pcloud.com — 65/100 (Risque moyen pour la vie privée)
Dernière analyse
Détails du rapport
Risque moyen pour la vie privéepCloud vous permet de choisir le stockage dans l'UE ou aux États-Unis, mais partage tout de même de nombreuses données personnelles et d'utilisation avec de nombreuses parties et manque de limites claires sur l'entraînement de l'IA ou les garanties de transfert vers les États-Unis.
La politique est assez transparente concernant les catégories de données collectées et les droits accordés, mais elle permet un traitement large pour des intérêts légitimes, un partage étendu avec des tiers et des transferts vers les États-Unis sans détailler les garanties d'adéquation ou les Clauses Contractuelles Types. Aucune clause explicite ne limite l'utilisation des données personnelles pour l'entraînement de modèles d'IA, et les périodes de conservation sont vagues.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte de nombreuses données sur l'appareil, l'utilisation et la liste de contacts, même pour les utilisateurs invités, sans limitation claire à ce qui est strictement nécessaire.
Fournit des listes détaillées des catégories de données, des finalités et des droits des utilisateurs, bien que certaines clauses soient vagues (par exemple, « intérêts légitimes »).
Partage les données avec des processeurs de paiement, des entreprises de publicité/analyse et de nombreuses autres parties ; la liste spécifique des sous-traitants est absente.
Autorise les transferts vers les États-Unis en fonction du choix de l'utilisateur, mais ne décrit pas les mécanismes d'adéquation ni les garanties contractuelles.
Aucune déclaration explicite sur l'utilisation des données personnelles pour entraîner des modèles d'IA ou sur un mécanisme de retrait du consentement.
Présente clairement les droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et fournit les coordonnées.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Garanties insuffisantes pour les transferts vers les États-Unis
La section 8 indique que les utilisateurs peuvent stocker des données aux États-Unis, déclenchant des transferts, mais ne fait référence à aucune Clause Contractuelle Type, Règle Interne d'Entreprise ou décision d'adéquation, laissant la base juridique peu claire.
Collecte étendue de données techniques et comportementales
La politique liste l'adresse IP, la version du navigateur, le système d'exploitation, les identifiants d'appareil, les chemins de navigation et le « comportement » comme collectés pour les utilisateurs enregistrés et invités, bien qu'elle prétende que les données sont « anonymes ». Cela peut dépasser ce qui est nécessaire pour le service de stockage de base.
Absence de limitation explicite de l'entraînement d'IA/modèles
La politique mentionne l'utilisation de données personnelles pour « adapter certains Services ou expériences » et pour des « offres ciblées sur des sites tiers », mais ne précise pas si les données sont utilisées pour entraîner des modèles d'apprentissage automatique ni n'offre de mécanisme de retrait du consentement.
Périodes de conservation vagues
La section 3 indique que les données sont conservées pendant la période « la plus courte nécessaire », mais peuvent également être conservées plus longtemps pour un « intérêt commercial légitime » sans préciser de limites de temps, rendant la conformité au principe de limitation de la conservation du RGPD incertaine.
Étendue du partage avec des tiers sans liste de sous-traitants
La section 5 liste de nombreuses catégories de destinataires (fournisseurs de paiement, publicité, analyse, acquéreurs potentiels) mais ne publie pas de liste concrète de sous-traitants ni les garanties contractuelles en place.
Synthèse pour l'utilisateur
Vous pouvez supprimer votre compte, mais vos données peuvent être conservées jusqu'à 30 jours après la suppression et peuvent être conservées plus longtemps pour des « intérêts légitimes ».
Posture de conformité
Mitigé – la politique répond à de nombreuses exigences de divulgation du RGPD, mais est insuffisante en matière de minimisation des données, de garanties de transfert et de contrôles spécifiques à l'IA.
Transferts UE
Le choix de la région par l'utilisateur est une étape positive, mais la politique n'explique pas la base juridique (par exemple, CCT, RIE) des transferts vers les États-Unis, ni n'aborde l'impact des lois américaines sur la surveillance.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Manquant ou flou
- Aucune Clause Contractuelle Type explicite ou décision d'adéquation pour les transferts vers les États-Unis
- Aucune liste détaillée de sous-traitants ou garanties contractuelles divulguées
- Aucune déclaration claire sur l'utilisation des données personnelles pour entraîner des modèles d'IA ou d'apprentissage automatique, ni de mécanisme de retrait du consentement
- Aucune période de conservation spécifique pour chaque catégorie de données
Questions à poser
- Quel mécanisme juridique (par exemple, CCT, RIE) utilisez-vous pour les transferts de données personnelles vers les États-Unis ?
- Pouvez-vous fournir une liste actuelle des sous-traitants et les garanties contractuelles que vous avez avec eux ?
- Utilisez-vous des données personnelles pour entraîner des modèles d'IA ou d'apprentissage automatique, et si oui, les utilisateurs peuvent-ils s'y opposer ?
- Quelles sont les périodes de conservation exactes pour chaque catégorie de données personnelles, en particulier pour les données conservées au titre des « intérêts légitimes » ?
- Comment vous assurez-vous que les données partagées avec les partenaires publicitaires et d'analyse restent pseudonymisées et ne permettent pas de ré-identification ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherbestalternatives.eu
65/100
Risque moyen pour la vie privéeBest European Alternatives minimise véritablement les données et évite les cookies, mais utilise des sous-traitants basés aux États-Unis sans aborder les garanties de transfert international et omet des droits clés du RGPD (GDPR) et des détails juridiques.
Voir le rapport →calendly.com
65/100
Risque moyen pour la vie privéeCalendly collecte une large gamme de données personnelles et d'utilisation, les partage avec des partenaires publicitaires, et bien qu'il offre des droits standards pour l'UE et des mécanismes de transfert, ses périodes de conservation vagues et son silence sur l'entraînement de l'IA pour sa fonctionnalité Notetaker sont préoccupants.
Voir le rapport →zoom.com
65/100
Risque moyen pour la vie privéeLe portail de confidentialité de Zoom démontre un investissement important dans l'infrastructure de conformité et les garanties spécifiques à l'UE, mais la page elle-même est un centre de navigation plutôt qu'une politique substantielle, laissant les détails critiques sur la collecte de données, l'entraînement de l'IA et le partage avec des tiers derrière des liens qui n'ont pas été fournis pour analyse.
Voir le rapport →qdrant.tech
65/100
Risque moyen pour la vie privéeLa politique de Qdrant s'appuie fortement sur l'intérêt légitime et les transferts vers des tiers américains, offre des options de consentement pour les newsletters, mais manque de limites claires sur la collecte de données et de toute mention de l'entraînement des modèles d'IA, ce qui la rend seulement modérément respectueuse de la vie privée.
Voir le rapport →