Selecteer een pagina

Alternatieve privacyvriendelijke messenger- of chat apps voor Whatsapp

Chatprogramma’s als WhatsApp zijn onderdeel geworden van het dagelijks leven van mensen. En bedrijven zien de programma’s nu als een substituut voor e-mail communicatie.

Maar er is een probleem… Whatsapp staat sinds de invoering van de AVG ter discussie.

Zijn er alternatieve chatprogramma’s die wel aan de nieuwe Europese privacywet voldoen? Jazeker! We zetten ze op een rij.

Welke chatdienst is de beste op het gebied van gegevensbescherming?

Negen van de tien mensen maakt op zijn smartphone of computer gebruik van een chatdienst waarmee korte berichten kunnen worden verstuurd.

90 procent van de gebruikers geeft aan dat de beveiliging van hun gegevens voor hen een belangrijk criterium was bij het selecteren van de chatdienst.

Gelet op het grootschalige gebruik van Whatsapp is de wens daarbij wellicht de vader van de gedachte, omdat mensen in de praktijk hun strenge criteria dan toch niet toepassen.

WhatsApp is een drukke gezellige kroeg en de concurrentie een rustig dorpshuis

Enerzijds omdat vrijwel iedereen gebruik maakt van Whatsapp en het dan niet praktisch of zinvol is om zelf gebruik te maken van een andere dienst. Vergelijk het met een druk cafe waar al je vrienden en collega’s naar toe gaan, terwijl jij naar een rustig buurthuis gaat. Dan komt er van communicatie en netwerken met jouw contacten in de rest van de wereld weinig terecht.

Welke chatdienst is de beste op het gebied van gegevensbescherming?

Anderzijds weten veel mensen ook niet welke alternatieve diensten er zijn. Als organisaties medewerkers voor zakelijke doeleinden verplichten om gebruik te maken van een alternatieve privacyvriendelijke chatdienst heeft dat waarschijnlijk wel impact op het gebruik van die diensten.

Het is dus kortom handig om een overzicht te hebbern van alternatieve messengerdiensten die Whatsapp kunnen vervangen.

De website Secure Messaging kan daarbij helpen. Deze site heeft een aantal populaire alternatieve messengerprogramma’s vergeleken.

Secure Messaging vergelijkt de volgende chatdiensten:

Vergelijking messengers richt zich op gegevensbescherming en privacy

De nadruk bij de vergelijking ligt in de eerste plaats op aspecten die verband houden met gegevensbescherming en de privacy van gebruikers. De verschillende functies en mogelijkheden spelen een minder grote rol.

Bij elke app wordt  in kaart gebracht hoe het zit met de juridische consequenties op basis van internationale wetten. Daarbij is het niet verwonderlijk dat de VS in negatieve zin vooroplopen. De Amerikanen geven lokale opsporingsautoriteiten verregaande bevoegdheden om gebruikersadministratie en -gegevens te controleren.

Waar wordt de data opgeslagen? In Europa?

Secure Messaging heeft ook de locaties van de verschillende datacenters in kaart gebracht met hun respectievelijke wettelijke randvoorwaarden. Op dit punt valt de App Threema op. Het datacenter en het hoofdkantoor bevinden zich in Zwitserland.

Versleuteling van chats en anoniem gebruik

De uitgebreide tabel van Secure Messaging helpt bij het kiezen van een messengerdienst of app die past binnen jouw  bedrijfsomgeving.

De vergelijking laat ook zien of messengerdienst de verzonden berichten versleutelt of dat anoniem gebruik van de app mogelijk is.

Heeft de messengerdienst toegang tot jouw gegevens? Kan er meegelezen worden?

Bij de keuze van een messengerdienst is het in het bijzonder van belang om aandacht te besteden aan de vraag of de exploitanten van de dienst de berichten van de gebruikers kunnen lezen.

Threema uitstekend alternatief voor WhatsApp

Als bedrijven en gebruikers hun keuze voor een chatdienst daadwerkelijk primair zouden maken vanuit het oogpunt van beveiliging van gegevens, dan zou Threema de eerste keuze zijn.

Whatsapp AVG proof gebruiken binnen jouw organisatie? Kan dat? Ja, maar…

WhatsApp is bijna onmisbaar geworden in veel bedrijven. Interne chatgroepen maken de communicatie tussen medewerkers eenvoudiger. En het is heel gewoon geworden om met klanten te chatten. Sinds de invoering van de AVG op 25 mei 2018 is er alleen een probleem… Voldoet Whatsapp wel aan de privacywet?

Wat mag en wat niet?

Op 25 mei 2018 – de eerste dag dat de AVG van kracht was – werd meteen de eerste klacht over WhatsApp ingediend. De klacht kwam van Maximilian Schrems, bekend van het arrest van het Europees Hof van Justitie (EHvJ) over de Safe Harbour overeenkomst tussen de EU en de VS. Schrems maakt al jaren succesvol jacht op misbruik van persoonsgegevens door Facebook. Met de klacht tegen Whatsapp – een dochteronderneming van Facebook – heeft hij opnieuw de Europese toezichthoudende autoriteiten opgeroepen in actie te komen. En niet voor niets: WhatsApp heeft onlangs de gebruiksvoorwaarden gewijzigd en duidelijk gemaakt dat het gebruiksgegevens doorgeeft aan Facebook. De toezichthouders in Europa hebben ernstige twijfels over de rechtmatigheid van de geactualiseerde gebruiksvoorwaarden van Whatsapp.

Maar wat betekent dat voor bedrijven die WhatsApp gebruiken?

Geen totaal verbod, maar… Wie zakelijk gebruik maakt van Whatsapp stuit wel op een aantal problemen. Het is in verband met de AVG van belang dat daar aandacht aan geschonken wordt.

WhatsApp probleem 1: WhatsApp is een Amerikaanse dienst

Dat is uiteindelijk helemaal geen probleem. WhatsApp Inc. heeft een certificering van het Privacyshield. Zolang het gelijkwaardigheidsbesluit van de Europese Commissie nog geldig is, moet ervan worden uitgegaan dat aan de vereisten voor datatransmissie naar de VS is voldaan.

WhatsApp probleem 2: WhatsApp synchroniseert contactgegevens

Alle contactgegevens worden automatisch overgedragen naar WhatsApp voor elke gebruiker. WhatsApp geeft hierover ook transparante informatie in de nieuwe regelgeving voor gegevensbescherming. Deze doorgifte van contactgegevens kan echter niet conform de AVG op een rechtsgrondslag worden gebaseerd. Het is daarom absoluut noodzakelijk dat alle contacten, met name niet-WhatsApp-gebruikers, hun toestemming geven. WhatsApp zou dat eigenlijk moeten regelen binnen de app. Maar Whatsapp is dat niet van plan te doen. Whatsapp legt de verantwoording bij de gebruiker en verklaart dat iedereen zelf moet zorgen voor het verkrijgen van toestemming van elk contact.

In de praktijk utopisch. Onwerkbaar.

Wat zou jij doen als jij van al je zakelijke contacten nu een verzoek zou krijgen om toestemming te geven voor het gebruik van je contactgegevens in Whatsapp? Net als vlak voor en na de invoering van de AVG met de nieuwsbrieven is gebeurd. Daar ergerden de meeste mensen zich al aan. En dan nog iets. Dat verzoek zou je moeten versturen per e-mail. Per Whatsapp mag niet… Je hebt immers nog geen toestemming.

Hoe dan wel?

Er zijn verschillende oplossingen voor dit probleem. Maar ze zijn niet bepaald praktisch. Een manier is om de toestemming van Whatsapp om gebruik te maken van je contactenlijst in te trekken en contacten handmatig te beheren. Dit werkt echter niet op alle besturingssystemen en is in de praktijk ook niet bepaald werkzaam. Niemand wil een paar uur besteden aan het privacyproof maken van een app. Je hebt wel iets beters te doen met je kostbare tijd.

Mobile Device Management (MDM)

Een containeroplossing of Mobile Device Management (MDM) is eenvoudiger. Tenminste als je verstand van ICT hebt of een ICT-afdeling die je kan helpen. Beide varianten blokkeren automatisch de toegang tot contacten omdat WhatsApp in een aparte omgeving draait.

Eenvoudigste oplossing Whatsapp AVG proof

De eenvoudigste oplossing om Whatsapp AVG proof te maken is waarschijnlijk om een zakelijke smartphone te gebruiken met alleen klanten of contactpersonen in het contactboek die op hun beurt WhatsApp gebruiken. Klinkt heel logisch, maar is in de praktijk natuurlijk praktisch bijna niet te realiseren. Dit werkt alleen heel comfortabel als je voor de eerste keer met Whatsapp begint en alle contacten nog handmatig stuk voor stuk kunt invoeren.

Praktisch of niet, je bent voor de AVG verplicht om een van bovenstaande varianten te kiezen

Feit is dat je voor de AVG verplicht bent om een van deze varianten te kiezen. Anders is de overdracht van contactgegevens naar Whatsapp een duidelijke schending van de nieuwe Europese privacyregels.

WhatsApp probleem 3: Versleuteling van berichten

WhatsApp levert al enige tijd end-to-end encryptie en maakt duidelijk dat het geen toegang heeft tot de versleutelde berichten zelf. De versleuteling is gebaseerd op het signaal van de Open Source Messenger Signal, een concurrent van WhatsApp. Signal wordt overigens al lang beschouwd als een privacyvriendelijk alternatief voor WhatsApp. Er is momenteel geen enkele reden om te twijfelen aan de betrouwbaarheid van de encryptie die WhatsApp gebruikt. WhatsApp heeft geen achterdeur opengelaten. Je mag er vanuit gaan dat berichten die je verstuurt via WhatsApp vertrouwelijk blijven. Onderweg dan. Maar wat gebeurt er met jouw bericht als die op de smartphone van je contact persoon zijn beland?

WhatsApp probleem 4: Toevoegingen komen in het interne geheugen terecht

Als er via WhatsApp bestanden worden verzonden, komen die vaak automatisch in het interne geheugen van de telefoon terecht. Dit is problematisch omdat vaak ook andere apps toegang hebben tot het interne geheugen van de smartphone. Er worden bijvoorbeeld automatische backups gemaakt die opgeslagen worden in de cloud. Sommige apps maken het mogelijk om eenvoudig foto’s te bewerken en te delen met andere diensten. Met het risico dat foto’s ongewenst worden bewerkt of gedeeld met partijen die zich niet aan de privacywet houden en waar je ook geen toestemming voor hebt gekregen. Wat kan er nou misgaan met die foto’s, denk je nu misschien. Nou, los van wie er op de foto staan, geven foto’s ook nog andere informatie prijs. Veel fototoestellen en smartphones slaan op het moment dat je de foto maakt meteen de tijd en locatie waar je je op dat moment bevindt op en koppelen die informatie aan de foto. Aan de hand van de foto kun je dus achterhalen wie waar is geweest op welk moment. Toch wel privacygevoelige informatie.

Automatische opslag WhatsApp in het interne geheugen uitschakelen

Daarom moeten gebruikers de automatische opslag in het interne geheugen uitschakelen. Dit kan via de MDM of via de instelling in WhatsApp zelf (Instellingen > Chats > Save to Recordings / Chat Backup).

WhatsApp probleem 5: Aanmelden bij Facebook

WhatsApp maakt er geen geheim van dat gegevens worden gedeeld met Facebook. WhatsApp is onderdeel van Facebook.

Maar wat wordt er dan gedeeld?

Apparaat- en verbindingsgegevens zoals telefoonnummer, IP-adres en unieke apparaatidentifiers
  • Apparaat- en verbindingsgegevens zoals telefoonnummer, IP-adres en unieke apparaatidentifiers.
  • De plaats waar de gebruiker zich bevindt, mits deze is goedgekeurd.
  • Informatie over het gebruik, zoals de tijd, de frequentie en de duur van het gebruik en of en wanneer de gebruiker de berichten opslaat, leest of beantwoordt.
Dit betekent kortom dat WhatsApp alle metadata verwerkt, maar de inhoud niet beïnvloedt. WhatsApp en Facebook gebruiken de gedeelde informatie voor beveiligingsdoeleinden. Zeggen ze. Tot zo ver dan geen probleem.

Addertje onder het gras van WhatsApp

Maar wat u zakelijk moet doen, is ook rekening houden met de doelstellingen, die in de gebruiksvoorwaarden van WhatsApp en Facebook worden vermeld: WhatsApp deelt de gegevens om…
  • Facebookpagina’s van bedrijven te promoten.
  • Voor direct marketing doeleinden.
  • Om inzicht te krijgen in bedrijven om hun business te verbeteren.
De Europese toezichthouders maken zich grote zorgen als het over deze gebruiksvoorwaarden en de toestemming van de gebruikers gaat. Deze kwestie is ook het onderwerp van de klacht van Maximilian Schrems. Hij wil duidelijkheid van de Europese toezichthouder.

Alternatieven voor WhatsApp

Resumerend. Wie echt AVG proof met WhatsApp wil werken kan dat doen. Maar het is niet eenvoudig. Steeds meer organisaties besluiten daarom om over te stappen op een alternatieve messengerdienst die zonder allerlei haken en ogen voldoet aan de AVG. Het Duitse autoonderdelen bedrijf Continental heeft meteen na de invoering van de AVG al besloten dat er binnen het bedrijf geen WhatsApp meer gebruikt mag worden. Veel zorginstellingen zijn ook overgestapt op andere messenger of chatdiensten. Binnen veel organisaties wordt nagedacht over een alternatief voor WhatsApp. Want WhatsApp heeft de afgelopen jaren wel duidelijk gemaakt dat een chat- of messengerdienst bijzonder zakelijk efficiënt en praktisch is. Maar welke alternatieven zijn er dan voor WhatsApp? En hoe weet je zeker of die wel voldoen aan de AVG? Daar gaan we in de volgende blogpost over alternatieve opties voor WhatsApp op in. Het de in ieder geval de moeite waard om de actuele discussies rond WhatsApp te volgen. Bijvoorbeeld via PrivacyZone. Heb je je al geabonneerd op onze nieuwsbrief?