policies.google.com — 55/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Rapportdetails
Gemiddeld privacyrisicoGoogle verzamelt een zeer breed scala aan persoonsgegevens, deelt deze op grote schaal en gebruikt ze voor AI-training met beperkte opt-out mogelijkheden, wat hun privacyhouding op zijn best gemengd maakt.
Het privacybeleid van Google is uitgebreid, maar onthult brede gegevensverzameling, uitgebreide uitwisseling met derden, wereldwijde gegevensoverdrachten en het gebruik van persoonsgegevens voor AI-modeltraining zonder duidelijke opt-out mechanismen. Hoewel gebruikersrechten worden genoemd, zijn de praktische details vaag, wat leidt tot een gemengd beeld van naleving.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt uitgebreide gegevens (apparaat-ID's, locatie, activiteit, openbare bronnen) zonder duidelijke beperking tot wat strikt noodzakelijk is.
Biedt veel details, maar belangrijke bijzonderheden (bijv. exacte bewaartermijnen, DPIA-uitkomsten) ontbreken of zijn vaag.
Deelt gegevens met gelieerde ondernemingen, serviceproviders, domeinbeheerders en om juridische redenen; toestemming is alleen vereist in beperkte gevallen.
Erkent wereldwijde verwerking, maar detailleert niet de exacte overdrachtsmechanismen of waarborgen voor elke jurisdictie.
Gebruikt persoonsgegevens en informatie uit openbare bronnen om AI-modellen te trainen zonder expliciete opt-out voorziening.
Rechten worden vermeld (inzage, verwijdering, overdraagbaarheid, bezwaar), maar procedurele details, termijnen en verificatiestappen worden niet volledig beschreven.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Brede gegevensverzameling verder dan noodzakelijk
Het beleid stelt dat het "unieke identificatiegegevens, browsertype en -instellingen, apparaattype en -instellingen, besturingssysteem, informatie over mobiele netwerken, IP-adres, crashrapporten, systeemactiviteit" verzamelt, evenals locatiegegevens van GPS, Wi-Fi en zendmasten, wat wijst op verzameling die veel verder gaat dan wat strikt nodig is voor veel diensten.
Uitgebreid delen met derden
Google deelt persoonsgegevens "met gelieerde ondernemingen en andere vertrouwde bedrijven of personen om deze voor ons te verwerken" en ook met "domeinbeheerders" en om "juridische redenen" zonder voor veel van deze overdrachten toestemming van de gebruiker te vereisen.
Gebruik van persoonsgegevens voor AI-modeltraining
Het beleid zegt expliciet dat het "openbaar beschikbare informatie" en "uw interacties met AI-modellen" gebruikt om "deze modellen te trainen, te verfijnen en te verbeteren" zonder een duidelijk opt-out mechanisme te bieden.
Onduidelijke waarborgen voor internationale overdracht
Het erkent dat "uw informatie mogelijk wordt verwerkt op servers die zich buiten het land bevinden waar u woont", maar specificeert niet welke wettelijke mechanismen (bijv. SCC's, passendheidsbesluiten) voor elke overdracht worden toegepast.
Vage bewaardetails van gegevens
Bewaring wordt in algemene termen beschreven ("sommige gegevens worden automatisch verwijderd of geanonimiseerd na een bepaalde periode") zonder concrete bewaarschema's voor elke gegevenscategorie te verstrekken.
Samenvatting voor de gebruiker
Uw gegevens worden verzameld, opgeslagen en gebruikt voor vele doeleinden, waaronder advertenties en AI-training, en kunnen wereldwijd worden overgedragen; u heeft recht op inzage en verwijdering, maar het proces is niet volledig transparant.
Nalevingshouding
Google beweert te voldoen aan de EU/VK-wetgeving en biedt controles, maar de reikwijdte van het beleid en het ontbreken van gedetailleerde informatie over belangrijke AVG-vereisten (bijv. gegevensminimalisatie, specifieke bewaartermijnen, DPIA's) suggereren een gemengde nalevingshouding.
EU-overdrachten
Het beleid erkent internationale overdrachten en afhankelijkheid van wettelijke kaders, maar specificeert niet welke mechanismen (bijv. Standaardcontractuele clausules, passendheidsbesluiten) voor elke bestemming worden gebruikt, wat onzekerheid laat bestaan over de passendheidswaarborgen.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Ontbreekt of onduidelijk
- Specifieke bewaartermijnen per gegevenscategorie
- Gedetailleerde beschrijving van de wettelijke mechanismen die worden gebruikt voor internationale overdrachten (bijv. SCC's, passendheidsbesluiten)
- Expliciet opt-out mechanisme voor AI-modeltraining
- Procedurele termijnen voor het reageren op verzoeken van betrokkenen om inzage
- Bewijs van Gegevensbeschermingseffectbeoordelingen (DPIA's) voor risicovolle verwerking
Vragen om te stellen
- Op welke exacte wettelijke grondslag vertrouwt Google voor elk type verzamelde gegevens (bijv. toestemming, gerechtvaardigd belang, overeenkomst)?
- Kunnen gebruikers zich afmelden voor het gebruik van hun gegevens voor AI-modeltraining, en zo ja, hoe?
- Welke specifieke overdrachtsmechanismen (Standaardcontractuele clausules, passendheidsbesluiten, enz.) worden gebruikt voor elke bestemming buiten de EU?
- Wat zijn de exacte bewaartermijnen voor elke categorie persoonsgegevens?
- Hoe controleert en beperkt Google de toegang van domeinbeheerders tot gebruikersgegevens?
- Wat zijn de gegarandeerde reactietijden voor verzoeken van betrokkenen om inzage, rectificatie en verwijdering?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbsky.social
55/100
Gemiddeld privacyrisicoBluesky verzamelt brede gedragsgegevens en slaat je directe berichten onversleuteld op, maar verdient punten door te weigeren je gegevens te verkopen voor gerichte advertenties en door een solide infrastructuur voor AVG (GDPR)-rechten te bieden.
Bekijk rapport →scaleway.com
55/100
Gemiddeld privacyrisicoScaleway maakt grote beloften over Europese datasoevereiniteit, maar deze marketingpagina biedt nul daadwerkelijke inhoud van een privacybeleid om die beweringen te staven.
Bekijk rapport →linkedin.com
55/100
Gemiddeld privacyrisicoLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Bekijk rapport →peerpush.com
55/100
Gemiddeld privacyrisicoPeerPush heeft sterke anonimiseringspraktijken voor zijn openbare analyses, maar schiet tekort op AVG-basisprincipes door het niet bekendmaken van verwerkingsgrondslagen, het ontbreken van een EU-vertegenwoordiger en het gebruik van vage taal rondom internationale gegevensoverdrachten.
Bekijk rapport →