apple.com — 72/100 (Rischio privacy medio)

Ultima analisi

Esegui una nuova analisi su un'altra informativa

Apple Inc. · apple.com

Dettagli del report

Rischio privacy medio

L'informativa sulla privacy di Apple Messages mostra una crittografia forte e una breve conservazione dei dati, ma lascia lacune critiche nella conformità UE: nessuna menzione dei trasferimenti internazionali, dei diritti degli utenti RGPD (GDPR) o se i metadati dei messaggi addestrano modelli di intelligenza artificiale.

Il servizio iMessage di Apple beneficia della crittografia end-to-end e di un limite di conservazione di 30 giorni per la maggior parte dei metadati, il che è positivo per la privacy. Tuttavia, il documento è un avviso ristretto a livello di funzione che rinvia interamente all'Informativa sulla privacy generale di Apple per i requisiti chiave dell'UE come le garanzie di trasferimento internazionale, i diritti degli interessati e le divulgazioni sull'addestramento dell'IA. Il meccanismo di 'ricerca mittente' per il filtraggio dello spam è descritto in modo vago e il documento tace sul fatto che Apple elabori dati al di fuori dello SEE o li utilizzi per il miglioramento dei modelli.

Ultima analisi
FonteURL

Valutazione per categoria

Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.

Minimizzazione dei datiBuono

I contenuti sono crittografati end-to-end quindi Apple non può accedervi; la conservazione dei metadati è limitata a 30 giorni per la maggior parte delle categorie e il filtraggio dello spam utilizza regole sul dispositivo.

TrasparenzaDiscreto

Il documento spiega chiaramente la crittografia e i periodi di conservazione, ma è vago sul significato di 'informazioni sul tuo utilizzo di iMessage' e rinvia le divulgazioni chiave all'Informativa sulla privacy generale.

Condivisione con terze partiDiscreto

SMS/MMS/RCS è fornito dall'operatore (non da Apple) e la ricerca mittente afferma di non divulgare mittente/destinatario ad Apple, ma non viene fornito alcun elenco di sottoprocessori o dettaglio su altri destinatari.

Trasferimenti internazionaliScarso

Nessuna menzione di dove i dati vengono elaborati o conservati, né di alcun meccanismo di trasferimento (CSC, adeguatezza, ecc.).

Risultati chiave

Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)

Critico

Nessuna garanzia di trasferimento internazionale divulgata

Non vi è alcuna menzione di dove Apple elabora o conserva i metadati di 30 giorni, i messaggi programmati o i rapporti sullo spam. Nessun riferimento alle Clausole Contrattuali Standard, alle decisioni di adeguatezza o alle valutazioni d'impatto sui trasferimenti — una chiara lacuna del Capitolo V del RGPD.

Avviso

Ambito vago della raccolta dei metadati

Apple afferma che potrebbe 'registrare e conservare informazioni sul tuo utilizzo di iMessage in un modo che non ti identifica' ma non definisce cosa include questa informazione. Ai sensi dell'Art. 13 del RGPD, le categorie di dati devono essere specificate, non solo descritte come non identificative.

Avviso

Nessun diritto utente RGPD descritto

Il documento menziona che puoi disattivare Backup iCloud e Messaggi in iCloud, ma non fa riferimento ad alcun diritto RGPD (accesso, rettifica, cancellazione, portabilità, opposizione). Rinvia interamente all'Informativa sulla privacy generale, il che è insufficiente come avviso autonomo ai sensi dell'Art. 13.

Avviso

Il meccanismo di ricerca mittente manca di trasparenza

'Filtra spam utilizza una combinazione di regole sul dispositivo, pattern dei messaggi e ricerca mittente per filtrare lo spam.' L'informativa afferma che 'La ricerca mittente non divulgare il mittente del messaggio o le informazioni sul destinatario ad Apple', ma non spiega cosa effettivamente richieda la ricerca mittente, quale server contatti o quali dati vengano trasmessi durante la ricerca.

Avviso

Silenzio sull'uso per l'addestramento di IA/modelli

Il documento dice che Apple può utilizzare le informazioni raccolte 'per gestire e migliorare i prodotti e i servizi di Apple' ma non afferma mai esplicitamente se i dati o i metadati di iMessage vengono utilizzati per l'addestramento di modelli di IA. Data l'integrazione di Apple Intelligence, questa ambiguità è preoccupante.

Info

Nome e foto conservati sui server Apple con crittografia che Apple non può vedere

L'informativa afferma che il nome e la foto selezionati per i messaggi 'verranno inviati ad Apple e conservati sui server di Apple crittografati in modo che Apple non possa vederli.' Sebbene sia positivo per la privacy, non vengono forniti dettagli sullo schema di crittografia, sulla gestione delle chiavi o se ciò costituisca un trattamento ai sensi del RGPD.

Sintesi per l'utente

I contenuti di iMessage sono ben protetti dalla crittografia, ma Apple raccoglie alcuni metadati per 30 giorni e l'informativa non spiega chiaramente i tuoi diritti RGPD (GDPR) o dove vanno a finire i tuoi dati.

Postura di conformità

Conformità parziale — forte su sicurezza e minimizzazione dei dati per i contenuti, ma mancano divulgazioni esplicite richieste dal RGPD su trasferimenti, diritti e decisioni automatizzate.

Trasferimenti UE

Il documento è completamente silenzioso sui trasferimenti internazionali di dati. Nessun riferimento alle CSC, alle decisioni di adeguatezza o alle valutazioni d'impatto sui trasferimenti. Questa è una lacuna significativa ai sensi del Capitolo V del RGPD.

Segnali rilevati

Dati e pratiche specifiche identificate nel testo

Dati raccolti
Numeri di telefonoIndirizzi e-mailMetadati di utilizzo di iMessageStato della messaggistica satellitareSegnalazioni di spam e posta indesiderataiMessage programmati e non recapitabiliNome e foto per la condivisioneStato di idoneità del dispositivo
Finalità del trattamento
Gestione del servizio iMessagePrevenzione di spam e frodiConsegna dei messaggiMiglioramento dei prodotti e dei servizi Apple
Condivisione con terze parti
SMS/MMS/RCS gestiti dall'operatoreLa ricerca mittente contatta server esterni ma afferma di non divulgare mittente/destinatarioNessun elenco di sottoprocessori fornito
Trasferimenti internazionali
Nessuna menzione di trasferimenti internazionali o garanzie
IA / Addestramento modelli
Il linguaggio 'gestire e migliorare i prodotti e i servizi di Apple' è ambiguo sull'addestramento dell'IANessun opt-out esplicito per l'addestramento dei modelliNessuna dichiarazione esplicita che i dati non siano utilizzati per l'addestramento

Estratti probatori

Citazioni dirette dall'informativa a supporto di questi risultati

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Mancante o poco chiaro

  • Diritti degli interessati RGPD (accesso, cancellazione, portabilità, opposizione, limitazione)
  • Dettagli di contatto del DPO
  • Base giuridica per il trattamento ai sensi dell'Art. 6 RGPD
  • Meccanismi e garanzie di trasferimento internazionale
  • Divulgazioni su decisioni automatizzate o profilazione
  • Programma di conservazione dei dati oltre la finestra di 30 giorni per i metadati
  • Elenco dei sottoprocessori o dei responsabili del trattamento di terze parti

Domande da porre

  • Quali campi di metadati specifici registra Apple sull'uso di iMessage, oltre allo stato satellitare e all'idoneità?
  • 'Migliorare i prodotti e i servizi di Apple' include l'addestramento di modelli di IA o machine learning sui metadati di iMessage o sul contenuto dello spam segnalato?
  • Dove geograficamente sono conservati ed elaborati i metadati di 30 giorni, i messaggi programmati e i rapporti sullo spam?
  • Quale meccanismo di trasferimento (CSC, decisione di adeguatezza, ecc.) si applica a qualsiasi dato iMessage trasferito al di fuori dello SEE?
  • Quale schema di crittografia protegge il nome e la foto conservati sui server di Apple e chi detiene le chiavi?
  • Come funziona tecnicamente la 'ricerca mittente' — quale server viene interrogato e quali dati vengono trasmessi durante la ricerca?
  • Qual è la base giuridica di Apple ai sensi del RGPD per l'elaborazione dei metadati di iMessage e dei rapporti sullo spam?
Questa analisi è generata dall'IA e non costituisce consulenza legale. Consulta sempre un professionista legale qualificato per le decisioni di conformità.

Condividi questa analisi

Chiunque abbia questo link può visualizzare il risultato sopra.

Realizzato da DentroChat

Chat IA 100% europea per tutti

Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.

Infrastruttura ospitata nell'UETesto, file, immagini e ricerca webModalità Veloce, Riflessione e CreativaPrivacy-first per impostazione predefinitaNessun dato esce dall'Europa
Prova gratis →
Vedi tutte