policies.google.com — 55/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
Aruande üksikasjad
Keskmine privaatsusriskGoogle kogub väga laia valikut isikuandmeid, jagab neid laialdaselt ja kasutab neid tehisintellekti (AI) treenimiseks piiratud loobumisvõimalustega, muutes selle privaatsusasendi parimal juhul segaseks.
Google'i privaatsuspoliitika on põhjalik, kuid paljastab laialdase andmete kogumise, ulatusliku kolmandate osapooltega jagamise, globaalsed andmeedastused ja isikuandmete kasutamise AI-mudelite treenimiseks ilma selgete loobumismehhanismideta. Kuigi kasutajaõigused on mainitud, on praktilised üksikasjad ähmasused, mis viib segase nõuetele vastavuse pildini.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub ulatuslikke andmeid (seadme ID-d, asukoht, tegevus, avalikud allikad) ilma selge piiranguta rangelt vajalikule.
Pakub palju üksikasju, kuid peamised täpsustused (nt täpsed säilitamisperioodid, DPIA tulemused) puuduvad või on ähmasused.
Jagab andmeid tütarettevõtete, teenusepakkujate, domeeniadministraatoritega ja juriidilistel põhjustel; nõusolekut on vaja ainult piiratud juhtudel.
Tunnistab globaalset töötlemist, kuid ei täpsusta iga jurisdiktsiooni täpseid edastamise mehhanisme või tagatisi.
Kasutab isikuandmeid ja avalikest allikatest pärit teavet AI-mudelite treenimiseks ilma selgesõnalise loobumise säteta.
Õigused on loetletud (juurdepääs, kustutamine, kaasaskantavus, vastuväide), kuid protseduurilisi üksikasju, tähtaegu ja kontrollimise etappe pole täielikult kirjeldatud.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Vajadust ületav lai andmete kogumine
Poliitika väidab, et kogub "kordumatuid identifikaatoreid, brauseri tüüpi ja sätteid, seadme tüüpi ja sätteid, operatsioonisüsteemi, mobiilivõrgu teavet, IP-aadressi, krahhiaruandeid, süsteemitegevust" ning ka asukohaandmeid GPS-i, Wi-Fi ja mobiilimastide kaudu, mis näitab kogumist, mis on paljude teenuste jaoks kaugelt üle rangelt vajaliku.
Ulatuslik kolmandate osapooltega jagamine
Google jagab isiklikku teavet "tütarettevõtete ja teiste usaldusväärsete ettevõtete või isikutega, et seda meie eest töödelda" ning ka "domeeniadministraatoritega" ja "juriidilistel põhjustel" ilma paljude nende edastamiste puhul kasutaja nõusolekut nõudmata.
Isikuandmete kasutamine AI-mudelite treenimiseks
Poliitika ütleb selgesõnaliselt, et kasutab "avalikult kättesaadavat teavet" ja "teie suhtlusi AI-mudelitega", et "neid mudeleid treenida, peenhäälestada ja parandada" ilma selget loobumismehhanismi pakkumata.
Ebaselged rahvusvahelise edastamise tagatised
See tunnistab, et "teie teavet võidakse töödelda serverites, mis asuvad väljaspool riiki, kus te elate", kuid ei täpsusta, milliseid juriidilisi mehhanisme (nt SCC-d, asjakohasuse otsused) iga edastamise puhul rakendatakse.
Ähmased andmete säilitamise üksikasjad
Säilitamine on kirjeldatud üldistes terminites ("mõned andmed kustutatakse või anonümiseeritakse automaatselt pärast kindlaksmääratud ajaperioodi") ilma igale andmekategooriale konkreetsete säilitamise graafikute esitamiseta.
Kokkuvõte kasutajale
Teie andmeid kogutakse, salvestatakse ja kasutatakse paljudel eesmärkidel, sealhulgas reklaamimiseks ja AI treenimiseks, ning neid võidakse edastada üle kogu maailma; teil on õigus juurdepääsule ja kustutamisele, kuid protsess ei ole täiesti läbipaistev.
Vastavusseisund
Google väidab, et järgib EL/UK seadusi ja pakub juhtelemente, kuid poliitika ulatus ja detailide puudumine peamiste Andmekaitse üldmääruse (GDPR) nõuete osas (nt andmete minimeerimine, konkreetsed säilitamisperioodid, DPIAd) viitavad segasele nõuetele vastavuse positsioonile.
EL-i ülekanded
Poliitika tunnistab rahvusvahelisi edastusi ja õigusraamistikule toetumist, kuid ei täpsusta, milliseid mehhanisme (nt standardsete lepingutingimuste klauslid, asjakohasuse otsused) iga sihtkoha puhul kasutatakse, jättes asjakohasuse tagatiste osas ebakindluse.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Puudub või ebaselge
- Konkreetsed andmete säilitamisperioodid iga andmekategooria kohta
- Rahvusvahelisteks edastamisteks kasutatavate juriidiliste mehhanismide (nt SCC-d, asjakohasuse otsused) detailne kirjeldus
- AI-mudelite treenimise selgesõnaline loobumismehhanism
- Andmesubjekti juurdepääsutaotlustele vastamise protseduurilised tähtajad
- Andmekaitse mõju hindamiste (DPIA) tõendid kõrge riskiga töötlemise puhul
Küsimused, mida küsida
- Millisele täpsele õiguslikule alusele Google iga kogutava andmetüübi puhul toetub (nt nõusolek, legitiimne huvi, leping)?
- Kas kasutajad saavad loobuda oma andmete kasutamisest AI-mudelite treenimiseks ja kui jah, siis kuidas?
- Milliseid konkreetseid edastamise mehhanisme (standardseid lepingutingimusi, asjakohasuse otsuseid jne) kasutatakse iga mitte-EL-i sihtkoha puhul?
- Millised on täpsed säilitamisperioodid iga isikuandmete kategooria puhul?
- Kuidas Google auditeerib ja piirab domeeniadministraatorite juurdepääsu kasutaja andmetele?
- Millised on tagatud vastusajad andmesubjekti juurdepääsu, parandamise ja kustutamise taotlustele?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikibsky.social
55/100
Keskmine privaatsusriskBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Vaata aruannet →scaleway.com
55/100
Keskmine privaatsusriskScaleway räägib palju Euroopa andmesuveräänsusest, kuid see turundusleht ei paku ühtegi tegelikku privaatsuspoliitika sisu nende väidete toetamiseks.
Vaata aruannet →linkedin.com
55/100
Keskmine privaatsusriskLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Vaata aruannet →peerpush.com
55/100
Keskmine privaatsusriskPeerPushil on tugevad anonümiseerimise tavad oma avalikes analüütikates, kuid see jääb alla Üldise andmekaitsemääruse (GDPR) põhinõuetele, kuna ei avalda töötlemise õiguslikke aluseid, puudub EL-i esindaja ja kasutab ebamäärast keelt rahvusvaheliste andmeedastuste osas.
Vaata aruannet →