proton.me — 88/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Proton AG · proton.me
Jelentés részletei
Alacsony adatvédelmi kockázatA Proton alapértelmezés szerint erős adatvédelmet kínál végpontok közötti titkosítással, minimális adatgyűjtéssel és hirdetési követés nélkül, bár bizonyos felhasználói adatok az amerikai székhelyű adatfeldolgozókhoz kerülnek az ügyfélszolgálat és a fizetések miatt.
A Proton adatvédelmi szabályzata erős elkötelezettséget mutat az adatminimalizálás és a felhasználói adatvédelem iránt, amelyet a végpontok közötti titkosítás és a svájci joghatóság biztosít. A szabályzat átlátható a korlátozott adatgyűjtésével kapcsolatban, és kifejezetten tiltja a felhasználói tartalom felhasználását AI képzéshez. Ugyanakkor jelentős kivételek vannak az IP-címek naplózására vonatkozóan a visszaélések megelőzése érdekében, és több harmadik fél által üzemeltetett adatfeldolgozó működik az EU/EGT-n kívül (különösen az Egyesült Államokban, Tajvanon és Macedóniában), amelyek jogi fedezetként Standard Szerződési Klauzulákra (SCC) támaszkodnak. A szabályzat emellett nem tartalmaz konkrét adatmegőrzési időszakokat az ideiglenes naplókra vonatkozóan.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A Proton nem igényel személyes adatot a fiók létrehozásához, saját üzemeltetésű elemzéseket használ IP-címek megőrzése nélkül, és elfogad anonim fizetési módokat, például készpénzt és Bitcoint.
A szabályzat részletes és konkrét arról, hogy mit gyűjt, milyen jogalapokat használ, és milyen körülmények között tarthatják meg vagy fedhetik fel az adatokat.
Míg az alapvető szolgáltatási adatokat belsőleg dolgozzák fel, az ügyfélszolgálati és fizetési adatokat megosztják az Egyesült Államokban székhelyű feldolgozókkal, mint a Zendesk, a Stripe és a Chargebee, és belső feldolgozók működnek Macedóniában és Tajvanon.
Az adatokat Standard Szerződési Klauzulák használatával továbbítják az Egyesült Államokba, Szingapúrba, Tajvanba és Macedóniába, de a szabályzat nem tartalmaz részleteket az Egyesült Államokba irányuló továbbítások Schrems II. kockázatait kezelő kiegészítő intézkedésekről.
A Proton Scribe alapértelmezés szerint helyileg fut, és kifejezetten nem használ fel felhasználói adatokat modellképzéshez, világos opt-in lehetőséget biztosítva a szerveroldali feldolgozáshoz.
A felhasználók közvetlenül a Fiók felületen keresztül hozzáférhetnek, szerkeszthetik, törölhetik vagy exportálhatják személyes adataikat, és a szabályzat említi a felügyeleti hatósághoz fordulás jogát.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
A feltételes IP-naplózás aláássa a naplózásmentes állítást
Az IP-címek alapértelmezés szerint nem kerülnek végleges naplózásra, de a visszaélések megelőzése érdekében ideiglenesen megőrizhetők, vagy a Szolgáltatási Feltételek megsértése esetén véglegesen tárolhatók, ami jelentős kivétel a naplózásmentes állítás alól.
Nemzetközi továbbítások az amerikai feldolgozóknak SCC-k révén
Több harmadik fél által üzemeltetett adatfeldolgozó működik az EU/EGT-n kívül, különösen az Egyesült Államokban és Tajvanon, amelyek az adattovábbításokhoz Standard Szerződési Klauzulákat használnak, ami kockázatot jelent a Schrems II. alapján.
Határozatlan megőrzési időszakok az ideiglenes adatoknál
A szabályzat lehetővé teszi az IP-címek és az ellenőrzési hash-ek végleges megőrzését maximális megőrzési időszak meghatározása nélkül, a 'jogos érdekek' és a 'vonatkozó svájci jogi követelmények' homályos meghatározására támaszkodva.
Erős adatminimalizálás és alapértelmezett titkosítás
A Proton kifejezetten állítja, hogy nem fér hozzá a végpontok közötti titkosított tartalomhoz, és minimális személyes adatot gyűjt, még csak személyes adatot sem igényel a fiók létrehozásához.
Az AI funkció alapértelmezés szerint tiszteletben tartja az adatvédelmet
A Proton Scribe AI funkciója alapértelmezés szerint helyileg működik, és kifejezetten nem használ fel felhasználói adatokat modellképzéshez, ami erős, adatvédelem-pozitív álláspont.
Összefoglaló a felhasználónak
A Proton az egyik legerősebb adatvédelemre fókuszáló elérhető szolgáltatás, amely valóban minimalizálja az általa elérhető adatokat, és megtagadja az AI képzését a tartalmadból, de tudatában kell lenned annak, hogy az ügyfélszolgálat vagy a fizetési funkciók használata bizonyos adatokat az amerikai vállalatoknak tesz elérhetővé, és az IP-címed naplózható, ha megsérted a feltételeiket.
Megfelelőségi helyzet
A Proton jól összhangban van az Általános Adatvédelmi Rendelet (GDPR) elveivel, különösen az adatminimalizálás, az alapértelmezett titkosítás és a felhasználói jogok tekintetében. Az EU-s képviselő (Proton Europe sàrl, Luxemburg) kinevezése és a GDPR-megfelelőség kifejezett említése megerősíti ezt a pozíciót. A főbb megfelelőségi kockázatok az Egyesült Államokba és Tajvanba irányuló nemzetközi adattovábbításokból erednek, amelyek SCC-kre támaszkodnak, a Schrems II. ítélet utáni kiegészítő technikai intézkedések részletes említése nélkül.
EU-s átvitelek
Az Egyesült Államokba (Zendesk, Stripe, Chargebee, PayPal) és Tajvanba (ProtonLabs Taiwan) irányuló adattovábbítások Standard Szerződési Klauzulákon alapulnak. Bár a szabályzat felsorolja ezeket a garanciákat, hallgat a kiegészítő technikai intézkedésekről (például a Proton által vezérelt erős titkosítás átvitelkor/nyugalmi állapotban), amelyeket gyakran megkövetelnek ezen továbbítások Schrems II. ítélet alapján történő jogszerűvé tételéhez. A Macedóniába (ProtonLabs DOOEL) irányuló továbbításokra nem vonatkozik EU-s megfelelőségi határozat, és a szabályzat nem határozza meg a továbbítási mechanizmusokat.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Hiányzó vagy nem egyértelmű
- Nincsenek konkrét adatmegőrzési időszakok az ideiglenes IP-naplók vagy az ellenőrzési hash-adatok számára
- Nincs említés az Egyesült Államokba irányuló adattovábbítások Schrems II. utáni kiegészítő technikai intézkedéseiről
- Nincs említés Adatvédelmi Hatásvizsgálatról (DPIA)
- Nincsenek konkrét részletek az adathordozhatósági jog formátumáról
- Nincs említés a Macedóniába küldött adatok továbbítási mechanizmusairól
Felteendő kérdések
- Mik a pontos maximális megőrzési időszakok az ideiglenesen tárolt IP-naplók és a levélszemét elleni védelemhez használt ellenőrzési hash-adatok (telefonszámok, e-mailek) esetében?
- Milyen kiegészítő technikai intézkedéseket (pl. titkosítás, pszeudonimizálás) alkalmaznak a Standard Szerződési Klauzulák alapján az Egyesült Államokban székhelyű feldolgozóknak (pl. Zendesk, Stripe) továbbított adatokra?
- Hogyan biztosítja a Proton, hogy a harmadik fél feldolgozók, mint a Zendesk és az Atlassian, töröljék az ügyfélszolgálati adatokat, amikor a felhasználó élni kíván a törlési jogával?
- Milyen konkrét kritériumok alapján állapítják meg egy felhasználóról, hogy 'a Szolgáltatási Feltételeket megsértő tevékenységekben vesz részt', ami a végleges IP-naplózást indítja, és van-e fellebbezési lehetőség?
- Milyen továbbítási mechanizmust használnak a Macedóniában működő feldolgozónak küldött adatokhoz, amelyre nem vonatkozik EU-s megfelelőségi határozat?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésegdprchat.eu
88/100
Alacsony adatvédelmi kockázatA GDPRchat kivételesen erős, EU-központú adatvédelmet nyújt nyomkövetés nélkül és önkiszolgáló adatkezelési lehetőségekkel, a felhasználóknak azonban tudniuk kell, hogy a képgenerálási promptokat egy harmadik fél szolgáltató használhatja AI képzésre.
Jelentés megtekintése →tuta.com
87/100
Alacsony adatvédelmi kockázatA Tuta egy rendkívül adatvédelem-barát, titkosított e-mail szolgáltató, amely minden felhasználói adatot végpontok közötti titkosítással tárol Németországban, minimális metaadatot gyűjt, nem használ sütiket, és harmadik féllel csak fizetésfeldolgozás céljából vagy bírósági végzés alapján oszt meg adatokat.
Jelentés megtekintése →startpage.com
90/100
Alacsony adatvédelmi kockázatA Startpage kivételes adatvédelmet kínál tervezésből, szinte semennyi személyes adatot nem gyűjtve, és kifejezetten elutasítva a követést, profilozást és keresési naplózást, bár kisebb adatforgalom létezik harmadik fél hirdetési és elemző szolgáltatók felé.
Jelentés megtekintése →kolsetu.com
85/100
Alacsony adatvédelmi kockázatA Kolsetu általában tiszteletben tartja az EU adatvédelmi szabályokat, de túl sok használati adatot gyűjt, hiányzik a nyilvános adatvédelmi tisztviselő (DPO), és korlátozott részletességgel tájékoztat egyes nemzetközi adattovábbításokról.
Jelentés megtekintése →