apple.com — 72/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Apple Inc. · apple.com

Berichtsdetails

Mittleres Datenschutzrisiko

Apples Datenschutzhinweis zu Messages zeigt eine starke Verschlüsselung und kurze Datenspeicherung, lässt aber kritische Lücken bei der EU-Konformität – keine Erwähnung von internationalen Übermittlungen, DSGVO (GDPR)-Benutzerrechten oder ob Nachrichten-Metadaten für das Training von KI-Modellen verwendet werden.

Apples iMessage-Dienst profitiert von Ende-zu-Ende-Verschlüsselung und einer 30-tägigen Aufbewahrungsfrist für die meisten Metadaten, was datenschutzfreundlich ist. Das Dokument ist jedoch eine enge funktionsbezogene Mitteilung, die bei zentralen EU-Anforderungen wie Garantien für internationale Übermittlungen, Rechte der betroffenen Person und Offenlegungen zum KI-Training vollständig auf Apples allgemeine Datenschutzrichtlinie verweist. Der Spam-filternde 'Absendersuche'-Mechanismus (sender lookup) wird vage beschrieben, und das Dokument schweigt dazu, ob Apple Daten außerhalb des EWR verarbeitet oder für Modellverbesserungen nutzt.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungGut

Inhalte sind Ende-zu-Ende-verschlüsselt, sodass Apple nicht darauf zugreifen kann; die Aufbewahrung von Metadaten ist für die meisten Kategorien auf 30 Tage begrenzt, und die Spam-Filterung verwendet gerätebasierte Regeln.

TransparenzMittel

Das Dokument erklärt Verschlüsselung und Aufbewahrungsfristen klar, ist aber vage darüber, was 'Informationen über Ihre Nutzung von iMessage' bedeutet, und verweist bei wichtigen Offenlegungen auf die allgemeine Datenschutzrichtlinie.

Weitergabe an DritteMittel

SMS/MMS/RCS wird vom Netzbetreiber bereitgestellt (nicht von Apple), und die Absendersuche behauptet, Absender/Empfänger nicht an Apple weiterzugeben, aber es wird keine Unterauftragsverarbeiter-Liste oder Details zu anderen Empfängern bereitgestellt.

Internationale ÜbermittlungenSchlecht

Keinerlei Erwähnung, wo Daten verarbeitet oder gespeichert werden, noch eines Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss usw.).

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Keine Schutzmaßnahmen für internationale Übermittlungen offengelegt

Es wird nicht erwähnt, wo Apple die 30-tägigen Metadaten, geplanten Nachrichten oder Spam-Berichte verarbeitet oder speichert. Kein Verweis auf Standardvertragsklauseln, Angemessenheitsbeschlüsse oder Übermittlungs-Folgenabschätzungen – eine deutliche Lücke nach DSGVO Kapitel V.

Warnung

Vager Umfang der Metadatenerhebung

Apple gibt an, dass es 'Informationen über Ihre Nutzung von iMessage auf eine Weise aufzeichnen und speichern kann, die Sie nicht identifiziert', definiert aber nicht, was diese Informationen umfassen. Nach DSGVO Art. 13 müssen die Datenkategorien spezifiziert werden, nicht nur als nicht-identifizierend beschrieben.

Warnung

Keine DSGVO-Benutzerrechte beschrieben

Das Dokument erwähnt, dass Sie iCloud-Backup und Nachrichten in iCloud deaktivieren können, verweist aber auf keine DSGVO-Rechte (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch). Es verweist vollständig auf die allgemeine Datenschutzrichtlinie, was als eigenständige Mitteilung nach Art. 13 unzureichend ist.

Warnung

Absendersuche-Mechanismus (sender lookup) mangelhaft an Transparenz

'Spam filtern verwendet eine Kombination aus gerätebasierten Regeln, Nachrichtenmustern und Absendersuche, um Spam herauszufiltern.' Die Richtlinie behauptet, dass 'die Absendersuche die Absender- oder Empfängerinformationen der Nachricht nicht an Apple weitergibt', erklärt aber nicht, was die Absendersuche tatsächlich abfragt, welchen Server sie kontaktiert oder welche Daten während der Suche übertragen werden.

Warnung

Schweigen zur Nutzung für KI-/Modelltraining

Das Dokument besagt, dass Apple gesammelte Informationen verwenden kann, 'um Apples Produkte und Dienste zu betreiben und zu verbessern', gibt aber nie explizit an, ob iMessage-Daten oder Metadaten für das Training von KI-Modellen verwendet werden. Angesichts der Apple Intelligence-Integration ist diese Mehrdeutigkeit besorgniserregend.

Info

Name und Foto auf Apple-Servern mit einer Verschlüsselung gespeichert, die Apple nicht einsehen kann

Die Richtlinie besagt, dass der für Nachrichten ausgewählte Name und das Foto 'an Apple gesendet und auf Apples Servern so verschlüsselt gespeichert werden, dass Apple sie nicht sehen kann.' Obwohl dies datenschutzfreundlich ist, werden keine Details zum Verschlüsselungsschema, zum Schlüsselmanagement oder ob dies eine Verarbeitung nach DSGVO darstellt, genannt.

Fazit für Nutzer

Ihre iMessage-Inhalte sind durch Verschlüsselung gut geschützt, aber Apple sammelt einige Metadaten für 30 Tage, und die Richtlinie erklärt Ihre DSGVO-Rechte oder wohin Ihre Daten gehen, nicht klar.

Compliance-Posture

Teilweise Konformität – stark bei Sicherheit und Datenminimierung für Inhalte, aber es fehlen explizite DSGVO-geforderte Offenlegungen zu Übermittlungen, Rechten und automatisierter Entscheidungsfindung.

EU-Übermittlungen

Das Dokument schweigt vollständig zu internationalen Datenübermittlungen. Kein Verweis auf SCCs (Standardvertragsklauseln), Angemessenheitsbeschlüsse oder Übermittlungs-Folgenabschätzungen. Dies ist eine erhebliche Lücke nach Kapitel V der DSGVO.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
TelefonnummernE-Mail-AdresseniMessage-NutzungsmetadatenStatus der SatellitenkommunikationSpam- und Junk-BerichteGeplante und unzustellbare iMessagesName und Foto zum TeilenGeräteberechtigungsstatus
Verarbeitungszwecke
Betrieb des iMessage-DienstesSpam- und BetrugspräventionNachrichtenzustellungVerbesserung von Apples Produkten und Diensten
Weitergabe an Dritte
SMS/MMS/RCS wird vom Netzbetreiber abgewickeltAbsendersuche kontaktiert externe Server, behauptet aber keine Offenlegung von Absender/EmpfängerKeine Unterauftragsverarbeiter-Liste bereitgestellt
Internationale Übermittlungen
Keine Erwähnung von internationalen Übermittlungen oder Schutzmaßnahmen
KI / Modelltraining
Die Formulierung 'Apples Produkte und Dienste betreiben und verbessern' ist mehrdeutig in Bezug auf KI-TrainingKein ausdrücklicher Opt-out für ModelltrainingKeine ausdrückliche Erklärung, dass Daten nicht für das Training verwendet werden

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Fehlend oder unklar

  • DSGVO-Rechte der betroffenen Person (Auskunft, Löschung, Datenübertragbarkeit, Widerspruch, Einschränkung)
  • Kontaktdaten des Datenschutzbeauftragten
  • Rechtsgrundlage der Verarbeitung nach DSGVO Art. 6
  • Mechanismen und Schutzmaßnahmen für internationale Übermittlungen
  • Offenlegungen zu automatisierter Entscheidungsfindung oder Profiling
  • Aufbewahrungszeitplan über das 30-tägige Metadatenfenster hinaus
  • Liste der Unterauftragsverarbeiter oder Drittanbieter

Fragen zum Nachfragen

  • Welche spezifischen Metadatenfelder zeichnet Apple über die iMessage-Nutzung auf, über den Satellitenstatus und die Berechtigung hinaus?
  • Beinhaltet 'Apples Produkte und Dienste verbessern' das Training von KI- oder Machine-Learning-Modellen mit iMessage-Metadaten oder gemeldeten Spam-Inhalten?
  • Wo werden geografisch die 30-tägigen Metadaten, geplanten Nachrichten und Spam-Berichte gespeichert und verarbeitet?
  • Welcher Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss usw.) gilt für iMessage-Daten, die außerhalb des EWR übermittelt werden?
  • Welches Verschlüsselungsschema schützt den Namen und das Foto, die auf Apples Servern gespeichert sind, und wer hält die Schlüssel?
  • Wie funktioniert die 'Absendersuche' technisch — welcher Server wird abgefragt und welche Daten werden während der Suche übertragen?
  • Was ist Apples Rechtsgrundlage nach der DSGVO für die Verarbeitung von iMessage-Metadaten und Spam-Berichten?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen