scaleway.com — 55/100 (Riesgo de privacidad medio)
Último análisis
Scaleway SAS · scaleway.com
Detalles del informe
Riesgo de privacidad medioScaleway promete mucho sobre la soberanía de datos europea, pero esta página de marketing no proporciona ninguna sustancia real de política de privacidad para respaldar esas afirmaciones.
Scaleway se posiciona como una alternativa europea y soberana de nube e IA frente a los hiperescaladores estadounidenses, enfatizando la soberanía de datos, las regiones europeas y la tecnología abierta. Sin embargo, el texto proporcionado es completamente una página de destino de marketing: enlaza a una Política de Privacidad, Contratos y Centro de Confianza, pero no incluye ninguno de sus contenidos. Las afirmaciones de soberanía son prometedoras pero legalmente inverificables solo con este material. La oferta de infraestructura de entrenamiento de IA/ML (incluido el entrenamiento de LLM) sin ninguna divulgación sobre cómo se manejan los datos del cliente o las entradas del modelo es una brecha notable. La mención de más de 65 puntos de presencia en todo el mundo también crea tensión con el mensaje de soberanía europea.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
No se proporcionó contenido de la política de privacidad; es imposible evaluar qué datos personales recopila Scaleway de sus propios clientes o usuarios finales.
La página de marketing hace fuertes afirmaciones de soberanía pero no proporciona definiciones legales en la página, detalles de procesamiento de datos o sustancia de políticas.
No se incluye lista de subprocesadores ni DPA; el papel de Scaleway como proveedor de nube IaaS significa que los clientes controlan sus propios datos, pero los propios subprocesadores de Scaleway no se revelan aquí.
Se destacan cuatro regiones de la UE, pero se mencionan más de 65 PoP en todo el mundo sin aclarar si los datos de los clientes transitan o residen fuera de la UE/EEE.
Scaleway ofrece infraestructura GPU para el entrenamiento de LLM, pero guarda silencio absoluto sobre si se accede o se utilizan los datos de los clientes o las cargas de trabajo de IA para los propios fines de Scaleway.
No se menciona los derechos del RGPD (GDPR) (acceso, supresión, portabilidad, oposición) en ninguna parte del texto proporcionado; la Política de Privacidad enlazada no fue incluida.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Servicios de IA/ML ofrecidos sin divulgación de uso de datos
Scaleway proporciona infraestructura GPU para entrenamiento de LLM multinodo y cargas de trabajo de IA. La página guarda silencio absoluto sobre si Scaleway accede, inspecciona o utiliza datos de entrenamiento de IA de clientes, pesos de modelos o entradas de inferencia para cualquier propósito. Para un proveedor de nube que maneja cargas de trabajo de IA sensibles, esta es una brecha crítica.
No se proporcionó contenido de política de privacidad o DPA para su revisión
La página enlaza a una Política de Privacidad, política de Cookies, página de Contratos y Centro de Confianza, pero ninguno de estos documentos fue incluido en el texto presentado. Sin ellos, es imposible evaluar la recopilación, retención, bases legales, subprocesadores o derechos de los usuarios.
Las afirmaciones de soberanía carecen de fundamentación legal
La página afirma repetidamente 'soberanía de datos' y posiciona a Scaleway como una alternativa europea a los hiperescaladores, pero no se proporciona ninguna DPA, acuerdo de procesamiento de datos o definición legal de lo que significa 'soberanía' en los contratos de Scaleway. La afirmación 'garantizamos la soberanía de datos de nuestros clientes' es una afirmación de marketing sin texto legal de respaldo.
Los PoP en todo el mundo crean un riesgo potencial de transferencia
Si bien se enfatizan 4 regiones de la UE, la página también hace referencia a 'más de 65 puntos de presencia en todo el mundo'. No se da información sobre si estos PoP procesan, almacenan en caché o guardan datos de clientes, si alguno cae fuera de la UE/EEE, o qué salvaguardas de transferencia se aplican. Esto socava directamente la narrativa de soberanía si los datos se enrutan a través de nodos fuera de la UE.
Modelo de responsabilidad compartida referenciado pero no detallado
El pie de página enlaza a una página de 'Modelo de Responsabilidad Compartida', que es relevante para comprender las obligaciones de protección de datos entre Scaleway y sus clientes, pero su contenido no se proporciona. Esto es particularmente importante para los proveedores de IaaS/PaaS donde el cliente es típicamente el responsable del tratamiento.
Resumen para el usuario
El posicionamiento europeo de Scaleway es atractivo si necesita una nube alojada en la UE, pero debe revisar su Política de Privacidad y DPA reales antes de confiar en las afirmaciones de soberanía; esta página no demuestra nada concreto.
Postura de cumplimiento
Indeterminada. El lenguaje de marketing se alinea con los valores de la UE (soberanía, transparencia, energía renovable), pero no se proporciona ninguna política de privacidad, DPA, lista de subprocesadores ni detalles de procesamiento de datos en el texto presentado. La postura de cumplimiento no se puede verificar.
Transferencias en la UE
Scaleway afirma tener 4 regiones de nube Multi-AZ en Europa, lo cual es positivo. Sin embargo, también hace referencia a más de 65 puntos de presencia en todo el mundo, y no se proporciona información sobre si los datos atraviesan o se almacenan fuera de la UE/EEE, ni si existen Cláusulas Contractuales Tipo (SCC) u otros mecanismos de transferencia para cualquier infraestructura fuera de la UE.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Ausente o poco claro
- Contenido de la Política de Privacidad
- Acuerdo de Procesamiento de Datos (DPA)
- Lista de subprocesadores
- Períodos de retención de datos
- Bases legales para el procesamiento
- Procedimientos de derechos de usuario del RGPD (GDPR)
- Salvaguardas de transferencia internacional de datos
- Política de uso de datos de entrenamiento de IA
- Detalles de cookies y seguimiento
- Procedimientos de notificación de violación de datos
- Detalles del Modelo de Responsabilidad Compartida
Preguntas que hacer
- ¿Qué definición legal de 'soberanía de datos' asume Scaleway en sus contratos: se limita a la ubicación de almacenamiento de datos, o incluye protección contra el acceso de gobiernos extranjeros (por ejemplo, US CLOUD Act)?
- ¿Alguno de los más de 65 puntos de presencia en todo el mundo procesa, almacena en caché o guarda datos de clientes fuera de la UE/EEE, y si es así, qué mecanismos de transferencia existen?
- ¿Scaleway accede, inspecciona o utiliza datos de entrenamiento de IA de clientes, pesos de modelos o entradas de inferencia para cualquier propósito más allá de proporcionar el servicio contratado?
- ¿Qué subprocesadores utiliza Scaleway y dónde se encuentran?
- ¿Cómo maneja Scaleway las solicitudes de datos de gobiernos o autoridades policiales, particularmente de jurisdicciones fuera de la UE?
- ¿Cuáles son los períodos de retención de datos para datos de cuentas, datos de facturación y registros de infraestructura?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbsky.social
55/100
Riesgo de privacidad medioBluesky recopila amplios datos de comportamiento y almacena tus mensajes directos sin cifrar, pero gana puntos por negarse a vender tus datos para anuncios dirigidos y proporcionar una sólida infraestructura de derechos del RGPD (GDPR).
Ver informe →linkedin.com
55/100
Riesgo de privacidad medioLinkedIn recopila una gran cantidad de sus datos, incluidos los de sus contactos, calendario y de toda la web, los utiliza para entrenar modelos de IA sin una opción de exclusión clara, los comparte ampliamente con Microsoft y anunciantes, y los retiene de manera general, aunque los usuarios de la UE obtienen algunas protecciones adicionales.
Ver informe →peerpush.com
55/100
Riesgo de privacidad medioPeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.
Ver informe →tella.com
55/100
Riesgo de privacidad medioTella recopila datos de vídeo sensibles y los comparte con numerosos proveedores de IA y análisis con sede en EE. UU. sin indicar claramente si sus datos entrenan sus modelos, lo que lo convierte en un resultado mixto para los usuarios de la UE.
Ver informe →