apple.com — 72/100 (Gemiddeld privacyrisico)

Laatst geanalyseerd

Voer een nieuwe analyse uit op een ander beleid

Apple Inc. · apple.com

Rapportdetails

Gemiddeld privacyrisico

De privacyverklaring van Apple's Messages toont sterke encryptie en korte gegevensbewaartermijnen, maar laat cruciale hiaten zien in de EU-naleving—geen vermelding van internationale overdrachten, AVG (GDPR)-gebruikersrechten, of of berichtmetadata AI-modellen traint.

De iMessage-service van Apple profiteert van end-to-end-encryptie en een bewaartermijn van 30 dagen voor de meeste metadata, wat privacy-vriendelijk is. Het document is echter een beperkte melding op functieniveau die voor belangrijke EU-vereisten, zoals waarborgen voor internationale overdracht, rechten van betrokkenen en openbaarmaking van AI-training, volledig verwijst naar het algemene Privacybeleid van Apple. Het mechanisme voor spamfiltering, 'sender lookup' (afzenderzoek), wordt vaag omschreven, en het document zwijgt over de vraag of Apple gegevens buiten de EEA verwerkt of deze gebruikt voor modelverbetering.

Laatst geanalyseerd
BronURL

Beoordeling per categorie

Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.

GegevensminimalisatieGoed

Inhoud is end-to-end versleuteld, zodat Apple er geen toegang toe heeft; bewaring van metadata is beperkt tot 30 dagen voor de meeste categorieën, en spamfiltering gebruikt on-device regels.

TransparantieRedelijk

Het document legt encryptie en bewaartermijnen duidelijk uit, maar is vaag over wat 'informatie over uw gebruik van iMessage' betekent en stelt belangrijke openbaarmakingen uit naar het algemene Privacybeleid.

Delen met derdenRedelijk

SMS/MMS/RCS wordt geleverd door de provider (niet Apple), en afzenderzoek beweert geen afzender/ontvanger aan Apple bekend te maken, maar er is geen subverwerkerslijst of detail over andere ontvangers opgegeven.

Internationale overdrachtenSlecht

Geen enkele vermelding van waar gegevens worden verwerkt of opgeslagen, noch van enig overdrachtsmechanisme (SCC's, passendheid, enz.).

Belangrijkste bevindingen

Opvallende clausules, problemen of positieve praktijken (kritiek eerst)

Kritiek

Geen waarborgen voor internationale overdracht vermeld

Er wordt niet vermeld waar Apple de metadata van 30 dagen, geplande berichten of spamrapporten verwerkt of opslaat. Geen verwijzing naar Standaardcontractuele clausules, passendheidsbesluiten of overdrachtsimpactbeoordelingen — een duidelijke lacune in Hoofdstuk V van de AVG (GDPR).

Waarschuwing

Vage reikwijdte van metadata-verzameling

Apple stelt dat het 'informatie over uw gebruik van iMessage kan vastleggen en opslaan op een manier die u niet identificeert', maar definieert niet wat deze informatie inhoudt. Onder AVG (GDPR) art. 13 moeten de categorieën gegevens worden gespecificeerd, en niet slechts worden omschreven als niet-identificerend.

Waarschuwing

Geen AVG-gebruikersrechten beschreven

Het document vermeldt dat u iCloud-back-up en Berichten in iCloud kunt uitschakelen, maar verwijst niet naar enige AVG (GDPR)-rechten (inzage, rectificatie, wissen, overdraagbaarheid, bezwaar). Het verwijst volledig naar het algemene Privacybeleid, wat onvoldoende is als zelfstandige kennisgeving onder art. 13.

Waarschuwing

Afzenderzoek-mechanisme mist transparantie

'Spam filteren gebruikt een combinatie van on-device regels, berichtpatronen en afzenderzoek om spam eruit te filteren.' Het beleid beweert dat 'afzenderzoek de afzender van het bericht of de ontvanger-informatie niet aan Apple bekendmaakt', maar legt niet uit wat afzenderzoek daadwerkelijk opvraagt, welke server het contacteert of welke gegevens tijdens het zoeken worden verzonden.

Waarschuwing

Stil over gebruik voor AI/modeltraining

Het document zegt dat Apple verzamelde informatie kan gebruiken 'om de producten en diensten van Apple te exploiteren en te verbeteren', maar vermeldt nergens expliciet of iMessage-gegevens of metadata worden gebruikt voor AI-modeltraining. Gezien de integratie van Apple Intelligence is deze dubbelzinnigheid verontrustend.

Info

Naam en foto opgeslagen op Apple-servers met encryptie die Apple niet kan zien

Het beleid stelt dat de naam en foto die voor berichten zijn geselecteerd 'naar Apple worden gestuurd en op de servers van Apple worden opgeslagen op een versleutelde manier die Apple niet kan zien.' Hoewel dit privacy-vriendelijk is, worden geen details gegeven over het encryptieschema, het sleutelbeheer of of dit verwerking onder de AVG (GDPR) inhoudt.

Samenvatting voor de gebruiker

De inhoud van uw iMessage is goed beschermd door encryptie, maar Apple verzamelt enkele metadata gedurende 30 dagen en het beleid legt niet duidelijk uit wat uw AVG (GDPR)-rechten zijn of waar uw gegevens naartoe gaan.

Nalevingshouding

Gedeeltelijke naleving — sterk op het gebied van beveiliging en gegevensminimalisatie voor inhoud, maar mist expliciete AVG (GDPR)-vereiste openbaarmakingen over overdrachten, rechten en geautomatiseerde besluitvorming.

EU-overdrachten

Het document is volledig stil over internationale gegevensoverdrachten. Geen verwijzing naar SCC's, passendheidsbesluiten of overdrachtsimpactbeoordelingen. Dit is een aanzienlijke lacune onder Hoofdstuk V van de AVG (GDPR).

Gedetecteerde signalen

Specifieke gegevens en praktijken geïdentificeerd in de tekst

Verzamelde gegevens
TelefoonnummersE-mailadresseniMessage-gebruiksmetadataSatellietberichtenstatusSpam- en ongewenste berichtrapportenGeplande en niet-bezorgbare iMessagesNaam en foto om te delenApparaatgeschiktheidsstatus
Verwerkingsdoeleinden
Exploiteren van de iMessage-serviceSpam- en fraudepreventieBerichtbezorgingVerbeteren van Apple-producten en -diensten
Delen met derden
SMS/MMS/RCS afgehandeld door providerAfzenderzoek neemt contact op met externe servers, maar beweert geen openbaarmaking van afzender/ontvangerGeen subverwerkerslijst verstrekt
Internationale overdrachten
Geen vermelding van internationale overdrachten of waarborgen
AI / Modeltraining
De formulering 'de producten en diensten van Apple exploiteren en verbeteren' is dubbelzinnig over AI-trainingGeen expliciete mogelijkheid om af te zien van modeltrainingGeen expliciete verklaring dat gegevens niet worden gebruikt voor training

Bewijsfragmenten

Directe citaten uit het beleid ter ondersteuning van deze bevindingen

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Ontbreekt of onduidelijk

  • AVG (GDPR) rechten van betrokkenen (inzage, wissen, overdraagbaarheid, bezwaar, beperking)
  • Contactgegevens van de Functionaris voor Gegevensbescherming (FG/DPO)
  • Rechtsgrond voor verwerking onder AVG (GDPR) art. 6
  • Mechanismen en waarborgen voor internationale overdracht
  • Openbaarmaking van geautomatiseerde besluitvorming of profilering
  • Schema voor gegevensbewaring naast het 30-daagse metadata-venster
  • Lijst van subverwerkers of derde verwerkers

Vragen om te stellen

  • Welke specifieke metadatavelden legt Apple vast over iMessage-gebruik, naast satellietstatus en geschiktheid?
  • Houdt 'de producten en diensten van Apple verbeteren' het trainen van AI- of machine learning-modellen in op iMessage-metadata of gerapporteerde spam-inhoud?
  • Waar geografisch worden de 30-daagse metadata, geplande berichten en spamrapporten opgeslagen en verwerkt?
  • Welk overdrachtsmechanisme (SCC's, passendheidsbesluit, enz.) is van toepassing op iMessage-gegevens die buiten de EEA worden overgedragen?
  • Welk encryptieschema beschermt de naam en foto die op de servers van Apple zijn opgeslagen, en wie heeft de sleutels in bezit?
  • Hoe werkt 'afzenderzoek' technisch — welke server wordt bevraagd en welke gegevens worden verzonden tijdens het zoeken?
  • Wat is de rechtsgrond van Apple onder de AVG (GDPR) voor het verwerken van iMessage-metadata en spamrapporten?
Deze analyse is door AI gegenereerd en is geen juridisch advies. Raadpleeg altijd een gekwalificeerde jurist voor compliancebeslissingen.

Deel deze analyse

Iedereen met deze link kan het resultaat hierboven bekijken.

Gebouwd door DentroChat

100% Europese AI-chat voor iedereen

Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.

Infrastructuur gehost in de EUTekst, bestanden, afbeeldingen en webzoekenSnelle, Denk- en Creatieve modiPrivacy-first als standaardGeen gegevens verlaten Europa
Gratis proberen →
Alles bekijken