Door karma4: Door Anoniem: Tussen gebruiker en applicatie is er nooit een verwerker-verantwoordelijke relatie. Whatsapp is 100% verantwoordelijk voor deze data. Ze gebruiken Legitiem Belang is verwerkingsgrondslag omdat ze geen toestemming kunnen vragen aan deze groep gebruikers en de overige grondslagen sowieso niet van toepassing zijn. Het legitieme belang is dat ze anders die service niet kunnen aanbieden.
Duidelijk niet juist. Whatsapp is niet verantwoordelijk voor de inhoud die gebruikers op het medium en via het medium verspreiden. Ze zijn wel verplicht om duidelijk foute inhoud van het medium te verwijderen. Privacy activisten, Ttrump aanhangers noemen zoiets censuur als het om welgevallig inhoud gaat, terecht als de inhoud onwelgevallig is.
Als het gaat om naw van de gebruiker zelf, hetgeen je als overeenkomst zou kunnen zien dat is whatsapp wel zeker verantwoordelijk. Er kan geeist worden dat de echte naam adres woonplaats bekend zijn al worden ze niet verder getoond. Hier zit het hellende vlak met gebruik voor reclame doeleinden. Informatie delen met derden.
Een "telecomoperator" is niet verantwoordelijk voor de inhoud van de data over het netwerk, maar daar tegenover staan ook plichten. (Zoals aftapmogelijkheden kunnen aanbieden, etc...)
Een normale serviceaanbieder is wel degelijk zelf verantwoordelijk voor de inhoud van hun service, vandaar dat er bijna steeds een overeenkomst (Accepable use policy, terms of service, ...) wordt afgesproken met de gebruikers en er actief opgetreden wordt om inhoud te verwijderen.
Vb: Seksuele inhoud op een platform dat ook toegankelijk is voor minderjarigen. De service aanbieder is wel degelijk verantwoordelijk voor die inhoud als ze niet optreden.
Het is ook niet relevant waar die inhoud wordt opgeslagen, maar waar die wordt getoond. (m.a.w. in welke jurisdictie de service wordt aangeboden.)
In het kader van GDPR is de term "gebruiker" irrelevant. Het gaat namelijk steeds over "datasubject".
Whatsapp verwerkt persoonsinformatie van niet-gebruikers, om hun wel-gebruikers een bepaalde service te kunnen aanbieden, vandaar legitiem belang. (Deze niet-gebruikers kunnen eventueel gebruik maken van hun GDPR rechten, en moeten ook geïnformeerd worden bij een dataleak, e.d.)
Op zich is hier niets mis mee, zolang de gebruikers van Whatsapp natuurlijke personen zijn.
Als bedrijven Whatsapp gebruiken met een zakelijke telefoon, wordt het GDPR verhaal ineens een heel stuk complexer...