apple.com — 72/100 (Rischio privacy medio)
Ultima analisi
Apple Inc. · apple.com
Dettagli del report
Rischio privacy medioL'informativa sulla privacy di Apple Messages mostra una crittografia forte e una breve conservazione dei dati, ma lascia lacune critiche nella conformità UE: nessuna menzione dei trasferimenti internazionali, dei diritti degli utenti RGPD (GDPR) o se i metadati dei messaggi addestrano modelli di intelligenza artificiale.
Il servizio iMessage di Apple beneficia della crittografia end-to-end e di un limite di conservazione di 30 giorni per la maggior parte dei metadati, il che è positivo per la privacy. Tuttavia, il documento è un avviso ristretto a livello di funzione che rinvia interamente all'Informativa sulla privacy generale di Apple per i requisiti chiave dell'UE come le garanzie di trasferimento internazionale, i diritti degli interessati e le divulgazioni sull'addestramento dell'IA. Il meccanismo di 'ricerca mittente' per il filtraggio dello spam è descritto in modo vago e il documento tace sul fatto che Apple elabori dati al di fuori dello SEE o li utilizzi per il miglioramento dei modelli.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
I contenuti sono crittografati end-to-end quindi Apple non può accedervi; la conservazione dei metadati è limitata a 30 giorni per la maggior parte delle categorie e il filtraggio dello spam utilizza regole sul dispositivo.
Il documento spiega chiaramente la crittografia e i periodi di conservazione, ma è vago sul significato di 'informazioni sul tuo utilizzo di iMessage' e rinvia le divulgazioni chiave all'Informativa sulla privacy generale.
SMS/MMS/RCS è fornito dall'operatore (non da Apple) e la ricerca mittente afferma di non divulgare mittente/destinatario ad Apple, ma non viene fornito alcun elenco di sottoprocessori o dettaglio su altri destinatari.
Nessuna menzione di dove i dati vengono elaborati o conservati, né di alcun meccanismo di trasferimento (CSC, adeguatezza, ecc.).
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Nessuna garanzia di trasferimento internazionale divulgata
Non vi è alcuna menzione di dove Apple elabora o conserva i metadati di 30 giorni, i messaggi programmati o i rapporti sullo spam. Nessun riferimento alle Clausole Contrattuali Standard, alle decisioni di adeguatezza o alle valutazioni d'impatto sui trasferimenti — una chiara lacuna del Capitolo V del RGPD.
Ambito vago della raccolta dei metadati
Apple afferma che potrebbe 'registrare e conservare informazioni sul tuo utilizzo di iMessage in un modo che non ti identifica' ma non definisce cosa include questa informazione. Ai sensi dell'Art. 13 del RGPD, le categorie di dati devono essere specificate, non solo descritte come non identificative.
Nessun diritto utente RGPD descritto
Il documento menziona che puoi disattivare Backup iCloud e Messaggi in iCloud, ma non fa riferimento ad alcun diritto RGPD (accesso, rettifica, cancellazione, portabilità, opposizione). Rinvia interamente all'Informativa sulla privacy generale, il che è insufficiente come avviso autonomo ai sensi dell'Art. 13.
Il meccanismo di ricerca mittente manca di trasparenza
'Filtra spam utilizza una combinazione di regole sul dispositivo, pattern dei messaggi e ricerca mittente per filtrare lo spam.' L'informativa afferma che 'La ricerca mittente non divulgare il mittente del messaggio o le informazioni sul destinatario ad Apple', ma non spiega cosa effettivamente richieda la ricerca mittente, quale server contatti o quali dati vengano trasmessi durante la ricerca.
Silenzio sull'uso per l'addestramento di IA/modelli
Il documento dice che Apple può utilizzare le informazioni raccolte 'per gestire e migliorare i prodotti e i servizi di Apple' ma non afferma mai esplicitamente se i dati o i metadati di iMessage vengono utilizzati per l'addestramento di modelli di IA. Data l'integrazione di Apple Intelligence, questa ambiguità è preoccupante.
Nome e foto conservati sui server Apple con crittografia che Apple non può vedere
L'informativa afferma che il nome e la foto selezionati per i messaggi 'verranno inviati ad Apple e conservati sui server di Apple crittografati in modo che Apple non possa vederli.' Sebbene sia positivo per la privacy, non vengono forniti dettagli sullo schema di crittografia, sulla gestione delle chiavi o se ciò costituisca un trattamento ai sensi del RGPD.
Sintesi per l'utente
I contenuti di iMessage sono ben protetti dalla crittografia, ma Apple raccoglie alcuni metadati per 30 giorni e l'informativa non spiega chiaramente i tuoi diritti RGPD (GDPR) o dove vanno a finire i tuoi dati.
Postura di conformità
Conformità parziale — forte su sicurezza e minimizzazione dei dati per i contenuti, ma mancano divulgazioni esplicite richieste dal RGPD su trasferimenti, diritti e decisioni automatizzate.
Trasferimenti UE
Il documento è completamente silenzioso sui trasferimenti internazionali di dati. Nessun riferimento alle CSC, alle decisioni di adeguatezza o alle valutazioni d'impatto sui trasferimenti. Questa è una lacuna significativa ai sensi del Capitolo V del RGPD.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Mancante o poco chiaro
- Diritti degli interessati RGPD (accesso, cancellazione, portabilità, opposizione, limitazione)
- Dettagli di contatto del DPO
- Base giuridica per il trattamento ai sensi dell'Art. 6 RGPD
- Meccanismi e garanzie di trasferimento internazionale
- Divulgazioni su decisioni automatizzate o profilazione
- Programma di conservazione dei dati oltre la finestra di 30 giorni per i metadati
- Elenco dei sottoprocessori o dei responsabili del trattamento di terze parti
Domande da porre
- Quali campi di metadati specifici registra Apple sull'uso di iMessage, oltre allo stato satellitare e all'idoneità?
- 'Migliorare i prodotti e i servizi di Apple' include l'addestramento di modelli di IA o machine learning sui metadati di iMessage o sul contenuto dello spam segnalato?
- Dove geograficamente sono conservati ed elaborati i metadati di 30 giorni, i messaggi programmati e i rapporti sullo spam?
- Quale meccanismo di trasferimento (CSC, decisione di adeguatezza, ecc.) si applica a qualsiasi dato iMessage trasferito al di fuori dello SEE?
- Quale schema di crittografia protegge il nome e la foto conservati sui server di Apple e chi detiene le chiavi?
- Come funziona tecnicamente la 'ricerca mittente' — quale server viene interrogato e quali dati vengono trasmessi durante la ricerca?
- Qual è la base giuridica di Apple ai sensi del RGPD per l'elaborazione dei metadati di iMessage e dei rapporti sullo spam?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tutteabout.qwant.com
72/100
Rischio privacy medioQwant offre una forte privacy per impostazione predefinita senza cookie di tracciamento, ma la creazione di un account o il consenso ai cookie condivide dati significativi con Microsoft, e l'informativa sulla privacy manca di chiarezza sui trasferimenti internazionali e sull'addestramento dell'intelligenza artificiale.
Visualizza report →signal.org
72/100
Rischio privacy medioSignal raccoglie genuinamente quasi nulla e crittografa tutto, ma la sua documentazione legale è obsoleta e manca di divulgazioni obbligatorie dal RGPD (GDPR) come le garanzie di trasferimento, i periodi di conservazione e le procedure per i diritti degli utenti.
Visualizza report →slack.com
72/100
Rischio privacy medioSlack raccoglie un'ampia gamma di dati personali e di utilizzo, facendo ampio affidamento su legittimi interessi ampi per elaborarli e trasferirli a livello globale, sebbene fornisca i diritti standard previsti dal RGPD (GDPR) e garanzie come le Clausole Contrattuali Standard (SCC).
Visualizza report →robotstxt.es
68/100
Rischio privacy medioRobotstxt rispetta generalmente la privacy dell'UE, ma manca di dettagli chiari sulle basi giuridiche, sui responsabili del trattamento di terze parti e sull'uso dell'IA.
Visualizza report →