proton.me — 88/100 (Laag privacyrisico)
Laatst geanalyseerd
Proton AG · proton.me
Rapportdetails
Laag privacyrisicoProton biedt standaard sterke privacy met end-to-end-encryptie, minimale gegevensverzameling en geen advertentietracking, hoewel sommige gebruikersgegevens wel naar op de VS gebaseerde verwerkers vloeien voor ondersteuning en betalingen.
Het privacybeleid van Proton toont een sterke toewijding aan gegevensminimalisering en gebruikersprivacy, verankerd door end-to-end-encryptie en Zwitserse jurisdictie. Het beleid is transparant over de beperkte gegevensverzameling en verbiedt expliciet het gebruik van gebruikersinhoud voor AI-training. Er zijn echter opvallende uitzonderingen met betrekking tot IP-logboekregistratie voor misbruikpreventie, en verschillende derde verwerkers opereren buiten de EU/EER (specifiek in de VS, Taiwan en Macedonië), die vertrouwen op Standaardcontractuele clausules (SCC's) voor juridische dekking. Het beleid mist ook specificiteit over bewaartermijnen voor tijdelijke logboeken.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Proton vereist geen persoonlijke informatie voor het aanmaken van een account, gebruikt zelf-gehoste analyses zonder IP's te bewaren, en accepteert anonieme betaalmethoden zoals contant geld en Bitcoin.
Het beleid is gedetailleerd en specifiek over wat er wordt verzameld, de gebruikte rechtsgronden en de omstandigheden waaronder gegevens kunnen worden bewaard of openbaar gemaakt.
Hoewel kernservicegegevens intern worden verwerkt, worden ondersteunings- en betalingsgegevens gedeeld met op de VS gebaseerde verwerkers zoals Zendesk, Stripe en Chargebee, en bestaan er interne verwerkers in Macedonië en Taiwan.
Gegevens worden overgedragen naar de VS, Singapore, Taiwan en Macedonië met behulp van Standaardcontractuele clausules (SCC's), maar het beleid mist detail over aanvullende maatregelen die de risico's van Schrems II voor overdrachten naar de VS aanpakken.
Proton Scribe draait standaard lokaal en gebruikt expliciet geen gebruikersgegevens voor modeltraining, met een duidelijke opt-in voor verwerking aan de serverzijde.
Gebruikers kunnen persoonlijke gegevens direct via de Account-interface inzien, bewerken, verwijderen of exporteren, en het beleid vermeldt het recht om een klacht in te dienen bij een toezichthoudende autoriteit.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Voorwaardelijke IP-logboekregistratie ondermijnt no-log-bewering
IP-adressen worden standaard niet permanent gelogd, maar kunnen tijdelijk worden bewaard voor misbruikpreventie of permanent als de servicevoorwaarden worden overtreden, wat een aanzienlijke uitzondering is op de no-log-bewering.
Internationale overdrachten naar Amerikaanse verwerkers via SCC's
Verschillende derde verwerkers opereren buiten de EU/EER, specifiek in de Verenigde Staten en Taiwan, en vertrouwen op Standaardcontractuele clausules (SCC's) voor gegevensoverdrachten, wat een risico vormt onder Schrems II.
Vage bewaartermijnen voor tijdelijke gegevens
Het beleid staat permanente bewaring van IP-adressen en gehashte verificatiegegevens toe zonder een maximale bewaartermijn te specificeren, en vertrouwt op vage bepalingen van 'gerechtvaardigde belangen' en 'toepasselijke Zwitserse wettelijke vereisten'.
Sterke gegevensminimalisering en standaardversleuteling
Proton stelt expliciet dat het geen toegang heeft tot end-to-end versleutelde inhoud en minimale persoonlijke gegevens verzamelt, waarbij niet eens persoonlijke informatie voor het aanmaken van een account wordt vereist.
AI-functie respecteert standaard privacy
De AI-functie van Proton Scribe werkt standaard lokaal en gebruikt expliciet geen gebruikersgegevens voor modeltraining, wat een sterk privacy-positieve houding is.
Samenvatting voor de gebruiker
Proton is een van de sterkere op privacy gerichte beschikbare diensten, die de gegevens waartoe het toegang heeft werkelijk minimaliseert en weigert AI te trainen op uw inhoud, maar u moet zich ervan bewust zijn dat het gebruik van klantenservice of betalingsfuncties enkele gegevens blootstelt aan Amerikaanse bedrijven, en dat uw IP-adres kan worden gelogd als u hun voorwaarden overtreedt.
Nalevingshouding
Proton sluit goed aan bij de AVG (GDPR)-principes, met name wat betreft gegevensminimalisering, standaardversleuteling en gebruikersrechten. De aanstelling van een EU-vertegenwoordiger (Proton Europe sàrl in Luxemburg) en de expliciete vermelding van AVG-naleving versterken deze houding. De belangrijkste nalevingsrisico's voortvloeien uit internationale gegevensoverdrachten naar derde verwerkers in de VS en Taiwan, die vertrouwen op SCC's zonder gedetailleerde vermelding van aanvullende technische maatregelen na Schrems II.
EU-overdrachten
Gegevensoverdrachten naar de VS (Zendesk, Stripe, Chargebee, PayPal) en Taiwan (ProtonLabs Taiwan) zijn afhankelijk van Standaardcontractuele clausules (SCC's). Hoewel het beleid deze garanties vermeld, zwijgt het over aanvullende technische maatregelen (zoals sterke encryptie tijdens overdracht/in rust gecontroleerd door Proton) die vaak vereist zijn om deze overdrachten rechtmatig te maken onder de uitspraak van Schrems II. Overdrachten naar Macedonië (ProtonLabs DOOEL) vallen niet onder een EU-adequacybesluit en missen gespecificeerde overdrachtsmechanismen in het beleid.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Ontbreekt of onduidelijk
- Geen specifieke bewaartermijnen voor tijdelijke IP-logboeken of gehashte verificatiegegevens
- Geen vermelding van aanvullende technische maatregelen voor Amerikaanse gegevensoverdrachten na Schrems II
- Geen vermelding van een Gegevensbeschermingseffectbeoordeling (DPIA)
- Geen specifieke details over het recht op formaat van gegevensoverdraagbaarheid
- Geen vermelding van overdrachtsmechanismen voor gegevens verzonden naar Macedonië
Vragen om te stellen
- Wat zijn de exacte maximale bewaartermijnen voor tijdelijk opgeslagen IP-logboeken en gehashte verificatiegegevens (telefoonnummers, e-mails) die voor antispam worden gebruikt?
- Welke aanvullende technische maatregelen (bijv. encryptie, pseudonimisering) worden toegepast op gegevens die worden overgedragen aan op de VS gebaseerde verwerkers zoals Zendesk en Stripe onder Standaardcontractuele clausules (SCC's)?
- Hoe zorgt Proton ervoor dat derde verwerkers zoals Zendesk en Atlassian ondersteuningsgegevens op verzoek verwijderen wanneer een gebruiker zijn recht op verwijdering uitoefent?
- Op basis van welke specifieke criteria wordt bepaald dat een gebruiker 'betrokken is bij activiteiten die onze servicevoorwaarden overtreden' wat permanente IP-logboekregistratie veroorzaakt, en is er een beroepsprocedure?
- Welk overdrachtsmechanisme wordt gebruikt voor gegevens die naar de verwerker in Macedonië worden gestuurd, dat geen EU-adequacybesluit heeft?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkengdprchat.eu
88/100
Laag privacyrisicoGDPRchat biedt uitzonderlijk sterke op de EU gerichte privacy zonder tracking en met zelfservice-gegevenscontroles, maar gebruikers moeten zich ervan bewust zijn dat afbeeldingsprompts door een derde partij kunnen worden gebruikt voor AI-training.
Bekijk rapport →tuta.com
87/100
Laag privacyrisicoTuta is een zeer privacyvriendelijke versleutelde e-mailprovider die alle gebruikersgegevens end-to-end versleuteld in Duitsland opslaat, minimale metadata verzamelt, geen cookies gebruikt en gegevens met derden deelt alleen voor betalingsverwerking of onder gerechtelijk bevel.
Bekijk rapport →startpage.com
90/100
Laag privacyrisicoStartpage biedt uitzonderlijke privacy by design, verzamelt vrijwel geen persoonlijke gegevens en wijst tracking, profilering en zoeklogregistratie expliciet af, hoewel er sprake is van kleine gegevensstromen naar externe advertentie- en analyticsproviders.
Bekijk rapport →kolsetu.com
85/100
Laag privacyrisicoKolsetu respecteert over het algemeen de EU-privacyregels, maar verzamelt te veel gebruiksgegevens, mist een openbare Functionaris voor Gegevensbescherming (DPO), en geeft beperkte details over sommige internationale overdrachten.
Bekijk rapport →