scaleway.com — 55/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Scaleway SAS · scaleway.com
Rapportdetails
Gemiddeld privacyrisicoScaleway maakt grote beloften over Europese datasoevereiniteit, maar deze marketingpagina biedt nul daadwerkelijke inhoud van een privacybeleid om die beweringen te staven.
Scaleway profileert zich als een soeverein Europees cloud- en AI-alternatief voor Amerikaanse hyperscalers, met de nadruk op datasoevereiniteit, Europese regio's en open technologie. De verstrekte tekst is echter volledig een marketing-landingspagina — deze linkt naar een Privacybeleid, Contracten en Trust Center, maar bevat geen van hun inhoud. De soevereiniteitsclaims zijn veelbelovend, maar juridisch niet verifieerbaar op basis van alleen dit materiaal. Het aanbieden van AI/ML-trainingsinfrastructuur (inclusief LLM-training) zonder enige openbaarmaking over hoe klantgegevens of modelinputs worden behandeld, is een opmerkelijke leemte. De vermelding van 65+ wereldwijde points of presence creëert ook spanning met de Europese boodschap over soevereiniteit.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Geen inhoud van het privacybeleid verstrekt; onmogelijk te beoordelen welke persoonsgegevens Scaleway verzamelt van zijn eigen klanten of eindgebruikers.
Marketingpagina doet sterke soevereiniteitsclaims maar biedt geen juridische definities op de pagina, details over gegevensverwerking of beleidsinhoud.
Geen subverwerkerslijst of DPA inbegrepen; de rol van Scaleway als cloud-IaaS-provider betekent dat klanten hun eigen gegevens beheren, maar de eigen subverwerkers van Scaleway worden hier niet bekendgemaakt.
Vier EU-regio's worden benadrukt, maar 65+ wereldwijde PoPs worden genoemd zonder verduidelijking over de vraag of klantgegevens buiten de EU/EER passeren of verblijven.
Scaleway biedt GPU-infrastructuur voor LLM-training, maar zegt helemaal niets over de vraag of klantgegevens of AI-workloads worden benaderd of gebruikt voor de eigen doeleinden van Scaleway.
Nergens in de verstrekte tekst wordt melding gemaakt van AVG (GDPR)-rechten (inzage, verwijdering, overdraagbaarheid, bezwaar); het gelinkte Privacybeleid was niet inbegrepen.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
AI/ML-diensten aangeboden zonder openbaarmaking van gegevensgebruik
Scaleway biedt GPU-infrastructuur voor multi-node LLM-training en AI-workloads. De pagina zegt helemaal niets over de vraag of Scaleway AI-trainingsgegevens van klanten, modelgewichten of inferentie-inputs voor enig doel benadert, inspecteert of gebruikt. Voor een cloudprovider die met gevoelige AI-workloads omgaat, is dit een kritieke leemte.
Geen privacybeleid of DPA-inhoud verstrekt voor beoordeling
De pagina linkt naar een Privacybeleid, Cookiebeleid, Contractenpagina en Trust Center, maar geen van deze documenten was opgenomen in de ingediende tekst. Zonder deze is het onmogelijk om gegevensverzameling, bewaartermijnen, wettelijke gronden, subverwerkers of gebruikersrechten te beoordelen.
Soevereiniteitsclaims missen juridische onderbouwing
De pagina stelt herhaaldelijk 'datasoevereiniteit' en positioneert Scaleway als een Europees alternatief voor hyperscalers, maar er is geen DPA, verwerkersovereenkomst of juridische definitie verstrekt van wat 'soevereiniteit' betekent in de contracten van Scaleway. De bewering 'we ensure the data sovereignty of our customers' is een marketingstelling zonder ondersteunende juridische tekst.
Wereldwijde PoPs creëren potentieel overdrachtsrisico
Hoewel 4 EU-regio's worden benadrukt, verwijst de pagina ook naar '65+ Points of presence worldwide'. Er wordt geen informatie gegeven over de vraag of deze PoPs klantgegevens verwerken, cachen of opslaan, of ze buiten de EU/EER vallen, of welke overdrachtswaarborgen van toepassing zijn. Dit ondermijnt het soevereiniteitsverhaal direct als gegevens via niet-EU-nodes lopen.
Gedeeld Verantwoordelijkheidsmodel (Shared Responsibility Model) genoemd maar niet gedetailleerd
De footer linkt naar een 'Shared Responsibility Model' pagina, wat relevant is voor het begrijpen van de gegevensbeschermingsverplichtingen tussen Scaleway en zijn klanten, maar de inhoud hiervan wordt niet verstrekt. Dit is vooral belangrijk voor IaaS/PaaS-providers waar de klant doorgaans de verwerkingsverantwoordelijke is.
Samenvatting voor de gebruiker
De Europese positionering van Scaleway is aantrekkelijk als je in de EU gehoste cloud nodig hebt, maar je moet hun daadwerkelijke Privacybeleid en DPA (Data Processing Agreement) bekijken voordat je de soevereiniteitsclaims vertrouwt — deze pagina bewijst niets concreets.
Nalevingshouding
Onbepaald. De marketingtaal sluit aan bij EU-waarden (soevereiniteit, transparantie, hernieuwbare energie), maar in de ingediende tekst wordt geen privacybeleid, DPA, subverwerkerslijst of details over gegevensverwerking verstrekt. De nalevingsstatus kan niet worden geverifieerd.
EU-overdrachten
Scaleway stelt dat het 4 Multi-AZ cloudregio's in Europa heeft, wat positief is. Er wordt echter ook verwezen naar 65+ points of presence wereldwijd, en er is geen informatie verstrekt over de vraag of gegevens buiten de EU/EER passeren of worden opgeslagen, noch of Standaard Contractuele Bepalingen (SCC's) of andere overdrachtsmechanismen van kracht zijn voor enige niet-EU-infrastructuur.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Ontbreekt of onduidelijk
- Inhoud Privacybeleid
- Verwerkersovereenkomst (DPA)
- Subverwerkerslijst
- Bewaartermijnen voor gegevens
- Wettelijke grondslagen voor verwerking
- AVG (GDPR) procedures voor gebruikersrechten
- Waarborgen voor internationale gegevensoverdracht
- Beleid voor gebruik van AI-trainingsgegevens
- Cookie- en trackingdetails
- Procedures voor melding van datalekken
- Details Shared Responsibility Model
Vragen om te stellen
- Welke juridische definitie van 'datasoevereiniteit' hanteert Scaleway in haar contracten — is dit beperkt tot de locatie van gegevensopslag, of omvat het ook bescherming tegen toegang door buitenlandse overheden (bijv. de Amerikaanse CLOUD Act)?
- Verwerken, cachen of slaan de 65+ wereldwijde points of presence klantgegevens op buiten de EU/EER, en zo ja, welke overdrachtsmechanismen zijn er van kracht?
- Benadert, inspecteert of gebruikt Scaleway AI-trainingsgegevens, modelgewichten of inferentie-inputs van klanten voor enig doel dat verder gaat dan het leveren van de afgesproken dienst?
- Welke subverwerkers gebruikt Scaleway, en waar zijn deze gevestigd?
- Hoe gaat Scaleway om met gegevensverzoeken van overheden of rechtshandhavingsinstanties, met name vanuit niet-EU-rechtsgebieden?
- Wat zijn de bewaartermijnen voor accountgegevens, facturatiegegevens en infrastructuurlogs?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbsky.social
55/100
Gemiddeld privacyrisicoBluesky verzamelt brede gedragsgegevens en slaat je directe berichten onversleuteld op, maar verdient punten door te weigeren je gegevens te verkopen voor gerichte advertenties en door een solide infrastructuur voor AVG (GDPR)-rechten te bieden.
Bekijk rapport →linkedin.com
55/100
Gemiddeld privacyrisicoLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Bekijk rapport →peerpush.com
55/100
Gemiddeld privacyrisicoPeerPush heeft sterke anonimiseringspraktijken voor zijn openbare analyses, maar schiet tekort op AVG-basisprincipes door het niet bekendmaken van verwerkingsgrondslagen, het ontbreken van een EU-vertegenwoordiger en het gebruik van vage taal rondom internationale gegevensoverdrachten.
Bekijk rapport →tella.com
55/100
Gemiddeld privacyrisicoTella verzamelt gevoelige videogegevens en deelt deze met talloze op de VS gebaseerde AI- en analyticsproviders zonder duidelijk te vermelden of uw gegevens hun modellen trainen, wat het een gemengde zaak maakt voor EU-gebruikers.
Bekijk rapport →