apple.com — 72/100 (Middels personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Apple Inc. · apple.com

Rapportdetaljer

Middels personvernrisiko

Apples personvernerklæring for Messages viser sterk kryptering og kort datalagring, men etterlater kritiske mangler i EU-samsvar – ingen omtale av internasjonale overføringer, brukerrettigheter etter personvernforordningen (GDPR), eller om meldingsmetadata brukes til å trene AI-modeller.

Apples iMessage-tjeneste drar nytte av ende-til-ende-kryptering og en 30-dagers lagringsgrense for de fleste metadata, noe som er positivt for personvernet. Dokumentet er imidlertid et snevert funksjonsnivå-varsel som helt henviser til Apples generelle personvernerklæring når det gjelder viktige EU-krav som sikkerhetstiltak for internasjonale overføringer, registrertes rettigheter og opplysninger om AI-trening. Mekanismen for spamfiltrering ('sender lookup') er vagt beskrevet, og dokumentet sier ingenting om hvorvidt Apple behandler data utenfor EØS eller bruker dem til modellforbedring.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringGod

Innholdet er ende-til-ende-kryptert, slik at Apple ikke har tilgang til det; lagring av metadata er begrenset til 30 dager for de fleste kategorier, og spamfiltrering bruker regler på enheten.

ÅpenhetMiddels

Dokumentet forklarer tydelig kryptering og lagringsperioder, men er vagt på hva 'informasjon om din bruk av iMessage' betyr, og utsetter viktige opplysninger til den generelle personvernerklæringen.

Deling med tredjeparterMiddels

SMS/MMS/RCS leveres av operatøren (ikke Apple), og 'sender lookup' hevder å ikke oppgi avsender/mottaker til Apple, men det finnes ingen liste over underdatabehandlere eller detaljer om andre mottakere.

Internasjonale overføringerDårlig

Ingen omtale overhodet av hvor data behandles eller lagres, eller av noen overføringsmekanisme (SCC, adekvatbeslutning osv.).

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Ingen sikkerhetstiltak for internasjonale overføringer oppgitt

Det er ingen omtale av hvor Apple behandler eller lagrer 30-dagers metadata, planlagte meldinger eller spam-rapporter. Ingen referanse til standardkontraktzklausuler, adekvatbeslutninger eller konsekvensvurderinger for overføringer – et tydelig gap i henhold til kapittel V i GDPR.

Advarsel

Vagt omfang for innsamling av metadata

Apple oppgir at de kan 'registrere og lagre informasjon om din bruk av iMessage på en måte som ikke identifiserer deg', men definerer ikke hva denne informasjonen inkluderer. I henhold til GDPR art. 13 må datakategorier spesifiseres, ikke bare beskrives som ikke-identifiserende.

Advarsel

Ingen brukerrettigheter etter GDPR beskrevet

Dokumentet nevner at du kan slå av iCloud Backup og Messages in iCloud, men det refererer ikke til noen rettigheter etter GDPR (innsyn, retting, sletting, portabilitet, innsigelse). Det henviser utelukkende til den generelle personvernerklæringen, noe som er utilstrekkelig som en frittstående varsling i henhold til art. 13.

Advarsel

Mekanismen for 'sender lookup' mangler åpenhet

'Filter Spam bruker en kombinasjon av regler på enheten, meldingsmønstre og sender lookup for å filtrere ut spam.' Retningslinjene hevder at 'Sender lookup ikke oppgir meldingsavsenderen eller mottakerinformasjonen til Apple', men forklarer ikke hva sender lookup faktisk spør etter, hvilken server den kontakter, eller hvilke data som overføres under oppslaget.

Advarsel

Taus om bruk for AI/modelltrening

Dokumentet sier at Apple kan bruke innhentet informasjon 'til å drive og forbedre Apples produkter og tjenester', men oppgir aldri eksplisitt om iMessage-data eller metadata brukes til trening av AI-modeller. Gitt integrasjonen med Apple Intelligence, er denne tvetydigheten bekymringsfull.

Info

Navn og bilde lagret på Apples servere med kryptering Apple ikke kan se

Retningslinjene oppgir at navnet og bildet valgt for meldinger 'vil bli sendt til Apple, og lagret på Apples servere kryptert på en måte som Apple ikke kan se.' Selv om dette er positivt for personvernet, gis det ingen detaljer om krypteringsordningen, nøkkelhåndtering eller om dette utgjør behandling i henhold til GDPR.

Oppsummering for brukeren

Ditt iMessage-innhold er godt beskyttet av kryptering, men Apple samler inn noen metadata i 30 dager, og retningslinjene forklarer ikke tydelig dine rettigheter etter GDPR eller hvor dataene dine havner.

Compliance-stilling

Delvis samsvar – sterkt på sikkerhet og dataminimering for innhold, men mangler eksplisitte krav fra GDPR om opplysninger om overføringer, rettigheter og automatisert beslutningstaking.

EU-overføringer

Dokumentet sier ingenting om internasjonale dataoverføringer. Ingen referanse til standardkontraktzklausuler (SCC), adekvatbeslutninger eller konsekvensvurderinger for overføringer. Dette er et betydelig gap i henhold til kapittel V i GDPR.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
TelefonnumreE-postadresseriMessage-bruksmetadataStatus for satellittmeldingerSpam- og søppelrapporterPlanlagte og ikke-leverbare iMessagesNavn og bilde for delingEnhetens kvalifiseringsstatus
Behandlingsformål
Drift av iMessage-tjenestenForebygging av spam og svindelMeldingsleveringForbedring av Apples produkter og tjenester
Deling med tredjeparter
SMS/MMS/RCS håndteres av operatørenSender lookup kontakter eksterne servere, men hevder at avsender/mottaker ikke oppgisIngen liste over underdatabehandlere oppgitt
Internasjonale overføringer
Ingen omtale av internasjonale overføringer eller sikkerhetstiltak
AI / Modelltrening
Formuleringen 'drive og forbedre Apples produkter og tjenester' er tvetydig med hensyn til AI-treningIngen eksplisitt mulighet for å velge bort modelltreningIngen eksplisitt uttalelse om at dataene ikke brukes til trening

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Mangler eller uklart

  • Registrertes rettigheter etter GDPR (innsyn, sletting, portabilitet, innsigelse, begrensning)
  • Kontaktinformasjon for personvernombud (DPO)
  • Behandlingsgrunnlag i henhold til GDPR art. 6
  • Mekanismer og sikkerhetstiltak for internasjonale overføringer
  • Opplysninger om automatisert beslutningstaking eller profilering
  • Tidsplan for datalagring utover 30-dagers vinduet for metadata
  • Liste over underdatabehandlere eller tredjeparts databehandlere

Spørsmål å stille

  • Hvilke spesifikke metadatafelt registrerer Apple om iMessage-bruk, utover satellittstatus og kvalifisering?
  • Inkluderer 'forbedre Apples produkter og tjenester' trening av AI- eller maskinlæringsmodeller på iMessage-metadata eller rapportert spam-innhold?
  • Hvor geografisk lagres og behandles 30-dagers metadata, planlagte meldinger og spam-rapporter?
  • Hvilken overføringsmekanisme (SCC, adekvatbeslutning osv.) gjelder for iMessage-data som overføres utenfor EØS?
  • Hvilket krypteringsoppsett beskytter navnet og bildet som er lagret på Apples servere, og hvem har nøklene?
  • Hvordan fungerer 'sender lookup' teknisk — hvilken server spørres, og hvilke data overføres under oppslaget?
  • Hva er Apples behandlingsgrunnlag etter GDPR for behandling av iMessage-metadata og spam-rapporter?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle