duckduckgo.com — 82/100 (Lav personvernrisiko)
Sist analysert
Duck Duck Go, Inc. · duckduckgo.com
Rapportdetaljer
Lav personvernrisikoDuckDuckGo innfrir sitt løfte om ingen sporing for kjernefunksjonene for søk og nettlesing, men dets voksende valgfrie funksjoner (Duck.ai, Sync & Backup) og Microsoft-annonsepartnerskapet introduserer dataflyter som personvernpolicyen ikke fullt ut forklarer, spesielt når det gjelder AI-trening og sikkerhetstiltak for internasjonale overføringer.
DuckDuckGos personvernpolicy er uvanlig sterk for et stort teknologiprodukt: den avviser uttrykkelig sporing, lagrer ikke IP-adresser eller unike identifikatorer i forbindelse med søk/chatter/nettlesing, og selger ikke personopplysninger. Policyen har imidlertid bemerkelsesverdige mangler. Den tar ikke opp om Duck.ai-chattedata brukes til trening av AI-modeller. Den anerkjenner grensekryssende dataoverføringer, men klarer ikke å spesifisere juridiske sikkerhetstiltak som standardavtaleklausuler (SCC). Microsoft-annonseringsforholdet betyr at annonseklikk-data flyter til en tredjepart under en kontraktsmessig forpliktelse i stedet for en teknisk garanti. Valgfrie funksjoner som Sync & Backup og Email Protection samler hver inn personopplysninger under egne underpolicyer, noe som skaper et fragmentert personvernlandskap. Brukerrettigheter refereres til, men detaljeres ikke i selve hovedpolicyen.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Kernetjenester samler ikke inn vedvarende identifikatorer; valgfrie funksjoner ber kun om det som er nødvendig og er tydelig opt-in.
Klart språk er utmerket for kernetjenester, men kritiske detaljer om Duck.ai databehandling og sikkerhetstiltak for internasjonale overføringer utsettes til underpolicyer eller utelates helt.
Anonym informasjon deles med verts-/innholdsleverandører; annonseklikk-data flyter til Microsoft under en kontraktsmessig forpliktelse; bedrifts-SaaS-leverandører får tilgang til frivillig oppgitte data — alt beskrevet, men med begrenset spesifisitet om kontrakter.
Policyen anerkjenner globale servere og et distribuert team, men gir ingen detaljer om overføringsmekanismer (SCC, adekvatbeslutninger eller BCR), kun en vag forpliktelse til å 'følge gjeldende juridiske krav'.
Policyen sier ingenting om hvorvidt Duck.ai-chatter eller andre data brukes til å trene AI-modeller; ingen opt-in- eller opt-out-mekanisme nevnes i dette dokumentet.
Rettigheter anerkjennes og en dedikert side for personvernrettigheter refereres til, men de spesifikke rettighetene (innsyn, sletting, portabilitet, innsigelse) er ikke oppført i selve denne policyen.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Bruk av data til AI-trening er helt ubehandlet
Policyen dekker Duck.ai-chatter, men sier aldri om chatteinnholdet brukes til å trene AI-modeller (enten DuckDuckGos egne eller de fra tredjeparts AI-leverandører som OpenAI og Anthropic). Gitt at oppdateringen i juni 2026 spesifikt la til dekning for Duck.ai, er dette en kritisk utelatelse.
Microsofts annonsenettverk mottar annonseklikk-data med kun en kontraktsmessig personvernforpliktelse
Anonseklikk administreres av Microsofts annonsenettverk. Policyen sier at 'Microsoft har forpliktet seg til å ikke knytte din annonseklikkadferd til en brukerprofil og til å ikke lagre eller dele den informasjonen annet enn til regnskapsformål'. Dette er avhengig av Microsofts kontraktsmessige forpliktelse i stedet for en teknisk anonymiseringsgaranti, noe som skaper en tillitsavhengighet til en tredjepart.
Sikkerhetstiltak for internasjonale overføringer er uspesifiserte
Policyen anerkjenner at data kan overføres over landegrensene på grunn av globale servere og et distribuert team, men sier kun at 'vi vil følge gjeldende juridiske krav' uten å identifisere den juridiske mekanismen (f.eks. standardavtaleklausuler, adekvatbeslutninger). Dette er utilstrekkelig i henhold til GDPR artikkel 44 og følgende.
Valgfrie funksjoner skaper et fragmentert personvernrammeverk
Duck.ai, Email Protection, Sync & Backup og abonnementet har hver sine egne personvernretningslinjer. Brukere må konsultere flere dokumenter for å forstå helhetsbildet, og kjerneløftet 'vi sporer deg ikke' gjelder per definisjon ikke for disse funksjonene.
Forpliktelsen til ingen sporing håndheves teknisk, ikke bare et løfte
Policyen fastslår at IP-adresser og unike identifikatorer aldri logges til disk i forbindelse med søk, chatter eller nettlesing. Dette er en sterk teknisk garanti, ikke bare en policyforpliktelse, noe som gjør den betydelig mer pålitelig enn en typisk personvernerklæring.
Anonyme eksperimenter bruker nettleserlagring uten full åpenhet
Policyen nevner 'anonyme eksperimenter for å teste ulike design' som bruker nettleserlagring, men spesifiserer ikke hvilke data som lagres, hvordan anonymitet sikres, eller hvordan brukere kan identifisere eller velge ut av disse eksperimentene.
Oppsummering for brukeren
DuckDuckGos kjernesøk og nettlesing er genuint private og oppretter ikke profiler om deg, men hvis du bruker valgfrie funksjoner som Duck.ai eller Sync & Backup, stoler du på separate retningslinjer og tredjeparts AI-leverandører med dataene dine.
Compliance-stilling
I stor grad i samsvar med personvernforordningen (GDPR) sine prinsipper, spesielt dataminimering og formålsbegrensning for kernetjenester. Det finnes mangler rundt åpenhet om mekanismer for internasjonal overføring og bruk av data til AI-trening for Duck.ai.
EU-overføringer
Policyen anerkjenner grensekryssende overføringer (distribuert team, globale servere), men sier bare at de 'vil følge gjeldende juridiske krav' uten å spesifisere om de er avhengige av adekvatbeslutninger, standardavtaleklausuler (SCC) eller bindende selskapsregler (BCR). Dette er utilstrekkelig spesifikt i henhold til GDPR kapittel V.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We don't save your IP address alongside your searches, Duck.ai chats, or visits to our websites, and we never log IP addresses to disk that could be tied back to you.
Ad clicks are managed by Microsoft's ad network and Microsoft has committed to not associate your ad-click behavior with a user profile and to not store or share that information other than for accounting purposes.
In such scenarios, if any cross-border transfers are necessary, we will follow applicable legal requirements.
We have never sold any personal information. Period.
Mangler eller uklart
- Bruk for AI-modelltrening og opt-out-mekanisme
- Spesifikke juridiske mekanismer for internasjonal overføring (SCC, adekvatbeslutninger, BCR)
- Lagringsperioder for data fra valgfrie funksjoner
- Detaljer om Microsofts databehandlingsavtale for annonser
- Inventar av informasjonskapsler og lokal lagring
- DPIA (personvernkonsekvensanalyse) eller vurderinger av berettiget interesse
- Underbehandlerliste for valgfrie funksjoner
Spørsmål å stille
- Blir Duck.ai-chatteinnhold delt med tredjeparts AI-leverandører (f.eks. OpenAI, Anthropic), og i så fall, bruker disse leverandørene det til modelltrening?
- Hvilken spesifikk juridisk mekanisme er DuckDuckGo avhengig av for internasjonale dataoverføringer — standardavtaleklausuler, adekvatbeslutninger eller noe annet?
- Hvilke data lagres nøyaktig i nettleserlagring under 'anonyme eksperimenter', og hvordan kan brukere velge ut?
- På hvilket juridisk grunnlag behandler DuckDuckGo IP-adresser og enhetsinformasjon for sikkerhetsformål — berettiget interesse eller samtykke?
- Hva er de spesifikke lagringsperiodene for data samlet inn gjennom valgfrie funksjoner som Email Protection og Sync & Backup?
- Inkluderer Microsoft-annonseringsavtalen revisjonsrettigheter for DuckDuckGo for å bekrefte overholdelse av forpliktelsen til ingen profilering?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allegreenpt.com
82/100
Lav personvernrisikoGreenPT tilbyr sterk EU-datasuverenitet og minimal sporing, men retningslinjene deres er mistenkelig tause om hvorvidt chattedataene dine brukes til å trene AI-modeller, og de er avhengige av et svakt vern for søkeoverføringer basert i USA.
Vis rapport →berlin.de
80/100
Lav personvernrisikoBerlins senatskansellis personvernerklæring er generelt sterk, og bruker to-klikk-samtykke for tredjepartsmedier og anonymiserer IP-er, selv om den er avhengig av standardavtaleklausuler for noen underbehandlere utenfor EØS og mangler klarhet om AI-trening.
Vis rapport →kolsetu.com
85/100
Lav personvernrisikoKolsetu respekterer generelt EUs personvernregler, men de samler inn for mye bruksdata, mangler et offentlig personvernombud (DPO) og gir begrenset detalj om enkelte internasjonale overføringer.
Vis rapport →europealternatives.com
78/100
Lav personvernrisikoEurope Alternatives er en personvernvennlig katalog som samler inn nesten ingen personopplysninger, men å klikke på partnerlenker kan sende dine data til tredjeparter – inkludert potensielt utenfor EU – uten at det beskrives noen tydelige sikkerhetstiltak.
Vis rapport →