scaleway.com — 55/100 (Rischio privacy medio)
Ultima analisi
Scaleway SAS · scaleway.com
Dettagli del report
Rischio privacy medioScaleway fa grandi promesse sulla sovranità dei dati europei, ma questa pagina di marketing fornisce zero sostanza effettiva in materia di informativa sulla privacy per supportare tali affermazioni.
Scaleway si posiziona come un'alternativa europea sovrana per cloud e AI rispetto agli hyperscaler statunitensi, enfatizzando la sovranità dei dati, le regioni europee e la tecnologia aperta. Tuttavia, il testo fornito è interamente una pagina di marketing di destinazione: contiene collegamenti a un'Informativa sulla Privacy, ai Contratti e al Trust Center, ma non include alcun contenuto di questi documenti. Le affermazioni sulla sovranità sono promettenti ma legalmente non verificabili solo da questo materiale. L'offerta di infrastrutture di training AI/ML (incluso il training LLM) senza alcuna divulgazione su come vengono gestiti i dati dei clienti o gli input dei modelli rappresenta una lacuna notevole. La menzione di oltre 65 punti di presenza (PoP) in tutto il mondo crea anche tensione con il messaggio sulla sovranità europea.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Nessun contenuto dell'informativa sulla privacy fornito; impossibile valutare quali dati personali Scaleway raccoglie dai propri clienti o utenti finali.
La pagina di marketing fa forti affermazioni sulla sovranità ma non fornisce definizioni legali nella pagina, dettagli sull'elaborazione dei dati o sostanza normativa.
Nessun elenco di sub-responsabili o DPA incluso; il ruolo di Scaleway come provider cloud IaaS significa che i clienti controllano i propri dati, ma i sub-responsabili di Scaleway stessi non sono qui divulgati.
Sono evidenziate quattro regioni UE, ma vengono menzionati oltre 65 PoP in tutto il mondo senza chiarimenti se i dati dei clienti transitino o risiedano al di fuori dell'UE/SEE.
Scaleway offre infrastrutture GPU per il training LLM ma tace completamente sul fatto che i dati dei clienti o i carichi di lavoro AI siano accessibili o utilizzati per gli scopi di Scaleway.
Nessuna menzione dei diritti RGPD (GDPR) (accesso, cancellazione, portabilità, opposizione) in nessuna parte del testo fornito; l'informativa sulla privacy collegata non era inclusa.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Servizi AI/ML offerti senza divulgazione sull'uso dei dati
Scaleway fornisce infrastrutture GPU per il training LLM multi-nodo e carichi di lavoro AI. La pagina tace completamente sul fatto che Scaleway acceda, ispezioni o utilizzi i dati di training AI dei clienti, i pesi del modello o gli input di inferenza per qualsiasi scopo. Per un provider cloud che gestisce carichi di lavoro AI sensibili, questa è una lacuna critica.
Nessun contenuto dell'informativa sulla privacy o del DPA fornito per la revisione
La pagina rimanda a un'Informativa sulla Privacy, all'informativa sui cookie, alla pagina dei Contratti e al Trust Center, ma nessuno di questi documenti è stato incluso nel testo presentato. Senza questi, è impossibile valutare la raccolta dei dati, la conservazione, le basi giuridiche, i sub-responsabili o i diritti degli utenti.
Le affermazioni sulla sovranità mancano di fondamento giuridico
La pagina afferma ripetutamente la 'sovranità dei dati' e posiziona Scaleway come alternativa europea agli hyperscaler, ma non viene fornito alcun DPA, accordo di trattamento dei dati o definizione legale di cosa significhi 'sovranità' nei contratti di Scaleway. L'affermazione 'garantiamo la sovranità dei dati dei nostri clienti' è un'asserzione di marketing senza testo legale di supporto.
I PoP mondiali creano un potenziale rischio di trasferimento
Mentre si dà rilievo a 4 regioni UE, la pagina fa riferimento anche a 'oltre 65 punti di presenza in tutto il mondo'. Non vengono fornite informazioni su se questi PoP elaborino, memorizzino nella cache o archivino i dati dei clienti, se qualcuno ricada al di fuori dell'UE/SEE o quali garanzie di trasferimento si applichino. Questo mina direttamente la narrativa sulla sovranità se i dati transitano attraverso nodi non europei.
Modello di responsabilità condivisa referenziato ma non dettagliato
Il piè di pagina rimanda a una pagina 'Modello di responsabilità condivisa', rilevante per comprendere gli obblighi di protezione dei dati tra Scaleway e i suoi clienti, ma il cui contenuto non viene fornito. Questo è particolarmente importante per i provider IaaS/PaaS in cui il cliente è tipicamente il titolare del trattamento.
Sintesi per l'utente
Il posizionamento europeo di Scaleway è allettante se hai bisogno di cloud ospitato nell'UE, ma devi esaminare la loro effettiva Informativa sulla Privacy e l'Accordo di trattamento dei dati (DPA) prima di fidarti delle affermazioni sulla sovranità: questa pagina non dimostra nulla di concreto.
Postura di conformità
Indeterminabile. Il linguaggio di marketing è in linea con i valori dell'UE (sovranità, trasparenza, energie rinnovabili), ma nel testo presentato non viene fornita alcuna informativa sulla privacy, DPA, elenco di sub-responsabili o dettagli sull'elaborazione dei dati. La postura di conformità non può essere verificata.
Trasferimenti UE
Scaleway dichiara di avere 4 regioni cloud Multi-AZ in Europa, il che è positivo. Tuttavia, fa riferimento anche a oltre 65 punti di presenza in tutto il mondo, e non vengono fornite informazioni sul fatto che i dati transitino o siano archiviati al di fuori dell'UE/SEE, né se siano in vigore Clausole Contrattuali Tipo (SCC) o altri meccanismi di trasferimento per eventuali infrastrutture non europee.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Mancante o poco chiaro
- Contenuto dell'Informativa sulla Privacy
- Accordo di trattamento dei dati (DPA)
- Elenco dei sub-responsabili
- Periodi di conservazione dei dati
- Basi giuridiche per il trattamento
- Procedure per i diritti degli utenti RGPD
- Garanzie per i trasferimenti internazionali di dati
- Informativa sull'utilizzo dei dati di training AI
- Dettagli su cookie e tracciamento
- Procedure di notifica delle violazioni dei dati
- Dettagli sul Modello di responsabilità condivisa
Domande da porre
- Quale definizione legale di 'sovranità dei dati' Scaleway si impegna a rispettare nei suoi contratti: è limitata alla localizzazione di archiviazione dei dati o include la protezione dall'accesso di governi stranieri (es. US CLOUD Act)?
- Alcuno dei oltre 65 punti di presenza mondiali elabora, memorizza nella cache o archivia dati dei clienti al di fuori dell'UE/SEE e, in tal caso, quali meccanismi di trasferimento sono in vigore?
- Scaleway accede, ispeziona o utilizza i dati di training AI dei clienti, i pesi del modello o gli input di inferenza per qualsiasi scopo oltre alla fornitura del servizio contrattato?
- Quali sub-responsabili utilizza Scaleway e dove si trovano?
- Come gestisce Scaleway le richieste di dati da parte di governi o forze dell'ordine, in particolare da giurisdizioni non europee?
- Quali sono i periodi di conservazione per i dati dell'account, i dati di fatturazione e i log dell'infrastruttura?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebsky.social
55/100
Rischio privacy medioBluesky raccoglie un'ampia gamma di dati comportamentali e memorizza i messaggi diretti non crittografati, ma guadagna punti per essersi rifiutata di vendere i tuoi dati per pubblicità mirata e per fornire una solida infrastruttura per i diritti RGPD.
Visualizza report →linkedin.com
55/100
Rischio privacy medioLinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.
Visualizza report →peerpush.com
55/100
Rischio privacy medioPeerPush ha solide pratiche di anonimizzazione per le sue analisi pubbliche, ma non soddisfa le basi del RGPD (GDPR) non divulgando le basi giuridiche, mancando di un rappresentante dell'UE e utilizzando un linguaggio vago sui trasferimenti internazionali di dati.
Visualizza report →tella.com
55/100
Rischio privacy medioTella raccoglie dati video sensibili e li condivide con numerosi provider di intelligenza artificiale e analisi con sede negli Stati Uniti senza specificare chiaramente se i tuoi dati addestrano i loro modelli, rendendolo una soluzione mista per gli utenti dell'UE.
Visualizza report →