whatsapp.com — 45/100 (Høy personvernrisiko)
Sist analysert
WhatsApp LLC · whatsapp.com
Rapportdetaljer
Høy personvernrisikoWhatsApp samler inn omfattende metadata om din bruk og enhet og deler dette i stor grad på tvers av Metas familieselskaper, noe som gjør det til et bekymringsfullt personvernvalg til tross for ende-til-ende-krypterte meldinger.
Selv om WhatsApp tilbyr ende-til-ende-kryptering for meldingsinnhold, avslører retningslinjene massiv metadatasamling og bred datadeling med Meta-selskaper for formål inkludert markedsføring og produktforbedring. Retningslinjene mangler gjennomsiktighet rundt sikkerhetstiltak for internasjonale overføringer og er helt taus om AI-treningspraksis. For EU-brukere gir avhengigheten av WhatsApp Ireland Limited en viss dekning under personvernforordningen (GDPR), men de globale dataflytene og Meta-integrasjonen utgjør betydelige personvernrisikoer.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn omfattende metadata (batterinivå, signalstyrke, påloggingsstatus, interaksjonsfrekvens) som går langt utover det som er strengt tatt nødvendig for å levere en meldingstjeneste.
Retningslinjene er tydelig skrevet og strukturert, men tilslører det enorme omfanget av Meta-deling bak brede fraser som 'drifte, tilby, forbedre... og markedsføre'.
Data deles i stor grad på tvers av Metas familieselskaper for markedsførings- og annonsemålrettingsformål, og med uspesifiserte tredjeparts tjenesteleverandører.
Overfører eksplisitt data til USA og globalt, men utelater helt å nevne de juridiske sikkerhetstiltakene eller overføringsmekanismene som brukes for å beskytte EU-datasubjekter.
Retningslinjene er helt taus om hvorvidt brukerdata eller metadata brukes til å trene AI- eller maskinlæringsmodeller.
Grunnleggende rettigheter som innsyn og sletting nevnes med verktøy i appen, men retningslinjene mangler en omfattende, eksplisitt liste over GDPR-rettigheter (som begrensning, innsigelse) og hvordan de kan utøves.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Bred Meta-databeling
Retningslinjene tillater omfattende datadeling med andre Meta-selskaper for formål utover bare å levere tjenesten, inkludert markedsføring og visning av relevante annonser på tvers av Meta-produkter, noe som reiser alvorlige GDPR-proporsjonalitetsbekymringer.
Omfattende metadatasamling
Til tross for ende-til-ende-kryptering for meldingsinnhold, samler WhatsApp inn en enorm mengde metadata (enhetsinformasjon, brukslogger, lokasjon, identifikatorer) som skaper en detaljert profil av brukerens atferd og interaksjoner.
Vage sikkerhetstiltak for internasjonale overføringer
Retningslinjene innrømmer å overføre data globalt, inkludert til USA, men spesifiserer ikke de juridiske mekanismene (som standardavtaleklausuler) som brukes for å sikre EU-nivå databeskyttelse under disse overføringene.
Opplasting av tredjepartskontakter
Retningslinjene sier at brukere kan laste opp adressebøkene sine, noe som betyr at ikke-brukeres telefonnumre behandles uten deres direkte samtykke, selv om WhatsApp hevder at de håndterer dette slik at enkeltpersoner ikke kan identifiseres.
Oppsummering for brukeren
Meldingene dine er private, men alt rundt dem – hvem du snakker med, når, hvor ofte, på hvilken enhet, og hvor du er – samles inn og deles med Meta for å profilere deg og målrette annonser på tvers av plattformene deres.
Compliance-stilling
Retningslinjene forsøker å overholde GDPR ved å rute EØS-brukere gjennom WhatsApp Ireland Limited, men den brede datadelingen med Meta-selskaper og globale overføringer uten eksplisitt omtale av sikkerhetstiltak som standardavtaleklausuler (SCC) representerer betydelige samsvarsmangler i henhold til EU-lovgivningen.
EU-overføringer
Retningslinjene oppgir eksplisitt at data overføres til USA og globalt ved bruk av Metas infrastruktur, men unnlater å nevne de juridiske mekanismene (som SCC) som brukes for å legitimere disse overføringene etter Schrems II, noe som er et stort varsel for EU-samsvar.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Mangler eller uklart
- Ingen omtale av hvorvidt brukerdata brukes til AI- eller maskinlæringsmodelltrenig
- Ingen spesifikk referanse til det juridiske grunnlaget for internasjonale dataoverføringer (f.eks. SCC eller adekvathetsvedtak) som kreves under GDPR
- Ingen klar forklaring av de spesifikke kategoriene av tredjeparts tjenesteleverandører eller en lenke til en underbehandlerliste
- Ingen eksplisitt omtale av retten til å begrense behandling eller retten til å gjøre innsigelse mot profilering utover alternativet 'slett konto'
Spørsmål å stille
- Hvilken spesifikk juridisk mekanisme (f.eks. standardavtaleklausuler) støtter WhatsApp seg på for å lovlig overføre EU-brukerdata til USA?
- Hvordan kan brukere eksplisitt melde seg ut av at metadataene deres brukes til markedsføring eller annonsemålretting på tvers av de bredere Meta-selskapenes produkter?
- Blir noen brukerdata eller metadata brukt til å trene AI- eller maskinlæringsmodeller, og i så fall, hvordan kan brukere gjøre innsigelse?
- Hvilke nøyaktige datapunkter deles med andre Meta-selskaper når en bruker bare åpner appen, sammenlignet med når de aktivt bruker en funksjon?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se alleeuropean-alternatives.eu
45/100
Høy personvernrisikoEuropean Alternatives samler inn minimalt med data og bruker personvernvennlige verktøy, men deres personvernerklæring er en uferdig mal med plassholdertekst for kritiske deler som datalagring, oppbevaring og sletting — noe som gjør den ikke-kompatibel som den er nå.
Vis rapport →hotels.com
48/100
Høy personvernrisikoHotels.com (Expedia Group) samler inn en uvanlig bred rekke av personopplysninger — inkludert sensitive opplysninger, lydopptak og informasjon om medreisende — deler dem i stor utstrekning med annonsører og Expedia Group-merker, og bruker dem til omfattende AI-formål uten mulighet for å velge det bort, noe som gjør dette til en datahungrende personvernreglene til tross for anstendige overføringssikkerhetstiltak.
Vis rapport →policies.tinder.com
48/100
Høy personvernrisikoTinder samler inn en enorm mengde svært sensitive personopplysninger – inkludert seksuell orientering, biometriske ansiktsdata og nøyaktig posisjon – og deler dette i stor utstrekning på tvers av Match Group-selskaper og annonsepartnere, noe som gjør det til et bekymringsfullt personvernvalg til tross for at de tilbyr standard EU-rettigheter.
Vis rapport →trust.grindr.com
40/100
Høy personvernrisikoGrindr samler inn svært sensitiv data – inkludert HIV-status, nøyaktig geolokasjon og biometrisk informasjon – fra en sårbar gruppe, sender alt til USA uten etablert selskap i EU, og forbeholder seg retten til å fortsette å trene AI på det selv om du melder deg av.
Vis rapport →