policies.google.com — 55/100 (Mellem privatlivsrisiko)
Sidst analyseret
Rapportdetaljer
Mellem privatlivsrisikoGoogle indsamler et meget bredt spektrum af personoplysninger, deler dem bredt og bruger dem til AI-træning med begrænsede muligheder for at fravælge, hvilket gør deres holdning til privatlivsbeskyttelse i bedste fald blandet.
Googles privatlivspolitik er omfattende, men afslører bred dataindsamling, omfattende deling med tredjeparter, globale dataoverførsler og brug af personoplysninger til træning af AI-modeller uden klare muligheder for at fravælge. Selvom brugerrettigheder nævnes, er de praktiske detaljer vage, hvilket fører til et blandet overholdelsesbillede.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler omfattende data (enheds-ID'er, lokation, aktivitet, offentlige kilder) uden klar begrænsning til det, der er strengt nødvendigt.
Giver mange detaljer, men nøglespecifikationer (f.eks. præcise opbevaringsperioder, DPIA-resultater) mangler eller er vage.
Deler data med tilknyttede selskaber, tjenesteudbydere, domæneadministratorer og af juridiske årsager; samtykke kræves kun i begrænsede tilfælde.
Anerkender global behandling, men detaljerer ikke de nøjagtige overførselsmekanismer eller sikkerhedsforanstaltninger for hver jurisdiktion.
Bruger personoplysninger og offentligt tilgængelige oplysninger til at træne AI-modeller uden en eksplicit mulighed for at fravælge.
Rettigheder er opført (indsigt, sletning, portabilitet, indsigelse), men proceduremæssige detaljer, tidsrammer og verifikationstrin er ikke fuldt beskrevet.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Bred dataindsamling ud over det nødvendige
Politikken fastslår, at den indsamler "unikke identifikatorer, browsertype og indstillinger, enhedstype og indstillinger, operativsystem, mobilnetværksoplysninger, IP-adresse, nedbrudsrapporter, systemaktivitet" og også lokaliseringsdata fra GPS, Wi‑Fi og mobilmaster, hvilket indikerer en indsamling, der går langt ud over, hvad der strengt taget er nødvendigt for mange tjenester.
Omfattende deling med tredjeparter
Google deler personoplysninger "med tilknyttede selskaber og andre betroede virksomheder eller personer for at behandle dem for os" og også med "domæneadministratorer" og af "juridiske årsager" uden at kræve brugersamtykke for mange af disse overførsler.
Brug af personoplysninger til træning af AI-modeller
Politikken siger eksplicit, at den bruger "offentligt tilgængelige oplysninger" og "dine interaktioner med AI-modeller" til at "træne, finjustere og forbedre disse modeller" uden at tilbyde en klar mulighed for at fravælge.
Uklare sikkerhedsforanstaltninger for internationale overførsler
Den anerkender, at "dine oplysninger kan behandles på servere placeret uden for det land, hvor du bor", men specificerer ikke, hvilke juridiske mekanismer (f.eks. SCC'er, sufficiensbeslutninger) der anvendes for hver overførsel.
Vage detaljer om dataopbevaring
Opbevaring beskrives i generelle termer ("nogle data slettes eller anonymiseres automatisk efter en fastsat tidsperiode") uden at give konkrete opbevaringstidsplaner for hver datakategori.
Resumé til brugeren
Dine data indsamles, opbevares og bruges til mange formål, herunder annoncering og AI-træning, og kan blive overført over hele verden; du har ret til indsigt og sletning, men processen er ikke fuldt gennemsigtig.
Compliance-stilling
Google hævder overholdelse af EU/UK-lovgivning og tilbyder kontrolmuligheder, men politikkens bredde og mangel på detaljerede oplysninger om vigtige krav i Databeskyttelsesforordningen (GDPR) (f.eks. dataminimering, specifikke opbevaringsperioder, DPIA'er) indikerer en blandet overholdelsesholdning.
EU-overførsler
Politikken anerkender internationale overførsler og afhængighed af juridiske rammer, men specificerer ikke, hvilke mekanismer (f.eks. standardkontraktbestemmelser, sufficiensbeslutninger) der anvendes for hver destination, hvilket efterlader usikkerhed om tilstrækkelige sikkerhedsforanstaltninger.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Mangler eller uklart
- Specifikke dataopbevaringsperioder pr. datakategori
- Detaljeret beskrivelse af de juridiske mekanismer, der anvendes til internationale overførsler (f.eks. SCC'er, sufficiensbeslutninger)
- Eksplicit fravalgsmekanisme for træning af AI-modeller
- Procedurale tidsrammer for besvarelse af anmodninger fra registrerede om indsigt
- Bevis for konsekvensanalyser af databeskyttelse (DPIA'er) for højrisikobehandling
Spørgsmål at stille
- Hvilken præcis juridisk basis er det, Google forlader sig på for hver type indsamlede data (f.eks. samtykke, legitim interesse, kontrakt)?
- Kan brugere fravælge at få deres data brugt til træning af AI-modeller, og i så fald hvordan?
- Hvilke specifikke overførselsmekanismer (standardkontraktbestemmelser, sufficiensbeslutninger osv.) bruges til hver destination uden for EU?
- Hvad er de præcise opbevaringsperioder for hver kategori af personoplysninger?
- Hvordan reviderer og begrænser Google domæneadministratorers adgang til brugerdata?
- Hvad er de garanterede svartider for anmodninger fra registrerede om indsigt, rettelse og sletning?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allebsky.social
55/100
Mellem privatlivsrisikoBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Se rapport →scaleway.com
55/100
Mellem privatlivsrisikoScaleway taler et stort spil om europæisk datasuverænitet, men denne marketing-side giver nul faktisk indhold i privatlivspolitikken til at bakke disse påstande op.
Se rapport →linkedin.com
55/100
Mellem privatlivsrisikoLinkedIn indsamler en enorm mængde af dine data – herunder fra dine kontakter, kalender og på tværs af nettet – bruger dem til at træne AI-modeller uden en klar mulighed for at fravælge, deler dem i vid udstrækning med Microsoft og annoncører og opbevarer dem bredt, selvom EU-brugere får nogle ekstra beskyttelser.
Se rapport →peerpush.com
55/100
Mellem privatlivsrisikoPeerPush har stærke anonymiseringspraksisser for sin offentlige analyse, men fejler i de grundlæggende GDPR-krav ved ikke at oplyse om behandlingsgrundlag, mangler en EU-repræsentant og bruger vagt sprog om internationale dataoverførsler.
Se rapport →