scaleway.com — 55/100 (Risque moyen pour la vie privée)
Dernière analyse
Scaleway SAS · scaleway.com
Détails du rapport
Risque moyen pour la vie privéeScaleway fait grand bruit autour de la souveraineté des données européennes, mais cette page marketing n'apporte aucune substance réelle de politique de confidentialité pour étayer ces affirmations.
Scaleway se positionne comme une alternative européenne souveraine de cloud et d'IA aux hyper-scaleurs américains, mettant l'accent sur la souveraineté des données, les régions européennes et la technologie ouverte. Cependant, le texte fourni est entièrement une page d'atterrissage marketing — il renvoie à une Politique de confidentialité, à des Contrats et à un Centre de confiance mais n'inclut aucun de leur contenu. Les affirmations de souveraineté sont prometteuses mais juridiquement invérifiables à partir de ce seul document. L'offre d'une infrastructure de formation en IA/ML (y compris la formation de LLM) sans aucune divulgation sur la manière dont les données des clients ou les entrées de modèles sont traitées constitue une lacune notable. La mention de plus de 65 points de présence dans le monde crée également une tension avec le discours sur la souveraineté européenne.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Aucun contenu de politique de confidentialité fourni ; impossible d'évaluer quelles données personnelles Scaleway collecte auprès de ses propres clients ou utilisateurs finaux.
La page marketing fait de fortes affirmations de souveraineté mais ne fournit aucune définition juridique sur la page, aucun détail sur le traitement des données ni aucune substance politique.
Aucune liste de sous-traitants ou DPA incluse ; le rôle de Scaleway en tant que fournisseur de cloud IaaS signifie que les clients contrôlent leurs propres données, mais les propres sous-traitants de Scaleway ne sont pas divulgués ici.
Quatre régions de l'UE sont mises en évidence, mais plus de 65 PoPs dans le monde sont mentionnées sans clarification sur la question de savoir si les données des clients transitent ou résident en dehors de l'UE/l'EEE.
Scaleway offre une infrastructure GPU pour la formation de LLM mais reste totalement silencieux sur la question de savoir si les données des clients ou les charges de travail d'IA sont accédées ou utilisées pour les propres besoins de Scaleway.
Aucune mention des droits du RGPD (accès, suppression, portabilité, opposition) nulle part dans le texte fourni ; la Politique de confidentialité liée n'a pas été incluse.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Services d'IA/ML proposés sans divulgation de l'utilisation des données
Scaleway fournit une infrastructure GPU pour la formation de LLM multi-nœuds et les charges de travail d'IA. La page est totalement silencieuse sur la question de savoir si Scaleway accède, inspecte ou utilise les données de formation d'IA des clients, les poids des modèles ou les entrées d'inférence à quelque fin que ce soit. Pour un fournisseur de cloud gérant des charges de travail d'IA sensibles, il s'agit d'une lacune critique.
Aucune politique de confidentialité ou contenu de DPA fourni pour examen
La page renvoie à une Politique de confidentialité, une politique de cookies, une page Contrats et un Centre de confiance, mais aucun de ces documents n'a été inclus dans le texte soumis. Sans ceux-ci, il est impossible d'évaluer la collecte des données, la conservation, les bases juridiques, les sous-traitants ou les droits des utilisateurs.
Les affirmations de souveraineté manquent de fondement juridique
La page affirme à plusieurs reprises la « souveraineté des données » et positionne Scaleway comme une alternative européenne aux hyper-scaleurs, mais aucune DPA, aucun accord de traitement des données ni aucune définition juridique de ce que signifie la « souveraineté » dans les contrats de Scaleway n'est fourni. L'affirmation « nous assurons la souveraineté des données de nos clients » est une assertion marketing sans texte juridique à l'appui.
Les PoPs mondiales créent un risque de transfert potentiel
Bien que 4 régions de l'UE soient mises en évidence, la page fait également référence à « plus de 65 points de présence dans le monde ». Aucune information n'est donnée sur la question de savoir si ces PoPs traitent, mettent en cache ou stockent les données des clients, si certaines se trouvent en dehors de l'UE/l'EEE, ou quelles garanties de transfert s'appliquent. Cela sape directement le discours sur la souveraineté si les données transitent par des nœuds non-européens.
Modèle de responsabilité partagée référencé mais non détaillé
Le pied de page renvoie à une page « Modèle de responsabilité partagée », ce qui est pertinent pour comprendre les obligations de protection des données entre Scaleway et ses clients, mais son contenu n'est pas fourni. Ceci est particulièrement important pour les fournisseurs IaaS/PaaS où le client est généralement le responsable du traitement.
Synthèse pour l'utilisateur
Le positionnement européen de Scaleway est attrayant si vous avez besoin d'un cloud hébergé dans l'UE, mais vous devez examiner leur véritable Politique de confidentialité et leur DPA avant de faire confiance aux affirmations de souveraineté — cette page ne prouve rien de concret.
Posture de conformité
Indéterminée. Le langage marketing s'aligne sur les valeurs de l'UE (souveraineté, transparence, énergie renouvelable), mais aucune politique de confidentialité, DPA, liste de sous-traitants ou détails sur le traitement des données ne sont fournis dans le texte soumis. La posture de conformité ne peut être vérifiée.
Transferts UE
Scaleway déclare avoir 4 régions cloud Multi-AZ en Europe, ce qui est positif. Cependant, il fait également référence à plus de 65 points de présence dans le monde, et aucune information n'est fournie sur la question de savoir si les données transitent ou sont stockées en dehors de l'UE/l'EEE, ni si des Clauses Contractuelles Types ou d'autres mécanismes de transfert sont en place pour toute infrastructure non-européenne.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Manquant ou flou
- Contenu de la Politique de confidentialité
- Accord de traitement des données (DPA)
- Liste des sous-traitants
- Périodes de conservation des données
- Bases juridiques du traitement
- Procédures des droits des utilisateurs au titre du RGPD
- Garanties de transfert international de données
- Politique d'utilisation des données de formation d'IA
- Détails sur les cookies et le suivi
- Procédures de notification de violation de données
- Détails du Modèle de responsabilité partagée
Questions à poser
- Quelle définition juridique de la « souveraineté des données » Scaleway s'engage-t-elle à respecter dans ses contrats — se limite-t-elle au lieu de stockage des données, ou inclut-elle la protection contre l'accès des gouvernements étrangers (par exemple, le US CLOUD Act) ?
- L'un des 65+ points de présence dans le monde traite-t-il, met-il en cache ou stocke-t-il des données de clients en dehors de l'UE/l'EEE, et si oui, quels mécanismes de transfert sont en place ?
- Scaleway accède-t-elle, inspecte-t-elle ou utilise-t-elle les données de formation d'IA des clients, les poids des modèles ou les entrées d'inférence à des fins autres que la fourniture du service contracté ?
- Quels sous-traitants Scaleway utilise-t-elle, et où sont-ils situés ?
- Comment Scaleway gère-t-elle les demandes de données émanant du gouvernement ou des forces de l'ordre, en particulier de juridictions non-européennes ?
- Quelles sont les périodes de conservation des données de compte, des données de facturation et des journaux d'infrastructure ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherbsky.social
55/100
Risque moyen pour la vie privéeBluesky collecte de larges données comportementales et stocke vos messages directs non chiffrés, mais gagne des points pour son refus de vendre vos données pour des publicités ciblées et pour la fourniture d'une solide infrastructure de droits RGPD.
Voir le rapport →linkedin.com
55/100
Risque moyen pour la vie privéeLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Voir le rapport →peerpush.com
55/100
Risque moyen pour la vie privéePeerPush dispose de pratiques d'anonymisation solides pour ses analyses publiques, mais manque aux exigences de base du RGPD (GDPR) en omettant de divulguer les bases légales, en l'absence de représentant de l'UE et en utilisant un langage vague concernant les transferts internationaux de données.
Voir le rapport →tella.com
55/100
Risque moyen pour la vie privéeTella collecte des données vidéo sensibles et les partage avec de nombreux fournisseurs d'IA et d'analyse basés aux États-Unis sans indiquer clairement si vos données entraînent leurs modèles, ce qui en fait un choix mitigé pour les utilisateurs de l'UE.
Voir le rapport →