{"id":3343,"date":"2025-05-27T11:08:10","date_gmt":"2025-05-27T09:08:10","guid":{"rendered":"https:\/\/www.ecovis.com\/datenschutzberater\/?p=3343"},"modified":"2025-05-27T11:08:10","modified_gmt":"2025-05-27T09:08:10","slug":"nutzung-von-whatsapp-im-unternehmen","status":"publish","type":"post","link":"https:\/\/www.ecovis.com\/datenschutzberater\/nutzung-von-whatsapp-im-unternehmen\/","title":{"rendered":"Nutzung von WhatsApp im Unternehmen"},"content":{"rendered":"<p>Aus der privaten Kommunikation ist WhatsApp l\u00e4ngst kaum mehr wegzudenken. Auch viele Unternehmen nutzen den Messenger-Dienst f\u00fcr ihre allt\u00e4gliche Kommunikation mit Kunden. Datenschutzrechtlich unbedenklich ist dies aber nicht \u2013 denn die DSGVO stellt hohe Anforderungen an die Nutzung von WhatsApp im Unternehmenskontext.<\/p>\n<p>M\u00f6chten Sie im Unternehmen WhatsApp f\u00fcr die gesch\u00e4ftliche Kommunikation nutzen, liegt der Datenschutz nicht nur in der Verantwortung des Messengers, sondern auch in Ihrer \u2013 denn im Sinne der DSGVO verarbeitet WhatsApp die Daten Ihrer Kunden in Ihrem Auftrag.<\/p>\n<h3>Die Herausforderung: Datenschutz und WhatsApp<\/h3>\n<p>WhatsApp ist aufgrund seiner Nutzerzahl \u00e4u\u00dferst attraktiv, bringt aber erhebliche datenschutzrechtliche Herausforderungen mit sich.<\/p>\n<p>Auf Firmenhandys l\u00e4sst sich WhatsApp derzeit oft nicht datenschutzkonform einsetzen:<\/p>\n<h3>Upload der Kontaktdaten<\/h3>\n<p>Ein zentrales Problem ist die Adressbuchabfrage: Bei der Installation fordert die App die Zustimmung zur Weitergabe der Telefonnummern an WhatsApp. Dabei werden Daten der Kontakte \u00fcbertragen, auch wenn diese noch keinen WhatsApp-Account haben. Die Kontaktdaten werden dabei auf Servern von WhatsApp in den USA unverschl\u00fcsselt gespeichert und mit den Daten anderer Nutzer abgeglichen. Da zudem nicht ausgeschlossen werden kann, dass Kontakte im Adressbuch keinen WhatsApp-Account besitzen, bietet dieser automatisierte Upload eine gewisse datenschutzrechtliche Brisanz. Als Unternehmen m\u00fcssen Sie n\u00e4mlich f\u00fcr jeden einzelnen Kontakt eine Rechtsgrundlage f\u00fcr die \u00dcbermittlung der Daten vorweisen k\u00f6nnen. Es w\u00e4re daher erforderlich, von allen Kontakten im Vorfeld eine Einwilligung zur Weitergabe der Telefonnummer einzuholen.<\/p>\n<h3>Nutzung der Metadaten durch WhatsApp<\/h3>\n<p>Bei jeder Kommunikation \u00fcber WhatsApp werden sogenannte Metadaten verarbeitet und unverschl\u00fcsselt an WhatsApp \u00fcbermittelt: Hierzu z\u00e4hlen neben der Telefonnummer auch diverse weitere Informationen wie Ger\u00e4teinformationen, Art und H\u00e4ufigkeit der Nutzung sowie IP-Adresse. WhatsApp kann somit jederzeit nachvollziehen, wer mit wem von welchem Standort \u00fcber welches Endger\u00e4t wie lange kommuniziert hat. Diese Metadaten sind dabei unstrittig von der DSGVO erfasst, da zumindest mittelbar mittels Zuordnung zu einer Kennung ein R\u00fcckschluss zu einer nat\u00fcrlichen Person m\u00f6glich ist (vgl. Art. 4 Nr. 1 DSGVO).<\/p>\n<h3>Unverschl\u00fcsselte Backups<\/h3>\n<p>Auch wenn die Inhalte der eigentlichen Nachricht verschl\u00fcsselt (Ende-zu-Ende-Verschl\u00fcsselung) \u00fcbertragen werden, sind die Backups regelm\u00e4\u00dfig nicht gesondert gesch\u00fctzt.<\/p>\n<h3>Rahmenbedingungen im Unternehmen<\/h3>\n<p>F\u00fcr die Nutzung von WhatsApp auf Firmenhandys gilt: Ohne ausdr\u00fcckliche Einwilligung aller Kontakte ist eine datenschutzkonforme Nutzung schwierig.<\/p>\n<p>Eine m\u00f6gliche L\u00f6sung ist die <b>Containerl\u00f6sung<\/b>:\u00a0 Hier werden dienstliche Daten in einem separaten Bereich gespeichert, sodass WhatsApp keinen Zugriff auf sensible Unternehmens- oder Kontaktdaten hat. Weiterhin kann bei Android und iOS die Weitergabe der Kontakte im Betriebssystem eingeschr\u00e4nkt werden. Das bedeutet, die Adressbuchabfrage kann deaktiviert werden, sodass keine Daten an WhatsApp \u00fcbertragen werden.<\/p>\n<p>M\u00f6glich ist auch, die automatische <b>Kontakt-Synchronisation zu deaktivieren<\/b><\/p>\n<p>Weitere Ma\u00dfnahmen:<\/p>\n<ul>\n<li>Schlie\u00dfen Sie einen <b>Auftragsverarbeitungsvertrag<\/b> mit WhatsApp ab.<\/li>\n<li><b>Deaktivieren<\/b> Sie automatische <b>Cloud-Backups<\/b> \u00fcber Google Drive\/Apple iCloud am besten komplett, damit diese nicht (versehentlich) unverschl\u00fcsselt gespeichert werden.<\/li>\n<li><b>Informieren<\/b> Sie Ihre Kunden in der Datenschutzerkl\u00e4rung.<\/li>\n<li>Grunds\u00e4tzlich sollten allerdings Berufsgeheimnistr\u00e4ger wie SteuerberaterInnen oder \u00c4rztInnen die Nutzung von WhatsApp unterlassen.<\/li>\n<\/ul>\n<h3>WhatsApp ist nicht gleich WhatsApp<\/h3>\n<p>Wenn sich Unternehmen bewusst f\u00fcr den Einsatz von WhatsApp als Kommunikationskanal entscheiden, dann ist allerdings eine Differenzierung n\u00f6tig.<\/p>\n<p>F\u00fcr den kommerziellen Gebrauch bietet WhatsApp eine L\u00f6sung: \u201eWhatsApp Business\u201c oder auch die \u201eWhatsApp Business Platform\u201c (ehemals Business API).<\/p>\n<p>\u201eWhatsApp Business\u201c ist Metas Angebot f\u00fcr kleine Unternehmen oder Einzelunternehmen. Zu beachten: die Metadaten der Nutzer (Telefonnummer, Standort, Ger\u00e4teinformationen, etc.) k\u00f6nnen hier durch WhatsApp eingesehen und f\u00fcr eigene Zwecke verwendet werden.<\/p>\n<p>Bei der WhatsApp Business Platform handelt es sich um eine Schnittstelle, die \u00fcber sogenannte \u201eWhatsApp Business Solution Provider\u201c (Anbieter von Unternehmensl\u00f6sungen) abgewickelt wird. \u00dcber die Nutzung solcher Drittanbieter \u2013 dem Business Solution Provider \u2013 k\u00f6nnen sodann Nachrichten versendet werden, die Speicherung der Kundendaten erfolgt ebenfalls beim Anbieter und nicht bei WhatsApp. Dies stellt die datenschutzrechtlich bessere L\u00f6sung dar.<\/p>\n<p>Die tats\u00e4chliche Datenschutzkonformit\u00e4t ist hier im Ergebnis abh\u00e4ngig von der Vertragsgestaltung mit dem Drittanbieter sowie der Implementierung der L\u00f6sung im eigenen Unternehmen.<\/p>\n<h3>WhatsApp Channel<\/h3>\n<p>WhatsApp Channels oder Kan\u00e4le werden als \u201eBusiness Service\u201c von WhatsApp zur Verf\u00fcgung gestellt. Die Kan\u00e4le sind ein One-to-Many- Broadcast- Service, mit dem Unternehmen relevante und aktuelle Statusmeldungen teilen und somit von anderen Benutzern entdeckt und weiterverfolgt werden k\u00f6nnen. Der Vorteil dabei: die Nutzer bleiben anonym und teilen selbst keine Inhalte, bei denen u.a. auf Verschl\u00fcsselung geachtet werden muss.<\/p>\n<p>Aus datenschutzrechtlicher Sicht kann jedoch bereits der Betrieb eines solchen WhatsApp-Kanals eine Datenverarbeitung durch das Unternehmen darstellen. Laut der <a href=\"https:\/\/www.whatsapp.com\/legal\/channels-privacy-policy-eea?lang=de_DE\" target=\"_blank\" rel=\"noopener\">erg\u00e4nzenden Datenschutzrichtlinie zu WhatsApp-Kan\u00e4len<\/a> k\u00f6nnen die Admins der Kan\u00e4le die Abonnenten und (je nach Einstellung) deren Profilnamen und -bilder einsehen.<\/p>\n<p>Die Channels k\u00f6nnen au\u00dferdem gegenw\u00e4rtig nur \u00fcber die WhatsApp-Business-App genutzt werden \u2013 hier bestehen daher die oben dargestellten Herausforderungen bzgl. der Datensicherheit und der Zugriffsm\u00f6glichkeit auf die Metadaten.<\/p>\n<h3>Fazit<\/h3>\n<p>WhatsApp steht seit Jahren in der Kritik, insbesondere wegen der Datenweitergabe an den Mutterkonzern Meta. Trotz hoher Bu\u00dfgelder und laufender Verfahren bleibt die Nutzung im Unternehmen problematisch, da die Datenweitergabe nicht transparent ist und Nutzer kaum freiwillig und informiert zustimmen k\u00f6nnen. Die Datenschutzbeh\u00f6rden in Europa, vor allem die irische Aufsichtsbeh\u00f6rde, versuchen, den Datenaustausch zu regulieren, doch bisher ohne endg\u00fcltigen Erfolg.<\/p>\n<p>Obwohl WhatsApp im beruflichen Umfeld \u00e4u\u00dferst beliebt ist, ist die datenschutzkonforme Nutzung nur unter strengen Bedingungen m\u00f6glich. Um die Vorgaben der DSGVO einzuhalten, ist die Nutzung der WhatsApp Business Plattform aktuell zu bevorzugen.<\/p>\n<p>Sollten Sie WhatsApp im Rahmen der Kundenkommunikation in Ihrem Unternehmen einsetzen wollen, beraten wir Sie gern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aus der privaten Kommunikation ist WhatsApp l\u00e4ngst kaum mehr wegzudenken. Auch viele Unternehmen nutzen den Messenger-Dienst f\u00fcr ihre allt\u00e4gliche Kommunikation mit Kunden. Datenschutzrechtlich unbedenklich ist dies aber nicht \u2013 denn die DSGVO stellt hohe Anforderungen an die Nutzung von WhatsApp im Unternehmenskontext.<\/p>\n","protected":false},"author":11,"featured_media":3344,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-3343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutzberatung"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/3343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/comments?post=3343"}],"version-history":[{"count":2,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/3343\/revisions"}],"predecessor-version":[{"id":3346,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/3343\/revisions\/3346"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media\/3344"}],"wp:attachment":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media?parent=3343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/categories?post=3343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/tags?post=3343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}