proton.me — 88/100 (Faible risque pour la vie privée)
Dernière analyse
Proton AG · proton.me
Détails du rapport
Faible risque pour la vie privéeProton offre une forte confidentialité par défaut avec un chiffrement de bout en bout, une collecte de données minimale et aucun suivi publicitaire, bien que certaines données utilisateur soient transmises à des sous-traitants basés aux États-Unis pour le support et les paiements.
La politique de confidentialité de Proton démontre un fort engagement en faveur de la minimisation des données et de la vie privée des utilisateurs, ancré dans le chiffrement de bout en bout et la juridiction légale suisse. La politique est transparente quant à sa collecte limitée de données et interdit explicitement l'utilisation du contenu des utilisateurs pour l'entraînement de l'IA. Cependant, il existe des exceptions notables concernant la journalisation des adresses IP pour la prévention des abus, et plusieurs sous-traitants tiers opèrent en dehors de l'UE/EEE (spécifiquement aux États-Unis, à Taïwan et en Macédoine), s'appuyant sur des Clauses contractuelles types (SCC) pour une couverture juridique. La politique manque également de précision sur les durées de conservation des données pour les journaux temporaires.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Proton n'exige aucune information personnelle pour la création de compte, utilise des analyses auto-hébergées sans conserver les adresses IP, et accepte des méthodes de paiement anonymes comme l'argent liquide et le Bitcoin.
La politique est détaillée et spécifique sur ce qui est collecté, les bases juridiques utilisées, et les circonstances dans lesquelles les données pourraient être conservées ou divulguées.
Bien que les données du service principal soient traitées en interne, les données de support et de paiement sont partagées avec des sous-traitants basés aux États-Unis comme Zendesk, Stripe et Chargebee, et des sous-traitants internes existent en Macédoine et à Taïwan.
Les données sont transférées vers les États-Unis, Singapour, Taïwan et la Macédoine en utilisant des Clauses contractuelles types, mais la politique manque de détails sur les mesures supplémentaires abordant les risques de Schrems II pour les transferts vers les États-Unis.
Proton Scribe fonctionne localement par défaut et n'utilise explicitement aucune donnée utilisateur pour l'entraînement de modèles, offrant un opt-in clair pour le traitement côté serveur.
Les utilisateurs peuvent accéder, modifier, supprimer ou exporter leurs données personnelles directement via l'interface du compte, et la politique mentionne le droit d'introduire une réclamation auprès d'une autorité de contrôle.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
La journalisation conditionnelle des adresses IP remet en question la promesse de non-journalisation
Les adresses IP ne sont pas enregistrées de manière permanente par défaut, mais peuvent être conservées temporairement pour la prévention des abus ou de manière permanente en cas de violation des Conditions d'utilisation, ce qui constitue une exception significative à la promesse de non-journalisation.
Transferts internationaux vers des sous-traitants américains via des SCC
Plusieurs sous-traitants tiers opèrent en dehors de l'UE/EEE, spécifiquement aux États-Unis et à Taïwan, s'appuyant sur des Clauses contractuelles types pour les transferts de données, ce qui pose un risque en vertu de Schrems II.
Durées de conservation vagues pour les données temporaires
La politique permet la conservation permanente des adresses IP et des données de vérification hachées sans spécifier de durée maximale de conservation, s'appuyant sur des déterminations vagues des « intérêts légitimes » et des « exigences légales suisses applicables ».
Forte minimisation des données et chiffrement par défaut
Proton indique explicitement qu'il ne peut pas accéder au contenu chiffré de bout en bout et collecte un minimum de données personnelles, n'exigeant même pas d'informations personnelles pour la création de compte.
La fonctionnalité d'IA respecte la confidentialité par défaut
La fonctionnalité d'IA de Proton Scribe fonctionne localement par défaut et n'utilise explicitement pas les données des utilisateurs pour l'entraînement des modèles, ce qui est une position fortement en faveur de la vie privée.
Synthèse pour l'utilisateur
Proton est l'un des services axés sur la confidentialité les plus robustes disponibles, minimisant véritablement les données auxquelles il peut accéder et refusant d'entraîner des IA sur votre contenu, mais vous devez savoir que l'utilisation du service client ou des fonctionnalités de paiement expose certaines données à des entreprises américaines, et que votre adresse IP peut être enregistrée si vous violez leurs conditions.
Posture de conformité
Proton s'aligne bien sur les principes du RGPD (GDPR), en particulier en ce qui concerne la minimisation des données, le chiffrement par défaut et les droits des utilisateurs. La nomination d'un représentant de l'UE (Proton Europe sàrl au Luxembourg) et la mention explicite de la conformité au RGPD renforcent cette posture. Les principaux risques de conformité découlent des transferts internationaux de données vers des sous-traitants tiers aux États-Unis et à Taïwan, qui s'appuient sur des SCC sans mention détaillée de mesures techniques supplémentaires post-Schrems II.
Transferts UE
Les transferts de données vers les États-Unis (Zendesk, Stripe, Chargebee, PayPal) et Taïwan (ProtonLabs Taiwan) reposent sur des Clauses contractuelles types (SCC). Bien que la politique énumère ces garanties, elle reste silencieuse sur les mesures techniques supplémentaires (comme un chiffrement fort en transit/au repos contrôlé par Proton) souvent requises pour rendre ces transferts légaux en vertu de l'arrêt Schrems II. Les transferts vers la Macédoine (ProtonLabs DOOEL) ne sont pas couverts par une décision d'adéquation de l'UE et manquent de mécanismes de transfert spécifiés dans la politique.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Manquant ou flou
- Aucune durée de conservation spécifique pour les journaux IP temporaires ou les données de vérification hachées
- Aucune mention de mesures techniques supplémentaires pour les transferts de données vers les États-Unis post-Schrems II
- Aucune mention d'une Analyse d'impact relative à la protection des données (DPIA)
- Aucun détail spécifique sur le format du droit à la portabilité des données
- Aucune mention des mécanismes de transfert pour les données envoyées en Macédoine
Questions à poser
- Quelles sont les durées maximales de conservation exactes pour les journaux IP temporairement stockés et les données de vérification hachées (numéros de téléphone, e-mails) utilisées pour l'anti-spam ?
- Quelles mesures techniques supplémentaires (par exemple, chiffrement, pseudonymisation) sont appliquées aux données transférées aux sous-traitants américains comme Zendesk et Stripe en vertu des Clauses contractuelles types ?
- Comment Proton s'assure-t-il que les sous-traitants tiers comme Zendesk et Atlassian suppriment les données de support sur demande lorsqu'un utilisateur exerce son droit à la suppression ?
- Selon quels critères spécifiques un utilisateur est-il déterminé comme « engagé dans des activités qui enfreignent nos Conditions d'utilisation » déclenchant la journalisation permanente de l'IP, et existe-t-il un processus d'appel ?
- Quel mécanisme de transfert est utilisé pour les données envoyées au sous-traitant en Macédoine, qui ne dispose pas d'une décision d'adéquation de l'UE ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout affichergdprchat.eu
88/100
Faible risque pour la vie privéeGDPRchat offre une confidentialité exceptionnellement forte centrée sur l'UE, sans suivi et avec des contrôles de données en libre-service, mais les utilisateurs doivent savoir que les invites d'images peuvent être utilisées pour l'entraînement de l'IA par un fournisseur tiers.
Voir le rapport →tuta.com
87/100
Faible risque pour la vie privéeTuta est un fournisseur de messagerie chiffrée très respectueux de la vie privée qui stocke toutes les données utilisateur chiffrées de bout en bout en Allemagne, collecte un minimum de métadonnées, n'utilise pas de cookies et ne partage des données avec des tiers que pour le traitement des paiements ou sur ordonnance du tribunal.
Voir le rapport →startpage.com
90/100
Faible risque pour la vie privéeStartpage offre une confidentialité dès la conception exceptionnelle, ne collectant pratiquement aucune donnée personnelle et rejetant explicitement le suivi, le profilage et la journalisation des recherches, bien qu'il existe des flux de données mineurs vers des fournisseurs tiers de publicité et d'analyse.
Voir le rapport →kolsetu.com
85/100
Faible risque pour la vie privéeKolsetu respecte généralement les règles de confidentialité de l'UE, mais il collecte trop de données d'utilisation, ne dispose pas d'un DPD (DPO) public et fournit peu de détails sur certains transferts internationaux.
Voir le rapport →