apple.com — 72/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Apple Inc. · apple.com
Rapportdetails
Gemiddeld privacyrisicoDe privacyverklaring van Apple's Messages toont sterke encryptie en korte gegevensbewaartermijnen, maar laat cruciale hiaten zien in de EU-naleving—geen vermelding van internationale overdrachten, AVG (GDPR)-gebruikersrechten, of of berichtmetadata AI-modellen traint.
De iMessage-service van Apple profiteert van end-to-end-encryptie en een bewaartermijn van 30 dagen voor de meeste metadata, wat privacy-vriendelijk is. Het document is echter een beperkte melding op functieniveau die voor belangrijke EU-vereisten, zoals waarborgen voor internationale overdracht, rechten van betrokkenen en openbaarmaking van AI-training, volledig verwijst naar het algemene Privacybeleid van Apple. Het mechanisme voor spamfiltering, 'sender lookup' (afzenderzoek), wordt vaag omschreven, en het document zwijgt over de vraag of Apple gegevens buiten de EEA verwerkt of deze gebruikt voor modelverbetering.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Inhoud is end-to-end versleuteld, zodat Apple er geen toegang toe heeft; bewaring van metadata is beperkt tot 30 dagen voor de meeste categorieën, en spamfiltering gebruikt on-device regels.
Het document legt encryptie en bewaartermijnen duidelijk uit, maar is vaag over wat 'informatie over uw gebruik van iMessage' betekent en stelt belangrijke openbaarmakingen uit naar het algemene Privacybeleid.
SMS/MMS/RCS wordt geleverd door de provider (niet Apple), en afzenderzoek beweert geen afzender/ontvanger aan Apple bekend te maken, maar er is geen subverwerkerslijst of detail over andere ontvangers opgegeven.
Geen enkele vermelding van waar gegevens worden verwerkt of opgeslagen, noch van enig overdrachtsmechanisme (SCC's, passendheid, enz.).
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Geen waarborgen voor internationale overdracht vermeld
Er wordt niet vermeld waar Apple de metadata van 30 dagen, geplande berichten of spamrapporten verwerkt of opslaat. Geen verwijzing naar Standaardcontractuele clausules, passendheidsbesluiten of overdrachtsimpactbeoordelingen — een duidelijke lacune in Hoofdstuk V van de AVG (GDPR).
Vage reikwijdte van metadata-verzameling
Apple stelt dat het 'informatie over uw gebruik van iMessage kan vastleggen en opslaan op een manier die u niet identificeert', maar definieert niet wat deze informatie inhoudt. Onder AVG (GDPR) art. 13 moeten de categorieën gegevens worden gespecificeerd, en niet slechts worden omschreven als niet-identificerend.
Geen AVG-gebruikersrechten beschreven
Het document vermeldt dat u iCloud-back-up en Berichten in iCloud kunt uitschakelen, maar verwijst niet naar enige AVG (GDPR)-rechten (inzage, rectificatie, wissen, overdraagbaarheid, bezwaar). Het verwijst volledig naar het algemene Privacybeleid, wat onvoldoende is als zelfstandige kennisgeving onder art. 13.
Afzenderzoek-mechanisme mist transparantie
'Spam filteren gebruikt een combinatie van on-device regels, berichtpatronen en afzenderzoek om spam eruit te filteren.' Het beleid beweert dat 'afzenderzoek de afzender van het bericht of de ontvanger-informatie niet aan Apple bekendmaakt', maar legt niet uit wat afzenderzoek daadwerkelijk opvraagt, welke server het contacteert of welke gegevens tijdens het zoeken worden verzonden.
Stil over gebruik voor AI/modeltraining
Het document zegt dat Apple verzamelde informatie kan gebruiken 'om de producten en diensten van Apple te exploiteren en te verbeteren', maar vermeldt nergens expliciet of iMessage-gegevens of metadata worden gebruikt voor AI-modeltraining. Gezien de integratie van Apple Intelligence is deze dubbelzinnigheid verontrustend.
Naam en foto opgeslagen op Apple-servers met encryptie die Apple niet kan zien
Het beleid stelt dat de naam en foto die voor berichten zijn geselecteerd 'naar Apple worden gestuurd en op de servers van Apple worden opgeslagen op een versleutelde manier die Apple niet kan zien.' Hoewel dit privacy-vriendelijk is, worden geen details gegeven over het encryptieschema, het sleutelbeheer of of dit verwerking onder de AVG (GDPR) inhoudt.
Samenvatting voor de gebruiker
De inhoud van uw iMessage is goed beschermd door encryptie, maar Apple verzamelt enkele metadata gedurende 30 dagen en het beleid legt niet duidelijk uit wat uw AVG (GDPR)-rechten zijn of waar uw gegevens naartoe gaan.
Nalevingshouding
Gedeeltelijke naleving — sterk op het gebied van beveiliging en gegevensminimalisatie voor inhoud, maar mist expliciete AVG (GDPR)-vereiste openbaarmakingen over overdrachten, rechten en geautomatiseerde besluitvorming.
EU-overdrachten
Het document is volledig stil over internationale gegevensoverdrachten. Geen verwijzing naar SCC's, passendheidsbesluiten of overdrachtsimpactbeoordelingen. Dit is een aanzienlijke lacune onder Hoofdstuk V van de AVG (GDPR).
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Ontbreekt of onduidelijk
- AVG (GDPR) rechten van betrokkenen (inzage, wissen, overdraagbaarheid, bezwaar, beperking)
- Contactgegevens van de Functionaris voor Gegevensbescherming (FG/DPO)
- Rechtsgrond voor verwerking onder AVG (GDPR) art. 6
- Mechanismen en waarborgen voor internationale overdracht
- Openbaarmaking van geautomatiseerde besluitvorming of profilering
- Schema voor gegevensbewaring naast het 30-daagse metadata-venster
- Lijst van subverwerkers of derde verwerkers
Vragen om te stellen
- Welke specifieke metadatavelden legt Apple vast over iMessage-gebruik, naast satellietstatus en geschiktheid?
- Houdt 'de producten en diensten van Apple verbeteren' het trainen van AI- of machine learning-modellen in op iMessage-metadata of gerapporteerde spam-inhoud?
- Waar geografisch worden de 30-daagse metadata, geplande berichten en spamrapporten opgeslagen en verwerkt?
- Welk overdrachtsmechanisme (SCC's, passendheidsbesluit, enz.) is van toepassing op iMessage-gegevens die buiten de EEA worden overgedragen?
- Welk encryptieschema beschermt de naam en foto die op de servers van Apple zijn opgeslagen, en wie heeft de sleutels in bezit?
- Hoe werkt 'afzenderzoek' technisch — welke server wordt bevraagd en welke gegevens worden verzonden tijdens het zoeken?
- Wat is de rechtsgrond van Apple onder de AVG (GDPR) voor het verwerken van iMessage-metadata en spamrapporten?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenabout.qwant.com
72/100
Gemiddeld privacyrisicoQwant biedt standaard sterke privacy zonder tracking-cookies, maar het aanmaken van een account of het accepteren van cookies deelt aanzienlijke gegevens met Microsoft, en het beleid is onduidelijk over internationale overdrachten en AI-training.
Bekijk rapport →signal.org
72/100
Gemiddeld privacyrisicoSignal verzamelt werkelijk bijna niets en versleutelt alles, maar de juridische documentatie is verouderd en mist cruciale AVG (GDPR)-voorschriften zoals waarborgen voor gegevensoverdracht, bewaartermijnen en procedures voor gebruikersrechten.
Bekijk rapport →slack.com
72/100
Gemiddeld privacyrisicoSlack verzamelt een breed scala aan persoonlijke en gebruiksgegevens, en leunt zwaar op brede gerechtvaardigde belangen om deze te verwerken en wereldwijd over te dragen, hoewel het wel de standaard AVG (GDPR)-rechten en waarborgen zoals Standard Contractual Clauses biedt.
Bekijk rapport →robotstxt.es
68/100
Gemiddeld privacyrisicoRobotstxt respecteert over het algemeen de EU-privacy, maar mist duidelijke details over rechtsgrondslagen, verwerkers van derden en AI-gebruik.
Bekijk rapport →