whatsapp.com — 45/100 (Hög integritetsrisk)
Senast analyserad
WhatsApp LLC · whatsapp.com
Rapportdetaljer
Hög integritetsriskWhatsApp samlar in omfattande metadata om din användning och enhet och delar den brett inom Metas familj av företag, vilket gör det till ett oroväckande integritetsval trots dess end-to-end-krypterade meddelanden.
Även om WhatsApp erbjuder end-to-end-kryptering för meddelandeinnehållet, avslöjar policyn massiv insamling av metadata och omfattande datadelning med Meta-företag för ändamål som inkluderar marknadsföring och produktförbättringar. Policyn saknar transparens kring skyddsåtgärder för internationella överföringar och är helt tyst om praxis för AI-träning. För EU-användare erbjuder förlitan på WhatsApp Ireland Limited visst GDPR-skydd, men de globala dataflödena och Meta-integrationen innebär betydande integritetsrisker.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar in omfattande metadata (batterinivå, signalstyrka, onlinestatus, interaktionsfrekvens) som går långt utöver vad som är strikt nödvändigt för att tillhandahålla en meddelandetjänst.
Policyn är tydligt skriven och strukturerad, men döljer den enorma volymen av delning med Meta bakom breda fraser som 'driva, tillhandahålla, förbättra... och marknadsföra'.
Data delas i stor utsträckning inom Metas familj av företag för marknadsföring och annonsriktning, samt med ospecificerade tredjepartstjänsteleverantörer.
Överför uttryckligen data till USA och globalt men utelämnar helt att nämna de juridiska skyddsåtgärderna eller överföringsmekanismerna som används för att skydda EU-datasubjekt.
Policyn är helt tyst om huruvida användardata eller metadata används för att träna AI- eller maskininlärningsmodeller.
Grundläggande rättigheter som tillgång och radering nämns med verktyg i appen, men policyn saknar en heltäckande, uttrycklig lista över GDPR-rättigheter (som begränsning, invändning) och hur man utövar dem.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Bred datadelning med Meta
Policyn tillåter omfattande datadelning med andra Meta-företag för ändamål som går utöver att bara tillhandahålla tjänsten, inklusive marknadsföring och visning av relevanta annonser över Metas produkter, vilket väcker allvarliga proportionalitetsproblem enligt GDPR.
Omfattande insamling av metadata
Trots end-to-end-kryptering för meddelandeinnehållet samlar WhatsApp in en enorm mängd metadata (enhetsinformation, användningsloggar, plats, identifierare) vilket skapar en detaljerad profil av användarens beteende och interaktioner.
Vaga skyddsåtgärder för internationella överföringar
Policyn medger att data överförs globalt, inklusive till USA, men misslyckas med att specificera de juridiska mekanismerna (som standardavtalsklausuler) som används för att säkerställa EU-nivå av dataskydd under dessa överföringar.
Uppladdning av tredjepartskontakter
Policyn anger att användare kan ladda upp sina adressböcker, vilket innebär att icke-användares telefonnummer behandlas utan deras direkta samtycke, även om WhatsApp påstår att de hanterar detta så att individer inte kan identifieras.
Sammanfattning för användaren
Dina meddelanden är privata, men allt runt omkring dem – vem du pratar med, när, hur ofta, på vilken enhet och var du befinner dig – samlas in och delas med Meta för att profilera dig och rikta annonser över deras plattformar.
Efterlevnadsställning
Policyn försöker följa GDPR genom att dirigera EES-användare via WhatsApp Ireland Limited, men den breda datadelningen med Meta-företag och globala överföringar utan uttryckligt nämnda skyddsåtgärder som standardavtalsklausuler (Standard Contractual Clauses, SCC) utgör betydande efterlevnadsluckor enligt EU-rätten.
EU-överföringar
Policyn anger uttryckligen att data överförs till USA och globalt med hjälp av Metas infrastruktur, men misslyckas med att nämna de juridiska mekanismerna (som SCC) som används för att legitimera dessa överföringar efter Schrems II, vilket är en stor varningsflagga för EU-efterlevnad.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.
We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)
Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located
You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.
Saknas eller otydligt
- Ingen nämnd om huruvida användardata används för AI- eller maskininlärningsmodellträning
- Ingen specifik hänvisning till den juridiska grunden för internationella dataöverföringar (t.ex. SCC eller adekvathetsbeslut) som krävs enligt GDPR
- Ingen tydlig förklaring av de specifika kategorierna av tredjepartstjänsteleverantörer eller en länk till en lista över underbehandlare
- Ingen uttrycklig nämnd av rätten att begränsa behandling eller rätten att invända mot profilering utöver alternativet 'radera konto'
Frågor att ställa
- Vilken specifik juridisk mekanism (t.ex. standardavtalsklausuler) förlitar sig WhatsApp på för att lagligt överföra EU-användardata till USA?
- Hur kan användare uttryckligen välja bort att deras metadata används för marknadsföring eller annonsriktning över de bredare Meta-företagsprodukterna?
- Används någon användardata eller metadata för att träna AI- eller maskininlärningsmodeller, och i så fall, hur kan användare invända?
- Vilka exakta datapunkter delas med andra Meta-företag när en användare helt enkelt öppnar appen, jämfört med när de aktivt använder en funktion?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allaeuropean-alternatives.eu
45/100
Hög integritetsriskEuropean Alternatives samlar in minimalt med data och använder integritetsvänliga verktyg, men dess integritetspolicy är en ofullständig mall med platshållartext för kritiska avsnitt som datalagring, lagringstid och radering — vilket gör den icke-efterlevande i nuvarande skick.
Visa rapport →hotels.com
48/100
Hög integritetsriskHotels.com (Expedia Group) samlar in ett ovanligt brett spektrum av personuppgifter — inklusive känsliga uppgifter, röstinspelningar och information om medresenärer — delar dem i stor utsträckning med annonsörer och varumärken inom Expedia Group, och använder dem för omfattande AI-ändamål utan möjlighet att välja bort, vilket gör detta till en datahungrig policy trots hyggliga överföringsskydd.
Visa rapport →policies.tinder.com
48/100
Hög integritetsriskTinder samlar in en enorm mängd mycket känsliga personuppgifter — inklusive sexuell läggning, biometriska ansiktsdata och exakt plats — och delar dem i stor utsträckning inom Match Group-koncernen och med annonsörer, vilket gör det till ett oroväckande val ur integritetssynpunkt trots att de erbjuder standardiserade EU-rättigheter.
Visa rapport →trust.grindr.com
40/100
Hög integritetsriskGrindr samlar in djupt känsliga uppgifter — inklusive HIV-status, exakt geografisk plats och biometrisk information — från en sårbar grupp, skickar allt till USA utan etablering i EU och förbehåller sig rätten att fortsätta träna AI på det även efter att du valt bort det.
Visa rapport →