policies.google.com — 55/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Közepes adatvédelmi kockázatA Google nagyon széles körű személyes adatokat gyűjt, széles körben megosztja azokat, és korlátozott lemondási lehetőséggel AI-képzésre használja, ami miatt adatvédelmi megközelítése legjobb esetben is vegyes.
A Google adatvédelmi irányelve kiterjedt, de széleskörű adatgyűjtést, kiterjedt harmadik féllel történő megosztást, globális adattovábbításokat és személyes adatok AI-modellképzésre való felhasználását tárja fel egyértelmű lemondási mechanizmusok nélkül. Bár a felhasználói jogok említésre kerülnek, a gyakorlati részletek homályosak, ami vegyes megfelelőségi képet eredményez.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Kiterjedt adatokat gyűjt (eszközazonosítók, tartózkodási hely, tevékenység, nyilvános források) a szigorúan szükségesek egyértelmű korlátozása nélkül.
Számos részletet tartalmaz, de a kulcsfontosságú specifikus adatok (pl. pontos adatmegőrzési idők, DPIA eredmények) hiányoznak vagy homályosak.
Megosztja az adatokat kapcsolt vállalkozásokkal, szolgáltatókkal, tartományadminisztrátorokkal és jogi okokból; a hozzájárulás csak korlátozott esetekben szükséges.
Elismeri a globális feldolgozást, de nem részletezi a pontos továbbítási mechanizmusokat vagy biztosítékokat az egyes joghatóságok esetében.
Személyes adatokat és nyilvános forrásokból származó információkat használ AI-modellek képzésére, kifejezett lemondási (opt-out) lehetőség nélkül.
A jogok felsorolásra kerülnek (hozzáférés, törlés, hordozhatóság, tiltakozás), de az eljárási részletek, a határidők és az ellenőrzési lépések nincsenek teljesen leírva.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
A szükségesen túlmenő széleskörű adatgyűjtés
Az irányelv szerint "egyedi azonosítókat, böngészőtípust és beállításokat, eszköztípust és beállításokat, operációs rendszert, mobilhálózati információkat, IP-címet, összeomlási jelentéseket, rendszeraktivitást" gyűjt, valamint GPS, Wi-Fi és bazisállomások alapján tartózkodási helyadatokat, ami a sok szolgáltatáshoz szigorúan szükségesen jóval túlnyúló gyűjtésre utal.
Kiterjedt harmadik féllel történő megosztás
A Google személyes információkat oszt meg "kapcsolt vállalkozásokkal és más megbízható vállalkozásokkal vagy személyekkel, hogy azokat helyettünk feldolgozzák", valamint "tartományadminisztrátorokkal" és "jogi okokból", anélkül, hogy ezen továbbítások nagy részéhez a felhasználó hozzájárulását kérné.
Személyes adatok felhasználása AI-modellképzéshez
Az irányelv kifejezetten kimondja, hogy "nyilvánosan elérhető információkat" és "az AI-modellekkel való interakcióit" használja a "modellek képzésére, finomhangolására és fejlesztésére", anélkül, hogy egyértelmű lemondási (opt-out) mechanizmust kínálna.
Bizonytalan nemzetközi adattovábbítási biztosítékok
Elismeri, hogy "az Ön adatai az Ön lakóhelyétől eltérő országban található szervereken is feldolgozásra kerülhetnek", de nem határozza meg, hogy mely jogi mechanizmusokat (pl. SCC-k, megfelelőségi határozatok) alkalmazzák az egyes továbbításoknál.
Homályos adatmegőrzési részletek
A megőrzést általános kifejezésekkel írja le ("egyes adatok automatikusan törlésre vagy anonimizálásra kerülnek egy meghatározott időszak után"), anélkül, hogy konkrét megőrzési ütemterveket adna meg az egyes adatkategóriákhoz.
Összefoglaló a felhasználónak
Adatait számos célból gyűjtik, tárolják és használják, beleértve a hirdetést és az AI-képzést is, és világszerte továbbíthatók; joga van a hozzáféréshez és a törléshez, de a folyamat nem teljesen átlátható.
Megfelelőségi helyzet
A Google azt állítja, hogy megfelel az EU/EK jogszabályoknak, és vezérlőket kínál, ám az irányelv kiterjedtsége és a GDPR kulcsfontosságú követelményeire vonatkozó részletes adatok hiánya (pl. adatminimalizálás, konkrét adatmegőrzési idők, DPIA-k) vegyes megfelelési pozíciót sugall.
EU-s átvitelek
Az irányelv elismeri a nemzetközi adattovábbításokat és a jogi keretekre való támaszkodást, de nem határozza meg, hogy mely mechanizmusokat (pl. Standard szerződéses feltételek, megfelelőségi határozatok) alkalmazzák az egyes célországok esetében, ami bizonytalanságot hagy a megfelelőségi biztosítékokkal kapcsolatban.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Hiányzó vagy nem egyértelmű
- Konkrét adatmegőrzési időszakok adatkategóriánként
- A nemzetközi adattovábbításokhoz használt jogi mechanizmusok részletes leírása (pl. SCC-k, megfelelőségi határozatok)
- Kifejezett lemondási (opt-out) mechanizmus az AI-modellképzéshez
- Eljárási határidők az érintetti hozzáférési kérelmek megválaszolására
- Adatvédelmi hatásvizsgálatok (DPIA) bizonyítékai a kockázatos adatkezelésekre
Felteendő kérdések
- Milyen pontos jogalapon támaszkodik a Google az egyes gyűjtött adattípusoknál (pl. hozzájárulás, jogos érdek, szerződés)?
- Lemondhatnak-e a felhasználók arról, hogy adataikat AI-modellképzésre használják, és ha igen, hogyan?
- Mely konkrét továbbítási mechanizmusokat (Standard szerződéses feltételek, megfelelőségi határozatok stb.) alkalmazzák az egyes nem EU-s célországok esetében?
- Mik a pontos adatmegőrzési időszakok az egyes személyes adatkategóriák esetében?
- Hogyan auditálja és korlátozza a Google a tartományadminisztrátorok felhasználói adatokhoz való hozzáférését?
- Mik a garantált válaszidők az érintetti hozzáférési, helyesbítési és törlési kérelmek esetében?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebsky.social
55/100
Közepes adatvédelmi kockázatA Bluesky széles körű viselkedési adatokat gyűjt, és titkosítatlanul tárolja a közvetlen üzeneteket, de pontot szerez azért, mert nem adja el az adatokat célzott hirdetésekhez, és szilárd GDPR jogok infrastruktúrát biztosít.
Jelentés megtekintése →scaleway.com
55/100
Közepes adatvédelmi kockázatA Scaleway nagy szavakkal illeti az európai adatszuverenitást, de ez a marketingoldal semmilyen tényleges adatvédelmi irányelvbeli tartalmat nem nyújt ezen állítások alátámasztására.
Jelentés megtekintése →linkedin.com
55/100
Közepes adatvédelmi kockázatLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Jelentés megtekintése →peerpush.com
55/100
Közepes adatvédelmi kockázatA PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.
Jelentés megtekintése →