whatsapp.com — 45/100 (Alto risco de privacidade)
Última análise
WhatsApp LLC · whatsapp.com
Detalhes do relatório
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Embora o WhatsApp forneça criptografia de ponta a ponta para o conteúdo das mensagens, a política revela uma coleta massiva de metadados e um amplo compartilhamento de dados com as empresas da Meta para fins que incluem marketing e melhoria de produtos. A política carece de transparência sobre salvaguardas de transferência internacional e é totalmente silenciosa sobre práticas de treinamento de IA. Para os usuários da UE, a dependência da WhatsApp Ireland Limited oferece alguma cobertura do RGPD (Regulamento Geral sobre a Proteção de Dados), mas os fluxos globais de dados e a integração com a Meta apresentam riscos significativos à privacidade.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta extensos metadados (nível da bateria, força do sinal, status online, frequência de interação) muito além do que é estritamente necessário para fornecer um serviço de mensagens.
A política é claramente escrita e estruturada, mas obscurece o volume absoluto de compartilhamento com a Meta atrás de frases amplas como 'operar, fornecer, melhorar... e comercializar'.
Os dados são amplamente compartilhados entre a família de empresas da Meta para fins de marketing e direcionamento de anúncios, e com provedores de serviços terceiros não especificados.
Transfere explicitamente dados para os EUA e globalmente, mas omite completamente a menção às salvaguardas legais ou mecanismos de transferência usados para proteger os titulares de dados da UE.
A política é totalmente silenciosa sobre se os dados do usuário ou metadados são usados para treinar modelos de IA ou aprendizado de máquina.
Direitos básicos como acesso e exclusão são mencionados com ferramentas no aplicativo, mas a política carece de uma lista abrangente e explícita dos direitos do RGPD (como restrição, oposição) e de como exercê-los.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Amplo Compartilhamento de Dados com a Meta
A política permite amplo compartilhamento de dados com outras Empresas da Meta para fins que vão além de apenas fornecer o serviço, incluindo marketing e exibição de anúncios relevantes em produtos da Meta, o que levanta sérias preocupações de proporcionalidade sob o RGPD.
Extensa Coleta de Metadados
Apesar da criptografia de ponta a ponta para o conteúdo das mensagens, o WhatsApp coleta uma vasta quantidade de metadados (informações do dispositivo, registros de uso, localização, identificadores) que cria um perfil detalhado do comportamento e das interações do usuário.
Salvaguardas Vagas de Transferência Internacional
A política admite transferir dados globalmente, incluindo para os EUA, mas não especifica os mecanismos legais (como Cláusulas Contratuais Padrão) usados para garantir a proteção de dados em nível da UE durante essas transferências.
Upload de Contatos de Terceiros
A política afirma que os usuários podem fazer upload de suas listas de contatos, o que significa que os números de telefone de não usuários são processados sem seu consentimento direto, embora o WhatsApp afirme gerenciar isso para que os indivíduos não possam ser identificados.
Resumo para o utilizador
Suas mensagens são privadas, mas tudo ao redor delas — com quem você fala, quando, com que frequência, em qual dispositivo e onde você está — é coletado e compartilhado com a Meta para criar seu perfil e direcionar anúncios em suas plataformas.
Postura de conformidade
A política tenta cumprir o RGPD ao direcionar os usuários do EEE através da WhatsApp Ireland Limited, mas o amplo compartilhamento de dados com as empresas da Meta e as transferências globais sem menção explícita a salvaguardas como Cláusulas Contratuais Padrão representam lacunas substanciais de conformidade sob a lei da UE.
Transferências UE
A política afirma explicitamente que os dados são transferidos para os EUA e globalmente usando a infraestrutura da Meta, mas não menciona os mecanismos legais (como CCPs - Cláusulas Contratuais Padrão) usados para legitimar essas transferências pós-Schrems II, o que é um grande sinal de alerta para a conformidade com a UE.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Em falta ou pouco claro
- Nenhuma menção sobre se os dados do usuário são usados para treinamento de modelos de IA ou aprendizado de máquina
- Nenhuma referência específica à base legal para transferências internacionais de dados (por exemplo, CCPs ou decisões de adequação) exigida pelo RGPD
- Nenhuma explicação clara das categorias específicas de provedores de serviços terceiros ou um link para uma lista de subprocessadores
- Nenhuma menção explícita ao direito de restringir o processamento ou ao direito de se opor à criação de perfis além da opção 'excluir conta'
Perguntas a fazer
- Qual mecanismo legal específico (por exemplo, Cláusulas Contratuais Padrão) o WhatsApp depende para transferir legalmente os dados de usuários da UE para os Estados Unidos?
- Como os usuários podem cancelar explicitamente o uso de seus metadados para marketing ou direcionamento de anúncios nos Produtos mais amplos das Empresas da Meta?
- Algum dado do usuário ou metadado é usado para treinar modelos de IA ou aprendizado de máquina e, se sim, como os usuários podem se opor?
- Quais pontos exatos de dados são compartilhados com outras empresas da Meta quando um usuário simplesmente abre o aplicativo, em comparação com quando ele usa ativamente um recurso?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaseuropean-alternatives.eu
45/100
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
Ver relatório →hotels.com
48/100
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
Ver relatório →policies.tinder.com
48/100
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
Ver relatório →trust.grindr.com
40/100
Alto risco de privacidadeO Grindr coleta dados profundamente sensíveis — incluindo status de HIV, geolocalização precisa e informações biométricas — de uma comunidade vulnerável, envia tudo para os EUA sem nenhum estabelecimento na UE e se reserva o direito de continuar treinando IA com esses dados mesmo após você optar por sair.
Ver relatório →