duckduckgo.com — 82/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Duck Duck Go, Inc. · duckduckgo.com
Jelentés részletei
Alacsony adatvédelmi kockázatA DuckDuckGo valóban betartja a nem követésre vonatkozó ígéretét az alapvető keresés és böngészés terén, de a növekvő számú opcionális funkció (Duck.ai, Sync & Backup) és a Microsoft hirdetési partnerség olyan adatforgalmat eredményez, amelyet a szabályzat nem magyaráz meg teljesen, különösen az AI-képzés és a nemzetközi adattovábbítási garanciák tekintetében.
A DuckDuckGo adatvédelmi szabályzata szokatlanul erős egy nagy tech terméknél: kifejezetten elutasítja a követést, nem menti el az IP-címeket vagy az egyedi azonosítókat a keresések/csevegések/böngészés mellett, és nem ad el személyes információkat. A szabályzatban azonban jelentős hiányosságok vannak. Nem tér rá arra, hogy a Duck.ai csevegési adatait használják-e AI-modell képzésére. Elismeri a határokon átnyúló adattovábbításokat, de nem határozza meg a jogi garanciákat, például a Szabványos Szerződéses Feltételeket. A Microsoft hirdetési kapcsolat azt jelenti, hogy a hirdetésre kattintási adatok egy szerződéses kötelezettség alapján, nem pedig technikai garancia mellett áramlanak egy harmadik félhez. Az olyan opcionális funkciók, mint a Sync & Backup és az Email Protection, külön al-szabályzatok alatt gyűjtenek személyes adatokat, ami széttagolt adatvédelmi környezetet teremt. A felhasználói jogokra hivatkozik, de nem részletezi azokat a fő szabályzaton belül.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az alapvető szolgáltatások nem gyűjtenek tartós azonosítókat; az opcionális funkciók csak a szükségeseket kérik, és egyértelműen opt-in jellegűek.
A közérthető fogalmazás kiváló az alapvető szolgáltatásoknál, de a Duck.ai adatkezelésével és a nemzetközi adattovábbítási garanciákkal kapcsolatos kritikus részletek al-szabályzatokra vannak áthárítva vagy teljesen kimaradnak.
Névtelen információk megosztása hosting/tartalom szolgáltatókkal; hirdetésre kattintási adatok áramlása a Microsofthoz szerződéses kötelezettségvállalás alapján; vállalati SaaS szolgáltatók önként megadott adatokhoz férnek hozzá — mindezt leírják, de a szerződésekkel kapcsolatos specifikusság korlátozott.
A szabályzat elismeri a globális szervereket és az elosztott csapatot, de nem ad részletes tájékoztatást a továbbítási mechanizmusokról (SCC-k, megfelelőségi határozatok vagy BCR-k), csak egy homályos kötelezettségvállalást tesz a „vonatkozó jogi követelmények követésére”.
A szabályzat hallgat arról, hogy a Duck.ai csevegések vagy más adatok felhasználásra kerülnek-e AI-modellek képzésére; ebben a dokumentumban nem említenek opt-in vagy opt-out mechanizmust.
A jogokat elismerik és egy dedikált Adatvédelmi Jogok oldalra hivatkoznak, de a konkrét jogokat (hozzáférés, törlés, hordozhatóság, tiltakozás) nem sorolják fel magában a szabályzatban.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Az AI-képzési adatfelhasználás teljesen kezeletlen
A szabályzat fedi a Duck.ai csevegések, de soha nem állítja, hogy a csevegés tartalmát használják-e AI-modellek képzésére (akár a DuckDuckGo sajátját, akár harmadik fél AI-szolgáltatókét, mint az OpenAI és az Anthropic). Mivel a június 2026-os frissítés kifejezetten a Duck.ai lefedését adta hozzá, ez kritikus hiányosság.
A Microsoft hirdetési hálózata csak szerződéses adatvédelmi kötelezettségvállalással kap hirdetésre kattintási adatokat
A hirdetésre kattintásokat a Microsoft hirdetési hálózata kezeli. A szabályzat szerint a „Microsoft vállalta, hogy nem társítja a hirdetésre kattintási viselkedést felhasználói profilhoz, és nem tárolja vagy osztja meg azt számlázási célokon kívül.” Ez a Microsoft szerződéses kötelezettségvállalására támaszkodik, nem pedig technikai anonimizálási garanciára, ami egy harmadik félre irányuló bizalmi függőséget teremt.
A nemzetközi adattovábbítási garanciák meghatározatlanok
A szabályzat elismeri, hogy az adatok határokon át is továbbíthatók a globális szerverek és az elosztott csapat miatt, de csak annyit állít, hogy „követjük a vonatkozó jogi követelményeket”, anélkül, hogy azonosítanák a jogi mechanizmust (pl. Szabványos Szerződéses Feltételek, megfelelőségi határozatok). Ez nem elegendő a GDPR 44. cikk és az azt követő cikkek alapján.
Az opcionális funkciók széttagolt adatvédelmi keretrendszert hoznak létre
A Duck.ai, az Email Protection, a Sync & Backup és az Előfizetés egyaránt rendelkezik külön adatvédelmi szabályzattal. A felhasználóknak több dokumentumot kell átolvasniuk a teljes kép megértéséhez, és az alapvető „nem követünk” ígéret definíció szerint nem vonatkozik ezekre a funkciókra.
A nem követésre vonatkozó kötelezettségvállalást technikailag érvényesítik, nem csupán ígéret
A szabályzat szerint az IP-címeket és az egyedi azonosítókat soha nem mentik a lemezre a keresésekkel, csevegésekkel vagy böngészéssel összefüggésben. Ez erős technikai garancia, nem csupán szabályzati kötelezettségvállalás, ami jelentősen megbízhatóbbá teszi egy tipikus adatvédelmi szabályzatnál.
A névtelen kísérletek böngészőtárolót használnak teljes átláthatóság nélkül
A szabályzat megemlíti a „névtelen kísérleteket a különböző dizájnok tesztelésére”, amelyek böngészőtárolót használnak, de nem határozza meg, hogy milyen adatokat tárolnak, hogyan biztosítják az anonimitást, vagy hogyan azonosíthatják vagy tilthatják le a felhasználók ezeket a kísérleteket.
Összefoglaló a felhasználónak
A DuckDuckGo alapvető keresése és böngészése valóban privát, és nem hoz létre Önről profilokat, de ha opcionális funkciókat használ, mint a Duck.ai vagy a Sync & Backup, akkor az adatait külön szabályzatokra és harmadik fél AI-szolgáltatókra bízza.
Megfelelőségi helyzet
Nagyrészt megfelel a GDPR elveinek, különösen az adattakarékosság és a célhoz kötöttség tekintetében az alapvető szolgáltatásoknál. Hiányosságok vannak a nemzetközi adattovábbítási mechanizmusok és a Duck.ai AI-képzési adatfelhasználásának átláthatósága körül.
EU-s átvitelek
A szabályzat elismeri a határokon átnyúló adattovábbításokat (elosztott csapat, globális szerverek), de csak annyit állít, hogy „követni fogja a vonatkozó jogi követelményeket”, anélkül, hogy meghatározná, hogy megfelelőségi határozatokra, Szabványos Szerződéses Feltételekre (SCC) vagy Vállalati Csoportra Vonatkozó Szabályokra (BCR) támaszkodik-e. Ez a GDPR V. fejezete alapján nem kellően specifikus.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We don't save your IP address alongside your searches, Duck.ai chats, or visits to our websites, and we never log IP addresses to disk that could be tied back to you.
Ad clicks are managed by Microsoft's ad network and Microsoft has committed to not associate your ad-click behavior with a user profile and to not store or share that information other than for accounting purposes.
In such scenarios, if any cross-border transfers are necessary, we will follow applicable legal requirements.
We have never sold any personal information. Period.
Hiányzó vagy nem egyértelmű
- AI-modell képzési felhasználás és opt-out mechanizmus
- Konkrét nemzetközi adattovábbítási jogi mechanizmusok (SCC-k, megfelelőség, BCR-k)
- Adatmegőrzési időszakok az opcionális funkciók adataihoz
- A Microsoft hirdetési adatfeldolgozási megállapodásának részletei
- Süti és helyi tároló leltár
- DPIA vagy jogos érdek értékelések
- Alfeldolgozói lista az opcionális funkciókhoz
Felteendő kérdések
- A Duck.ai csevegés tartalmát megosztják harmadik fél AI-szolgáltatókkal (pl. OpenAI, Anthropic), és ha igen, használják-e azokat a szolgáltatók modellképzésre?
- Milyen konkrét jogi mechanizmusra támaszkodik a DuckDuckGo a nemzetközi adattovábbításoknál — Szabványos Szerződéses Feltételek (SCC), megfelelőségi határozatok vagy valami más?
- Milyen adatokat tárolnak pontosan a böngészőtárolóban a „névtelen kísérletek” során, és hogyan tilthatják le ezt a felhasználók?
- Milyen jogalapon dolgozza fel a DuckDuckGo az IP-címeket és eszközinformációkat biztonsági célokra — jogos érdek vagy hozzájárulás?
- Milyenek a konkrét megőrzési időszakok az olyan opcionális funkciók által gyűjtött adatokra, mint az Email Protection és a Sync & Backup?
- Tartalmazza a Microsoft hirdetési megállapodása a DuckDuckGo auditálási jogát a profilnemkészítési kötelezettségvállalás megfelelésének ellenőrzésére?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésegreenpt.com
82/100
Alacsony adatvédelmi kockázatA GreenPT erős EU-s adatszuverenitást és minimális követést kínál, de a szabályzata gyanúsan hallgat arról, hogy a csevegési adatokat használják-e AI modellek betanítására, és gyenge védelmi mechanizmusra támaszkodik az USA-alapú keresési adatátvitelnél.
Jelentés megtekintése →berlin.de
80/100
Alacsony adatvédelmi kockázatA Berlini Szenátusi Kancellária adatvédelmi irányelve általánosságban erős, két kattintásos hozzájárulást használ a harmadik féltől származó médiához, és anonimizálja az IP-címeket, bár egyes EGT-n kívüli alfeldolgozók esetében szabványos szerződéses feltételekre támaszkodik, és nem egyértelmű az AI-képzés kérdése.
Jelentés megtekintése →kolsetu.com
85/100
Alacsony adatvédelmi kockázatA Kolsetu általában tiszteletben tartja az EU adatvédelmi szabályokat, de túl sok használati adatot gyűjt, hiányzik a nyilvános adatvédelmi tisztviselő (DPO), és korlátozott részletességgel tájékoztat egyes nemzetközi adattovábbításokról.
Jelentés megtekintése →europealternatives.com
78/100
Alacsony adatvédelmi kockázatAz Europe Alternatives egy adatvédelmbarát könyvtár, amely szinte nem gyűjt személyes adatokat, de a partnerlinkekre kattintva adatait harmadik feleknek küldheti – potenciálisan az EU-n kívülre is –, világos biztosítékok leírása nélkül.
Jelentés megtekintése →