apple.com — 72/100 (Μέτριος κίνδυνος απορρήτου)
Τελευταία ανάλυση
Apple Inc. · apple.com
Λεπτομέρειες αναφοράς
Μέτριος κίνδυνος απορρήτουΗ γνωστοποίηση απορρήτου των Messages της Apple δείχνει ισχυρή κρυπτογράφηση και σύντομη διατήρηση δεδομένων, αλλά αφήνει κρίσιμα κενά συμμόρφωσης με την ΕΕ — καμία αναφορά σε διεθνείς μεταφορές, δικαιώματα χρηστών ΓΚΠΔ (GDPR) ή αν τα μεταδεδομένα μηνυμάτων εκπαιδεύουν μοντέλα τεχνητής νοημοσύνης.
Η υπηρεσία iMessage της Apple ωφελείται από κρυπτογράφηση από άκρο σε άκρο και όριο διατήρησης 30 ημερών για τα περισσότερα μεταδεδομένα, κάτι που είναι θετικό για το απόρρητο. Ωστόσο, το έγγραφο αποτελεί μια στενή ειδοποίηση σε επίπεδο λειτουργίας που παραπέμπει εξ ολοκλήρου στη γενική Πολιτική Απορρήτου της Apple για βασικές απαιτήσεις της ΕΕ, όπως οι εγγυήσεις διεθνών μεταφορών, τα δικαιώματα των υποκειμένων των δεδομένων και οι γνωστοποιήσεις εκπαίδευσης τεχνητής νοημοσύνης. Ο μηχανισμός φιλτραρίσματος ανεπιθύμητων 'αναζήτηση αποστολέα' περιγράφεται αόριστα και το έγγραφο δεν αναφέρει αν η Apple επεξεργάζεται δεδομένα εκτός ΕΟΧ ή τα χρησιμοποιεί για βελτίωση μοντέλων.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Το περιεχόμενο κρυπτογραφείται από άκρο σε άκρο, επομένως η Apple δεν μπορεί να έχει πρόσβαση σε αυτό· η διατήρηση μεταδεδομένων περιορίζεται σε 30 ημέρες για τις περισσότερες κατηγορίες και το φιλτράρισμα ανεπιθύμητων χρησιμοποιεί κανόνες στη συσκευή.
Το έγγραφο εξηγεί ξεκάθαρα την κρυπτογράφηση και τις περιόδους διατήρησης, αλλά είναι ασαφές σχετικά με το τι σημαίνει «πληροφορίες σχετικά με τη χρήση του iMessage» και παραπέμπει βασικές γνωστοποιήσεις στη γενική Πολιτική Απορρήτου.
Το SMS/MMS/RCS παρέχεται από τον πάροχο (όχι την Apple) και η αναζήτηση αποστολέα ισχυρίζεται ότι δεν αποκαλύπτει τον αποστολέα/παραλήπτη στην Apple, αλλά δεν παρέχεται καμία λίστα υποεπεξεργαστών ή λεπτομέρεια για άλλους παραλήπτες.
Καμία απολύτως αναφορά στο πού επεξεργάζονται ή αποθηκεύονται τα δεδομένα, ούτε σε κανέναν μηχανισμό μεταφοράς (ΤΠΣ, επάρκεια κ.λπ.).
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Δεν γνωστοποιούνται εγγυήσεις διεθνών μεταφορών
Δεν υπάρχει καμία αναφορά στο πού η Apple επεξεργάζεται ή αποθηκεύει τα μεταδεδομένα 30 ημερών, τα προγραμματισμένα μηνύματα ή τις αναφορές ανεπιθύμητων. Καμία αναφορά σε Τυποποιημένες Συμβατικές Ρήτρες, αποφάσεις επαρκείας ή εκτιμήσεις αντικτύπου μεταφοράς — ένα σαφές κενό του Κεφαλαίου V του ΓΚΠΔ.
Ασαφές πεδίο συλλογής μεταδεδομένων
Η Apple αναφέρει ότι μπορεί να «καταγράφει και να αποθηκεύει πληροφορίες σχετικά με τη χρήση του iMessage με τρόπο που δεν σας ταυτοποιεί», αλλά δεν ορίζει τι περιλαμβάνουν αυτές οι πληροφορίες. Σύμφωνα με το Άρθρο 13 του ΓΚΠΔ, οι κατηγορίες δεδομένων πρέπει να καθορίζονται, όχι απλώς να περιγράφονται ως μη ταυτοποιητικές.
Δεν περιγράφονται δικαιώματα χρηστών του ΓΚΠΔ
Το έγγραφο αναφέρει ότι μπορείτε να απενεργοποιήσετε το iCloud Backup και τα Messages στο iCloud, αλλά δεν κάνει αναφορά σε κανένα δικαίωμα του ΓΚΠΔ (πρόσβαση, διόρθωση, διαγραφή, φορητότητα, αντίρρηση). Παραπέμπει εξ ολοκλήρου στη γενική Πολιτική Απορρήτου, κάτι που είναι ανεπαρκές ως αυτόνομη ειδοποίηση βάσει του Άρθρου 13.
Ο μηχανισμός αναζήτησης αποστολέα στερείται διαφάνειας
Το «Φιλτράρισμα ανεπιθύμητων χρησιμοποιεί έναν συνδυασμό κανόνων στη συσκευή, μοτίβων μηνυμάτων και αναζήτησης αποστολέα για να φιλτράρει τα ανεπιθύμητα». Η πολιτική ισχυρίζεται ότι «Η αναζήτηση αποστολέα δεν αποκαλύπτει τον αποστολέα του μηνύματος ή τις πληροφορίες παραλήπτη στην Apple», αλλά δεν εξηγεί τι ακριβώς ερωτά η αναζήτηση αποστολέα, σε ποιον διακομιστή συνδέεται ή ποια δεδομένα μεταδίδονται κατά την αναζήτηση.
Σιωπηλό σχετικά με τη χρήση για εκπαίδευση ΤΝ/μοντέλων
Το έγγραφο αναφέρει ότι η Apple μπορεί να χρησιμοποιήσει τις συλλεγόμενες πληροφορίες «για τη λειτουργία και τη βελτίωση των προϊόντων και υπηρεσιών της Apple», αλλά δεν δηλώνει ρητά αν τα δεδομένα ή τα μεταδεδομένα του iMessage χρησιμοποιούνται για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης. Δεδομένης της ενσωμάτωσης του Apple Intelligence, αυτή η ασάφεια είναι ανησυχητική.
Όνομα και φωτογραφία αποθηκευμένα σε διακομιστές της Apple με κρυπτογράφηση που η Apple δεν μπορεί να δει
Η πολιτική αναφέρει ότι το όνομα και η φωτογραφία που επιλέχθηκαν για τα μηνύματα «θα σταλούν στην Apple και θα αποθηκευτούν στους διακομιστές της Apple κρυπτογραφημένα με τρόπο που η Apple δεν μπορεί να δει». Αν και θετικό για το απόρρητο, δεν δίδεται καμία λεπτομέρεια σχετικά με το σχήμα κρυπτογράφησης, τη διαχείριση κλειδιών ή αν αυτό συνιστά επεξεργασία βάσει του ΓΚΠΔ.
Περίληψη για τον χρήστη
Το περιεχόμενο του iMessage προστατεύεται καλά μέσω κρυπτογράφησης, αλλά η Apple συλλέγει ορισμένα μεταδεδομένα για 30 ημέρες και η πολιτική δεν εξηγεί ξεκάθαρα τα δικαιώματά σας σύμφωνα με το ΓΚΠΔ ή πού πηγαίνουν τα δεδομένα σας.
Στάση συμμόρφωσης
Μερική συμμόρφωση — ισχυρή σε θέματα ασφάλειας και ελαχιστοποίησης δεδομένων για το περιεχόμενο, αλλά λείπουν ρητές γνωστοποιήσεις που επιβάλλει το ΓΚΠΔ σχετικά με μεταφορές, δικαιώματα και αυτοματοποιημένη λήψη αποφάσεων.
Μεταφορές ΕΕ
Το έγγραφο παραμένει εντελώς σιωπηλό σχετικά με τις διεθνείς μεταφορές δεδομένων. Καμία αναφορά σε ΤΠΣ, αποφάσεις επαρκείας ή εκτιμήσεις αντικτύπου μεταφοράς. Αυτό αποτελεί σημαντικό κενό βάσει του Κεφαλαίου V του ΓΚΠΔ.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Λείπει ή ασαφές
- Δικαιώματα υποκειμένου δεδομένων ΓΚΠΔ (πρόσβαση, διαγραφή, φορητότητα, αντίρρηση, περιορισμός)
- Στοιχεία επικοινωνίας Υπευθύνου Προστασίας Δεδομένων (DPO)
- Νομική βάση επεξεργασίας βάσει Άρθρου 6 ΓΚΠΔ
- Μηχανισμοί διεθνών μεταφορών και εγγυήσεις
- Γνωστοποιήσεις αυτοματοποιημένης λήψης αποφάσεων ή δημιουργίας προφίλ
- Χρονοδιάγραμμα διατήρησης δεδομένων πέρα από το παράθυρο 30 ημερών των μεταδεδομένων
- Λίστα υποεπεξεργαστών ή τρίτων επεξεργαστών
Ερωτήσεις προς υποβολή
- Ποια συγκεκριμένα πεδία μεταδεδομένων καταγράφει η Apple σχετικά με τη χρήση του iMessage, πέρα από την κατάσταση δορυφόρου και την επιλεξιμότητα;
- Συμπεριλαμβάνει η «βελτίωση προϊόντων και υπηρεσιών της Apple» την εκπαίδευση μοντέλων ΤΝ ή μηχανικής μάθησης σε μεταδεδομένα iMessage ή αναφερόμενο περιεχόμενο ανεπιθύμητων;
- Πού γεωγραφικά αποθηκεύονται και επεξεργάζονται τα μεταδεδομένα 30 ημερών, τα προγραμματισμένα μηνύματα και οι αναφορές ανεπιθύμητων;
- Ποιος μηχανισμός μεταφοράς (ΤΠΣ, απόφαση επάρκειας κ.λπ.) ισχύει για τυχόν δεδομένα iMessage που μεταφέρονται εκτός ΕΟΧ;
- Ποιο σχήμα κρυπτογράφησης προστατεύει το όνομα και τη φωτογραφία που είναι αποθηκευμένα στους διακομιστές της Apple και ποιος κατέχει τα κλειδιά;
- Πώς λειτουργεί τεχνικά η «αναζήτηση αποστολέα» — ποιος διακομιστής ερωτάται και ποια δεδομένα μεταδίδονται κατά την αναζήτηση;
- Ποια είναι η νομική βάση της Apple βάσει του ΓΚΠΔ για την επεξεργασία μεταδεδομένων iMessage και αναφορών ανεπιθύμητων;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνabout.qwant.com
72/100
Μέτριος κίνδυνος απορρήτουΤο Qwant προσφέρει ισχυρή ιδιωτικότητα από προεπιλογή χωρίς cookies παρακολούθησης, αλλά η δημιουργία λογαριασμού ή η συγκατάθεση σε cookies μοιράζεται σημαντικά δεδομένα με τη Microsoft, και η πολιτική στερείται σαφήνειας σχετικά με τις διεθνείς μεταφορές και την εκπαίδευση της Τεχνητής Νοημοσύνης (AI).
Προβολή αναφοράς →signal.org
72/100
Μέτριος κίνδυνος απορρήτουSignal genuinely collects almost nothing and encrypts everything, but its legal documentation is outdated and missing critical GDPR-mandated disclosures like transfer safeguards, retention periods, and user rights procedures.
Προβολή αναφοράς →slack.com
72/100
Μέτριος κίνδυνος απορρήτουΗ Slack συλλέγει ένα ευρύ φάσμα προσωπικών δεδομένων και δεδομένων χρήσης, βασιζόμενη σε μεγάλο βαθμό σε ευρεία έννομα συμφέροντα για την επεξεργασία τους και τη μεταφορά τους παγκοσμίως, αν και παρέχει τυπικά δικαιώματα ΓΚΠΔ και εγγυήσεις όπως οι Τυπικές Συντακτικές Ρήτρες.
Προβολή αναφοράς →robotstxt.es
68/100
Μέτριος κίνδυνος απορρήτουΗ Robotstxt σέβεται γενικά το απόρρητο της ΕΕ, αλλά στερείται σαφών λεπτομερειών σχετικά με τις νομικές βάσεις, τους επεξεργαστές τρίτων και τη χρήση τεχνητής νοημοσύνης.
Προβολή αναφοράς →