scaleway.com — 55/100 (Mittleres Datenschutzrisiko)
Zuletzt analysiert
Scaleway SAS · scaleway.com
Berichtsdetails
Mittleres DatenschutzrisikoScaleway macht viel Aufhebens um die europäische Datensouveränität, aber diese Marketingseite bietet keinerlei tatsächliche Substanz einer Datenschutzrichtlinie, um diese Behauptungen zu untermauern.
Scaleway positioniert sich als souveräne europäische Cloud- und KI-Alternative zu US-Hyperskalern und betont Datensouveränität, europäische Regionen und offene Technologie. Der bereitgestellte Text ist jedoch vollständig eine Marketing-Landingpage – er verlinkt auf eine Datenschutzrichtlinie, Verträge und ein Trust Center, enthält aber keinen deren Inhalte. Die Souveränitätsbehauptungen sind vielversprechend, aber allein anhand dieses Materials rechtlich nicht überprüfbar. Das Angebot einer KI/ML-Trainingsinfrastruktur (einschließlich LLM-Training) ohne jegliche Offenlegung darüber, wie Kundendaten oder Modelleingaben behandelt werden, ist eine nennenswerte Lücke. Die Erwähnung von 65+ weltweiten Points of Presence erzeugt zudem Spannungen mit der europäischen Souveränitätsbotschaft.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Keine Inhalte der Datenschutzrichtlinie bereitgestellt; es ist unmöglich zu beurteilen, welche personenbezogenen Daten Scaleway von seinen eigenen Kunden oder Endnutzern erfasst.
Die Marketingseite macht starke Souveränitätsbehauptungen, liefert aber keine juristischen Definitionen auf der Seite, keine Datenverarbeitungsdetails und keine inhaltliche Substanz der Richtlinie.
Keine Unterauftragsverarbeiterliste oder AVV enthalten; Scaleways Rolle als Cloud-IaaS-Anbieter bedeutet, dass Kunden ihre eigenen Daten kontrollieren, aber Scaleways eigene Unterauftragsverarbeiter werden hier nicht offengelegt.
Vier EU-Regionen werden hervorgehoben, aber 65+ weltweite PoPs werden erwähnt, ohne dass geklärt wird, ob Kundendaten außerhalb der EU/des EWR durchlaufen oder dort gespeichert werden.
Scaleway bietet GPU-Infrastruktur für LLM-Training, schweigt aber völlig darüber, ob Kundendaten oder KI-Workloads für Scaleways eigene Zwecke abgerufen oder genutzt werden.
Keine Erwähnung von DSGVO-Rechten (Auskunft, Löschung, Portabilität, Widerspruch) irgendwo im bereitgestellten Text; die verlinkte Datenschutzrichtlinie war nicht enthalten.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
KI/ML-Dienste ohne Offenlegung der Datenverwendung angeboten
Scaleway bietet GPU-Infrastruktur für Multi-Node-LLM-Training und KI-Workloads. Die Seite schweigt völlig dazu, ob Scaleway für irgendeinen Zweck auf KI-Trainingsdaten, Modellgewichte oder Inferenzeingaben von Kunden zugreift, diese inspiziert oder nutzt. Für einen Cloud-Anbieter, der sensible KI-Workloads verarbeitet, ist dies eine kritische Lücke.
Keine Datenschutzrichtlinie oder AVV-Inhalte zur Überprüfung bereitgestellt
Die Seite verlinkt auf eine Datenschutzrichtlinie, Cookie-Richtlinie, Vertragsseite und ein Trust Center, aber keines dieser Dokumente war im eingereichten Text enthalten. Ohne diese ist es unmöglich, Datenerfassung, Aufbewahrung, Rechtsgrundlagen, Unterauftragsverarbeiter oder Nutzerrechte zu beurteilen.
Souveränitätsbehauptungen fehlt die rechtliche Grundlage
Die Seite behauptet wiederholt 'Datensouveränität' und positioniert Scaleway als europäische Alternative zu Hyperskalern, aber es wird kein AVV, keine Datenverarbeitungsvereinbarung und keine rechtliche Definition dessen bereitgestellt, was 'Souveränität' in Scaleways Verträgen bedeutet. Die Behauptung 'wir gewährleisten die Datensouveränität unserer Kunden' ist eine Marketingaussage ohne unterstützenden Rechtstext.
Weltweite PoPs schaffen potenzielles Übermittlungsrisiko
Während 4 EU-Regionen hervorgehoben werden, verweist die Seite auch auf '65+ Points of Presence weltweit'. Es werden keine Informationen darüber gegeben, ob diese PoPs Kundendaten verarbeiten, zwischenspeichern oder speichern, ob welche außerhalb der EU/des EWR liegen oder welche Übermittlungssicherungen gelten. Dies untergräbt die Souveränitätserzählung direkt, falls Daten über Nicht-EU-Knoten geleitet werden.
Geteiltes Verantwortungsmodell referenziert, aber nicht detailliert
Die Fußzeile verlinkt auf eine Seite zum 'Shared Responsibility Model', die für das Verständnis der Datenschutzpflichten zwischen Scaleway und seinen Kunden relevant ist, deren Inhalt jedoch nicht bereitgestellt wird. Dies ist besonders wichtig für IaaS/PaaS-Anbieter, bei denen der Kunde in der Regel der Verantwortliche ist.
Fazit für Nutzer
Scaleways europäische Positionierung ist ansprechend, wenn Sie eine in der EU gehostete Cloud benötigen, aber Sie müssen deren tatsächliche Datenschutzrichtlinie und AVV (DPA) prüfen, bevor Sie den Souveränitätsbehauptungen vertrauen – diese Seite beweist nichts Konkretes.
Compliance-Posture
Unbestimmbar. Die Marketingsprache stimmt mit EU-Werten überein (Souveränität, Transparenz, erneuerbare Energien), aber im eingereichten Text werden keine Datenschutzrichtlinie, kein AVV, keine Unterauftragsverarbeiterliste und keine Datenverarbeitungsdetails bereitgestellt. Die Compliance-Haltung kann nicht überprüft werden.
EU-Übermittlungen
Scaleway gibt an, 4 Multi-AZ-Cloud-Regionen in Europa zu haben, was positiv ist. Es wird jedoch auch auf 65+ Points of Presence weltweit verwiesen, und es werden keine Informationen darüber bereitgestellt, ob Daten außerhalb der EU/des EWR übertragen oder gespeichert werden, noch ob Standardvertragsklauseln oder andere Übermittlungsmechanismen für eine Nicht-EU-Infrastruktur vorhanden sind.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Fehlend oder unklar
- Inhalt der Datenschutzrichtlinie
- Auftragsverarbeitungsvereinbarung (AVV/DPA)
- Unterauftragsverarbeiterliste
- Datenspeicherfristen
- Rechtsgrundlagen der Verarbeitung
- DSGVO-Verfahren zu Nutzerrechten
- Schutzmaßnahmen für internationale Datenübermittlungen
- Richtlinie zur Verwendung von KI-Trainingsdaten
- Cookie- und Tracking-Details
- Verfahren zur Datenverletzungsbenachrichtigung
- Details zum Shared Responsibility Model
Fragen zum Nachfragen
- Welche rechtliche Definition von 'Datensouveränität' schreibt Scaleway in seinen Verträgen zu – beschränkt sie sich auf den Datenspeicherort oder umfasst sie auch den Schutz vor ausländischem Regierungszugriff (z. B. US CLOUD Act)?
- Verarbeiten, cachen oder speichern einige der 65+ weltweiten Points of Presence Kundendaten außerhalb der EU/des EWR, und wenn ja, welche Übermittlungsmechanismen sind vorhanden?
- Greift Scaleway für einen anderen Zweck als die Bereitstellung des vertraglichen Dienstes auf KI-Trainingsdaten, Modellgewichte oder Inferenzeingaben von Kunden zu, inspiziert oder nutzt diese?
- Welche Unterauftragsverarbeiter nutzt Scaleway und wo befinden sich diese?
- Wie geht Scaleway mit Datenanfragen von Regierungen oder Strafverfolgungsbehörden um, insbesondere aus Nicht-EU-Rechtsräumen?
- Wie lang sind die Datenspeicherfristen für Kontodaten, Abrechnungsdaten und Infrastrukturprotokolle?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenbsky.social
55/100
Mittleres DatenschutzrisikoBluesky erhebt weitreichende Verhaltensdaten und speichert Ihre Direktnachrichten unverschlüsselt, sammelt aber Pluspunkte durch die Weigerung, Ihre Daten für zielgerichtete Werbung zu verkaufen, und durch eine solide DSGVO-Rechte-Infrastruktur.
Bericht ansehen →linkedin.com
55/100
Mittleres DatenschutzrisikoLinkedIn sammelt eine riesige Menge Ihrer Daten – einschließlich aus Ihren Kontakten, Kalendern und im gesamten Web –, nutzt diese zum Training von KI-Modellen ohne klare Opt-out-Möglichkeit, teilt sie umfassend mit Microsoft und Werbetreibenden und speichert sie breit gefächert, obwohl EU-Nutzer einigen zusätzlichen Schutz genießen.
Bericht ansehen →peerpush.com
55/100
Mittleres DatenschutzrisikoPeerPush hat starke Anonymisierungspraktiken für seine öffentlichen Analysen, fällt jedoch bei den DSGVO-Grundlagen zurück, da es keine Rechtsgrundlagen offenlegt, keinen EU-Vertreter hat und vage Sprache bei internationalen Datenübermittlungen verwendet.
Bericht ansehen →tella.com
55/100
Mittleres DatenschutzrisikoTella erfasst sensible Videodaten und teilt diese mit zahlreichen US-amerikanischen KI- und Analyseanbietern, ohne klar anzugeben, ob Ihre Daten deren Modelle trainieren, was es für EU-Nutzer zu einem gemischten Ergebnis macht.
Bericht ansehen →