apple.com — 72/100 (Mellem privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Apple Inc. · apple.com

Rapportdetaljer

Mellem privatlivsrisiko

Apples privatlivspolitik for Messages viser stærk kryptering og kort dataopbevaring, men efterlader kritiske mangler i EU-overholdelse — ingen omtale af internationale overførsler, GDPR-brugerrettigheder eller om beskedmetadata træner AI-modeller.

Apples iMessage-tjeneste drager fordel af end-to-end-kryptering og en 30-dages opbevaringsgrænse for de fleste metadata, hvilket er positivt for privatlivet. Dokumentet er dog en snæver meddelelse på funktionsniveau, der fuldstændig henviser til Apples generelle privatlivspolitik for vigtige EU-krav som sikkerhedsforanstaltninger for internationale overførsler, registreredes rettigheder og oplysninger om AI-træning. Mekanismen 'sender lookup' til spamfiltrering er vagt beskrevet, og dokumentet tier om, hvorvidt Apple behandler data uden for EØS eller bruger dem til modelforbedring.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

Indhold er end-to-end-krypteret, så Apple kan ikke få adgang til det; opbevaring af metadata er begrænset til 30 dage for de fleste kategorier, og spamfiltrering bruger regler på enheden.

GennemsigtighedMiddel

Dokumentet forklarer tydeligt kryptering og opbevaringsperioder, men er vagt om, hvad 'oplysninger om din brug af iMessage' betyder, og udskyder vigtige oplysninger til den generelle privatlivspolitik.

Deling med tredjeparterMiddel

SMS/MMS/RCS leveres af operatøren (ikke Apple), og sender lookup hævder ikke at videregive afsender/modtager til Apple, men der findes ingen liste over underdatabehandlere eller detaljer om andre modtagere.

Internationale overførslerDårlig

Ingen omtale overhovedet af, hvor data behandles eller opbevares, eller af nogen overførselsmekanisme (SCC'er, tilstrækkelighed osv.).

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Ingen sikkerhedsforanstaltninger for internationale overførsler afsløret

Der er ingen omtale af, hvor Apple behandler eller opbevarer 30-dages metadata, planlagte beskeder eller spam-rapporter. Ingen henvisning til standardkontraktbestemmelser, tilstrækkelighedskendelser eller konsekvensvurderinger af overførsler — et tydeligt hul i GDPR kapitel V.

Advarsel

Vagt omfang af metadataindsamling

Apple angiver, at de kan 'optage og gemme oplysninger om din brug af iMessage på en måde, der ikke identificerer dig', men definerer ikke, hvad disse oplysninger omfatter. Under GDPR art. 13 skal datakategorierne specificeres, ikke blot beskrives som ikke-identificerende.

Advarsel

Ingen GDPR-brugerrettigheder beskrevet

Dokumentet nævner, at du kan slå iCloud Backup og Messages in iCloud fra, men det refererer ikke til nogen GDPR-rettigheder (indsigt, rettelse, sletning, portabilitet, indsigelse). Det henviser fuldstændigt til den generelle privatlivspolitik, hvilket er utilstrækkeligt som en selvstændig meddelelse under art. 13.

Advarsel

Sender lookup-mekanismen mangler gennemsigtighed

'Filter Spam bruger en kombination af regler på enheden, beskedmønstre og sender lookup til at filtrere spam fra.' Politikken hævder, at 'Sender lookup ikke videregiver beskedafsenderen eller modtageroplysningerne til Apple', men forklarer ikke, hvad sender lookup faktisk forespørger på, hvilken server den kontakter, eller hvilke data der overføres under opslaget.

Advarsel

Tavs om brug til AI/modeltræning

Dokumentet siger, at Apple kan bruge indsamlede oplysninger 'til at drive og forbedre Apples produkter og tjenester', men angiver aldrig eksplicit, om iMessage-data eller metadata bruges til AI-modeltræning. Med tanke på Apple Intelligence-integrationen er denne tvetydighed bekymrende.

Info

Navn og foto gemt på Apples servere med kryptering, Apple ikke kan se

Politikken angiver, at navnet og fotoet valgt til beskeder 'vil blive sendt til Apple og gemt på Apples servere krypteret på en måde, så Apple ikke kan se det.' Selvom det er positivt for privatlivet, gives der ingen detaljer om krypteringsordningen, nøglestyring eller om dette udgør databehandling under GDPR.

Resumé til brugeren

Dit iMessage-indhold er godt beskyttet af kryptering, men Apple indsamler nogle metadata i 30 dage, og politikken forklarer ikke tydeligt dine GDPR-rettigheder eller, hvor dine data havner.

Compliance-stilling

Delvis overholdelse — stærk på sikkerhed og dataminimering for indhold, men mangler eksplicitte GDPR-påkrævede oplysninger om overførsler, rettigheder og automatiseret beslutningstagning.

EU-overførsler

Dokumentet tier fuldstændigt om internationale dataoverførsler. Ingen henvisning til SCC'er, tilstrækkelighedskendelser eller konsekvensvurderinger af overførsler. Dette er en betydelig mangel under GDPR kapitel V.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
TelefonnumreE-mailadresseriMessage-brugsmetadataStatus for satellitbeskederSpam- og junk-rapporterPlanlagte og ikke-leverbare iMessagesNavn og foto til delingEnhedens berettigelsesstatus
Behandlingsformål
Drift af iMessage-tjenestenForebyggelse af spam og svindelBeskedleveringForbedring af Apples produkter og tjenester
Deling med tredjeparter
SMS/MMS/RCS håndteres af operatørenSender lookup kontakter eksterne servere, men hævder ingen videregivelse af afsender/modtagerIngen liste over underdatabehandlere angivet
Internationale overførsler
Ingen omtale af internationale overførsler eller sikkerhedsforanstaltninger
AI / Modeltræning
Formuleringen 'drive og forbedre Apples produkter og tjenester' er tvetydig med hensyn til AI-træningIngen eksplicit fravalgsmulighed for modeltræningIngen eksplicit erklæring om, at data ikke bruges til træning

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Mangler eller uklart

  • GDPR-rettigheder for registrerede (indsigt, sletning, portabilitet, indsigelse, begrænsning)
  • Kontaktoplysninger på DPO (databeskyttelsesansvarlig)
  • Behandlingsgrundlag under GDPR art. 6
  • Mekanismer og sikkerhedsforanstaltninger for internationale overførsler
  • Oplysninger om automatiseret beslutningstagning eller profilering
  • Tidsplan for dataopbevaring ud over 30-dages metadatavinduet
  • Liste over underdatabehandlere eller tredjepartsdatabehandlere

Spørgsmål at stille

  • Hvilke specifikke metadatafelter optager Apple om iMessage-brug ud over satellitstatus og berettigelse?
  • Omfatter 'forbedre Apples produkter og tjenester' træning af AI- eller maskinlæringsmodeller på iMessage-metadata eller rapporteret spam-indhold?
  • Hvor geografisk opbevares og behandles 30-dages metadata, planlagte beskeder og spam-rapporter?
  • Hvilken overførselsmekanisme (SCC'er, tilstrækkelighedskendelse osv.) gælder for iMessage-data, der overføres uden for EØS?
  • Hvilken krypteringsordning beskytter navnet og fotoet gemt på Apples servere, og hvem har nøglerne?
  • Hvordan fungerer 'sender lookup' teknisk — hvilken server forespørges, og hvilke data overføres under opslaget?
  • Hvad er Apples behandlingsgrundlag under GDPR for behandling af iMessage-metadata og spam-rapporter?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle