Datenschutz für WhatsApp Business


Seit dem Ende des EU-US Privacy Shields gibt es keine einheitliche Vorgaben mehr dazu, wie personenbezogene Daten von EU-Bürger:innen DSGVO-konform in die USA vermittelt werden können. Deshalb gilt: Aufklärung ist das A und O.

WhatsApp Business wird auf einem extra Smartphone genutzt. eine Austausch von Kontakten, ein Backup oder Chatsicherung wird nicht durchführt.

Daher müssen Sie mich anschreiben, damit ich Sie als Kontakt in WhatsApp Business hinzufügen darf.

Lesen Sie bitte die Richtlinien von WhatsApp durch.


WhatsApp Business Datenverarbeitungsbedingungen („Datenverarbeitungsbedingungen“)

Datum des Inkrafttretens: 27. April 2023, hier vereinbart mit Erstellung  des Accounts am 29.03.2024


Begriffsbestimmungen. Im Sinne dieser Datenverarbeitungsbedingungen haben die nachfolgenden Begriffe die unten genannten Bedeutungen:

„Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Informationen entscheidet.

„personenbezogene Informationen“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen dieser natürlichen Person identifiziert werden kann. Der Begriff „personenbezogene Informationen“ umfasst auch Informationen, die sich auf verstorbene natürliche Personen und/oder juristische Personen beziehen, wenn dies gemäß geltendem Datenschutzrecht erforderlich ist.

„Verletzung des Schutzes personenbezogener Informationen“ ist eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Informationen führt, die gemäß diesen Datenverarbeitungsbedingungen übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.

„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Informationen wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung. „verarbeitet“ und „verarbeiten“ sind entsprechend der Begriffsbestimmung von „Verarbeitung“ auszulegen.

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Informationen im Auftrag des Verantwortlichen verarbeitet.

Sonstige definierte Begriffe, die hier zwar verwendet werden, deren Bedeutung aber nicht definiert wird, haben die in den Business Bedingungen festgelegten Bedeutungen. Ansonsten werden sie kontextbezogen in diesen Datenverarbeitungsbedingungen definiert..

Anwendbarkeit. Diese Datenverarbeitungsbedingungen gelten, sofern in den Business Bedingungen festgelegt ist, dass WhatsApp in deinen Kundendaten enthaltene personenbezogene Informationen als dein Auftragsverarbeiter verarbeitet. Bei einem ausdrücklichen Widerspruch zwischen diesen Datenverarbeitungsbedingungen und den Business Bedingungen, gelten diese Datenverarbeitungsbedingungen im Umfang des Widerspruchs vorrangig.

Unsere Pflichten als Auftragsverarbeiter. Sofern dies gemäß geltendem Datenschutzrecht erforderlich ist, vereinbaren WhatsApp und du Folgendes:

WhatsApp wird personenbezogene Informationen nur gemäß deinen Anweisungen, die in den Business Bedingungen und diesen Datenverarbeitungsbedingungen niedergelegt sind, verarbeiten.

WhatsApp bestätigt, dass

Dauer, Gegenstand, Art und Zweck der Verarbeitung den Angaben in den Business Bedingungen entsprechen;

die Arten der verarbeiteten personenbezogenen Informationen – wie in den Business Bedingungen beschrieben – Kontaktinformationen von Kunden umfassen;

die Kategorien von betroffenen Personen Kunden umfassen, mit denen du über den WhatsApp Service kommunizierst; und

deine Pflichten und Rechte als Verantwortlicher hinsichtlich dieser personenbezogenen Informationen den Angaben in diesen Datenverarbeitungsbedingungen entsprechen.

WhatsApp wird sicherstellen, dass jede Person, die autorisiert ist, personenbezogene Informationen gemäß diesen Datenverarbeitungsbedingungen zu verarbeiten, an geeignete Geheimhaltungspflichten gebunden ist.

WhatsApp wird geeignete technische und organisatorische Maßnahmen zum Schutz der gemäß diesen Datenverarbeitungsbedingungen verarbeiteten personenbezogenen Informationen vor unbefugter oder unrechtmäßiger Verarbeitung, unbeabsichtigtem Verlust, Veränderung, Offenlegung oder Zerstörung treffen. Dazu gehören die in den Datensicherheitsbedingungen aufgeführten Maßnahmen, die von Zeit zu Zeit aktualisiert werden, um beispielsweise technologische Entwicklungen zu berücksichtigen, und ausdrücklich in diese Datenverarbeitungsbedingungen einbezogen sind.

WhatsApp wird dich unverzüglich davon unterrichten, wenn WhatsApp Kenntnis von einer Verletzung des Schutzes personenbezogener Informationen erlangt.

Unter Berücksichtigung der Art der Verarbeitung und der WhatsApp zur Verfügung stehenden Informationen wird WhatsApp dich soweit dies möglich ist in deiner Rolle als Verantwortlicher mit geeigneten technischen und organisatorischen Maßnahmen unterstützen, deinen Pflichten gemäß dem für dich als Verantwortlichem geltenden Datenschutzrecht zur Beantwortung von Anträgen von betroffenen Personen auf Wahrnehmung ihrer Rechte betroffener Personen nachzukommen.

Soweit dies nach dem für dich als Verantwortlichem geltenden Datenschutzrecht erforderlich ist, stimmt der Auftragsverarbeiter zu, deine Pflichten als Verantwortlicher zu unterstützen, insbesondere solche hinsichtlich der Sicherheit der Verarbeitung oder in Bezug auf Verletzungen des Schutzes personenbezogener Informationen, indem er dir unter Berücksichtigung der Art der Verarbeitung und der WhatsApp zur Verfügung stehenden Informationen angemessene Unterstützung bereitstellt.

Auf deine Anfrage hin wird WhatsApp dir alle Informationen zur Verfügung stellen und sämtliche Hilfestellungen bereitstellen, die zum Nachweis von WhatsApps Einhaltung seiner Pflichten als Auftragsverarbeiter gemäß diesen Datenverarbeitungsbedingungen vernünftigerweise erforderlich sind.

Angesichts des globalen Charakters des WhatsApp Services kann WhatsApp seine Verarbeitungspflichten gemäß diesen Datenverarbeitungsbedingungen an einen Unterauftragsverarbeiter weitervergeben, der möglicherweise in einem anderen Land ansässig ist, als in dem Land, in dem du ansässig bist oder WhatsApp ansässig ist, einschließlich dem Europäischen Wirtschaftsraum oder der USA. Dies kann nur durch eine schriftliche Vereinbarung erfolgen, die dem Unterauftragsverarbeiter Pflichten auferlegen muss, die nicht weniger streng sind als die Pflichten, die WhatsApp durch diese Datenverarbeitungsbedingungen auferlegt werden. WhatsApp bleibt dir gegenüber uneingeschränkt haftbar für die Erfüllung der Pflichten dieses Unterauftragsverarbeiters. Wenn WhatsApp Ireland deine vertragsschließende Rechtspersönlichkeit ist, gilt die Ergänzung für WhatsApp Business Datenübermittlungen, die durch Bezugnahme Bestandteil dieser Datenverarbeitungsbedingungen wird. Wenn du im Vereinigten Königreich ansässig bist und WhatsApp LLC deine vertragsschließende Rechtspersönlichkeit ist, gilt die Ergänzung für WhatsApp Business Datenübermittlungen für das Vereinigte Königreich, die durch Bezugnahme Bestandteil dieser Datenverarbeitungsbedingungen wird, für die Übermittlung personenbezogener Informationen von dir an WhatsApp LLC.

Ohne den obigen Abschnitt 3.i. einzuschränken, autorisierst du WhatsApp hiermit, andere Meta-Unternehmen und Dritte als seine(n) Unterauftragsverarbeiter zu beauftragen. Vorbehaltlich anwendbarer Datenschutzgesetze wird WhatsApp dich im Voraus über jegliche Änderungen im Zusammenhang mit seinem/seinen Unterauftragsverarbeiter(n) benachrichtigen. Wenn du angemessenerweise Einwendungen gegen solche Änderungen hast, kannst du WhatsApp dies schriftlich mitteilen und deine Nutzung unserer Business Services beenden; und

nach Beendigung der Business Bedingungen hat WhatsApp die Verarbeitung der personenbezogenen Informationen einzustellen und sie innerhalb des in den Business Bedingungen festgesetzten Zeitraums zu löschen, es sei denn, das anwendbare Recht verlangt die weitere Speicherung oder WhatsApp steht ein Recht zu bzw. obliegt eine Pflicht, die personenbezogenen Informationen unabhängig von den Business Bedingungen zu verwenden.



WhatsApp Business Messaging Richtlinie

Letzte Änderung: 25. Oktober 2022


Die vorliegende Richtlinie regelt deine Nutzung der WhatsApp Business Dienste (wie in den WhatsApp Business Nutzungsbedingungen definiert), einschließlich der unten aufgeführten Dienste.


Die WhatsApp Business App

Die WhatsApp Business Lösung, die sich aus dem WhatsApp Business Client und den WhatsApp Business APIs zusammensetzt. Wenn du die WhatsApp Business Lösung als Dienstleister im Auftrag deiner Kunden nutzt, gelten diese Richtlinien für deine Nutzung der WhatsApp Business Lösung und für deren Nutzung durch deine Kunden.

Andere Angebote oder Funktionen von WhatsApp Business, die wir dir künftig bereitstellen können.

1. Schaffe ein Qualitätserlebnis

Beachte die Richtlinien und Anweisungen in den technischen und Produkt-Dokumentationen.

Richte ein WhatsApp Business Profil mit Kontaktinformationen vom Customer Support sowie mindestens einem der folgenden Elemente ein: E-Mail-Adresse, Webseitenadresse und/oder Telefonnummer. Sorge dafür, dass alle Informationen stets korrekt und aktuell sind. Du darfst dich nicht als anderes Unternehmen ausgeben oder Kunden auf sonstige Weise bezüglich der Art deines Unternehmens täuschen.

Du darfst Personen auf WhatsApp nur kontaktieren, wenn (a) sie dir ihre Mobilfunknummer gegeben haben und (b) zugestimmt haben, von dir über WhatsApp kontaktiert zu werden. Unterlasse es, Personen mit deinen Kommunikationen zu verwirren, zu betrügen, zu hintergehen, zu täuschen oder zu schockieren bzw. ihnen Spam zu senden.

Du musst sämtliche Anfragen (sowohl innerhalb als auch außerhalb von WhatsApp) einer Person beachten, die das Ziel haben, Mitteilungen von dir über WhatsApp zu blockieren, einzustellen oder auf sonstige Weise abzubestellen; hierzu zählt auch das Entfernen dieser Person aus deiner Kontaktliste.

2. Sonderbedingungen für die WhatsApp Business Lösung (WhatsApp Business API)

Die nachfolgenden Abschnitte über „Opt-in“ und „Zulässige Nachrichtentypen“ gelten nur für die WhatsApp Business Lösung (WhatsApp Business API).

Opt-in:

Um eine erste WhatsApp Nachricht an eine Person zu senden, musst du zunächst eine Opt-in-Erlaubnis erhalten, durch die die Person bestätigt, dass sie künftig Nachrichten von dir auf WhatsApp erhalten möchte. In der Opt-in-Erlaubnis muss (a) klar und deutlich ersichtlich sein, dass die Person ihre Einwilligung erteilt, Nachrichten von dir über WhatsApp zu erhalten, und (b) dein Unternehmensname eindeutig genannt werden.

Du allein bist dafür verantwortlich, die Methode für das Opt-in festzulegen, die Einwilligung auf eine Art einzuholen, die die für deine Kommunikation geltenden Gesetze einhält, und ansonsten die nach den geltenden Gesetzen erforderlichen Informationen bereitzustellen und die notwendigen Erlaubnisse zu erhalten.

Lies dir weiter unten die von uns empfohlenen Best Practices für das Opt-in durch, um ein möglichst positives Benutzererlebnis zu gewährleisten.

Zulässige Nachrichtentypen:

Du darfst Chats nur mittels genehmigter Nachrichtenvorlagen (wie sie in unserer Dokumentation festgelegt sind) beginnen. Solche Chats gelten als vom Unternehmen begonnene Unterhaltung und unterliegen der jeweiligen Preisgestaltung. Jedwede Nachrichtenvorlage muss unseren Bedingungen und diesen Richtlinien entsprechen und darf nur für ihren vorgesehenen Zweck verwendet werden. Wir haben das Recht, jederzeit jedwede Nachrichtenvorlage zu überprüfen, zu genehmigen und abzulehnen.

Du kannst ohne Verwendung einer Nachrichtenvorlage auf eine Benutzernachricht antworten, solange dies innerhalb von 24 Stunden nach der letzten Benutzernachricht geschieht. Von Benutzer*innen begonnene Unterhaltungen beginnen, sobald die erste Antwort des Unternehmens zugestellt wird. Für diese von Benutzer*innen begonnenen Unterhaltungen gelten die standardmäßigen Preise. Außerhalb des 24-stündigen Kundenservice-Zeitfensters darfst du Nachrichten nur über genehmigte Nachrichtenvorlagen senden, für die wir dir die geltende Gebühr für von Unternehmen begonnene Unterhaltungen berechnen.

Du kannst Automatismen einsetzen, wenn du während des 24-Stunden-Fensters antwortest, musst allerdings auch sofort verfügbare, klare und direkte Eskalationswege vorhalten. Diese Eskalationswege umfassen Folgendes:

Übertragung an einen menschlichen Mitarbeiter im Chat

Telefonnummer

E-Mail-Adresse

Websupport (auf der Webseite des Unternehmens)

Besuche im Geschäft (z. B. Besuch in der Einzelhandels-/Bankfiliale)

Support-Formular

3. Schütze die Daten und halte das geltende Recht ein

Du bist für sämtliche erforderlichen Hinweise, Genehmigungen und Einwilligungen zum Erfassen, Verwenden und Teilen der Inhalte und Informationen anderer Personen verantwortlich und hast sie einzuholen; hierzu gehören auch das Vorhalten einer veröffentlichten Datenschutzrichtlinie und das Einhalten des geltenden Rechts auf sonstige Weise.

Verwende die von uns erhaltenen Daten über eine Person, mit der du auf WhatsApp Nachrichten schreibst (mit Ausnahme der Inhalte von Unterhaltungen), nicht für irgendeinen Zweck, außer es ist im sinnvollen Maße erforderlich, um den Nachrichtenaustausch mit dieser Person zu unterstützen.

Teile keine vollständigen individuellen Zahlungskartennummern, Kontonummern und auch keine Nummern von Personalausweisen oder andere sensiblen Kennungen, und fordere auch keine anderen Personen dazu auf, dies zu tun.

Nutze WhatsApp nicht für Telemedizin oder um irgendwelche Gesundheitsinformationen zu senden oder anzufragen, wenn geltende Vorschriften die Verbreitung solcher Informationen an Systeme, die nicht die höchsten Anforderungen zur Handhabung von Gesundheitsinformationen erfüllen, untersagen.

Du darfst Informationen aus einem Kunden-Chat nicht an irgendeinen anderen Kunden weiterleiten oder auf sonstige Weise mit diesem teilen.

4. Verbotene Organisationen und Nutzung

Wir verbieten Organisationen und/oder Einzelpersonen, die sich an terroristischen oder organisierten kriminellen Aktivitäten beteiligen, die Nutzung der WhatsApp Business Dienste.

Wir verbieten die Nutzung der WhatsApp Business Dienste für die Durchführung oder Organisation krimineller Aktivitäten, einschließlich Ausbeutung oder Zufügen körperlicher, finanzieller oder anderer Schäden bei Personen, Unternehmen oder Tieren.

Die Nutzung der WhatsApp Business Dienste zum Betreiben, Kaufen, Verkaufen, Bewerben oder anderweitigen Erleichtern des Austauschs illegaler Produkte oder Dienstleistungen ist untersagt.

Die Nutzung der WhatsApp Business Dienste für den Kauf, den Verkauf, die Bewerbung oder die anderweitige Erleichterung des Austauschs bestimmter regulierter oder eingeschränkter Waren und Dienstleistungen, die nach unserem alleinigen Ermessen festgelegt werden, ist untersagt. Dazu gehören einschließlich:

Schusswaffen

Alkohol und Tabak

Drogen/Medikamente, unabhängig davon, ob es sich um verschreibungspflichtige Medikamente, Freizeitdrogen oder sonstige Drogen oder Medikamente handelt

Medizinische und Gesundheitsprodukte

Gefährdete Arten (Wildtiere und Pflanzen)

Lebendige, nicht gefährdete Tierarten (Nutztiere ausgenommen)

Gefährliche Güter und Materialien

Echte, virtuelle oder gefälschte Währungen, einschließlich ICOs und binärer Optionen

Körperteile oder -flüssigkeiten

Geschäftsmodelle, Waren, Artikel oder Dienstleistungen, die wir als möglicherweise oder tatsächlich betrügerisch, irreführend, anstößig oder täuschend oder als möglicherweise oder tatsächlich ausbeuterisch oder unangemessen erachten oder die ungebührlichen Druck auf Zielgruppen ausüben

Glücksspieldienste, bei denen es um echtes Geld geht

Produkte und Dienstleistungen für Erwachsene

Partnervermittlungen

Multi-Level-Marketing

Kurzzeitkredite, Gehaltsvorschüsse, P2P-Kredite, Schuldeneintreibung und Sicherheitsleistungen (Bail bonds)


Dieses Verbot gilt unabhängig von den globalen oder lokalen Lizenzen, Registrierungen oder anderen Genehmigungen deines Unternehmens.

● Organisationen dürfen niemanden aufgrund persönlicher Merkmale diskriminieren oder bevorzugen, etwa aufgrund von Rasse, ethnischem Hintergrund, Hautfarbe, Herkunft, Staatsbürgerschaft, Religion, Alter, Geschlecht, sexueller Orientierung, Geschlechtsidentität, Familienstand, Behinderung oder einer Krankheit oder genetischen Disposition. Organisationen müssen sämtliche geltenden Antidiskriminierungsgesetze einhalten.


● Nachrichten dürfen keine beleidigenden Inhalte enthalten, beispielsweise eindeutig sexuelles Material oder Nacktdarstellungen; dies legen wir nach unserem alleinigen Ermessen fest.


● Organisationen, die vorrangig Nachrichteninhalte veröffentlichen, müssen über Facebook als Nachrichtenseite registriert sein.


● Wenn du Handelskataloge in der WhatsApp Business App verwendest oder sonstige Handelserfahrungen für den Verkauf oder die anderweitige Erleichterung des Austauschs von Waren oder Dienstleistungen anbietest, die im Rahmen der Handelsrichtlinieuntersagt sind, können wir deine Nutzung bestimmter oder sämtlicher WhatsApp Business Dienste unterbinden.


5. Durchsetzung und Aktualisierungen

Wir können deinen Zugriff auf die WhatsApp Business Dienste bzw. deren Nutzung einschränken oder aufheben, wenn du zu viel negatives Feedback erhältst, Schaden für WhatsApp oder unsere Benutzer verursachst oder gegen unsere Bedingungen oder Richtlinien verstößt oder andere dazu aufforderst. Ob dies der Fall ist, entscheiden wir nach unserem alleinigen Ermessen.

Wenn du einen Dienst nutzt oder betreibst, der WhatsApp einsetzt und dabei gegen unsere Bedingungen oder Richtlinien verstößt, beispielsweise indem er auf unzulässige oder nicht autorisierte Art und Weise Nachrichten in großem Umfang an Personen versendet, sind wir berechtigt, deinen Zugang zu den WhatsApp-Services einzuschränken oder zu sperren.

WhatsApp kann diese WhatsApp Business Messaging Richtlinie ohne Vorankündigung aktualisieren („Änderung“), sofern eine solche Vorankündigung nicht gesetzlich vorgeschrieben ist. Durch deine fortgesetzte Nutzung der WhatsApp Business Dienste nach einer solchen Änderung stimmst du dieser Änderung zu.

Wenn wir dein Konto wegen Verstößen gegen wichtige WhatsApp Business Bedingungen oder Richtlinien kündigen, können wir dir und deiner Organisation jedwede künftige Nutzung der WhatsApp Produkte und Dienste verbieten.

Best Practices für das Opt-in

Die Förderung qualitativ hochwertiger Chats zwischen Personen und Unternehmen hat oberste Priorität. Personen können Unternehmen blockieren bzw. melden. Außerdem setzen unsere Systeme Unternehmen ein Limit, wenn die Qualität des Unternehmens über einen längeren Zeitraum schlecht ist. Wir können die Opt-in-Abläufe eines Unternehmens auch rückwirkend bewerten, einschließlich einer Prüfung des Feedbacks von Benutzern, um im Laufe der Zeit Richtlinienverstöße zu kennzeichnen und zusätzliche Arten der Durchsetzung zu entwickeln.


Best Practices zur Schaffung eines qualitativ hochwertigen Opt-in-Erlebnisses:


Benutzer sollten die Nachrichten, die sie erhalten, erwarten. Diese Erwartung erreichst du durch Folgendes:

Einholen einer Opt-in-Erlaubnis, die die verschiedenen Nachrichtenkategorien enthält, die du senden möchtest (z. B. Aktualisierungen zu Bestellungen, relevante Angebote, Produktempfehlungen usw.)

Einholen einer separaten Opt-in-Erlaubnis für jede spezielle Nachrichtenkategorie

Dies mindert das Risiko, dass Benutzer dein Unternehmen blockieren, weil sie unaufgeforderte Nachrichten erhalten.

Klare Anweisungen dazu bereitstellen, wie Personen dem Erhalt bestimmter Nachrichtenkategorien widersprechen können („opt out“), und diese Anfragen respektieren.

Sicherstellen, dass deine Opt-in- und Opt-out-Abläufe verständlich und intuitiv für die Benutzer sind.

Klar den Wert vermitteln, der durch den Erhalt dieser Informationen auf WhatsApp entsteht.