about.qwant.com — 72/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Qwant · qwant.com
Jelentés részletei
Közepes adatvédelmi kockázatA Qwant alapértelmezés szerint erős adatvédelmet kínál nyomkövető sütik nélkül, de fiók létrehozása vagy sütik elfogadása jelentős adatokat oszt meg a Microsofttal, és a szabályzat nem tartalmaz egyértelmű tájékoztatást a nemzetközi adattovábbításokról és az AI-képzésről.
A Qwant adatvédelmi szabályzata kettős modellt mutat: egy rendkívül adatvédelmi barát alapértelmezett élményt, amely elkerüli a nyomkövető sütiket, és sózott hash-eket használ az IP-címekhez, valamint egy hozzájáruláson/fiókon alapuló élményt, amely teljes IP-címeket, keresési kulcsszavakat és böngészési adatokat oszt meg a Microsofttal személyre szabott hirdetések és AI-funkciók céljából. Míg az alapértelmezett állapot kiváló az adatvédelem szempontjából, a Microsofttal történő kiterjedt adatmegosztás, valamint a nemzetközi adattovábbítások és az AI-modell képzésével kapcsolatos átláthatóság hiánya megfelelési hiányosságokat és kockázatokat teremt a hozzájárulást adó felhasználók számára.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az alapértelmezett mód sózott hash-ek használatával jól minimalizálja az adatokat, de a fiók létrehozása vagy a hozzájárulás teljes IP- és kulcsszó-továbbítást indít el a Microsoft felé.
Részletes táblázatok állnak rendelkezésre, de a kettős módú jelleg (hozzájárulás vs. hozzájárulás hiánya) bonyolulttá teszi, és hiányoznak a kulcsfontosságú részletek az AI-ról és a továbbításokról.
A Microsoft mélyen integrált a keresés, a hirdetések és az AI-funkciók terén, jelentős adatokat kap hozzájárulás vagy bejelentkezés esetén, bár a Shadow és a Batch hatóköre korlátozott.
A szabályzat hallgat arról, hogy az amerikai székhelyű Microsofttal megosztott adatok az EU-n kívülre kerülnek-e továbbításra, illetve milyen jogi garanciák állnak rendelkezésre.
Megemlíti az AI-funkciókat, de teljesen hallat arról, hogy a felhasználói adatokat ezeknek az AI-modelleknek a képzésére vagy fejlesztésére használják-e.
Tisztán felsorolja a szabványos GDPR jogokat (hozzáférés, helyesbítés, törlés, tiltakozás, hordozhatóság), és közvetlen elérhetőségeket biztosít az adatvédelmi tisztviselő (DPO) és a CNIL számára.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
A nemzetközi továbbítások átláthatóságának hiánya
Bár a szabályzat megjegyzi, hogy a Microsoft felé irányuló egy konkrét adatfolyam „az Európai Unión belül” marad, nem tárja fel, hogy a Microsofttal megosztott egyéb adatok az Egyesült Államokba vagy más harmadik országokba kerülnek-e továbbításra, és nem is említi az olyan továbbítási mechanizmusokat, mint az SCC-k.
Kiterjedt adatmegosztás a Microsofttal
Ha a felhasználó fiókot hoz létre vagy hozzájárul a sütikhez, a Qwant teljes IP-címeket, keresési kulcsszavakat és böngészési adatokat oszt meg a Microsofttal személyre szabott hirdetések, hirdetésmérés és új AI-funkciók céljából.
Kétértelműség az AI adathasználata körül
A szabályzat megemlíti a „mesterséges intelligenciát integráló új funkciókat”, de nem határozza meg, hogy a felhasználói lekérdezéseket vagy adatokat használják-e az AI-modellek képzésére, ami kritikus átláthatósági hiányosság a GDPR alatt.
Erős adatvédelem alapértelmezés szerint
A szabályzat kifejezetten garantálja, hogy hozzájárulás vagy fiók nélkül a Qwant nem használ hirdetési sütiket, nem tárol keresési előzményeket, és nem folytat célzott hirdetési tevékenységet, ehelyett az IP-címek sózott hash-ére támaszkodik.
Adatmegőrzési időszakok összetettsége
A megőrzési időszakok széttagoltak: a Microsoft 18 hónapig őrzi a süti-azonosítókat, a Qwant 25 hónapig őrzi az összesített adatokat, a kulcsszavakat pedig 1 hónap után leválasztják az azonosítókról, de 12 hónapig megőrzik, ami megnehezíti a felhasználók számára annak megértését, hogy meddig léteznek az adataik.
Összefoglaló a felhasználónak
A Qwant-ot erős adatvédelmi védelemmel használhatja, ha elkerüli a fiók létrehozását és elutasítja a sütiket; az új AI-funkcióik használata vagy a sütik elfogadása azonban utat nyit a Microsoft jelentős nyomkövetése előtt.
Megfelelőségi helyzet
A szabályzat összhangban van a GDPR elveivel, mivel adatvédelmet alapértelmezésben biztosító beállítást és egyértelmű hozzájárulási mechanizmusokat kínál a sütikhez. Ugyanakkor nem felel meg a GDPR átláthatósági követelményének a nemzetközi adattovábbítások (44. cikk) és potenciálisan az AI adatkezelés konkrét céljai (5. cikk (1) bekezdés b) pont) tekintetében.
EU-s átvitelek
A szabályzat kifejezetten kimondja, hogy a Microsoftnak történő egy konkrét adattovábbítás „az Európai Unión belül” történik, de teljesen hallat arról, hogy a Microsofttal (egy amerikai székhelyű vállalattal) megosztott egyéb adatok továbbításra kerülnek-e az EGT-n kívülre, és nem is említi a megfelelő garanciákat, mint például a Standard Szerződéses Feltételeket.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Qwant remains your search engine, preserving your privacy without targeted advertising or storing your search history, thus guaranteeing neutral and unfiltered results without using advertising cookies on your Device.
Qwant may also collect and transfer your full IP address to this partner [Microsoft]. Finally, as part of providing new features, Qwant shares your IP address with Microsoft to provide you with contextual ads and better search results.
This data is transmitted to this partner within the European Union and may be retained in accordance with Microsoft’s Privacy Policy for a maximum period of 18 months.
Qwant also gives you the opportunity to test our new features integrating artificial intelligence once a month. Details on the processing of your data are available in the 'Non-Consent' processing table.
Salted hash of the IP address (with a salt changing at least every three months), market segment of a query, date and time of the visit, information about the country and chosen language.
Hiányzó vagy nem egyértelmű
- Nincs tájékoztatás a Microsoft-adatok nemzetközi továbbítási mechanizmusairól (pl. Standard Szerződéses Feltételek)
- Nincs információ arról, hogy a felhasználói adatokat használják-e az AI-modell képzésére
- Nincs részlet a Microsofttal megosztott konkrét „véletlenszerű tokenről” és annak adatvédelmi vonatkozásairól
- Nincs említés az AI-funkciókra vonatkozó Adatvédelmi Hatásvizsgálatról (DPIA)
Felteendő kérdések
- A Microsoftnak történő bármely személyes adattovábbítás EU-USA adattovábbításnak minősül, és ha igen, milyen jogi mechanizmusra (pl. Standard Szerződéses Feltételek, Adatvédelmi Keretrendszer) támaszkodnak?
- A felhasználói adatokat, például a keresési lekérdezéseket vagy az IP-címeket a Qwant vagy a Microsoft mesterséges intelligencia modelljeinek képzésére használják?
- Milyen konkrét „Qwant által generált véletlenszerű tokent” osztanak meg a Microsofttal, és hogyan akadályozza meg technikailag a különböző munkamenetek vagy szolgáltatások közötti kereszthivatkozást?
- Készült-e Adatvédelmi Hatásvizsgálat (DPIA) az IP-címmegosztást igénylő új AI-funkciókhoz?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseapple.com
72/100
Közepes adatvédelmi kockázatAz Apple Messages adatvédelmi nyilatkozata erős titkosítást és rövid adatmegőrzést mutat, de kritikus EU-megfelelőségi hiányosságokat hagy – nem tesz említést a nemzetközi adattovábbításokról, a GDPR felhasználói jogokról, vagy arról, hogy az üzenetek metaadatai AI modellek betanítására szolgálnak-e.
Jelentés megtekintése →signal.org
72/100
Közepes adatvédelmi kockázatSignal genuinely collects almost nothing and encrypts everything, but its legal documentation is outdated and missing critical GDPR-mandated disclosures like transfer safeguards, retention periods, and user rights procedures.
Jelentés megtekintése →slack.com
72/100
Közepes adatvédelmi kockázatA Slack személyes és használati adatok széles körét gyűjti, és nagyrészt széleskörű jogos érdekekre támaszkodik azok feldolgozása és globális továbbítása során, bár biztosítja a szabványos GDPR jogokat és olyan biztosítékokat, mint a Szabványos Szerződési Klauzulák.
Jelentés megtekintése →robotstxt.es
68/100
Közepes adatvédelmi kockázatA Robotstxt általában tiszteletben tartja az EU-s adatvédelmet, de hiányoznak a pontos részletek a jogalapokról, a harmadik fél adatkezelőkről és az AI használatáról.
Jelentés megtekintése →