, men utelater helt å nevne de juridiske sikkerhetstiltakene eller overføringsmekanismene som brukes for å beskytte EU-datasubjekter.

AI/modelltrenigDårlig

Retningslinjene er helt taus om hvorvidt brukerdata eller metadata brukes til å trene AI- eller maskinlæringsmodeller.

BrukerrettigheterMiddels

Grunnleggende rettigheter som innsyn og sletting nevnes med verktøy i appen, men retningslinjene mangler en omfattende, eksplisitt liste over GDPR-rettigheter (som begrensning, innsigelse) og hvordan de kan utøves.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Bred Meta-databeling

Retningslinjene tillater omfattende datadeling med andre Meta-selskaper for formål utover bare å levere tjenesten, inkludert markedsføring og visning av relevante annonser på tvers av Meta-produkter, noe som reiser alvorlige GDPR-proporsjonalitetsbekymringer.

Kritisk

Omfattende metadatasamling

Til tross for ende-til-ende-kryptering for meldingsinnhold, samler WhatsApp inn en enorm mengde metadata (enhetsinformasjon, brukslogger, lokasjon, identifikatorer) som skaper en detaljert profil av brukerens atferd og interaksjoner.

Kritisk

Vage sikkerhetstiltak for internasjonale overføringer

Retningslinjene innrømmer å overføre data globalt, inkludert til USA, men spesifiserer ikke de juridiske mekanismene (som standardavtaleklausuler) som brukes for å sikre EU-nivå databeskyttelse under disse overføringene.

Advarsel

Opplasting av tredjepartskontakter

Retningslinjene sier at brukere kan laste opp adressebøkene sine, noe som betyr at ikke-brukeres telefonnumre behandles uten deres direkte samtykke, selv om WhatsApp hevder at de håndterer dette slik at enkeltpersoner ikke kan identifiseres.

Oppsummering for brukeren

Meldingene dine er private, men alt rundt dem – hvem du snakker med, når, hvor ofte, på hvilken enhet, og hvor du er – samles inn og deles med Meta for å profilere deg og målrette annonser på tvers av plattformene deres.

Compliance-stilling

Retningslinjene forsøker å overholde GDPR ved å rute EØS-brukere gjennom WhatsApp Ireland Limited, men den brede datadelingen med Meta-selskaper og globale overføringer uten eksplisitt omtale av sikkerhetstiltak som standardavtaleklausuler (SCC) representerer betydelige samsvarsmangler i henhold til EU-lovgivningen.

EU-overføringer

Retningslinjene oppgir eksplisitt at data overføres til USA og globalt ved bruk av Metas infrastruktur, men unnlater å nevne de juridiske mekanismene (som SCC) som brukes for å legitimere disse overføringene etter Schrems II, noe som er et stort varsel for EU-samsvar.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
MobiltelefonnummerProfilnavnProfilbildeOm-informasjonMeldinger (midlertidig i opptil 30 dager hvis ikke levert)AdressebokkontakterStatusinformasjonBetalings- og transaksjonsdataKundesupportkommunikasjonBruks- og logginformasjonEnhets- og tilkoblingsinformasjonLokasjonsinformasjonInformasjonskapseldata
Behandlingsformål
Levere og forbedre tjenesterSikkerhet, trygghet og integritetMarkedsføring for WhatsApp og Meta-selskaperKommunisere med bedrifterPersonlig tilpasse funksjoner og innholdVise relevante tilbud og annonser på tvers av Meta-selskapenes produkter
Deling med tredjeparter
Andre Meta-selskaper (Facebook, Instagram osv.)Tredjeparts tjenesteleverandørerBedrifter på WhatsAppPolitimyndigheter og offentlige forespørsler
Internasjonale overføringer
USALand hvor Meta-tilknyttede selskaper befinner segLand hvor tjenesteleverandører befinner segGlobale overføringer for tjenesteleveranse

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.

We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)

Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located

You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.

Mangler eller uklart

  • Ingen omtale av hvorvidt brukerdata brukes til AI- eller maskinlæringsmodelltrenig
  • Ingen spesifikk referanse til det juridiske grunnlaget for internasjonale dataoverføringer (f.eks. SCC eller adekvathetsvedtak) som kreves under GDPR
  • Ingen klar forklaring av de spesifikke kategoriene av tredjeparts tjenesteleverandører eller en lenke til en underbehandlerliste
  • Ingen eksplisitt omtale av retten til å begrense behandling eller retten til å gjøre innsigelse mot profilering utover alternativet 'slett konto'

Spørsmål å stille

  • Hvilken spesifikk juridisk mekanisme (f.eks. standardavtaleklausuler) støtter WhatsApp seg på for å lovlig overføre EU-brukerdata til USA?
  • Hvordan kan brukere eksplisitt melde seg ut av at metadataene deres brukes til markedsføring eller annonsemålretting på tvers av de bredere Meta-selskapenes produkter?
  • Blir noen brukerdata eller metadata brukt til å trene AI- eller maskinlæringsmodeller, og i så fall, hvordan kan brukere gjøre innsigelse?
  • Hvilke nøyaktige datapunkter deles med andre Meta-selskaper når en bruker bare åpner appen, sammenlignet med når de aktivt bruker en funksjon?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle