apple.com — 72/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
Apple Inc. · apple.com
Aruande üksikasjad
Keskmine privaatsusriskApple'i Messages'i privaatsusavaldus näitab tugevat krüpteerimist ja lühikest andmete säilitamist, kuid jätab tähelepanuta kriitilised ELi nõuete vastavuse lüngad – ei mainita rahvusvahelisi ülekandeid, Üldise andmekaitsemääruse (GDPR) kasutajaõigusi ega seda, kas sõnumite metaandmed treenivad tehisintellekti mudeleid.
Apple'i iMessage'i teenus kasutab otsast lõpuni krüpteerimist ja 30-päevast säilitamise limiiti enamiku metaandmete puhul, mis on privaatsussõbralik. Samas on dokument kitsa funktsioonitaseme teatis, mis viitab oluliste ELi nõuete, nagu rahvusvaheliste ülekannete kaitsemeetmed, andmesubjekti õigused ja tehisintellekti treenimise avalikustamine, puhul täielikult Apple'i üldisele Privaatsuspoliitikale. Rämpspostifiltreerimise mehhanismi 'saatja otsing' on ähmaselt kirjeldatud ja dokument on vaikel selle suhtes, kas Apple töötleb andmeid väljaspool EEP-i või kasutab neid mudelite täiustamiseks.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Sisu on otsast lõpuni krüpteeritud, nii et Apple ei pääse sellele ligi; metaandmete säilitamine on enamiku kategooriate puhul piiratud 30 päevaga ja rämpspostifiltreerimine kasutab seadmesiseseid reegleid.
Dokument selgitab selgelt krüpteerimist ja säilitamise perioode, kuid on ähmane selles osas, mida tähendab 'teave teie iMessage'i kasutamise kohta' ja edasi lükkab olulised avalikustused üldisele Privaatsuspoliitikale.
SMS/MMS/RCS on operaatori pakutav (mitte Apple) ja saatja otsing väidab, et ei avalda saatjat/saajat Apple'ile, kuid alamtöötlejate nimekirja ega üksikasju teiste saajate kohta ei esitata.
Ei mainita kusagil, kus andmeid töödeldakse või salvestatakse, ega ühtegi ülekandemehhanismi (SCC, asjakohasus jne).
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Rahvusvaheliste ülekannete kaitsemeetmeid ei ole avalikustatud
Ei ole mainitud, kus Apple 30-päevaseid metaandmeid, ajastatud sõnumeid või rämpspostiaruandeid töötleb või salvestab. Puudub viide standardsetele lepinguklauslitele, asjakohasuse otsustele või ülekande mõju hindamistele – selge GDPR-i V peatüki lünk.
Ähmane metaandmete kogumise ulatus
Apple väidab, et võib 'salvestada ja talletada teavet teie iMessage'i kasutamise kohta viisil, mis teid ei identifitseeri', kuid ei defineeri, mida see teave hõlmab. GDPR-i art 13 kohaselt peavad andmete kategooriad olema täpsustatud, mitte lihtsalt kirjeldatud kui mitteidentifitseerivad.
GDPR-i kasutajaõigusi ei ole kirjeldatud
Dokument mainib, et saate iCloud Backup'i ja Messages'i iCloudis välja lülitada, kuid ei viita ühelegi GDPR-i õigusele (juurdepääs, parandamine, kustutamine, kaasaskantavus, vastuväide). See viitab täielikult üldisele Privaatsuspoliitikale, mis on art 13 kohaselt iseseisva teatisena ebapiisav.
Saatja otsingu mehhanismist puudub läbipaistvus
'Rämpsposti filter kasutab rämpsposti väljafiltreerimiseks seadmesiseste reeglite, sõnumimustrite ja saatja otsingu kombinatsiooni.' Poliitika väidab, et 'Saatja otsing ei avalda Apple'ile sõnumi saatjat ega saaja teavet', kuid ei selgita, mida saatja otsing tegelikult pärib, millise serveriga see ühendust võtab või milliseid andmeid otsingu käigus edastatakse.
Vaikiv tehisintellekti/mudelite treenimise kasutamise osas
Dokument ütleb, et Apple võib kasutada kogutud teavet 'Apple'i toodete ja teenuste toimimiseks ja täiustamiseks', kuid ei ütle kunagi selgesõnaliselt, kas iMessage'i andmeid või metaandmeid kasutatakse tehisintellekti mudelite treenimiseks. Arvestades Apple Intelligence'i integratsiooni, on see mitmetimõistetavus murettekitav.
Nimi ja foto salvestatakse Apple'i serveritesse krüpteerituna, mida Apple ei saa näha
Poliitika väidab, et sõnumite jaoks valitud nimi ja foto 'saadetakse Apple'ile ja salvestatakse Apple'i serveritesse krüpteerituna viisil, mida Apple ei saa näha.' Kuigi see on privaatussõbralik, ei antud üksikasju krüpteerimisskeemi, võtmete halduse ega selle kohta, kas see moodustab GDPR-i alusel töötlemise.
Kokkuvõte kasutajale
Teie iMessage'i sisu on krüpteerimisega hästi kaitstud, kuid Apple kogub mõningaid metaandmeid 30 päeva jooksul ja poliitika ei selgita selgelt teie GDPR-i õigusi ega seda, kuhu teie andmed lähevad.
Vastavusseisund
Osaline nõuetele vastavus — tugev turvalisuse ja sisu andmeminimeerimise osas, kuid puuduvad selged GDPR-i nõutud avalikustused ülekannete, õiguste ja automatiseeritud otsustamise kohta.
EL-i ülekanded
Dokument on rahvusvaheliste andmeülekannete osas täiesti vaikel. Puuduvad viited standardsetele lepinguklauslitele (SCC), asjakohasuse otsustele ega ülekande mõju hindamistele. See on oluline lünk GDPR-i V peatükis.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Puudub või ebaselge
- GDPR-i andmesubjekti õigused (juurdepääs, kustutamine, kaasaskantavus, vastuväide, piiramine)
- Andmekaitseametniku (DPO) kontaktandmed
- Andmetöötluse õiguslik alus GDPR-i art 6 kohaselt
- Rahvusvaheliste ülekannete mehhanismid ja kaitsemeetmed
- Automatiseeritud otsustamise või profileerimise avalikustused
- Andmete säilitamise ajakava väljaspool 30-päevast metaandmete akent
- Alamtöötlejate või kolmandate osapoolte töötlejate nimekiri
Küsimused, mida küsida
- Milliseid konkreetseid metaandmete välju Apple iMessage'i kasutuse kohta salvestab, välja arvatud satelliidi staatus ja sobivus?
- Kas 'Apple'i toodete ja teenuste täiustamine' hõlmab tehisintellekti või masinõppe mudelite treenimist iMessage'i metaandmete või teatatud rämpsposti sisu põhjal?
- Kus geograafiliselt salvestatakse ja töödeldakse 30-päevaseid metaandmeid, ajastatud sõnumeid ja rämpspostiaruandeid?
- Milline ülekandemehhanism (SCC, asjakohasuse otsus jne) kehtib kõigi EEP-ist väljapoole ülekantavate iMessage'i andmete suhtes?
- Milline krüpteerimisskeem kaitseb Apple'i serveritesse salvestatud nime ja fotot ning kes haldab võtmeid?
- Kuidas 'saatja otsing' tehniliselt toimib – millist serverit päritakse ja milliseid andmeid otsingu käigus edastatakse?
- Mis on Apple'i õiguslik alus GDPR-i kohaselt iMessage'i metaandmete ja rämpspostiaruannete töötlemiseks?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikiabout.qwant.com
72/100
Keskmine privaatsusriskQwant pakub vaikimisi tugevat privaatsust ilma jälgimisküpsisteta, kuid konto loomine või küpsistega nõustumine jagab Microsoftiga märkimisväärselt andmeid ning poliitika ei selgusta rahvusvahelisi ülekandeid ja tehisintellekti (AI) koolitust.
Vaata aruannet →signal.org
72/100
Keskmine privaatsusriskSignal genuinely collects almost nothing and encrypts everything, but its legal documentation is outdated and missing critical GDPR-mandated disclosures like transfer safeguards, retention periods, and user rights procedures.
Vaata aruannet →slack.com
72/100
Keskmine privaatsusriskSlack collects a wide range of personal and usage data, relying heavily on broad legitimate interests to process it and transfer it globally, though it does provide standard GDPR rights and safeguards like Standard Contractual Clauses.
Vaata aruannet →robotstxt.es
68/100
Keskmine privaatsusriskRobotstxt austab üldiselt ELi privaatsust, kuid puuduvad selged üksikasjad õiguslike aluste, kolmandate osapoolte töötlejate ja tehisintellekti kasutamise kohta.
Vaata aruannet →