Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
WhatsApp, Messenger, Smartphone, App
SOCIALTECH

WhatsApp speichert Daten von Nicht-Usern auf unbestimmte Zeit

Marinela Potor
Aktualisiert: 17. Februar 2025
von Marinela Potor
Pixabay / Webster2703
Teilen

Von wegen sicher! Die neueste Datenschutz-Abmahnung einer irischen Behörde gegen WhatsApp zeigt, dass der Messenger-Service nicht nur mit den Daten seiner eigenen User nicht sehr transparent ist. Doch offenbar speichert WhatsApp doch Daten von Menschen, die den Dienst gar nicht nutzen – ohne deren Wissen, auf unbestimmte Zeit und mangelhaft verschlüsselt. 

Wer WhatsApp mit dem Schutz seiner persönlichen Daten nicht traut, muss den Dienst nicht nutzen. Schließlich gibt es genug Alternativen. Doch wie die neueste Datenschutz-Abmahnung des Messengerdienstes zeigt: Selbst als Nicht-Nutzer:in landen deine Daten ohne dein Wissen und ohne deine Einwilligung bei WhatsApp. Und nicht nur das.

Das Unternehmen speichert die Telefonnummern von Nicht-Usern (!) in einer speziellen Liste auf unbestimmte Zeit. Die Technologie, die WhatsApp zudem nutzt, um deine Daten auf dieser Liste zu verschlüsseln, ist so niedrigschwellig, dass es ein Leichtes für WhatsApp wäre, deine Telefonnummer herauszufinden.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück AirPods 4 gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

DSGVO-Verstoß: WhatsApp soll 225 Millionen Euro zahlen

Damit verstößt WhatsApp möglicherweise gegen die Europäische Datenschutzgrundverordnung (DSGVO) und hat somit jahrelang womöglich unerlaubt persönliche Daten gesammelt und gespeichert. Das offenbart die neueste Datenschutz-Abmahnung gegen WhatsApp.

Darin hat die irische Datenschutzbehörde DPC WhatsApp zu einer Strafe von 225 Millionen Euro verdonnert. Die Behörde begründete dies unter anderem damit, dass die Facebook-Tochter ihrer Ansicht nach in mehreren Punkten gegen die DSGVO verstoße.

Dabei ging es zum einen darum, dass WhatsApp seinen Nutzer:innen nicht detailliert und verständlich genug erkläre, welche persönlichen Daten zu welchen Zwecken, in welcher Form gespeichert und (unter anderem an Mutterkonzern Facebook) weitergeleitet werden.

Doch darüber hinaus störte sich die Behörde an einer weiteren Praxis des Messenger-Dienstes: der Kontaktabgleichung der App. Und diese geht viel weiter als bislang bekannt.

Fragwürdiger Kontaktabgleich

Wenn du dich bei WhatsApp anmeldest, findet eine Synchronisierung mit deiner Kontaktliste statt. So will WhatsApp herausfinden, welcher deiner Kontakte ebenfalls bei WhatsApp angemeldet ist, und dir das entsprechend direkt anzeigen.

Das macht es einfach sich auf WhatsApp zu vernetzen, erfordert aber den Zugriff von WhatsApp auf deine Kontakte. Du stimmst dem zu, wenn du dich für den Messenger-Dienst anmeldest. Nur: Deine Kontakte tun dies nicht, es sei denn sie nutzen ebenfalls WhatsApp.

Doch um zu ermitteln, wer bei WhatsApp angemeldet ist und wer nicht, muss der Dienst sämtliche deiner Kontaktnummern verarbeiten, auch die Telefonnummern von Nutzer:innen, die WhatsApp nicht nutzen. Diese haben dem entsprechend nie zugestimmt und wissen auch nichts davon.

Das ist datenschutzrechtlich problematisch, weshalb auch viele Unternehmen darum die Nutzung des Dienstes im Geschäftsbereich verbieten.

Genau diesen Kontaktabgleich haben verschiedene europäische Datenschutzbehörden gegenüber der DPC als Verstoß gegen die DSGVO angebracht. Dabei geht der Eingriff des Messengers in deine persönlichen Daten offenbar noch weiter als bisher bekannt.

WhatsApp speichert Daten deiner Kontakte also doch

Bislang hat WhatsApp nämlich stets versichert, diese Nummern aus deiner Kontaktliste würden nicht gespeichert. So heißt es vom Unternehmen:

Wir speichern diese Telefonnummern nicht und verarbeiten sie nur für kurze Zeit, um kryptografische Hash-Werte zu erstellen, mit denen wir effizienter eine Verbindung zwischen dir und diesen Kontakten herstellen können, wenn diese WhatsApp beitreten.

Wie das DPC-Dokument aber offenbart, stimmt das nicht ganz und WhatsApp speichere demnach sehr wohl diese Kontaktnummern.

Dazu nutzt WhatsApp angeblich auch eine sehr seltsame Praxis: Die Nummern von Personen, die der Dienst als Nicht-User identifiziert, werden auf einer speziellen „Non-User-Liste“ gespeichert, und zwar auf „unbegrenzte“ Zeit, wie es in dem DPC-Dokument heißt. Es ist unklar, ob WhatsApp diese Liste jemals löscht.

Wozu muss WhatsApp dies tun? Unklar. Gibt der Messenger-Dienst diese an Facebook weiter? Wer weiß! Verstößt dies gegen die DSGVO? Nach Ansicht der DPC, ja!

Nicht-User Daten dürftig verschlüsselt

Diese Liste an Telefonnummern liegt WhatsApp natürlich nicht unverschlüsselt vor. Die Informationen der Nicht-User wird vorab über ein Hashing-Verfahren verschlüsselt. Darüber werden die Nummern in einen Code verpackt und entfremdet. Damit seien die Daten der Nicht-Nutzer:innen geschützt, sagt das Unternehmen.

Wenn einer deiner Kontakte unsere Dienste noch nicht nutzt, verwalten wir diese Information für dich in einer Weise, mit der sichergestellt wird, dass dieser Kontakt nicht von uns identifiziert werden kann.

Doch offenbar ist dieses Verfahren weniger sicher als WhatsApp es bislang dargestellt habe. Denn WhatsApp nutzt lediglich einen 39-Bit-Hashwert, um die Nummern zu verdecken. Dieser Hashwert entspricht maximal 16 anderen Telefonnummern, die WhatsApp bekannt sind, sowohl von Nutzer:innen als auch von Nicht-Nutzer:innen.

Sprich: Ein Hashwert lässt sich nicht einer Nummer eindeutig zuordnen, sondern 16 Telefonnummern. Im Höchstfall. Oftmals sind es aber weniger Nummern. Das ist nicht sehr sicher, sagen Expert:innen. Und genau das mache es extrem einfach für WhatsApp, im Rückschlussverfahren die Nummern von Nicht-Usern mit denen von Usern abzugleichen und über ein Ausschlussverfahren wieder zu entpacken.

WhatsApp speichert Daten und findet das unproblematisch

WhatsApp wiederum rechtfertigt sich gegenüber der DPC und ist der Ansicht, dass die Hashing-Praxis unproblematisch sei. Schließlich sei die Idee, dass jemand die Hashwerte entpacke und die Nummern abgreife, nur theoretischer Natur. Praktisch tue das niemand bei WhatsApp. Damit seien die privaten Nummern geschützt.

Und weil diese Nummern per Hashwert pseudonymisiert würden, handele es sich dabei auch nicht um persönliche Daten. Doch die irische Datenschutzbehörde ist anderer Meinung. Und nur weil jemand die Telefonnummer-Liste von WhatsApp noch nicht missbraucht hat, heißt das noch lange nicht, dass es nicht doch möglich ist.

Mal abgesehen davon, dass WhatsApp seinen Nutzer:innen eine Sache zusichert und dann möglicherweise etwas anderes in der Praxis tut, was höchstwahrscheinlich gegen den Datenschutz verstößt.

Auf Nachfrage von BASIC thinking sagte WhatsApp, dass das Unternehmen dafür arbeite, um sicherzustellen, dass die Informationen, die das Unternehmen biete, transparent und verständlich seien.

Wir sind mit der Entscheidung in Bezug auf die Transparenz, die wir Menschen 2018 angeboten haben, nicht einverstanden und die Strafen sind völlig unverhältnismäßig.

WhatsApp hat gegen die Strafe Berufung eingelegt. Doch sollte die Entscheidung so bestehen bleiben, muss WhatsApp zeitnah seine Methoden ändern. Immerhin: Wer WhatsApp selbst nutzt, kann die Praxis des Kontaktabgleichs schon jetzt einschränken und in seinen Einstellung der App den Zugriff auf seine Kontaktliste verbieten.

Die Erklärungen der DPC beziehen sich im Übrigen ausschließlich auf den allgemeinen Dienst von WhatsApp, nicht auf Business WhatsApp.

Auch interessant: 

  • WhatsApp Unternehmensaccount: Diese Dinge musst du wissen
  • Größtes Interesse: Was steht eigentlich in den AGB von WhatsApp?
  • WhatsApp-Daten landen bei Facebook – unter dieser Bedingung
  • Bundesjustizministerium leitet Verfahren gegen WhatsApp-Alternative Telegram ein
BASIC thinking WhatsApp Kanal
STELLENANZEIGEN
Assistant im Center Management (m/w/d) &#8211...
ECE in Brandenburg an der Havel
Praktikum im Bereich Social Media Marketing
Ernsting's family in Coesfeld-Lette bei Münster
Digital Marketing Manager (m/w/d)
HAIR HAUS GmbH in Viersen
Team Lead Data Development Pool SOUNDS (m/f/d)
Universität des Saarlandes in Saarbrücken
Manager Digital Marketing (m/w/d)
Ernsting's family in Coesfeld-Lette bei Münster
Corporate Communication & Social Media Ma...
ZENTIS Holding GmbH in Aachen - Jülicher Straße & in...
Online Marketer / Online Marketing Specialist...
Laudermarke Group in Ter Apel
Praktikum Brand & Campaigns | Social Medi...
Otto GmbH & Co. KGaA in Hamburg
THEMEN:DSGVOEuropäische Union (EU)RechtWhatsApp
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarinela Potor
Folgen:
Marinela Potor ist Journalistin mit einer Leidenschaft für alles, was mobil ist. Sie selbst pendelt regelmäßig vorwiegend zwischen Europa, Südamerika und den USA hin und her und berichtet über Mobilitäts- und Technologietrends aus der ganzen Welt.
WA Kanal AirPods Square
EMPFEHLUNG
PŸUR Black Friday
Black Friday bei PŸUR: Highspeed-Internet zu echten Dauertiefpreisen sichern
Anzeige TECH
Wechselpilot
Wie Wechselpilot dafür sorgt, dass du jährlich mehrere hundert Euro bei deinem Energietarif sparst
Anzeige MONEY
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

CRM für Franchise-Systeme
AnzeigeTECH

CRM für Franchise-Systeme: Partnerverwaltung, Marketing und Support aus einer Hand

Magnonen Chips
TECH

Magnonen-Chips: Wie Magnetismus die Computertechnik verändern könnte

ChatGPT Gedankenstrich OpenAI
BREAK/THE NEWSTECH

OpenAI will ChatGPT den Gedankenstrich austreiben

Black Friday bei WELOCK
AnzeigeTECH

Black Friday bei WELOCK: Bis zu 70 Euro Rabatt auf Smart Locks sichern

Nachts Strom erzeugen
TECH

Dieser Motor erzeugt nachts Strom – mit der Kälte des Weltraums

Wärmepumpe Wärmepumpen Wohnhaus Energie
GREENTECH

Europa: Die Länder mit den meisten Wärmepumpen

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

Samsung Galaxy S25+
für kurze Zeit mit 40% Rabatt

Samsung-Galaxy-S25-5G-Smartphone-Navy-de-1-550x550

Anzeige

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?