proton.me — 88/100 (Lav privatlivsrisiko)
Sidst analyseret
Proton AG · proton.me
Rapportdetaljer
Lav privatlivsrisikoProton tilbyder stærkt privatliv som standard med end-to-end-kryptering, minimal dataindsamling og ingen annonce-sporing, selvom nogle brugerdata sendes til amerikanske databehandlere til support og betaling.
Protons privatlivspolitik demonstrerer et stærkt engagement i dataminimering og brugerens privatliv, forankret af end-to-end-kryptering og schweizisk jurisdiktion. Politikken er gennemsigtig omkring sin begrænsede dataindsamling og forbyder udtrykkeligt at bruge brugerindhold til AI-træning. Der er dog bemærkelsesværdige undtagelser vedrørende IP-logning til forebyggelse af misbrug, og flere tredjepartsdatabehandlere opererer uden for EU/EØS (specifikt i USA, Taiwan og Makedonien), som er afhængige af Standardkontraktbestemmelser for juridisk dækning. Politikken mangler også specifikitet omkring opbevaringsperioder for midlertidige logfiler.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Proton kræver ingen personlige oplysninger for at oprette en konto, bruger selv-hostet analyse uden at gemme IP'er og accepterer anonyme betalingsmetoder som kontanter og Bitcoin.
Politikken er detaljeret og specifik omkring, hvad der indsamles, de retslige grundlag, der anvendes, og de omstændigheder, under hvilke data kan blive opbevaret eller offentliggjort.
Mens kerne-servicedata behandles internt, deles support- og betalingsdata med amerikanske databehandlere som Zendesk, Stripe og Chargebee, og interne databehandlere findes i Makedonien og Taiwan.
Data overføres til USA, Singapore, Taiwan og Makedonien ved hjælp af Standardkontraktbestemmelser, men politikken mangler detaljer om supplerende foranstaltninger, der adresserer Schrems II-risici for amerikanske overførsler.
Proton Scribe kører lokalt som standard og bruger udtrykkeligt ikke nogen brugerdata til modeltræning, hvilket giver et klart opt-in for server-side behandling.
Brugere kan få adgang til, redigere, slette eller eksportere personlige data direkte via Konto-grænsefladen, og politikken nævner retten til at indgive en klage til en tilsynsmyndighed.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Betinget IP-logning undergraver no-log-kravet
IP-adresser logges ikke permanent som standard, men kan opbevares midlertidigt til forebyggelse af misbrug eller permanent, hvis servicevilkårene overtrædes, hvilket er en betydelig undtagelse fra no-log-kravet.
Internationale overførsler til amerikanske databehandlere via SCC'er
Flere tredjepartsdatabehandlere opererer uden for EU/EØS, specifikt i USA og Taiwan, og er afhængige af Standardkontraktbestemmelser for dataoverførsler, hvilket udgør en risiko under Schrems II.
Uklare opbevaringsperioder for midlertidige data
Politikken tillader permanent opbevaring af IP-adresser og hashed verifikationsdata uden at specificere en maksimal opbevaringsperiode, og er afhængig af vage bestemmelser af 'legitime interesser' og 'gældende schweiziske juridiske krav'.
Stærk dataminimering og kryptering som standard
Proton oplyser udtrykkeligt, at de ikke kan få adgang til end-to-end-krypteret indhold og indsamler minimale personlige data og kræver ikke engang personlige oplysninger for at oprette en konto.
AI-funktion respekterer privatlivet som standard
Proton Scribes AI-funktion fungerer lokalt som standard og bruger udtrykkeligt ikke brugerdata til modeltræning, hvilket er et stærkt privatlivs-positivt standpunkt.
Resumé til brugeren
Proton er en af de stærkere privatlivs-fokuserede tjenester tilgængelige, som oprigtigt minimerer de data, de kan få adgang til, og nægter at træne AI på dit indhold, men du skal være opmærksom på, at brug af kundesupport eller betalingsfunktioner eksponerer nogle data for amerikanske virksomheder, og at din IP kan logges, hvis du overtræder deres vilkår.
Compliance-stilling
Proton er i god overensstemmelse med Databeskyttelsesforordningen (GDPR)'s principper, især hvad angår dataminimering, kryptering som standard og brugerrettigheder. Udnævnelsen af en EU-repræsentant (Proton Europe sàrl i Luxembourg) og udtrykkelig omtale af GDPR-overholdelse styrker denne holdning. De primære overholdelsesrisici stammer fra internationale dataoverførsler til tredjepartsdatabehandlere i USA og Taiwan, som er afhængige af Standardkontraktbestemmelser (SCC'er) uden detaljeret omtale af supplerende tekniske foranstaltninger efter Schrems II.
EU-overførsler
Dataoverførsler til USA (Zendesk, Stripe, Chargebee, PayPal) og Taiwan (ProtonLabs Taiwan) er afhængige af Standardkontraktbestemmelser. Mens politikken opregner disse garantier, er den tavs om supplerende tekniske foranstaltninger (såsom stærk kryptering under transmission/ved hvile kontrolleret af Proton), der ofte kræves for at gøre disse overførsler lovlige under Schrems II-dommen. Overførsler til Makedonien (ProtonLabs DOOEL) er ikke dækket af en EU-tilstrækkelighedskendelse og mangler specificerede overførselsmekanismer i politikken.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Mangler eller uklart
- Ingen specifikke opbevaringsperioder for midlertidige IP-logfiler eller hashed verifikationsdata
- Ingen omtale af supplerende tekniske foranstaltninger for amerikanske dataoverførsler efter Schrems II
- Ingen omtale af en vurdering af beskyttelse af personoplysninger (DPIA)
- Ingen specifikke detaljer om retten til format for dataportabilitet
- Ingen omtale af overførselsmekanismer for data sendt til Makedonien
Spørgsmål at stille
- Hvad er de nøjagtige maksimale opbevaringsperioder for midlertidigt lagrede IP-logfiler og hashed verifikationsdata (telefonnumre, e-mails) brugt til anti-spam?
- Hvilke supplerende tekniske foranstaltninger (f.eks. kryptering, pseudonymisering) anvendes på data overført til amerikanske databehandlere som Zendesk og Stripe under Standardkontraktbestemmelser?
- Hvordan sikrer Proton, at tredjepartsdatabehandlere som Zendesk og Atlassian sletter supportdata på anmodning, når en bruger udøver sin ret til sletning?
- Under hvilke specifikke kriterier bestemmes en bruger til at være 'engageret i aktiviteter, der overtræder vores servicevilkår', hvilket udløser permanent IP-logning, og findes der en appelforfaldsproces?
- Hvilken overførselsmekanisme bruges til data sendt til databehandleren i Makedonien, som mangler en EU-tilstrækkelighedskendelse?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allegdprchat.eu
88/100
Lav privatlivsrisikoGDPRchat tilbyder en usædvanlig stærk EU-centreret databeskyttelse uden sporing og med selvbetjeningskontrol af data, men brugere bør være opmærksomme på, at billedprompts kan blive brugt til AI-træning af en tredjepartsudbyder.
Se rapport →tuta.com
87/100
Lav privatlivsrisikoTuta er en meget privatlivsvenlig krypteret e-mailudbyder, der gemmer alle brugerdata ende-til-ende krypteret i Tyskland, indsamler minimal metadata, bruger ingen cookies og deler kun data med tredjeparter til betalingsbehandling eller under retskendelse.
Se rapport →startpage.com
90/100
Lav privatlivsrisikoStartpage tilbyder enestående privacy by design, indsamler stort set ingen personoplysninger og afviser udtrykkeligt sporing, profilering og logning af søgninger, selvom der findes mindre datastrømme til tredjepartsannonce- og analyseudbydere.
Se rapport →kolsetu.com
85/100
Lav privatlivsrisikoKolsetu respekterer generelt EU's privatlivsregler, men indsamler for meget brugsdata, mangler en offentlig DPO og giver begrænsede detaljer om visse internationale overførsler.
Se rapport →