whatsapp.com — 45/100 (Hög integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

WhatsApp LLC · whatsapp.com

Rapportdetaljer

Hög integritetsrisk

WhatsApp samlar in omfattande metadata om din användning och enhet och delar den brett inom Metas familj av företag, vilket gör det till ett oroväckande integritetsval trots dess end-to-end-krypterade meddelanden.

Även om WhatsApp erbjuder end-to-end-kryptering för meddelandeinnehållet, avslöjar policyn massiv insamling av metadata och omfattande datadelning med Meta-företag för ändamål som inkluderar marknadsföring och produktförbättringar. Policyn saknar transparens kring skyddsåtgärder för internationella överföringar och är helt tyst om praxis för AI-träning. För EU-användare erbjuder förlitan på WhatsApp Ireland Limited visst GDPR-skydd, men de globala dataflödena och Meta-integrationen innebär betydande integritetsrisker.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringDålig

Samlar in omfattande metadata (batterinivå, signalstyrka, onlinestatus, interaktionsfrekvens) som går långt utöver vad som är strikt nödvändigt för att tillhandahålla en meddelandetjänst.

TransparensMedel

Policyn är tydligt skriven och strukturerad, men döljer den enorma volymen av delning med Meta bakom breda fraser som 'driva, tillhandahålla, förbättra... och marknadsföra'.

Delning med tredje partDålig

Data delas i stor utsträckning inom Metas familj av företag för marknadsföring och annonsriktning, samt med ospecificerade tredjepartstjänsteleverantörer.

Internationella överföringarDålig

Överför uttryckligen data till USA och globalt men utelämnar helt att nämna de juridiska skyddsåtgärderna eller överföringsmekanismerna som används för att skydda EU-datasubjekt.

AI/ModellträningDålig

Policyn är helt tyst om huruvida användardata eller metadata används för att träna AI- eller maskininlärningsmodeller.

AnvändarrättigheterMedel

Grundläggande rättigheter som tillgång och radering nämns med verktyg i appen, men policyn saknar en heltäckande, uttrycklig lista över GDPR-rättigheter (som begränsning, invändning) och hur man utövar dem.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Kritisk

Bred datadelning med Meta

Policyn tillåter omfattande datadelning med andra Meta-företag för ändamål som går utöver att bara tillhandahålla tjänsten, inklusive marknadsföring och visning av relevanta annonser över Metas produkter, vilket väcker allvarliga proportionalitetsproblem enligt GDPR.

Kritisk

Omfattande insamling av metadata

Trots end-to-end-kryptering för meddelandeinnehållet samlar WhatsApp in en enorm mängd metadata (enhetsinformation, användningsloggar, plats, identifierare) vilket skapar en detaljerad profil av användarens beteende och interaktioner.

Kritisk

Vaga skyddsåtgärder för internationella överföringar

Policyn medger att data överförs globalt, inklusive till USA, men misslyckas med att specificera de juridiska mekanismerna (som standardavtalsklausuler) som används för att säkerställa EU-nivå av dataskydd under dessa överföringar.

Varning

Uppladdning av tredjepartskontakter

Policyn anger att användare kan ladda upp sina adressböcker, vilket innebär att icke-användares telefonnummer behandlas utan deras direkta samtycke, även om WhatsApp påstår att de hanterar detta så att individer inte kan identifieras.

Sammanfattning för användaren

Dina meddelanden är privata, men allt runt omkring dem – vem du pratar med, när, hur ofta, på vilken enhet och var du befinner dig – samlas in och delas med Meta för att profilera dig och rikta annonser över deras plattformar.

Efterlevnadsställning

Policyn försöker följa GDPR genom att dirigera EES-användare via WhatsApp Ireland Limited, men den breda datadelningen med Meta-företag och globala överföringar utan uttryckligt nämnda skyddsåtgärder som standardavtalsklausuler (Standard Contractual Clauses, SCC) utgör betydande efterlevnadsluckor enligt EU-rätten.

EU-överföringar

Policyn anger uttryckligen att data överförs till USA och globalt med hjälp av Metas infrastruktur, men misslyckas med att nämna de juridiska mekanismerna (som SCC) som används för att legitimera dessa överföringar efter Schrems II, vilket är en stor varningsflagga för EU-efterlevnad.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
MobiltelefonnummerProfilnamnProfilbildOm-informationMeddelanden (tillfälligt i upp till 30 dagar om olevererade)AdressbokskontakterStatusinformationBetalnings- och transaktionsdataKommunikation med kundsupportAnvändnings- och logginformationEnhets- och anslutningsinformationPlatsinformationCookie-data
Behandlingsändamål
Tillhandahålla och förbättra tjänsterSäkerhet, skydd och integritetMarknadsföring för WhatsApp och Meta-företagKommunicera med företagPersonanpassa funktioner och innehållVisa relevanta erbjudanden och annonser över Metas företagsprodukter
Delning med tredje part
Andra Meta-företag (Facebook, Instagram, etc.)TredjepartstjänsteleverantörerFöretag på WhatsAppBegäranden från polis och myndigheter
Internationella överföringar
USALänder där Meta-anslutna företag är belägnaLänder där tjänsteleverantörer är belägnaGlobala överföringar för tjänsteleverans

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

We are one of the Meta Companies. You can learn more further below in this Privacy Policy about the ways in which we share information across this family of companies.

We collect information about your activity on our Services, like service-related, diagnostic, and performance information. This includes information about your activity (including how you use our Services, your Services settings, how you interact with others using our Services...)

Your information may, for example, be transferred or transmitted to, or stored and processed in, the United States; countries or territories where the Meta Companies’ affiliates and partners... are located

You can use the contact upload feature and provide us, if permitted by applicable laws, with the phone numbers in your address book on a regular basis, including those of users of our Services and your other contacts.

Saknas eller otydligt

  • Ingen nämnd om huruvida användardata används för AI- eller maskininlärningsmodellträning
  • Ingen specifik hänvisning till den juridiska grunden för internationella dataöverföringar (t.ex. SCC eller adekvathetsbeslut) som krävs enligt GDPR
  • Ingen tydlig förklaring av de specifika kategorierna av tredjepartstjänsteleverantörer eller en länk till en lista över underbehandlare
  • Ingen uttrycklig nämnd av rätten att begränsa behandling eller rätten att invända mot profilering utöver alternativet 'radera konto'

Frågor att ställa

  • Vilken specifik juridisk mekanism (t.ex. standardavtalsklausuler) förlitar sig WhatsApp på för att lagligt överföra EU-användardata till USA?
  • Hur kan användare uttryckligen välja bort att deras metadata används för marknadsföring eller annonsriktning över de bredare Meta-företagsprodukterna?
  • Används någon användardata eller metadata för att träna AI- eller maskininlärningsmodeller, och i så fall, hur kan användare invända?
  • Vilka exakta datapunkter delas med andra Meta-företag när en användare helt enkelt öppnar appen, jämfört med när de aktivt använder en funktion?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla