policies.google.com — 55/100 (Μέτριος κίνδυνος απορρήτου)
Τελευταία ανάλυση
Λεπτομέρειες αναφοράς
Μέτριος κίνδυνος απορρήτουΗ Google συλλέγει ένα πολύ ευρύ φάσμα προσωπικών δεδομένων, τα μοιράζεται ευρέως και τα χρησιμοποιεί για εκπαίδευση τεχνητής νοημοσύνης (AI) με περιορισμένες επιλογές εξαίρεσης, καθιστώντας τη στάση της σχετικά με την ιδιωτικότητα το πολύ μικτή.
Η πολιτική απορρήτου της Google είναι εκτενής, αλλά αποκαλύπτει ευρεία συλλογή δεδομένων, εκτεταμένη κοινοποίηση σε τρίτους, παγκόσμιες μεταφορές δεδομένων και χρήση προσωπικών δεδομένων για την εκπαίδευση μοντέλων AI χωρίς σαφείς μηχανισμούς εξαίρεσης. Ενώ αναφέρονται τα δικαιώματα των χρηστών, οι πρακτικές λεπτομέρειες είναι ασαφείς, οδηγώντας σε μια μικτή εικόνα συμμόρφωσης.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει εκτεταμένα δεδομένα (αναγνωριστικά συσκευών, τοποθεσία, δραστηριότητα, δημόσιες πηγές) χωρίς σαφή περιορισμό σε ό,τι είναι απολύτως απαραίτητο.
Παρέχει πολλές λεπτομέρειες, αλλά βασικές συγκεκριμένες πληροφορίες (π.χ. ακριβείς περίοδοι διατήρησης, αποτελέσματα DPIA) λείπουν ή είναι ασαφείς.
Κοινοποιεί δεδομένα σε συνδεδεμένες εταιρείες, παρόχους υπηρεσιών, διαχειριστές τομέα και για νομικούς λόγους· η συγκατάθεση απαιτείται μόνο σε περιορισμένες περιπτώσεις.
Αναγνωρίζει την παγκόσμια επεξεργασία, αλλά δεν αναλύει τους ακριβείς μηχανισμούς μεταφοράς ή τα εχέγγυα προστασίας για κάθε δικαιοδοσία.
Χρησιμοποιεί προσωπικά δεδομένα και πληροφορίες από δημόσιες πηγές για την εκπαίδευση μοντέλων AI χωρίς ρητή διάταξη εξαίρεσης.
Αναγράφονται δικαιώματα (πρόσβαση, διαγραφή, φορητότητα, αντίρρηση), αλλά οι διαδικαστικές λεπτομέρειες, τα χρονοδιαγράμματα και τα βήματα επαλήθευσης δεν περιγράφονται πλήρως.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Ευρεία Συλλογή Δεδομένων Πέραν της Αναγκαιότητας
Η πολιτική αναφέρει ότι συλλέγει «μοναδικά αναγνωριστικά, τύπο και ρυθμίσεις περιηγητή, τύπο και ρυθμίσεις συσκευής, λειτουργικό σύστημα, πληροφορίες κινητής δικτύωσης, διεύθυνση IP, αναφορές σφαλμάτων, δραστηριότητα συστήματος» καθώς και δεδομένα τοποθεσίας από GPS, Wi‑Fi και σταθμούς βάσης, υποδεικνύοντας συλλογή πολύ πέρα από ό,τι είναι απολύτως απαραίτητο για πολλές υπηρεσίες.
Εκτεταμένη Κοινοποίηση σε Τρίτους
Η Google κοινοποιεί προσωπικές πληροφορίες «σε συνδεδεμένες εταιρείες και άλλες αξιόπιστες επιχειρήσεις ή πρόσωπα για να τις επεξεργαστούν για λογαριασμό μας» καθώς και σε «διαχειριστές τομέα» και για «νομικούς λόγους» χωρίς να απαιτείται συγκατάθεση του χρήστη για πολλές από αυτές τις μεταφορές.
Χρήση Προσωπικών Δεδομένων για την Εκπαίδευση Μοντέλων AI
Η πολιτική αναφέρει ρητά ότι χρησιμοποιεί «δημόσια διαθέσιμες πληροφορίες» και «τις αλληλεπιδράσεις σας με τα μοντέλα AI» για να «εκπαιδεύσει, να βελτιστοποιήσει και να βελτιώσει αυτά τα μοντέλα» χωρίς να προσφέρει έναν σαφή μηχανισμό εξαίρεσης.
Ασαφή Εχέγγυα Διεθνών Μεταφορών
Αναγνωρίζει ότι «οι πληροφορίες σας ενδέχεται να επεξεργάζονται σε διακομιστές που βρίσκονται εκτός της χώρας διαμονής σας», αλλά δεν καθορίζει ποιοι νομικοί μηχανισμοί (π.χ. SCCs, αποφάσεις επαρκούς επιπέδου προστασίας) εφαρμόζονται για κάθε μεταφορά.
Ασαφείς Λεπτομέρειες Διατήρησης Δεδομένων
Η διατήρηση περιγράφεται σε γενικές γραμμές («ορισμένα δεδομένα διαγράφονται ή ανωνυμοποιούνται αυτόματα μετά από μια καθορισμένη χρονική περίοδο») χωρίς να παρέχονται συγκεκριμένα χρονοδιαγράμματα διατήρησης για κάθε κατηγορία δεδομένων.
Περίληψη για τον χρήστη
Τα δεδομένα σας συλλέγονται, αποθηκεύονται και χρησιμοποιούνται για πολλούς σκοπούς, συμπεριλαμβανομένων των διαφημίσεων και της εκπαίδευσης AI, και ενδέχεται να μεταφερθούν παγκοσμίως· έχετε δικαιώματα πρόσβασης και διαγραφής, αλλά η διαδικασία δεν είναι πλήρως διαφανής.
Στάση συμμόρφωσης
Η Google ισχυρίζεται ότι συμμορφώνεται με τη νομοθεσία ΕΕ/ΗΒ και προσφέρει στοιχεία ελέγχου, ωστόσο το εύρος της πολιτικής και η έλλειψη αναλυτικών λεπτομερειών σχετικά με βασικές απαιτήσεις του ΓΚΠΔ (GDPR) (π.χ. ελαχιστοποίηση δεδομένων, συγκεκριμένες περίοδοι διατήρησης, DPIAs) υποδηλώνουν μια μικτή στάση συμμόρφωσης.
Μεταφορές ΕΕ
Η πολιτική αναγνωρίζει τις διεθνείς μεταφορές και την εξάρτηση από νομικά πλαίσια, αλλά δεν καθορίζει ποιοι μηχανισμοί (π.χ. Τυποποιημένες Συντακτικές Ρήτρες, αποφάσεις επαρκούς επιπέδου προστασίας) χρησιμοποιούνται για κάθε προορισμό, αφήνοντας αβεβαιότητα σχετικά με τα εχέγγυα επάρκειας.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Λείπει ή ασαφές
- Συγκεκριμένες περίοδοι διατήρησης δεδομένων ανά κατηγορία δεδομένων
- Αναλυτική περιγραφή των νομικών μηχανισμών που χρησιμοποιούνται για διεθνείς μεταφορές (π.χ. SCCs, αποφάσεις επαρκούς επιπέδου προστασίας)
- Ρητός μηχανισμός εξαίρεσης (opt‑out) για την εκπαίδευση μοντέλων AI
- Διαδικαστικά χρονοδιαγράμματα για την απάντηση σε αιτήματα πρόσβασης υποκειμένων των δεδομένων
- Αποδείξεις Διενέργειας Αξιολογήσεων Αντίκτυπου Προστασίας Δεδομένων (DPIAs) για επεξεργασία υψηλού κινδύνου
Ερωτήσεις προς υποβολή
- Ποια ακριβώς νομική βάση επικαλείται η Google για κάθε τύπο συλλεγόμενων δεδομένων (π.χ. συγκατάθεση, έννομο συμφέρον, σύμβαση);
- Μπορούν οι χρήστες να εξαιρεθούν από τη χρήση των δεδομένων τους για την εκπαίδευση μοντέλων AI και, αν ναι, πώς;
- Ποιοι συγκεκριμένοι μηχανισμοί μεταφοράς (Τυποποιημένες Συντακτικές Ρήτρες, αποφάσεις επαρκούς επιπέδου προστασίας κ.λπ.) χρησιμοποιούνται για κάθε προορισμό εκτός ΕΕ;
- Ποιες είναι οι ακριβείς περίοδοι διατήρησης για κάθε κατηγορία προσωπικών δεδομένων;
- Πώς ελέγχει και περιορίζει η Google την πρόσβαση των διαχειριστών τομέα στα δεδομένα των χρηστών;
- Ποιοι είναι οι εγγυημένοι χρόνοι απόκρισης για τα αιτήματα πρόσβασης, διόρθωσης και διαγραφής από τα υποκείμενα των δεδομένων;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνbsky.social
55/100
Μέτριος κίνδυνος απορρήτουBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Προβολή αναφοράς →scaleway.com
55/100
Μέτριος κίνδυνος απορρήτουΗ Scaleway μιλάει πολλά για την ευρωπαϊκή κυριαρχία δεδομένων, αλλά αυτή η σελίδα μάρκετινγκ παρέχει μηδενική ουσία πολιτικής απορρήτου για να υποστηρίξει αυτούς τους ισχυρισμούς.
Προβολή αναφοράς →linkedin.com
55/100
Μέτριος κίνδυνος απορρήτουLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Προβολή αναφοράς →peerpush.com
55/100
Μέτριος κίνδυνος απορρήτουΗ PeerPush έχει ισχυρές πρακτικές ανωνυμοποίησης για τα δημόσια αναλυτικά της στοιχεία, αλλά υστερεί στα βασικά του ΓΚΠΔ (GDPR), καθώς δεν αποκαλύπτει τις νομικές βάσεις, δεν διαθέτει εκπρόσωπο στην ΕΕ και χρησιμοποιεί ασαφή γλώσσα γύρω από τις διεθνείς μεταφορές δεδομένων.
Προβολή αναφοράς →