apple.com — 72/100 (Srednji rizik za privatnost)
Zadnja analiza
Apple Inc. · apple.com
Detalji izvještaja
Srednji rizik za privatnostAppleovo otkrivanje podataka o privatnosti za Messages pokazuje snažno šifriranje i kratko zadržavanje podataka, ali ostavlja kritične praznine u usklađenosti s EU-om — nema spomena o međunarodnim prijenosima, korisničkim pravima prema Općoj uredbi o zaštiti podataka (GDPR) niti o tome li metapodaci poruka služe za treniranje AI modela.
Appleov iMessage servis ima end-to-end šifriranje i ograničenje zadržavanja od 30 dana za većinu metapodataka, što je pozitivno za privatnost. Međutim, dokument je uska obavijest na razini značajke koja se u potpunosti poziva na Appleovu opću Politiku privatnosti glede ključnih zahtjeva EU-a poput zaštita međunarodnog prijenosa, prava ispitanika podataka i otkrivanja podataka o treniranju umjetne inteligencije. Mehanizam filtriranja neželjene pošte 'sender lookup' (pretraživanje pošiljatelja) nejasno je opisan, a dokument šuti o tome obrađuje li Apple podatke izvan EGP-a ili ih koristi za poboljšanje modela.
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Sadržaj je end-to-end šifriran tako da mu Apple ne može pristupiti; zadržavanje metapodataka ograničeno je na 30 dana za većinu kategorija, a filtriranje neželjene pošte koristi pravila na uređaju.
Dokument jasno objašnjava šifriranje i razdoblja zadržavanja, ali je nejasan oko toga što znači 'informacije o vašem korištenju iMessagea' i prepušta ključna otkrivanja općoj Politici privatnosti.
SMS/MMS/RCS pruža operater (ne Apple), a pretraživanje pošiljatelja navodi da ne otkriva pošiljatelja/primatelja Appleu, ali ne postoji popis podobraditelja niti detalja o drugim primateljima.
Nema nikakvog spomena o tome gdje se podaci obrađuju ili pohranjuju, niti o bilo kojem mehanizmu prijenosa (SCC, odluka o primjerenosti itd.).
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Nisu otkrivene zaštite međunarodnog prijenosa
Nema spomena o tome gdje Apple obrađuje ili pohranjuje metapodatke od 30 dana, zakazane poruke ili izvješća o neželjenoj pošti. Nema reference na standardne ugovorne klauzule, odluke o primjerenosti ili procjene utjecaja prijenosa — jasna praznina prema Poglavlju V. GDPR-a.
Nejasan opseg prikupljanja metapodataka
Apple navodi da može 'bilježiti i pohranjivati informacije o vašem korištenju iMessagea na način koji vas ne identificira', ali ne definira što te informacije uključuju. Prema članku 13. GDPR-a, kategorije podataka moraju biti specificirane, a ne samo opisane kao neidentificirajuće.
Nisu opisana korisnička prava prema GDPR-u
Dokument spominje da možete isključiti iCloud Backup i Messages u iCloudu, ali se ne poziva ni na jedno pravo prema GDPR-u (pristup, ispravak, brisanje, prenosivost, prigovor). U potpunosti se poziva na opću Politiku privatnosti, što je nedovoljno kao samostalna obavijest prema članku 13.
Mehanizam pretraživanja pošiljatelja nema transparentnost
'Filter Spam koristi kombinaciju pravila na uređaju, uzoraka poruka i pretraživanja pošiljatelja kako bi filtrirao neželjenu poštu.' Pravila tvrde da 'Pretraživanje pošiljatelja ne otkriva Appleu informacije o pošiljatelju poruke ili primatelju', ali ne objašnjavaju što pretraživanje pošiljatelja zapravo upituje, kojem serveru pristupa ili koji se podaci prenose tijekom pretraživanja.
Šuti o korištenju za AI/treniranje modela
Dokument kaže da Apple može koristiti prikupljene informacije 'za rad i poboljšanje Appleovih proizvoda i usluga', ali nikada eksplicitno ne navodi koriste li se podaci ili metapodaci iMessagea za treniranje AI modela. S obzirom na integraciju Apple Intelligencea, ta je dvosmislenost zabrinjavajuća.
Ime i fotografija pohranjeni na Appleovim serverima sa šifriranjem koje Apple ne može vidjeti
Pravila navode da će ime i fotografija odabrani za poruke 'biti poslani Appleu i pohranjeni na Appleovim serverima šifrirani na način da Apple ne može vidjeti.' Iako je to pozitivno za privatnost, nema detalja o shemi šifriranja, upravljanju ključevima ili tome čini li to obradu prema GDPR-u.
Sažetak za korisnika
Sadržaj vašeg iMessagea dobro je zaštićen šifriranjem, ali Apple prikuplja neke metapodatke tijekom 30 dana, a pravila jasno ne objašnjavaju vaša prava prema GDPR-u niti kamo vaši podaci odlaze.
Stav usklađenosti
Djelomična usklađenost — jaka na području sigurnosti i minimizacije podataka za sadržaj, ali nedostaju eksplicitna otkrivanja koja propisuje GDPR o prijenosima, pravima i automatiziranom donošenju odluka.
EU prijenosi
Dokument u potpunosti šuti o međunarodnim prijenosima podataka. Nema reference na SCC (standardne ugovorne klauzule), odluke o primjerenosti ili procjene utjecaja prijenosa. To je značajna praznina prema Poglavlju V. GDPR-a.
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Nedostaje ili nije jasno
- Prava ispitanika podataka prema GDPR-u (pristup, brisanje, prenosivost, prigovor, ograničenje)
- Kontakt podaci službenika za zaštitu podataka (DPO)
- Pravna osnova za obradu prema članku 6. GDPR-a
- Mehanizmi međunarodnog prijenosa i zaštite
- Otkrivanja o automatiziranom donošenju odluka ili profiliranju
- Raspored zadržavanja podataka izvan 30-dnevnog razdoblja za metapodatke
- Popis podobraditelja ili trećih strana koje obrađuju podatke
Pitanja za postaviti
- Koja specifična polja metapodataka Apple bilježi o korištenju iMessagea, osim statusa satelita i ispunjavanja uvjeta?
- Uključuje li 'poboljšanje Appleovih proizvoda i usluga' treniranje AI ili modela strojnog učenja na metapodacima iMessagea ili prijavljenom sadržaju neželjene pošte?
- Gdje se geografski pohranjuju i obrađuju 30-dnevni metapodaci, zakazane poruke i izvješća o neželjenoj pošti?
- Koji mehanizam prijenosa (SCC, odluka o primjerenosti itd.) primjenjuje se na sve podatke iMessagea prenesene izvan EGP-a?
- Koja shema šifriranja štiti ime i fotografiju pohranjene na Appleovim serverima i tko drži ključeve?
- Kako tehnički radi 'pretraživanje pošiljatelja' — koji se server upituje i koji se podaci prenose tijekom pretraživanja?
- Koja je Appleova pravna osnova prema GDPR-u za obradu metapodataka iMessagea i izvješća o neželjenoj pošti?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži sveabout.qwant.com
72/100
Srednji rizik za privatnostQwant nudi snažnu privatnost prema zadanim postavkama bez kolačića za praćenje, ali stvaranje računa ili pristanak na kolačiće dijeli značajne podatke s Microsoftom, a pravila nedostaju jasnoće o međunarodnim prijenosima i obuci umjetne inteligencije (AI).
Pogledaj izvještaj →signal.org
72/100
Srednji rizik za privatnostSignal uistinu prikuplja gotovo ništa i šifrira sve, ali njegova pravna dokumentacija je zastarjela i nedostaju joj ključna izvješća koje propisuje Opća uredba o zaštiti podataka (GDPR), poput zaštita pri prijenosu, razdoblja zadržavanja i postupaka ostvarivanja korisničkih prava.
Pogledaj izvještaj →slack.com
72/100
Srednji rizik za privatnostSlack prikuplja širok raspon osobnih podataka i podataka o korištenju, oslanjajući se uvelike na široke legitimne interese za njihovu obradu i globalni prijenos, iako pruža standardna prava iz GDPR-a i zaštitne mjere poput Standardnih ugovornih klauzula.
Pogledaj izvještaj →robotstxt.es
68/100
Srednji rizik za privatnostRobotstxt općenito poštuje privatnost u EU-u, ali nedostaju jasni detalji o pravnim osnovama, ovlaštenim obradivačima i korištenju umjetne inteligencije.
Pogledaj izvještaj →