apple.com — 72/100 (Keskmine privaatsusrisk)

Viimati analüüsitud

Käivita uus analüüs teise poliitika kohta

Apple Inc. · apple.com

Aruande üksikasjad

Keskmine privaatsusrisk

Apple'i Messages'i privaatsusavaldus näitab tugevat krüpteerimist ja lühikest andmete säilitamist, kuid jätab tähelepanuta kriitilised ELi nõuete vastavuse lüngad – ei mainita rahvusvahelisi ülekandeid, Üldise andmekaitsemääruse (GDPR) kasutajaõigusi ega seda, kas sõnumite metaandmed treenivad tehisintellekti mudeleid.

Apple'i iMessage'i teenus kasutab otsast lõpuni krüpteerimist ja 30-päevast säilitamise limiiti enamiku metaandmete puhul, mis on privaatsussõbralik. Samas on dokument kitsa funktsioonitaseme teatis, mis viitab oluliste ELi nõuete, nagu rahvusvaheliste ülekannete kaitsemeetmed, andmesubjekti õigused ja tehisintellekti treenimise avalikustamine, puhul täielikult Apple'i üldisele Privaatsuspoliitikale. Rämpspostifiltreerimise mehhanismi 'saatja otsing' on ähmaselt kirjeldatud ja dokument on vaikel selle suhtes, kas Apple töötleb andmeid väljaspool EEP-i või kasutab neid mudelite täiustamiseks.

Viimati analüüsitud
AllikasURL

Kategooriate kaupa hinnang

Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.

AndmeminimeerimineHea

Sisu on otsast lõpuni krüpteeritud, nii et Apple ei pääse sellele ligi; metaandmete säilitamine on enamiku kategooriate puhul piiratud 30 päevaga ja rämpspostifiltreerimine kasutab seadmesiseseid reegleid.

LäbipaistvusRahuldav

Dokument selgitab selgelt krüpteerimist ja säilitamise perioode, kuid on ähmane selles osas, mida tähendab 'teave teie iMessage'i kasutamise kohta' ja edasi lükkab olulised avalikustused üldisele Privaatsuspoliitikale.

Kolmandate osapooltega jagamineRahuldav

SMS/MMS/RCS on operaatori pakutav (mitte Apple) ja saatja otsing väidab, et ei avalda saatjat/saajat Apple'ile, kuid alamtöötlejate nimekirja ega üksikasju teiste saajate kohta ei esitata.

Rahvusvahelised ülekandedNõrk

Ei mainita kusagil, kus andmeid töödeldakse või salvestatakse, ega ühtegi ülekandemehhanismi (SCC, asjakohasus jne).

Peamised leitud asjaolud

Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)

Kriitiline

Rahvusvaheliste ülekannete kaitsemeetmeid ei ole avalikustatud

Ei ole mainitud, kus Apple 30-päevaseid metaandmeid, ajastatud sõnumeid või rämpspostiaruandeid töötleb või salvestab. Puudub viide standardsetele lepinguklauslitele, asjakohasuse otsustele või ülekande mõju hindamistele – selge GDPR-i V peatüki lünk.

Hoiatus

Ähmane metaandmete kogumise ulatus

Apple väidab, et võib 'salvestada ja talletada teavet teie iMessage'i kasutamise kohta viisil, mis teid ei identifitseeri', kuid ei defineeri, mida see teave hõlmab. GDPR-i art 13 kohaselt peavad andmete kategooriad olema täpsustatud, mitte lihtsalt kirjeldatud kui mitteidentifitseerivad.

Hoiatus

GDPR-i kasutajaõigusi ei ole kirjeldatud

Dokument mainib, et saate iCloud Backup'i ja Messages'i iCloudis välja lülitada, kuid ei viita ühelegi GDPR-i õigusele (juurdepääs, parandamine, kustutamine, kaasaskantavus, vastuväide). See viitab täielikult üldisele Privaatsuspoliitikale, mis on art 13 kohaselt iseseisva teatisena ebapiisav.

Hoiatus

Saatja otsingu mehhanismist puudub läbipaistvus

'Rämpsposti filter kasutab rämpsposti väljafiltreerimiseks seadmesiseste reeglite, sõnumimustrite ja saatja otsingu kombinatsiooni.' Poliitika väidab, et 'Saatja otsing ei avalda Apple'ile sõnumi saatjat ega saaja teavet', kuid ei selgita, mida saatja otsing tegelikult pärib, millise serveriga see ühendust võtab või milliseid andmeid otsingu käigus edastatakse.

Hoiatus

Vaikiv tehisintellekti/mudelite treenimise kasutamise osas

Dokument ütleb, et Apple võib kasutada kogutud teavet 'Apple'i toodete ja teenuste toimimiseks ja täiustamiseks', kuid ei ütle kunagi selgesõnaliselt, kas iMessage'i andmeid või metaandmeid kasutatakse tehisintellekti mudelite treenimiseks. Arvestades Apple Intelligence'i integratsiooni, on see mitmetimõistetavus murettekitav.

Info

Nimi ja foto salvestatakse Apple'i serveritesse krüpteerituna, mida Apple ei saa näha

Poliitika väidab, et sõnumite jaoks valitud nimi ja foto 'saadetakse Apple'ile ja salvestatakse Apple'i serveritesse krüpteerituna viisil, mida Apple ei saa näha.' Kuigi see on privaatussõbralik, ei antud üksikasju krüpteerimisskeemi, võtmete halduse ega selle kohta, kas see moodustab GDPR-i alusel töötlemise.

Kokkuvõte kasutajale

Teie iMessage'i sisu on krüpteerimisega hästi kaitstud, kuid Apple kogub mõningaid metaandmeid 30 päeva jooksul ja poliitika ei selgita selgelt teie GDPR-i õigusi ega seda, kuhu teie andmed lähevad.

Vastavusseisund

Osaline nõuetele vastavus — tugev turvalisuse ja sisu andmeminimeerimise osas, kuid puuduvad selged GDPR-i nõutud avalikustused ülekannete, õiguste ja automatiseeritud otsustamise kohta.

EL-i ülekanded

Dokument on rahvusvaheliste andmeülekannete osas täiesti vaikel. Puuduvad viited standardsetele lepinguklauslitele (SCC), asjakohasuse otsustele ega ülekande mõju hindamistele. See on oluline lünk GDPR-i V peatükis.

Tuvastatud signaalid

Tekstis tuvastatud konkreetsed andmed ja tavad

Kogutud andmed
TelefoninumbridE-posti aadressidiMessage'i kasutuse metaandmedSatelliitside sõnumite staatusRämpsposti ja sodi aruandedAjastatud ja kättetoimetamatud iMessage'idJagamiseks mõeldud nimi ja fotoSeadme sobivuse staatus
Töötlemise eesmärgid
iMessage'i teenuse toimimineRämpsposti ja pettuste ennetamineSõnumite kohaletoimetamineApple'i toodete ja teenuste täiustamine
Jagamine kolmandate osapooltega
SMS/MMS/RCS haldab operaatorSaatja otsing võtab ühendust välistesse serveritesse, kuid väidab, et saatjat/saajat ei avaldataAlamtöötlejate nimekirja ei esitatud
Rahvusvahelised ülekanded
Rahvusvahelisi ülekandeid ega kaitsemeetmeid ei mainita
Tehisintellekt / Mudeli koolitus
'Apple'i toodete ja teenuste toimimise ja täiustamise' sõnastus on tehisintellekti treenimise osas mitmetimõistetavMudeli treenimise jaoks puudub selg väljendatud võimalus keeldudaPuudub selge avaldus, et andmeid ei kasutata treenimiseks

Tõendite väljavõtted

Otsesed tsitaadid poliitikast nende leidude toetuseks

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Puudub või ebaselge

  • GDPR-i andmesubjekti õigused (juurdepääs, kustutamine, kaasaskantavus, vastuväide, piiramine)
  • Andmekaitseametniku (DPO) kontaktandmed
  • Andmetöötluse õiguslik alus GDPR-i art 6 kohaselt
  • Rahvusvaheliste ülekannete mehhanismid ja kaitsemeetmed
  • Automatiseeritud otsustamise või profileerimise avalikustused
  • Andmete säilitamise ajakava väljaspool 30-päevast metaandmete akent
  • Alamtöötlejate või kolmandate osapoolte töötlejate nimekiri

Küsimused, mida küsida

  • Milliseid konkreetseid metaandmete välju Apple iMessage'i kasutuse kohta salvestab, välja arvatud satelliidi staatus ja sobivus?
  • Kas 'Apple'i toodete ja teenuste täiustamine' hõlmab tehisintellekti või masinõppe mudelite treenimist iMessage'i metaandmete või teatatud rämpsposti sisu põhjal?
  • Kus geograafiliselt salvestatakse ja töödeldakse 30-päevaseid metaandmeid, ajastatud sõnumeid ja rämpspostiaruandeid?
  • Milline ülekandemehhanism (SCC, asjakohasuse otsus jne) kehtib kõigi EEP-ist väljapoole ülekantavate iMessage'i andmete suhtes?
  • Milline krüpteerimisskeem kaitseb Apple'i serveritesse salvestatud nime ja fotot ning kes haldab võtmeid?
  • Kuidas 'saatja otsing' tehniliselt toimib – millist serverit päritakse ja milliseid andmeid otsingu käigus edastatakse?
  • Mis on Apple'i õiguslik alus GDPR-i kohaselt iMessage'i metaandmete ja rämpspostiaruannete töötlemiseks?
Selle analüüsi genereerib tehisintellekt ja see ei ole õigusnõuanne. Vastavusotsuste puhul konsulteeri alati kvalifitseeritud juristiga.

Jaga seda analüüsi

Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.

DentroChati loodud

100% Euroopa tehisintellektivestlus kõigile

Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.

EL-is majutatud infrastruktuurTekst, failid, pildid ja veebiotsingKiire, Mõtlemise ja Loova režiimidPrivaatsus vaikimisi esikohalÜkski andme ei lahku Euroopast
Proovi tasuta →
Vaata kõiki