pcloud.com — 65/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Közepes adatvédelmi kockázatA pCloud lehetővé teszi az EU-s vagy amerikai tárhely kiválasztását, de továbbra is kiterjedt személyes és használati adatokat oszt meg számos féllel, és hiányoznak az egyértelmű korlátozások az AI-képzésre és az amerikai adattovábbítási garanciákra vonatkozóan.
Az irányelvek meglehetősen átláthatóak a gyűjtött adatkategóriákat és a biztosított jogokat illetően, de megengedik a jogos érdeken alapuló széles körű adatkezelést, a kiterjedt harmadik féllel történő megosztást, valamint az Egyesült Államokba történő adattovábbítást anélkül, hogy részleteznék a megfelelőségi garanciákat vagy a szabványos szerződéses klauzulákat (SCC). Nincs kifejezett klauzula, amely korlátozná a személyes adatok AI-modellképzéshez való felhasználását, és az adatmegőrzési időszakok is homályosak.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Kiterjedt eszköz-, használati és partnerlista-adatokat gyűjt még a vendégfelhasználóktól is, egyértelmű korlátozás nélkül arra, ami szigorúan szükséges.
Részletes listákat ad az adatkategóriákról, célokról és felhasználói jogokról, bár egyes klauzulák homályosak (pl. „jogos érdekek”).
Adatokat oszt meg fizetésfeldolgozókkal, hirdetési/analitikai cégekkel és sok más féllel; a konkrét adatfeldolgozói lista hiányzik.
Lehetővé teszi az Egyesült Államokba történő adattovábbítást a felhasználó választása alapján, de nem írja le a megfelelőségi mechanizmusokat vagy a szerződéses garanciákat.
Nincs kifejezett nyilatkozat arról, hogy a személyes adatokat AI-modellek képzésére használják-e, sem pedig a lemondás (opt-out) mechanizmusáról.
Egyértelműen meghatározza a hozzáférés, a helyesbítés, a törlés, a korlátozás, az adathordozhatóság, a tiltakozás jogát, és elérhetőségeket biztosít.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Elégtelen garanciák az amerikai adattovábbításokhoz
A 8. szakasz kimondja, hogy a felhasználók az Egyesült Államokban tárolhatják adataikat, ami adattovábbítást vált ki, de nem hivatkozik szabványos szerződéses klauzulákra (SCC), vállalati kötelező szabályokra (BCR) vagy megfelelőségi határozatokra, így a jogalap tisztázatlan marad.
Technikai és viselkedési adatok széles körű gyűjtése
Az irányelvek IP-címet, böngészőverziót, operációs rendszert, eszközazonosítókat, navigációs útvonalakat és „viselkedést” sorolnak fel a regisztrált és a vendégfelhasználóktól egyaránt gyűjtött adatként, annak ellenére, hogy az adatok „névtelenek”. Ez meghaladhatja az alapvető tárhelyszolgáltatáshoz szükséges mértéket.
Kifejezett AI/modellképzési korlátozás hiánya
Az irányelvek megemlítik a személyes adatok felhasználását „bizonyos Szolgáltatások vagy élmények alkalmazkodására” és „célzott ajánlatokra harmadik fél oldalain”, de nem állítják, hogy az adatokat gépi tanulási modellek képzésére használják-e, és nem kínálnak lemondási lehetőséget.
Homályos adatmegőrzési időszakok
A 3. szakasz szerint az adatokat a „legrövidebb szükséges” ideig tárolják, de „jogos kereskedelmi érdekre” hivatkozva tovább is megőrizhetők konkrét időkorlát megadása nélkül, ami a GDPR tároláskorlátozási elvével való megfelelőséget bizonytalanná teszi.
Harmadik féllel történő megosztás kiterjedtsége adatfeldolgozói lista nélkül
A 5. szakasz számos címzett-kategóriát sorol fel (fizetési szolgáltatók, hirdetés, analitika, potenciális felvásárlók), de nem tesz közzé konkrét al-feldolgozói listát vagy a szerződéses garanciákat.
Összefoglaló a felhasználónak
Törölheti fiókját, de adatait a törlés után akár 30 napig is megtarthatják, és „jogos érdekre” hivatkozva még tovább is őrizhetik.
Megfelelőségi helyzet
Vegyes – az irányelvek megfelelnek a GDPR számos közzétételi követelményének, de elmarasztalhatók adatminimalizálás, átviteli garanciák és AI-specifikus ellenőrzések terén.
EU-s átvitelek
A felhasználó által vezérelt régióválasztás pozitív lépés, ám az irányelvek nem magyarázzák meg az Egyesült Államokba történő adattovábbítások jogalapját (pl. SCC-k, BCR-ek), és nem térnek ki az amerikai megfigyelési törvények hatásaira sem.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Hiányzó vagy nem egyértelmű
- Nincs kifejezett szabványos szerződéses klauzula (SCC) vagy megfelelőségi határozat az amerikai adattovábbításokhoz
- Nincs közzétett részletes al-feldolgozói lista vagy szerződéses garancia
- Nincs egyértelmű nyilatkozat arról, hogy a személyes adatokat AI vagy gépi tanulási modellek képzésére használják-e, sem lemondási mechanizmus
- Nincsenek konkrét adatmegőrzési időszakok az egyes adatkategóriákra
Felteendő kérdések
- Milyen jogi mechanizmusra (pl. SCC-k, BCR-ek) támaszkodnak a személyes adatok Egyesült Államokba történő továbbítása során?
- Meg tudják adni az al-feldolgozók aktuális listáját és a velük kötött szerződéses garanciákat?
- Használnak-e személyes adatokat AI vagy gépi tanulási modellek képzéséhez, és ha igen, a felhasználók lemondhatnak-e erről?
- Mik a pontos adatmegőrzési időszakok az egyes személyes adatkategóriákra, különösen a „jogos érdekek” alapján tárolt adatokra?
- Hogyan biztosítják, hogy a hirdetési és elemző partnerekkel megosztott adatok pszeudonimizáltak maradjanak, és ne tegyék lehetővé az újraazonosítást?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →calendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →qdrant.tech
65/100
Közepes adatvédelmi kockázatA Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.
Jelentés megtekintése →