24.9.2026
Bleiben EXIF- und GPS-Daten bei WhatsApp-Fotos erhalten? So prüfst du es
Die Frage, ob und welche EXIF-Daten bei WhatsApp-Fotos erhalten bleiben, beschäftigt Fotografen, Journalisten, Anwälte und alle, die mit Bildbeweisen arbeiten. EXIF, Exchangeable Image File Format, ist kein einzelner Wert, sondern ein ganzer Satz technischer Metadaten, der von der Kamera oder dem Smartphone in das Bild geschrieben wird. Dort stecken Angaben wie Aufnahmedatum und -uhrzeit, Belichtung, Blende, Brennweite, Kameramodell und Hersteller, aber auch GPS-Koordinaten, wenn die Standortfreigabe aktiviert ist. Diese Informationen sind für die Dokumentation, für die Nachvollziehbarkeit von Aufnahmen und für forensische Fragestellungen relevant, weil sie einen ersten technischen Kontext liefern. WhatsApp ist einer der am häufigsten genutzten Kanäle, um Fotos zu versenden, und genau dort beginnt die Komplexität. Denn WhatsApp verarbeitet jedes Bild, das über den regulären Chat versendet wird, bevor es beim Empfänger ankommt. Diese Verarbeitung umfasst eine Größenanpassung, eine Kompression und in vielen Fällen auch eine Konvertierung des Dateiformats. Schon dadurch ändert sich die Datei technisch komplett, und mit der Datei ändern sich auch ihre Fingerabdrücke. Wer also prüft, ob EXIF-Daten bei WhatsApp Fotos erhalten bleiben, muss zwischen dem Original auf dem Gerät des Absenders und der Version unterscheiden, die nach dem Versand beim Empfänger vorliegt. Die Erwartung, dass alles eins zu eins übernommen wird, trifft in der Praxis selten zu. Das ist kein Bug, sondern ein bewusstes Design für schnellere Übertragung und geringeren Speicherverbrauch.
Historisch hat WhatsApp sehr früh damit begonnen, Metadaten zu entfernen. Lange Zeit galt die Faustregel, dass GPS-Standortinformationen auf jeden Fall gestrippt werden, um die Privatsphäre zu schützen. Das ist nach wie vor der Kern. Gleichzeitig entfernt WhatsApp in der Standard-Chat-Übertragung beim Versenden als Foto die meisten kameraspezifischen EXIF-Blöcke. Das betrifft typischerweise die GPS-Tags, das Kameramodell, die Seriennummer, die individuelle Belichtungsinformation und oft auch Software-Tags. Auf Android-Geräten wurde früher die EXIF-Bereinigung sehr konsequent umgesetzt, während iOS wegen des HEIC-Formats zusätzliche Konvertierungsschritte mit sich bringt. Ein HEIC-Bild aus der iPhone-Kamera wird für den Empfänger häufig zu einem JPG umgewandelt, weil WhatsApp JPG als weit verbreiteten Nenner nutzt. Mit der Konvertierung geht ein Teil der Metadatenstruktur verloren und es entsteht ein neues Bild mit neuem Hashwert. Die Kompression ist dabei ebenfalls relevant. WhatsApp skaliert Bilder auf eine maximale Kantenlänge und reduziert die Qualität, um die Dateigröße zu drücken. Dadurch entsteht ein neues Bild, das zwar visuell ähnlich aussieht, technisch aber eine andere Datei ist. Der ursprüngliche SHA-256-Hash stimmt nicht mehr mit dem empfangenen Bild überein. Das ist ein wichtiger Punkt für jede Beweiskette, denn technische Identität lässt sich dann nicht mehr über den Hash nachweisen.
Praktisch bedeutet das folgendes Szenario. Du machst mit deinem Smartphone ein Foto mit aktivierter Standortbestimmung. Im Original sind GPS-Breite und -Länge, Höhenangabe, Aufnahmedatum mit Zeitzone und Kameramodell vorhanden. Du sendest das Bild per WhatsApp an einen Kontakt im Einzelchat. Beim Empfänger öffnet sich das Bild, sieht korrekt aus, aber wenn man die Datei aus dem WhatsApp-Ordner exportiert und die Metadaten prüft, fehlen die GPS-Koordinaten in der Regel vollständig. Auch Hersteller und Modell sind weg. Das Aufnahmedatum kann je nach System unterschiedlich behandelt werden, oft wird es durch das Sendedatum oder das Empfangsdatum ersetzt oder ist gar nicht mehr als EXIF-Tag vorhanden. Ein weiteres typisches Beispiel ist die Verschickung in Gruppen. Dort wird dasselbe Stripping angewendet, unabhängig davon, ob es sich um ein Originalfoto oder ein bereits komprimiertes Bild handelt. Schickt man ein Foto als Antwort auf ein anderes Foto, wird es erneut komprimiert. Das führt zu einer Generationenverlustkette, bei der jedes Mal wieder Metadaten verloren gehen und die Bildqualität weiter sinkt. Wer also glaubt, über WhatsApp einen digitalen Beweiskontext zu transportieren, muss wissen, dass die Plattform die Datei neu schreibt. Ein identischer visueller Eindruck täuscht über eine technisch andere Datei hinweg.
Was bleibt dann überhaupt noch erhalten. Die Antwort ist: sehr wenig, und das hängt vom konkreten Versandweg ab. Beim Versenden als reguläres Foto, also per Anhängen im Chat, ist das Ergebnis in der Regel ein JPG mit stark reduzierter Auflösung und ohne GPS. Manchmal bleibt die Bildausrichtung erhalten, weil WhatsApp sie für die korrekte Darstellung benötigt, aber das ist kein verlässlicher EXIF-Block. Technische Tags wie Software oder UserComment sind in der Regel entfernt. Das Dateinamen-Schema wird von WhatsApp übernommen, typischerweise mit einem Zeitstempel des Empfangs. Das ist kein Beweis für den Aufnahmezeitpunkt. In seltenen Fällen können bei Android-Geräten mit bestimmten Versionen einzelne EXIF-Felder wie die Orientierung oder das Basis-Datum erhalten bleiben, das ist aber nicht standardisiert und darf nicht als gesichert betrachtet werden. Entscheidend ist, dass die eindeutigen Identifikatoren der Aufnahme, also GPS und Kamerasignatur, nicht mehr im Bild sind. Die Kompression verändert auch die Pixeldaten, sodass eine pixelgenaue Vergleichbarkeit mit dem Original entfällt. Für eine forensische Dokumentation ist das relevant, weil man dann nicht mehr von derselben Datei sprechen kann, sondern von einer abgeleiteten Kopie.
Wer das technisch prüfen will, sollte das Original und die empfangene Version nebeneinander analysieren. Das bedeutet, die Originaldatei vom Gerät zu sichern und die empfangene Datei aus dem WhatsApp-Verzeichnis des Empfängers zu exportieren, ohne sie erneut zu bearbeiten. Anschließend lassen sich beide Dateien auf Metadaten, Hashwerte und Struktur vergleichen. Plattformen wie FilesAudit ermöglichen genau diese Art der technischen Dokumentation, indem sie