scaleway.com — 55/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Scaleway SAS · scaleway.com
Jelentés részletei
Közepes adatvédelmi kockázatA Scaleway nagy szavakkal illeti az európai adatszuverenitást, de ez a marketingoldal semmilyen tényleges adatvédelmi irányelvbeli tartalmat nem nyújt ezen állítások alátámasztására.
A Scaleway szuverén európai felhő- és AI-alternatívaként pozicionálja magát az amerikai hiperskálázókkal szemben, hangsúlyozva az adatszuverenitást, az európai régiókat és a nyílt technológiát. A megadott szöveg azonban teljes egészében egy marketinges célú érkezési oldal – hivatkozik az Adatvédelmi irányelvekre, a Szerződésekre és a Bizalom központra (Trust Center), de nem tartalmazza azok tartalmát. A szuverenitási állítások ígéretesek, de ebből az anyagból önmagukban jogilag nem ellenőrizhetők. Az AI/ML képzési infrastruktúra (beleértve az LLM képzést is) kínálata anélkül, hogy bármilyen tájékoztatást adnának arról, hogyan kezelik az ügyféladatokat vagy a modellbemeneteket, jelentős hiányosság. A 65+ világszerte található jelenléti pont (PoP) említése szintén feszültséget teremt az európai szuverenitási üzenettel.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Nincs megadva adatvédelmi irányelv tartalom; lehetetlen felmérni, milyen személyes adatokat gyűjt a Scaleway a saját ügyfeleitől vagy a végfelhasználóktól.
A marketingoldal erős szuverenitási állításokat tesz, de nem tartalmaz az oldalon belüli jogi meghatározásokat, adatfeldolgozási részleteket vagy irányelvi tartalmat.
Nincs mellékelve alfeldolgozói lista vagy DPA; a Scaleway felhő IaaS-szolgáltatói szerepe azt jelenti, hogy az ügyfelek saját maguk irányítják az adataikat, de a Scaleway saját alfeldolgozói itt nem kerültek feltárásra.
Négy EU-s régió kiemelésre került, de 65+ világszerte található PoP is említésre kerül anélkül, hogy tisztáznák, az ügyféladatok áthaladnak-e vagy az EU/EGT-n kívül tárolódnak-e.
A Scaleway GPU-infrastruktúrát kínál LLM képzéshez, de teljesen hallat arról, hogy az ügyféladatokhoz vagy az AI-munkaterhelésekhez hozzáférnek-e vagy a Scaleway saját céljaira használják-e azokat.
A megadott szöveg sehol sem említi a GDPR jogokat (hozzáférés, törlés, hordozhatóság, tiltakozás); a hivatkozott Adatvédelmi irányelvek nem szerepeltek a anyagban.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Az AI/ML szolgáltatások adathasználati tájékoztatás nélkül kerülnek kínálva
A Scaleway GPU-infrastruktúrát biztosít többcsomópontos LLM képzéshez és AI-munkaterhelésekhez. Az oldal teljesen hallgat arról, hogy a Scaleway hozzáfér-e, megvizsgálja-e vagy bármilyen célból használja-e az ügyfél AI képzési adatait, modellsúlyait vagy következtetési bemeneteit. Egy érzékeny AI-munkaterheléseket kezelő felhőszolgáltató esetében ez kritikus hiányosság.
Nincs adatvédelmi irányelv vagy DPA tartalom az áttekintéshez
Az oldal hivatkozik az Adatvédelmi irányelvekre, a Süti irányelvekre, a Szerződések oldalra és a Bizalom központra, de ezek egyike sem szerepelt a megadott szövegben. Ezek nélkül lehetetlen felmérni az adatgyűjtést, az adatmegőrzést, a jogalapokat, az alfeldolgozókat vagy a felhasználói jogokat.
A szuverenitási állításokból hiányzik a jogi megalapozottság
Az oldal ismételten 'adatszuverenitást' állít, és a Scaleway-t a hiperskálázók európai alternatívájaként pozicionálja, de nem tartalmaz DPA-t, adatfeldolgozási megállapodást vagy jogi meghatározást arról, hogy a 'szuverenitás' mit jelent a Scaleway szerződéseiben. A 'biztosítjuk ügyfeleink adatszuverenitását' állítás egy marketingkijelentés támogató jogi szöveg nélkül.
A világszerte található PoP-k potenciális átviteli kockázatot jelentenek
Míg a 4 EU-s régió kiemelésre kerül, az oldal '65+ világszerte található jelenléti pontot' is említ. Nincs tájékoztatás arról, hogy ezek a PoP-k feldolgozzák-e, gyorsítótárazzák-e vagy tárolják-e az ügyféladatokat, hogy vannak-e az EU/EGT-n kívül esők, és milyen átviteli biztosítékok vonatkoznak rájuk. Ez közvetlenül aláássa a szuverenitási narratívát, ha az adatok nem uniós csomópontokon haladnak át.
A Megosztott Felelősségi Modell hivatkozásra kerül, de nincs részletezve
A lábléc a 'Megosztott Felelősségi Modell' oldalára hivatkozik, amely releváns a Scaleway és ügyfelei közötti adatvédelmi kötelezettségek megértéséhez, de annak tartalma nem került megadásra. Ez különösen fontos az IaaS/PaaS szolgáltatóknál, ahol az ügyfél általában az adatkezelő.
Összefoglaló a felhasználónak
A Scaleway európai pozicionálása vonzó, ha EU-ban tárolt felhőre van szüksége, de a szuverenitási állítások elfogadása előtt át kell tekintenie a tényleges Adatvédelmi irányelveket és az Adatfeldolgozási megállapodást (DPA) – ez az oldal semmi konkrétumot nem bizonyít.
Megfelelőségi helyzet
Meghatározhatatlan. A marketingnyelv összhangban van az uniós értékekkel (szuverenitás, átláthatóság, megújuló energia), de a megadott szöveg nem tartalmaz adatvédelmi irányelveket, DPA-t, alfeldolgozói listát vagy adatfeldolgozási részleteket. A megfelelőségi helyzet nem ellenőrizhető.
EU-s átvitelek
A Scaleway szerint 4 Multi-AZ felhőrégióval rendelkezik Európában, ami pozitív. Ugyanakkor 65+ világszerte található jelenléti pontra (PoP) is hivatkozik, és nem adnak tájékoztatást arról, hogy az adatok áthaladnak-e vagy tárolásra kerülnek-e az EU/EGT-n kívül, illetve hogy szabványos szerződéses feltételek (SCC) vagy más átviteli mechanizmusok vannak-e érvényben a nem uniós infrastruktúrára vonatkozóan.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Hiányzó vagy nem egyértelmű
- Adatvédelmi irányelvek tartalma
- Adatfeldolgozási megállapodás (DPA)
- Alfeldolgozói lista
- Adatmegőrzési időszakok
- Adatkezelés jogalapjai
- GDPR felhasználói jogok eljárásrendjei
- Nemzetközi adattovábbítási biztosítékok
- AI képzési adatok használati irányelve
- Süti és követési részletek
- Adatvédelmi incidens bejelentési eljárások
- Megosztott Felelősségi Modell részletei
Felteendő kérdések
- Milyen jogi meghatározását vállalja a Scaleway az 'adatszuverenitásnak' a szerződéseiben – korlátozódik-e az adattárolási helyszínre, vagy magában foglalja a külföldi kormányzati hozzáférés (pl. amerikai CLOUD Act) elleni védelmet is?
- A 65+ világszerte található jelenléti pont (PoP) közül bármelyik is feldolgoz, gyorsítótáraz vagy tárol ügyféladatokat az EU/EGT-n kívül, és ha igen, milyen átviteli mechanizmusok vannak érvényben?
- A Scaleway hozzáfér, megvizsgál vagy használ bármilyen célból ügyfél AI képzési adatokat, modellsúlyokat vagy következtetési bemeneteket a szerződésben foglalt szolgáltatás nyújtásán túl?
- Milyen alfeldolgozókat használ a Scaleway, és hol találhatók?
- Hogyan kezeli a Scaleway a kormányzati vagy bűnüldözési adatkéréseket, különösen a nem uniós joghatóságokból?
- Milyenek a fiókadatok, a számlázási adatok és az infrastruktúra-naplók adatmegőrzési időszakai?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebsky.social
55/100
Közepes adatvédelmi kockázatA Bluesky széles körű viselkedési adatokat gyűjt, és titkosítatlanul tárolja a közvetlen üzeneteket, de pontot szerez azért, mert nem adja el az adatokat célzott hirdetésekhez, és szilárd GDPR jogok infrastruktúrát biztosít.
Jelentés megtekintése →linkedin.com
55/100
Közepes adatvédelmi kockázatLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Jelentés megtekintése →peerpush.com
55/100
Közepes adatvédelmi kockázatA PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.
Jelentés megtekintése →tella.com
55/100
Közepes adatvédelmi kockázatA Tella érzékeny videóadatokat gyűjt, és számos amerikai székhelyű AI és elemző szolgáltatóval megosztja azokat, anélkül, hogy egyértelműen jelezné, hogy az adatok betanítják-e a modelljeiket, ami vegyes eredményt jelent az EU-s felhasználók számára.
Jelentés megtekintése →