policies.google.com — 55/100 (Keskitasoinen tietosuojariski)
Viimeksi analysoitu
Raportin tiedot
Keskitasoinen tietosuojariskiGoogle kerää erittäin laajasti henkilötietoja, jakaa niitä laajasti ja käyttää niitä tekoälyn koulutukseen rajoitetuin kieltäytymismahdollisuuksin, mikä tekee sen yksityisyydensuojasta parhaimmillaan vaihtelevan.
Googlen tietosuojakäytäntö on laaja, mutta se paljastaa laajan tietojen keruun, laajan kolmansille osapuolille jakamisen, maailmanlaajuiset tietojen siirrot ja henkilötietojen käytön tekoälymallien koulutukseen ilman selkeitä kieltäytymismekanismeja. Vaikka käyttäjän oikeudet mainitaan, käytännön yksityiskohdat ovat epäselviä, mikä johtaa vaihtelevaan vaatimustenmukaisuuskuvaan.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää laajasti tietoja (laitetunnisteet, sijainti, toiminta, julkiset lähteet) ilman selkeää rajoittamista vain ehdottomasti välttämättömään.
Tarjoaa monia yksityiskohtia, mutta keskeiset yksityiskohdat (esim. tarkat säilytysajat, tietosuojavaikutusten arviointien tulokset) puuttuvat tai ovat epäselviä.
Jakaa tietoja tytäryhtiöille, palveluntarjoajille, verkkotunnusten järjestelmänvalvojille ja oikeudellisista syistä; suostumus vaaditaan vain rajoitetuissa tapauksissa.
Tunnustaa maailmanlaajuisen käsittelyn, mutta ei yksilöi tarkkoja siirtomekanismeja tai suojatoimia kunkin lainkäyttöalueen osalta.
Käyttää henkilötietoja ja julkisesti hankittua tietoa tekoälymallien kouluttamiseen ilman nimenomaista kieltäytymismahdollisuutta.
Oikeudet on lueteltu (pääsy, poistaminen, siirrettävyys, vastustaminen), mutta menettelytavat, aikataulut ja vahvistusvaiheet eivät ole täysin kuvattu.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Tarpeettoman laaja tietojen kerääminen
Käytäntössä todetaan, että se kerää "yksilöllisiä tunnisteita, selaimen tyyppiä ja asetuksia, laitteen tyyppiä ja asetuksia, käyttöjärjestelmää, matkapuhelinverkon tietoja, IP-osoitetta, kaatumisraportteja, järjestelmän toimintaa" sekä sijaintitietoja GPS:n, Wi-Fin ja matkapuhelinmastojen perusteella, mikä osoittaa keruun menevän pitkälle sen mitä moniin palveluihin ehdottomasti tarvitaan.
Laaja kolmansille osapuolille jakaminen
Google jakaa henkilökohtaisia tietoja "tytäryhtiöille ja muille luotetuille yrityksille tai henkilöille meidän puolestamme käsiteltäväksi" sekä "verkkotunnuksen järjestelmänvalvojille" ja "oikeudellisista syistä" ilman käyttäjän suostumuksen vaatimista monissa näistä siirroista.
Henkilötietojen käyttö tekoälymallien koulutuksessa
Käytäntö toteaa nimenomaisesti, että se käyttää "julkisesti saatavilla olevaa tietoa" ja "vuorovaikutustasi tekoälymallien kanssa" näiden mallien "kouluttamiseen, hienosäätöön ja parantamiseen" tarjoamatta selkeää kieltäytymismekanismia.
Epäselvät kansainvälisten siirtojen suojatoimet
Se myöntää, että "tietojasi voidaan käsitellä palvelimilla, jotka sijaitsevat asuinmaasi ulkopuolella", mutta ei määritä, mitä oikeudellisia mekanismeja (esim. vakioidut sopimusehdot, riittävyyden päätökset) sovelletaan kuhunkin siirtoon.
Epäselvät tietojen säilytystiedot
Säilytystä kuvataan yleisillä termeillä ("jotkin tiedot poistetaan tai anonymisoidaan automaattisesti tietyn ajan kuluttua") ilman konkreettisten säilytysaikataulujen antamista kullekin tietoluokalle.
Yhteenveto käyttäjälle
Tietojasi kerätään, tallennetaan ja käytetään moneen tarkoitukseen, mukaan lukien mainonta ja tekoälyn koulutus, ja niitä voidaan siirtää ympäri maailmaa; sinulla on oikeus päästä tietoihin käsiksi ja poistaa niitä, mutta prosessi ei ole täysin läpinäkyvä.
Vaatimustenmukaisuusasento
Google väittää noudattavansa EU:n/Yhdistyneen kuningaskunnan lakeja ja tarjoavansa hallintakeinoja, mutta käytännön laajuus ja yksityiskohtaisen tiedon puute keskeisissä tietosuoja-asetuksen (GDPR) vaatimuksissa (esim. tietojen minimointi, tietyt säilytysajat, tietosuojavaikutusten arvioinnit) viittaavat vaihtelevaan vaatimustenmukaisuuteen.
EU-siirrot
Käytäntö tunnustaa kansainväliset siirrot ja luottamuksen oikeudellisiin puitteisiin, mutta ei määritä, mitä mekanismeja (esim. vakioidut sopimusehdot, riittävyyden päätökset) käytetään kuhunkin kohteeseen, mikä jättää riittävien suojatoimien varmuuden epäselväksi.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Puuttuu tai epäselvä
- Tarkat tietojen säilytysajat kullekin tietoluokalle
- Yksityiskohtainen kuvaus kansainvälisissä siirroissa käytetyistä oikeudellisista mekanismeista (esim. vakioidut sopimusehdot, riittävyyden päätökset)
- Nimenomainen kieltäytymismekanismi tekoälymallien koulutuksesta
- Menettelytapa-aikataulut rekisteröidyn käyttöoikeuspyyntöihin vastaamiselle
- Todisteita tietosuojavaikutusten arvioinneista (DPIA) suuririskiseen käsittelyyn
Kysyttävät kysymykset
- Mihin tarkkaan oikeudelliseen perusteeseen Google nojaa kunkin kerätyn tietotyypin osalta (esim. suostumus, oikeutettu etu, sopimus)?
- Voivatko käyttäjät kieltäytyä tietojensa käytöstä tekoälymallien koulutuksessa, ja jos voivat, miten?
- Mitä erityisiä siirtomekanismeja (vakioidut sopimusehdot, riittävyyden päätökset jne.) käytetään kullekin EU:n ulkopuoliselle kohteelle?
- Mitkä ovat tarkat säilytysajat kullekin henkilötietoluokalle?
- Miten Google auditoi ja rajoittaa verkkotunnuksen järjestelmänvalvojien pääsyä käyttäjätietoihin?
- Mitkä ovat taatut vastausajat rekisteröidyn tietoihin pääsy-, oikaisu- ja poistopyynnöille?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkibsky.social
55/100
Keskitasoinen tietosuojariskiBluesky kerää laajaa käyttäytymistietoa ja tallentaa yksityisviestisi salaamattomina, mutta ansaitsee pisteitä kieltäytymällä myymästä tietojasi kohdennettuun mainontaan ja tarjoamalla vankan GDPR-oikeuksien infrastruktuurin.
Näytä raportti →scaleway.com
55/100
Keskitasoinen tietosuojariskiScaleway puhuu suuria sanoja eurooppalaisesta datasuvereniteetista, mutta tältä markkinointisivulta ei löydy lainkaan todellista tietosuojakäytännön substanssia väitteiden tueksi.
Näytä raportti →linkedin.com
55/100
Keskitasoinen tietosuojariskiLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Näytä raportti →peerpush.com
55/100
Keskitasoinen tietosuojariskiPeerPush käyttää vahvoja anonymisointikäytäntöjä julkisessa analytiikassaan, mutta se jää jälkeen tietosuoja-asetuksen (GDPR) perusvaatimuksissa jättämällä ilmoittamatta käsittelyn oikeudelliset perusteet, puuttumalla EU-edustajaan ja käyttämällä epämääräistä kieltä kansainvälisten tietojensiirtojen osalta.
Näytä raportti →