apple.com — 72/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Apple Inc. · apple.com
Jelentés részletei
Közepes adatvédelmi kockázatAz Apple Messages adatvédelmi nyilatkozata erős titkosítást és rövid adatmegőrzést mutat, de kritikus EU-megfelelőségi hiányosságokat hagy – nem tesz említést a nemzetközi adattovábbításokról, a GDPR felhasználói jogokról, vagy arról, hogy az üzenetek metaadatai AI modellek betanítására szolgálnak-e.
Az Apple iMessage szolgáltatása végpontok közötti titkosításból és a legtöbb metaadatra vonatkozó 30 napos megőrzési korlátból részesül, ami adatvédelmi szempontból pozitív. A dokumentum azonban egy szűk funkciószintű értesítés, amely a kulcsfontosságú EU-követelmények, például a nemzetközi adattovábbítási garanciák, az érintetti jogok és az AI betanítási közzététel tekintetében teljes mértékben az Apple általános Adatvédelmi Irányelveire hivatkozik. A spamszűréshez használt 'sender lookup' (feladó-keresés) mechanizmust homályosan írják le, és a dokumentum nem tér ki arra, hogy az Apple az EEA-n kívül dolgozza-e fel az adatokat, vagy modellfejlesztésre használja-e azokat.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A tartalom végpontok között titkosított, így az Apple nem fér hozzá; a metaadat-megőrzés a legtöbb kategóriában 30 napra van korlátozva, és a spamszűrés eszközön belüli szabályokat használ.
A dokumentum egyértelműen elmagyarázza a titkosítást és a megőrzési időszakokat, de homályos abban, hogy mit jelent 'az iMessage használatáról szóló információ', és a kulcsfontosságú közzételeket az általános Adatvédelmi Irányelvekre bízza.
Az SMS/MMS/RCS a szolgáltató által nyújtott (nem az Apple), és a feladó-keresés szerint nem tárja fel a feladót/címzettet az Apple felé, de nincs alfeldolgozói lista vagy részletek más címzettekről.
Semmilyen említés sem történik arról, hogy hol kerül feldolgozásra vagy tárolásra az adat, sem pedig a továbbítási mechanizmusról (SCC-k, megfelelőség stb.).
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Nincsenek közzétett nemzetközi adattovábbítási garanciák
Nincs említés arról, hogy az Apple hol dolgozza fel vagy tárolja a 30 napos metaadatokat, az ütemezett üzeneteket vagy a spam jelentéseket. Nincs hivatkozás Szabványos Szerződési Klauzulákra, megfelelőségi határozatokra vagy továbbítási hatásvizsgálatokra – ez egyértelmű GDPR V. fejezeti hiányosság.
Homályos metaadat-gyűjtési hatókör
Az Apple kijelenti, hogy 'az iMessage használatáról szóló információkat olyan módon rögzítheti és tárolhatja, amely nem azonosítja Önt', de nem határozza meg, hogy ez az információ mit tartalmaz. A GDPR 13. cikke értelmében az adatkategóriákat meg kell határozni, nemcsak nem azonosítóként leírni.
Nincsenek leírva a GDPR felhasználói jogok
A dokumentum megemlíti, hogy kikapcsolhatja az iCloud Backup és az iCloud Üzenetek funkciót, de nem hivatkozik egyetlen GDPR jogra sem (hozzáférés, helyesbítés, törlés, hordozhatóság, tiltakozás). Teljes mértékben az általános Adatvédelmi Irányelvekre hivatkozik, ami a 13. cikk értelmében nem elegendő önálló értesítésként.
A feladó-keresési mechanizmus nem megfelelően átlátható
'A Levélszemét szűrése az eszközön belüli szabályok, üzenetminták és feladó-keresés kombinációját használja a levélszemét kiszűrésére.' Az irányelv szerint 'A feladó-keresés nem tárja fel az üzenet feladójának vagy a címzettnek az adatait az Apple felé', de nem magyarázza el, hogy a feladó-keresés valójában mit kérdez le, milyen kiszolgálóhoz kapcsolódik, vagy milyen adatok kerülnek átvitelre a keresés során.
Nem szól az AI/modellbetanítási felhasználásról
A dokumentum szerint az Apple felhasználhatja a gyűjtött információkat 'az Apple termékeinek és szolgáltatásainak működtetésére és fejlesztésére', de soha nem állítja kifejezetten, hogy az iMessage adatokat vagy metaadatokat AI modell betanítására használják-e. Az Apple Intelligence integrációt figyelembe véve ez a kétértelműség aggasztó.
A név és a fénykép az Apple kiszolgálóin van tárolva, olyan titkosítással, amelyet az Apple nem láthat
Az irányelv szerint az üzenetekhez kiválasztott név és fénykép 'el lesz küldve az Apple-nek, és az Apple kiszolgálóin lesz tárolva, olyan módon titkosítva, amelyet az Apple nem láthat'. Bár adatvédelmi szempontból pozitív, nem adnak részleteket a titkosítási sémáról, a kulcskezelésről vagy arról, hogy ez GDPR értelmében feldolgozásnak minősül-e.
Összefoglaló a felhasználónak
Az Ön iMessage tartalma a titkosítás révén jól védett, de az Apple 30 napig bizonyos metaadatokat gyűjt, és az irányelvek nem magyarázzák egyértelműen az Ön GDPR jogait vagy azt, hogy hová kerülnek az adatai.
Megfelelőségi helyzet
Részleges megfelelés – erős a biztonság és a tartalom adatminimalizálása terén, de hiányoznak a GDPR által előírt kifejezett közzétételek a továbbításokról, a jogokról és az automatizált döntéshozatalról.
EU-s átvitelek
A dokumentum teljesen hallgat a nemzetközi adattovábbításokról. Nincs hivatkozás SCC-kre, megfelelőségi határozatokra vagy továbbítási hatásvizsgálatokra. Ez jelentős hiányosság a GDPR V. fejezete alapján.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Hiányzó vagy nem egyértelmű
- GDPR érintetti jogok (hozzáférés, törlés, hordozhatóság, tiltakozás, korlátozás)
- Adatvédelmi tisztviselő (DPO) elérhetőségei
- A GDPR 6. cikke szerinti adatkezelés jogalapja
- Nemzetközi továbbítási mechanizmusok és garanciák
- Automatizált döntéshozatali vagy profilalkotási közzételek
- A 30 napos metaadat-ablakon túli adatmegőrzési ütemterv
- Alfeldolgozói vagy harmadik fél adatkezelői lista
Felteendő kérdések
- Milyen konkrét metaadat-mezőket rögzít az Apple az iMessage használatáról a műholdas állapoton és a jogosultságon túl?
- Az 'Apple termékeinek és szolgáltatásainak fejlesztése' magában foglalja-e az AI vagy gépi tanulási modellek betanítását iMessage metaadatok vagy jelentett spam tartalmak alapján?
- Földrajzilag hol vannak tárolva és feldolgozva a 30 napos metaadatok, az ütemezett üzenetek és a spam jelentések?
- Milyen továbbítási mechanizmus (SCC-k, megfelelőségi határozat stb.) alkalmazandó az EEA-n kívül továbbított bármely iMessage adatra?
- Milyen titkosítási séma védi az Apple kiszolgálóin tárolt nevet és fényképet, és ki birtokolja a kulcsokat?
- Hogyan működik technikailag a 'feladó-keresés' – milyen kiszolgálót kérdez le és milyen adatok kerülnek átvitelre a keresés során?
- Mi az Apple jogalapja a GDPR alapján az iMessage metaadatok és spam jelentések feldolgozásához?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseabout.qwant.com
72/100
Közepes adatvédelmi kockázatA Qwant alapértelmezés szerint erős adatvédelmet kínál nyomkövető sütik nélkül, de fiók létrehozása vagy sütik elfogadása jelentős adatokat oszt meg a Microsofttal, és a szabályzat nem tartalmaz egyértelmű tájékoztatást a nemzetközi adattovábbításokról és az AI-képzésről.
Jelentés megtekintése →signal.org
72/100
Közepes adatvédelmi kockázatSignal genuinely collects almost nothing and encrypts everything, but its legal documentation is outdated and missing critical GDPR-mandated disclosures like transfer safeguards, retention periods, and user rights procedures.
Jelentés megtekintése →slack.com
72/100
Közepes adatvédelmi kockázatA Slack személyes és használati adatok széles körét gyűjti, és nagyrészt széleskörű jogos érdekekre támaszkodik azok feldolgozása és globális továbbítása során, bár biztosítja a szabványos GDPR jogokat és olyan biztosítékokat, mint a Szabványos Szerződési Klauzulák.
Jelentés megtekintése →robotstxt.es
68/100
Közepes adatvédelmi kockázatA Robotstxt általában tiszteletben tartja az EU-s adatvédelmet, de hiányoznak a pontos részletek a jogalapokról, a harmadik fél adatkezelőkről és az AI használatáról.
Jelentés megtekintése →