apple.com — 72/100 (Middels personvernrisiko)
Sist analysert
Apple Inc. · apple.com
Rapportdetaljer
Middels personvernrisikoApples personvernerklæring for Messages viser sterk kryptering og kort datalagring, men etterlater kritiske mangler i EU-samsvar – ingen omtale av internasjonale overføringer, brukerrettigheter etter personvernforordningen (GDPR), eller om meldingsmetadata brukes til å trene AI-modeller.
Apples iMessage-tjeneste drar nytte av ende-til-ende-kryptering og en 30-dagers lagringsgrense for de fleste metadata, noe som er positivt for personvernet. Dokumentet er imidlertid et snevert funksjonsnivå-varsel som helt henviser til Apples generelle personvernerklæring når det gjelder viktige EU-krav som sikkerhetstiltak for internasjonale overføringer, registrertes rettigheter og opplysninger om AI-trening. Mekanismen for spamfiltrering ('sender lookup') er vagt beskrevet, og dokumentet sier ingenting om hvorvidt Apple behandler data utenfor EØS eller bruker dem til modellforbedring.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Innholdet er ende-til-ende-kryptert, slik at Apple ikke har tilgang til det; lagring av metadata er begrenset til 30 dager for de fleste kategorier, og spamfiltrering bruker regler på enheten.
Dokumentet forklarer tydelig kryptering og lagringsperioder, men er vagt på hva 'informasjon om din bruk av iMessage' betyr, og utsetter viktige opplysninger til den generelle personvernerklæringen.
SMS/MMS/RCS leveres av operatøren (ikke Apple), og 'sender lookup' hevder å ikke oppgi avsender/mottaker til Apple, men det finnes ingen liste over underdatabehandlere eller detaljer om andre mottakere.
Ingen omtale overhodet av hvor data behandles eller lagres, eller av noen overføringsmekanisme (SCC, adekvatbeslutning osv.).
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Ingen sikkerhetstiltak for internasjonale overføringer oppgitt
Det er ingen omtale av hvor Apple behandler eller lagrer 30-dagers metadata, planlagte meldinger eller spam-rapporter. Ingen referanse til standardkontraktzklausuler, adekvatbeslutninger eller konsekvensvurderinger for overføringer – et tydelig gap i henhold til kapittel V i GDPR.
Vagt omfang for innsamling av metadata
Apple oppgir at de kan 'registrere og lagre informasjon om din bruk av iMessage på en måte som ikke identifiserer deg', men definerer ikke hva denne informasjonen inkluderer. I henhold til GDPR art. 13 må datakategorier spesifiseres, ikke bare beskrives som ikke-identifiserende.
Ingen brukerrettigheter etter GDPR beskrevet
Dokumentet nevner at du kan slå av iCloud Backup og Messages in iCloud, men det refererer ikke til noen rettigheter etter GDPR (innsyn, retting, sletting, portabilitet, innsigelse). Det henviser utelukkende til den generelle personvernerklæringen, noe som er utilstrekkelig som en frittstående varsling i henhold til art. 13.
Mekanismen for 'sender lookup' mangler åpenhet
'Filter Spam bruker en kombinasjon av regler på enheten, meldingsmønstre og sender lookup for å filtrere ut spam.' Retningslinjene hevder at 'Sender lookup ikke oppgir meldingsavsenderen eller mottakerinformasjonen til Apple', men forklarer ikke hva sender lookup faktisk spør etter, hvilken server den kontakter, eller hvilke data som overføres under oppslaget.
Taus om bruk for AI/modelltrening
Dokumentet sier at Apple kan bruke innhentet informasjon 'til å drive og forbedre Apples produkter og tjenester', men oppgir aldri eksplisitt om iMessage-data eller metadata brukes til trening av AI-modeller. Gitt integrasjonen med Apple Intelligence, er denne tvetydigheten bekymringsfull.
Navn og bilde lagret på Apples servere med kryptering Apple ikke kan se
Retningslinjene oppgir at navnet og bildet valgt for meldinger 'vil bli sendt til Apple, og lagret på Apples servere kryptert på en måte som Apple ikke kan se.' Selv om dette er positivt for personvernet, gis det ingen detaljer om krypteringsordningen, nøkkelhåndtering eller om dette utgjør behandling i henhold til GDPR.
Oppsummering for brukeren
Ditt iMessage-innhold er godt beskyttet av kryptering, men Apple samler inn noen metadata i 30 dager, og retningslinjene forklarer ikke tydelig dine rettigheter etter GDPR eller hvor dataene dine havner.
Compliance-stilling
Delvis samsvar – sterkt på sikkerhet og dataminimering for innhold, men mangler eksplisitte krav fra GDPR om opplysninger om overføringer, rettigheter og automatisert beslutningstaking.
EU-overføringer
Dokumentet sier ingenting om internasjonale dataoverføringer. Ingen referanse til standardkontraktzklausuler (SCC), adekvatbeslutninger eller konsekvensvurderinger for overføringer. Dette er et betydelig gap i henhold til kapittel V i GDPR.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Mangler eller uklart
- Registrertes rettigheter etter GDPR (innsyn, sletting, portabilitet, innsigelse, begrensning)
- Kontaktinformasjon for personvernombud (DPO)
- Behandlingsgrunnlag i henhold til GDPR art. 6
- Mekanismer og sikkerhetstiltak for internasjonale overføringer
- Opplysninger om automatisert beslutningstaking eller profilering
- Tidsplan for datalagring utover 30-dagers vinduet for metadata
- Liste over underdatabehandlere eller tredjeparts databehandlere
Spørsmål å stille
- Hvilke spesifikke metadatafelt registrerer Apple om iMessage-bruk, utover satellittstatus og kvalifisering?
- Inkluderer 'forbedre Apples produkter og tjenester' trening av AI- eller maskinlæringsmodeller på iMessage-metadata eller rapportert spam-innhold?
- Hvor geografisk lagres og behandles 30-dagers metadata, planlagte meldinger og spam-rapporter?
- Hvilken overføringsmekanisme (SCC, adekvatbeslutning osv.) gjelder for iMessage-data som overføres utenfor EØS?
- Hvilket krypteringsoppsett beskytter navnet og bildet som er lagret på Apples servere, og hvem har nøklene?
- Hvordan fungerer 'sender lookup' teknisk — hvilken server spørres, og hvilke data overføres under oppslaget?
- Hva er Apples behandlingsgrunnlag etter GDPR for behandling av iMessage-metadata og spam-rapporter?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se alleabout.qwant.com
72/100
Middels personvernrisikoQwant tilbyr sterk personvern som standard uten sporing av informasjonskapsler, men å opprette en konto eller samtykke til informasjonskapsler deler betydelige data med Microsoft, og retningslinjene mangler klarhet om internasjonale overføringer og AI-trening.
Vis rapport →signal.org
72/100
Middels personvernrisikoSignal samler genuint nesten ingenting og krypterer alt, men deres juridiske dokumentasjon er utdatert og mangler kritiske opplysninger påkrevd av personvernforordningen (GDPR), som sikkerhet ved overføring, oppbevaringsperioder og prosedyrer for brukerrettigheter.
Vis rapport →slack.com
72/100
Middels personvernrisikoSlack samler inn et bredt spekter av person- og bruksdata, og er sterkt avhengig av brede berettigede interesser for å behandle og overføre dem globalt, selv om de tilbyr standard GDPR-rettigheter og sikkerhetstiltak som standardavtaleklausuler.
Vis rapport →robotstxt.es
68/100
Middels personvernrisikoRobotstxt respekterer generelt EU-personvernet, men mangler klare detaljer om rettsgrunnlag, tredjeparts databehandlere og bruk av kunstig intelligens (KI).
Vis rapport →