apple.com — 72/100 (Közepes adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Apple Inc. · apple.com

Jelentés részletei

Közepes adatvédelmi kockázat

Az Apple Messages adatvédelmi nyilatkozata erős titkosítást és rövid adatmegőrzést mutat, de kritikus EU-megfelelőségi hiányosságokat hagy – nem tesz említést a nemzetközi adattovábbításokról, a GDPR felhasználói jogokról, vagy arról, hogy az üzenetek metaadatai AI modellek betanítására szolgálnak-e.

Az Apple iMessage szolgáltatása végpontok közötti titkosításból és a legtöbb metaadatra vonatkozó 30 napos megőrzési korlátból részesül, ami adatvédelmi szempontból pozitív. A dokumentum azonban egy szűk funkciószintű értesítés, amely a kulcsfontosságú EU-követelmények, például a nemzetközi adattovábbítási garanciák, az érintetti jogok és az AI betanítási közzététel tekintetében teljes mértékben az Apple általános Adatvédelmi Irányelveire hivatkozik. A spamszűréshez használt 'sender lookup' (feladó-keresés) mechanizmust homályosan írják le, és a dokumentum nem tér ki arra, hogy az Apple az EEA-n kívül dolgozza-e fel az adatokat, vagy modellfejlesztésre használja-e azokat.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

Adatminimalizálás

A tartalom végpontok között titkosított, így az Apple nem fér hozzá; a metaadat-megőrzés a legtöbb kategóriában 30 napra van korlátozva, és a spamszűrés eszközön belüli szabályokat használ.

ÁtláthatóságKözepes

A dokumentum egyértelműen elmagyarázza a titkosítást és a megőrzési időszakokat, de homályos abban, hogy mit jelent 'az iMessage használatáról szóló információ', és a kulcsfontosságú közzételeket az általános Adatvédelmi Irányelvekre bízza.

Harmadik féllel történő megosztásKözepes

Az SMS/MMS/RCS a szolgáltató által nyújtott (nem az Apple), és a feladó-keresés szerint nem tárja fel a feladót/címzettet az Apple felé, de nincs alfeldolgozói lista vagy részletek más címzettekről.

Nemzetközi továbbításokGyenge

Semmilyen említés sem történik arról, hogy hol kerül feldolgozásra vagy tárolásra az adat, sem pedig a továbbítási mechanizmusról (SCC-k, megfelelőség stb.).

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Nincsenek közzétett nemzetközi adattovábbítási garanciák

Nincs említés arról, hogy az Apple hol dolgozza fel vagy tárolja a 30 napos metaadatokat, az ütemezett üzeneteket vagy a spam jelentéseket. Nincs hivatkozás Szabványos Szerződési Klauzulákra, megfelelőségi határozatokra vagy továbbítási hatásvizsgálatokra – ez egyértelmű GDPR V. fejezeti hiányosság.

Figyelmeztetés

Homályos metaadat-gyűjtési hatókör

Az Apple kijelenti, hogy 'az iMessage használatáról szóló információkat olyan módon rögzítheti és tárolhatja, amely nem azonosítja Önt', de nem határozza meg, hogy ez az információ mit tartalmaz. A GDPR 13. cikke értelmében az adatkategóriákat meg kell határozni, nemcsak nem azonosítóként leírni.

Figyelmeztetés

Nincsenek leírva a GDPR felhasználói jogok

A dokumentum megemlíti, hogy kikapcsolhatja az iCloud Backup és az iCloud Üzenetek funkciót, de nem hivatkozik egyetlen GDPR jogra sem (hozzáférés, helyesbítés, törlés, hordozhatóság, tiltakozás). Teljes mértékben az általános Adatvédelmi Irányelvekre hivatkozik, ami a 13. cikk értelmében nem elegendő önálló értesítésként.

Figyelmeztetés

A feladó-keresési mechanizmus nem megfelelően átlátható

'A Levélszemét szűrése az eszközön belüli szabályok, üzenetminták és feladó-keresés kombinációját használja a levélszemét kiszűrésére.' Az irányelv szerint 'A feladó-keresés nem tárja fel az üzenet feladójának vagy a címzettnek az adatait az Apple felé', de nem magyarázza el, hogy a feladó-keresés valójában mit kérdez le, milyen kiszolgálóhoz kapcsolódik, vagy milyen adatok kerülnek átvitelre a keresés során.

Figyelmeztetés

Nem szól az AI/modellbetanítási felhasználásról

A dokumentum szerint az Apple felhasználhatja a gyűjtött információkat 'az Apple termékeinek és szolgáltatásainak működtetésére és fejlesztésére', de soha nem állítja kifejezetten, hogy az iMessage adatokat vagy metaadatokat AI modell betanítására használják-e. Az Apple Intelligence integrációt figyelembe véve ez a kétértelműség aggasztó.

Info

A név és a fénykép az Apple kiszolgálóin van tárolva, olyan titkosítással, amelyet az Apple nem láthat

Az irányelv szerint az üzenetekhez kiválasztott név és fénykép 'el lesz küldve az Apple-nek, és az Apple kiszolgálóin lesz tárolva, olyan módon titkosítva, amelyet az Apple nem láthat'. Bár adatvédelmi szempontból pozitív, nem adnak részleteket a titkosítási sémáról, a kulcskezelésről vagy arról, hogy ez GDPR értelmében feldolgozásnak minősül-e.

Összefoglaló a felhasználónak

Az Ön iMessage tartalma a titkosítás révén jól védett, de az Apple 30 napig bizonyos metaadatokat gyűjt, és az irányelvek nem magyarázzák egyértelműen az Ön GDPR jogait vagy azt, hogy hová kerülnek az adatai.

Megfelelőségi helyzet

Részleges megfelelés – erős a biztonság és a tartalom adatminimalizálása terén, de hiányoznak a GDPR által előírt kifejezett közzétételek a továbbításokról, a jogokról és az automatizált döntéshozatalról.

EU-s átvitelek

A dokumentum teljesen hallgat a nemzetközi adattovábbításokról. Nincs hivatkozás SCC-kre, megfelelőségi határozatokra vagy továbbítási hatásvizsgálatokra. Ez jelentős hiányosság a GDPR V. fejezete alapján.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
TelefonszámokE-mail címekiMessage használati metaadatokMűholdas üzenetküldési állapotSpam és levélszemét jelentésekÜtemezett és kézbesíthetetlen iMessage üzenetekMegosztáshoz használt név és fényképEszköz jogosultsági állapota
Adatkezelési célok
iMessage szolgáltatás működtetéseSpam és csalás megelőzéseÜzenetkézbesítésAz Apple termékeinek és szolgáltatásainak fejlesztése
Harmadik felekkel való megosztás
Az SMS/MMS/RCS feldolgozása a szolgáltató által történikA feladó-keresés külső kiszolgálókat keres meg, de azt állítja, hogy nem történik feladó/címzett közzétételeNincs megadva alfeldolgozói lista
Nemzetközi átvitelek
Nincs említés nemzetközi továbbításokról vagy garanciákról
AI / Modelltanítás
Az 'Apple termékeinek és szolgáltatásainak működtetése és fejlesztése' megfogalmazás kétértelmű az AI betanításával kapcsolatbanNincs kifejezett leiratkozási lehetőség a modellbetanításrólNincs kifejezett nyilatkozat arról, hogy az adatok nem kerülnek felhasználásra betanításra

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Hiányzó vagy nem egyértelmű

  • GDPR érintetti jogok (hozzáférés, törlés, hordozhatóság, tiltakozás, korlátozás)
  • Adatvédelmi tisztviselő (DPO) elérhetőségei
  • A GDPR 6. cikke szerinti adatkezelés jogalapja
  • Nemzetközi továbbítási mechanizmusok és garanciák
  • Automatizált döntéshozatali vagy profilalkotási közzételek
  • A 30 napos metaadat-ablakon túli adatmegőrzési ütemterv
  • Alfeldolgozói vagy harmadik fél adatkezelői lista

Felteendő kérdések

  • Milyen konkrét metaadat-mezőket rögzít az Apple az iMessage használatáról a műholdas állapoton és a jogosultságon túl?
  • Az 'Apple termékeinek és szolgáltatásainak fejlesztése' magában foglalja-e az AI vagy gépi tanulási modellek betanítását iMessage metaadatok vagy jelentett spam tartalmak alapján?
  • Földrajzilag hol vannak tárolva és feldolgozva a 30 napos metaadatok, az ütemezett üzenetek és a spam jelentések?
  • Milyen továbbítási mechanizmus (SCC-k, megfelelőségi határozat stb.) alkalmazandó az EEA-n kívül továbbított bármely iMessage adatra?
  • Milyen titkosítási séma védi az Apple kiszolgálóin tárolt nevet és fényképet, és ki birtokolja a kulcsokat?
  • Hogyan működik technikailag a 'feladó-keresés' – milyen kiszolgálót kérdez le és milyen adatok kerülnek átvitelre a keresés során?
  • Mi az Apple jogalapja a GDPR alapján az iMessage metaadatok és spam jelentések feldolgozásához?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése