whatsapp.com — 45/100 (Risc ridicat pentru confidențialitate)
Ultima analiză
WhatsApp LLC · whatsapp.com
Detalii raport
Risc ridicat pentru confidențialitateWhatsApp colectează metadate extinse despre utilizarea și dispozitivul dvs. și le partajează pe scară largă în cadrul familiei de companii Meta, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda mesajelor sale criptate end-to-end.
Deși WhatsApp oferă criptare end-to-end pentru conținutul mesajelor, politica dezvăluie o colectare masivă de metadate și o partajare largă a datelor cu companiile Meta în scopuri care includ marketingul și îmbunătățirea produselor. Politicii îi lipsește transparența privind garanțiile pentru transferurile internaționale și este complet tăcută cu privire la practicile de antrenare a inteligenței artificiale (AI). Pentru utilizatorii din UE, dependența de WhatsApp Ireland Limited oferă o oarecare acoperire RGPD, dar fluxurile globale de date și integrarea cu Meta prezintă riscuri semnificative de confidențialitate.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează metadate extinse (nivelul bateriei, puterea semnalului, starea online, frecvența interacțiunilor) mult dincolo de ceea ce este strict necesar pentru a oferi un serviciu de mesagerie.
Politica este scrisă și structurată clar, dar ascunde volumul uriaș de partajare cu Meta în spatele unor fraze vagi precum „operare, oferire, îmbunătățire... și marketing”.
Datele sunt partajate pe scară largă în cadrul familiei de companii Meta în scopuri de marketing și direcționare a reclamelor, precum și cu furnizori de servicii terți nespecificați.
Transferă în mod explicit datele în SUA și la nivel global, dar omite complet menționarea garanțiilor legale sau a mecanismelor de transfer utilizate pentru a proteja persoanele vizate din UE.
Politica este complet tăcută cu privire la faptul dacă datele utilizatorilor sau metadatele sunt utilizate pentru a antrena modele de inteligență artificială sau de învățare automată.
Drepturile de bază, cum ar fi accesul și ștergerea, sunt menționate cu instrumente în aplicație, dar politicii îi lipsește o listă cuprinzătoare și explicită a drepturilor RGPD (cum ar fi restricționarea, dreptul de opoziție) și modul de exercitare a acestora.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Partajarea largă a datelor cu Meta
Politica permite partajarea extinsă a datelor cu alte Companii Meta în scopuri care depășesc simpla furnizare a serviciului, inclusiv marketingul și afișarea de reclame relevante pe produsele Meta, ceea ce ridică serioase îngrijorări cu privire la proporționalitatea RGPD.
Colectarea extinsă de metadate
În ciuda criptării end-to-end pentru conținutul mesajelor, WhatsApp colectează o cantitate uriașă de metadate (informații despre dispozitiv, jurnale de utilizare, locație, identificatori) care creează un profil detaliat al comportamentului și interacțiunilor utilizatorului.
Garanții vagi pentru transferurile internaționale
Politica recunoaște transferul de date la nivel global, inclusiv în SUA, dar nu specifică mecanismele legale (cum ar fi Clauzele Contractuale Standard) utilizate pentru a asigura protecția datelor la nivelul UE în timpul acestor transferuri.
Încărcarea contactelor de către terți
Politica afirmă că utilizatorii pot încărca agendele lor, ceea ce înseamnă că numerele de telefon ale non-utilizatorilor sunt procesate fără consimțământul lor direct, deși WhatsApp susține că gestionează acest lucru astfel încât persoanele fizice să nu poată fi identificate.
Rezumat pentru utilizator
Mesajele dvs. sunt private, dar tot ce le înconjoară – cu cine vorbiți, când, cât de des, pe ce dispozitiv și unde vă aflați – este colectat și partajat cu Meta pentru a vă crea un profil și pentru a vă direcționa reclame pe platformele lor.
Postură de conformitate
Politica încearcă să se conformeze RGPD-ului prin direcționarea utilizatorilor din SEE prin WhatsApp Ireland Limited, dar partajarea largă a datelor cu companiile Meta și transferurile globale fără menționarea explicită a garanțiilor precum Clauzele Contractuale Standard reprezintă lacune substanțiale de conformitate conform legislației UE.
Transferuri UE
Politica afirmă în mod explicit că datele sunt transferate în SUA și la nivel global folosind infrastructura Meta, dar nu menționează mecanismele legale (cum ar fi CCS) utilizate pentru a legitima aceste transferuri post-Schrems II, ceea ce reprezintă un semnal de alarmă major pentru conformitatea cu UE.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Lipsă sau neclar
- Nu se menționează dacă datele utilizatorilor sunt utilizate pentru antrenarea modelelor de inteligență artificială sau de învățare automată
- Nicio referință specifică la baza legală pentru transferurile internaționale de date (de ex., CCS sau decizii de adecvare) necesare conform RGPD
- Nicio explicație clară a categoriilor specifice de furnizori de servicii terți sau un link către o listă de subprocesori
- Nicio mențiune explicită a dreptului de a restricționa procesarea sau a dreptului de a te opune profilării dincolo de opțiunea „ștergere cont”
Întrebări de pus
- Pe ce mecanism legal specific (de ex., Clauzele Contractuale Standard) se bazează WhatsApp pentru a transfera în mod legal datele utilizatorilor din UE în Statele Unite?
- Cum pot utilizatorii să renunțe în mod explicit la utilizarea metadatelor lor pentru marketing sau direcționarea reclamelor pe Produsele mai largi ale Companiilor Meta?
- Sunt utilizate date ale utilizatorilor sau metadate pentru a antrena modele de inteligență artificială sau de învățare automată și, dacă da, cum se pot opune utilizatorii?
- Ce exact puncte de date sunt partajate cu alte companii Meta atunci când un utilizator doar deschide aplicația, comparativ cu momentul în care utilizează activ o funcție?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toateeuropean-alternatives.eu
45/100
Risc ridicat pentru confidențialitateEuropean Alternatives colectează date minime și folosește instrumente prietenoase cu confidențialitatea, dar politica sa de confidențialitate este un șablon nefinalizat, cu text substituent pentru secțiuni critice precum stocarea, păstrarea și ștergerea datelor — ceea ce o face neconformă în forma actuală.
Vezi raportul →hotels.com
48/100
Risc ridicat pentru confidențialitateHotels.com (Expedia Group) colectează o gamă neobișnuit de largă de date personale — inclusiv date sensibile, înregistrări vocale și informații despre copersoanele de călătorie — le partajează pe scară largă cu agenții de publicitate și brandurile Expedia Group, și le folosește în scopuri extinse de AI fără posibilitate de renunțare, făcând aceasta o politică avidă de date în ciuda unor garanții decente de transfer.
Vezi raportul →policies.tinder.com
48/100
Risc ridicat pentru confidențialitateTinder colectează o cantitate masivă de date personale extrem de sensibile — inclusiv orientarea sexuală, date biometrice faciale și locația precisă — și le partajează pe scară largă în cadrul companiilor Match Group și al partenerilor de publicitate, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda oferirii drepturilor standard ale UE.
Vezi raportul →trust.grindr.com
40/100
Risc ridicat pentru confidențialitateGrindr colectează date profund sensibile — inclusiv statutul HIV, geolocalizarea precisă și informații biometrice — de la o comunitate vulnerabilă, le transferă în totalitate în SUA fără o prezență în UE și își rezervă dreptul de a continua să antreneze inteligența artificială pe baza lor chiar și după ce vă retrageți acordul.
Vezi raportul →