apple.com — 72/100 (Mellem privatlivsrisiko)
Sidst analyseret
Apple Inc. · apple.com
Rapportdetaljer
Mellem privatlivsrisikoApples privatlivspolitik for Messages viser stærk kryptering og kort dataopbevaring, men efterlader kritiske mangler i EU-overholdelse — ingen omtale af internationale overførsler, GDPR-brugerrettigheder eller om beskedmetadata træner AI-modeller.
Apples iMessage-tjeneste drager fordel af end-to-end-kryptering og en 30-dages opbevaringsgrænse for de fleste metadata, hvilket er positivt for privatlivet. Dokumentet er dog en snæver meddelelse på funktionsniveau, der fuldstændig henviser til Apples generelle privatlivspolitik for vigtige EU-krav som sikkerhedsforanstaltninger for internationale overførsler, registreredes rettigheder og oplysninger om AI-træning. Mekanismen 'sender lookup' til spamfiltrering er vagt beskrevet, og dokumentet tier om, hvorvidt Apple behandler data uden for EØS eller bruger dem til modelforbedring.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indhold er end-to-end-krypteret, så Apple kan ikke få adgang til det; opbevaring af metadata er begrænset til 30 dage for de fleste kategorier, og spamfiltrering bruger regler på enheden.
Dokumentet forklarer tydeligt kryptering og opbevaringsperioder, men er vagt om, hvad 'oplysninger om din brug af iMessage' betyder, og udskyder vigtige oplysninger til den generelle privatlivspolitik.
SMS/MMS/RCS leveres af operatøren (ikke Apple), og sender lookup hævder ikke at videregive afsender/modtager til Apple, men der findes ingen liste over underdatabehandlere eller detaljer om andre modtagere.
Ingen omtale overhovedet af, hvor data behandles eller opbevares, eller af nogen overførselsmekanisme (SCC'er, tilstrækkelighed osv.).
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Ingen sikkerhedsforanstaltninger for internationale overførsler afsløret
Der er ingen omtale af, hvor Apple behandler eller opbevarer 30-dages metadata, planlagte beskeder eller spam-rapporter. Ingen henvisning til standardkontraktbestemmelser, tilstrækkelighedskendelser eller konsekvensvurderinger af overførsler — et tydeligt hul i GDPR kapitel V.
Vagt omfang af metadataindsamling
Apple angiver, at de kan 'optage og gemme oplysninger om din brug af iMessage på en måde, der ikke identificerer dig', men definerer ikke, hvad disse oplysninger omfatter. Under GDPR art. 13 skal datakategorierne specificeres, ikke blot beskrives som ikke-identificerende.
Ingen GDPR-brugerrettigheder beskrevet
Dokumentet nævner, at du kan slå iCloud Backup og Messages in iCloud fra, men det refererer ikke til nogen GDPR-rettigheder (indsigt, rettelse, sletning, portabilitet, indsigelse). Det henviser fuldstændigt til den generelle privatlivspolitik, hvilket er utilstrækkeligt som en selvstændig meddelelse under art. 13.
Sender lookup-mekanismen mangler gennemsigtighed
'Filter Spam bruger en kombination af regler på enheden, beskedmønstre og sender lookup til at filtrere spam fra.' Politikken hævder, at 'Sender lookup ikke videregiver beskedafsenderen eller modtageroplysningerne til Apple', men forklarer ikke, hvad sender lookup faktisk forespørger på, hvilken server den kontakter, eller hvilke data der overføres under opslaget.
Tavs om brug til AI/modeltræning
Dokumentet siger, at Apple kan bruge indsamlede oplysninger 'til at drive og forbedre Apples produkter og tjenester', men angiver aldrig eksplicit, om iMessage-data eller metadata bruges til AI-modeltræning. Med tanke på Apple Intelligence-integrationen er denne tvetydighed bekymrende.
Navn og foto gemt på Apples servere med kryptering, Apple ikke kan se
Politikken angiver, at navnet og fotoet valgt til beskeder 'vil blive sendt til Apple og gemt på Apples servere krypteret på en måde, så Apple ikke kan se det.' Selvom det er positivt for privatlivet, gives der ingen detaljer om krypteringsordningen, nøglestyring eller om dette udgør databehandling under GDPR.
Resumé til brugeren
Dit iMessage-indhold er godt beskyttet af kryptering, men Apple indsamler nogle metadata i 30 dage, og politikken forklarer ikke tydeligt dine GDPR-rettigheder eller, hvor dine data havner.
Compliance-stilling
Delvis overholdelse — stærk på sikkerhed og dataminimering for indhold, men mangler eksplicitte GDPR-påkrævede oplysninger om overførsler, rettigheder og automatiseret beslutningstagning.
EU-overførsler
Dokumentet tier fuldstændigt om internationale dataoverførsler. Ingen henvisning til SCC'er, tilstrækkelighedskendelser eller konsekvensvurderinger af overførsler. Dette er en betydelig mangel under GDPR kapitel V.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Mangler eller uklart
- GDPR-rettigheder for registrerede (indsigt, sletning, portabilitet, indsigelse, begrænsning)
- Kontaktoplysninger på DPO (databeskyttelsesansvarlig)
- Behandlingsgrundlag under GDPR art. 6
- Mekanismer og sikkerhedsforanstaltninger for internationale overførsler
- Oplysninger om automatiseret beslutningstagning eller profilering
- Tidsplan for dataopbevaring ud over 30-dages metadatavinduet
- Liste over underdatabehandlere eller tredjepartsdatabehandlere
Spørgsmål at stille
- Hvilke specifikke metadatafelter optager Apple om iMessage-brug ud over satellitstatus og berettigelse?
- Omfatter 'forbedre Apples produkter og tjenester' træning af AI- eller maskinlæringsmodeller på iMessage-metadata eller rapporteret spam-indhold?
- Hvor geografisk opbevares og behandles 30-dages metadata, planlagte beskeder og spam-rapporter?
- Hvilken overførselsmekanisme (SCC'er, tilstrækkelighedskendelse osv.) gælder for iMessage-data, der overføres uden for EØS?
- Hvilken krypteringsordning beskytter navnet og fotoet gemt på Apples servere, og hvem har nøglerne?
- Hvordan fungerer 'sender lookup' teknisk — hvilken server forespørges, og hvilke data overføres under opslaget?
- Hvad er Apples behandlingsgrundlag under GDPR for behandling af iMessage-metadata og spam-rapporter?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se alleabout.qwant.com
72/100
Mellem privatlivsrisikoQwant tilbyder stærk beskyttelse af privatlivets fred som standard uden sporingscookies, men oprettelse af en konto eller accept af cookies deler betydelige data med Microsoft, og politikken mangler klarhed om internationale overførsler og AI-træning.
Se rapport →signal.org
72/100
Mellem privatlivsrisikoSignal indsammer oprigtigt talt næsten ingenting og krypterer alt, men deres juridiske dokumentation er forældet og mangler kritiske oplysninger, der er påkrævet af Databeskyttelsesforordningen (GDPR), såsom overførselsgarantier, opbevaringsperioder og procedurer for brugerrettigheder.
Se rapport →slack.com
72/100
Mellem privatlivsrisikoSlack indsamler en lang række person- og brugsdata og er i høj grad afhængig af brede legitime interesser for at behandle dem og overføre dem globalt, selvom de tilbyder standardrettigheder i henhold til Databeskyttelsesforordningen (GDPR) og sikkerhedsforanstaltninger som Standardkontraktbestemmelser.
Se rapport →robotstxt.es
68/100
Mellem privatlivsrisikoRobotstxt respekterer generelt EU's privatlivsbeskyttelse, men mangler klare detaljer om juridiske grundlag, tredjeparts databehandlere og brug af AI.
Se rapport →