scaleway.com — 55/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Scaleway SAS · scaleway.com

Berichtsdetails

Mittleres Datenschutzrisiko

Scaleway macht viel Aufhebens um die europäische Datensouveränität, aber diese Marketingseite bietet keinerlei tatsächliche Substanz einer Datenschutzrichtlinie, um diese Behauptungen zu untermauern.

Scaleway positioniert sich als souveräne europäische Cloud- und KI-Alternative zu US-Hyperskalern und betont Datensouveränität, europäische Regionen und offene Technologie. Der bereitgestellte Text ist jedoch vollständig eine Marketing-Landingpage – er verlinkt auf eine Datenschutzrichtlinie, Verträge und ein Trust Center, enthält aber keinen deren Inhalte. Die Souveränitätsbehauptungen sind vielversprechend, aber allein anhand dieses Materials rechtlich nicht überprüfbar. Das Angebot einer KI/ML-Trainingsinfrastruktur (einschließlich LLM-Training) ohne jegliche Offenlegung darüber, wie Kundendaten oder Modelleingaben behandelt werden, ist eine nennenswerte Lücke. Die Erwähnung von 65+ weltweiten Points of Presence erzeugt zudem Spannungen mit der europäischen Souveränitätsbotschaft.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungSchlecht

Keine Inhalte der Datenschutzrichtlinie bereitgestellt; es ist unmöglich zu beurteilen, welche personenbezogenen Daten Scaleway von seinen eigenen Kunden oder Endnutzern erfasst.

TransparenzSchlecht

Die Marketingseite macht starke Souveränitätsbehauptungen, liefert aber keine juristischen Definitionen auf der Seite, keine Datenverarbeitungsdetails und keine inhaltliche Substanz der Richtlinie.

Weitergabe an DritteMittel

Keine Unterauftragsverarbeiterliste oder AVV enthalten; Scaleways Rolle als Cloud-IaaS-Anbieter bedeutet, dass Kunden ihre eigenen Daten kontrollieren, aber Scaleways eigene Unterauftragsverarbeiter werden hier nicht offengelegt.

Internationale ÜbermittlungenMittel

Vier EU-Regionen werden hervorgehoben, aber 65+ weltweite PoPs werden erwähnt, ohne dass geklärt wird, ob Kundendaten außerhalb der EU/des EWR durchlaufen oder dort gespeichert werden.

KI/ModelltrainingSchlecht

Scaleway bietet GPU-Infrastruktur für LLM-Training, schweigt aber völlig darüber, ob Kundendaten oder KI-Workloads für Scaleways eigene Zwecke abgerufen oder genutzt werden.

NutzerrechteSchlecht

Keine Erwähnung von DSGVO-Rechten (Auskunft, Löschung, Portabilität, Widerspruch) irgendwo im bereitgestellten Text; die verlinkte Datenschutzrichtlinie war nicht enthalten.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

KI/ML-Dienste ohne Offenlegung der Datenverwendung angeboten

Scaleway bietet GPU-Infrastruktur für Multi-Node-LLM-Training und KI-Workloads. Die Seite schweigt völlig dazu, ob Scaleway für irgendeinen Zweck auf KI-Trainingsdaten, Modellgewichte oder Inferenzeingaben von Kunden zugreift, diese inspiziert oder nutzt. Für einen Cloud-Anbieter, der sensible KI-Workloads verarbeitet, ist dies eine kritische Lücke.

Kritisch

Keine Datenschutzrichtlinie oder AVV-Inhalte zur Überprüfung bereitgestellt

Die Seite verlinkt auf eine Datenschutzrichtlinie, Cookie-Richtlinie, Vertragsseite und ein Trust Center, aber keines dieser Dokumente war im eingereichten Text enthalten. Ohne diese ist es unmöglich, Datenerfassung, Aufbewahrung, Rechtsgrundlagen, Unterauftragsverarbeiter oder Nutzerrechte zu beurteilen.

Warnung

Souveränitätsbehauptungen fehlt die rechtliche Grundlage

Die Seite behauptet wiederholt 'Datensouveränität' und positioniert Scaleway als europäische Alternative zu Hyperskalern, aber es wird kein AVV, keine Datenverarbeitungsvereinbarung und keine rechtliche Definition dessen bereitgestellt, was 'Souveränität' in Scaleways Verträgen bedeutet. Die Behauptung 'wir gewährleisten die Datensouveränität unserer Kunden' ist eine Marketingaussage ohne unterstützenden Rechtstext.

Warnung

Weltweite PoPs schaffen potenzielles Übermittlungsrisiko

Während 4 EU-Regionen hervorgehoben werden, verweist die Seite auch auf '65+ Points of Presence weltweit'. Es werden keine Informationen darüber gegeben, ob diese PoPs Kundendaten verarbeiten, zwischenspeichern oder speichern, ob welche außerhalb der EU/des EWR liegen oder welche Übermittlungssicherungen gelten. Dies untergräbt die Souveränitätserzählung direkt, falls Daten über Nicht-EU-Knoten geleitet werden.

Info

Geteiltes Verantwortungsmodell referenziert, aber nicht detailliert

Die Fußzeile verlinkt auf eine Seite zum 'Shared Responsibility Model', die für das Verständnis der Datenschutzpflichten zwischen Scaleway und seinen Kunden relevant ist, deren Inhalt jedoch nicht bereitgestellt wird. Dies ist besonders wichtig für IaaS/PaaS-Anbieter, bei denen der Kunde in der Regel der Verantwortliche ist.

Fazit für Nutzer

Scaleways europäische Positionierung ist ansprechend, wenn Sie eine in der EU gehostete Cloud benötigen, aber Sie müssen deren tatsächliche Datenschutzrichtlinie und AVV (DPA) prüfen, bevor Sie den Souveränitätsbehauptungen vertrauen – diese Seite beweist nichts Konkretes.

Compliance-Posture

Unbestimmbar. Die Marketingsprache stimmt mit EU-Werten überein (Souveränität, Transparenz, erneuerbare Energien), aber im eingereichten Text werden keine Datenschutzrichtlinie, kein AVV, keine Unterauftragsverarbeiterliste und keine Datenverarbeitungsdetails bereitgestellt. Die Compliance-Haltung kann nicht überprüft werden.

EU-Übermittlungen

Scaleway gibt an, 4 Multi-AZ-Cloud-Regionen in Europa zu haben, was positiv ist. Es wird jedoch auch auf 65+ Points of Presence weltweit verwiesen, und es werden keine Informationen darüber bereitgestellt, ob Daten außerhalb der EU/des EWR übertragen oder gespeichert werden, noch ob Standardvertragsklauseln oder andere Übermittlungsmechanismen für eine Nicht-EU-Infrastruktur vorhanden sind.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
Kontoregistrierungsdaten (impliziert durch den Link 'Konto erstellen')Kunden-Infrastruktur- und Workload-Daten (als Cloud-IaaS-Anbieter)KI-Trainingsdaten und Modelleingaben (verarbeitet auf GPU-Infrastruktur)
Verarbeitungszwecke
Bereitstellung von Cloud-InfrastrukturKI/ML-Compute-DiensteKontoverwaltung und Abrechnung
Weitergabe an Dritte
Keine Unterauftragsverarbeiterliste bereitgestelltKeine Offenlegungen zur Weitergabe an Dritte im bereitgestellten TextAls IaaS-Anbieter kontrollieren Kunden ihre eigene Datenweitergabe
Internationale Übermittlungen
4 Multi-AZ-Cloud-Regionen in Europa65+ Points of Presence weltweit (Standorte nicht spezifiziert)Keine Details zu Standardvertragsklauseln (SCC) oder Übermittlungsmechanismen bereitgestellt
KI / Modelltraining
Keine Offenlegung darüber, ob Kunden-KI-Workloads für Scaleways eigenes Modelltraining verwendet werdenKein Opt-in- oder Opt-out-Mechanismus für die KI-Datenverwendung beschriebenGPU-Infrastruktur wird für Kunden-LLM-Training bereitgestellt, aber es gibt keine Bedingungen zum Datenhandling

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.

4 Multi-AZ cloud regions in Europe

65+ Points of presence worldwide

We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.

Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.

Fehlend oder unklar

  • Inhalt der Datenschutzrichtlinie
  • Auftragsverarbeitungsvereinbarung (AVV/DPA)
  • Unterauftragsverarbeiterliste
  • Datenspeicherfristen
  • Rechtsgrundlagen der Verarbeitung
  • DSGVO-Verfahren zu Nutzerrechten
  • Schutzmaßnahmen für internationale Datenübermittlungen
  • Richtlinie zur Verwendung von KI-Trainingsdaten
  • Cookie- und Tracking-Details
  • Verfahren zur Datenverletzungsbenachrichtigung
  • Details zum Shared Responsibility Model

Fragen zum Nachfragen

  • Welche rechtliche Definition von 'Datensouveränität' schreibt Scaleway in seinen Verträgen zu – beschränkt sie sich auf den Datenspeicherort oder umfasst sie auch den Schutz vor ausländischem Regierungszugriff (z. B. US CLOUD Act)?
  • Verarbeiten, cachen oder speichern einige der 65+ weltweiten Points of Presence Kundendaten außerhalb der EU/des EWR, und wenn ja, welche Übermittlungsmechanismen sind vorhanden?
  • Greift Scaleway für einen anderen Zweck als die Bereitstellung des vertraglichen Dienstes auf KI-Trainingsdaten, Modellgewichte oder Inferenzeingaben von Kunden zu, inspiziert oder nutzt diese?
  • Welche Unterauftragsverarbeiter nutzt Scaleway und wo befinden sich diese?
  • Wie geht Scaleway mit Datenanfragen von Regierungen oder Strafverfolgungsbehörden um, insbesondere aus Nicht-EU-Rechtsräumen?
  • Wie lang sind die Datenspeicherfristen für Kontodaten, Abrechnungsdaten und Infrastrukturprotokolle?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen