pcloud.com — 65/100 (Middels personvernrisiko)
Sist analysert
Rapportdetaljer
Middels personvernrisikopCloud lar deg velge EU- eller US-lagring, men deler likevel omfattende person- og bruksdata med mange parter og mangler klare begrensninger for AI-trening eller sikkerhetstiltak for overføring til USA.
Retningslinjene er ganske gjennomsiktige når det gjelder kategoriene av data som samles inn og rettighetene som gis, men de tillater bred behandling for berettigede interesser, omfattende deling med tredjeparter og overføringer til USA uten å detaljere tilstrekkelige sikkerhetstiltak eller standardavtaleklausuler (SCC). Ingen eksplisitt klausul begrenser bruken av personopplysninger for trening av AI-modeller, og oppbevaringsperiodene er vage.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn omfattende enhets-, bruks- og kontaktlistedata selv for gjestebrukere, uten noen klar begrensning til det som er strengt nødvendig.
Gir detaljerte lister over datakategorier, formål og brukerrettigheter, selv om noen klausuler er vage (f.eks. "berettigede interesser").
Deler data med betalingsbehandlere, annonserings-/analysebyråer og mange andre parter; spesifikk liste over databehandlere mangler.
Tillater overføringer til USA basert på brukerens valg, men beskriver ikke tilstrekkelighetsmekanismer eller kontraktsmessige sikkerhetstiltak.
Ingen eksplisitt uttalelse om hvorvidt personopplysninger brukes til å trene AI-modeller, eller om det finnes en mulighet for å reservere seg (opt-out).
Gjør rede for rett til innsyn, retting, sletting, begrensning, portabilitet og innsigelse på en tydelig måte, og gir kontaktdetaljer.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Utilstrekkelige sikkerhetstiltak for overføringer til USA
Avsnitt 8 sier at brukere kan lagre data i USA, noe som utløser overføringer, men gir ingen referanse til standardavtaleklausuler (SCC), bindende selskapsregler (BCR) eller tilstrekkelighetsbeslutninger, noe som etterlater det rettslige grunnlaget uklart.
Omfattende innsamling av tekniske og atferdsmessige data
Retningslinjene oppfører IP-adresse, nettleserversjon, operativsystem, enhetsidentifikatorer, navigasjonsstier og "atferd" som samlet inn for både registrerte og gjestebrukere, til tross for at de hevder at dataene er "anonyme". Dette kan overstige hva som er nødvendig for kjernetjenesten for lagring.
Mangel på eksplisitt begrensning for AI/modelltrening
Retningslinjene nevner bruk av personopplysninger for å "tilpasse visse tjenester eller opplevelser" og for "målrettede tilbud på tredjepartsnettsteder", men oppgir ikke om dataene brukes til å trene maskinlæringsmodeller, og tilbyr heller ikke mulighet for å reservere seg.
Vage oppbevaringsperioder
Avsnitt 3 sier at data oppbevares i den "kortest nødvendige" perioden, men kan også oppbevares lenger på grunn av "berettiget kommersiell interesse" uten å spesifisere tidsbegrensninger, noe som gjør samsvar med personvernforordningens (GDPR) prinsipp om lagringsbegrensning usikkert.
Omfattende deling med tredjeparter uten liste over databehandlere
Avsnitt 5 oppfører mange kategorier av mottakere (betalingsleverandører, annonsering, analyse, potensielle oppkjøpere), men publiserer ikke en konkret liste over underbehandlere eller de kontraktsmessige sikkerhetstiltakene som er på plass.
Oppsummering for brukeren
Du kan slette kontoen din, men dataene dine kan beholdes i opptil 30 dager etter sletting og kan beholdes lenger på grunn av "berettigede interesser".
Compliance-stilling
Blandet – retningslinjene oppfyller mange av personvernforordningens (GDPR) krav til informasjon, men kommer til kort på dataminimering, overføringssikkerhet og AI-spesifikke kontroller.
EU-overføringer
Brukerstyrt valg av region er et positivt skritt, men retningslinjene forklarer ikke det rettslige grunnlaget (f.eks. SCC, bindende selskapsregler (BCR)) for overføringer til USA, og de tar heller ikke for seg konsekvensene av amerikanske overvåkingslover.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Mangler eller uklart
- Ingen eksplisitte standardavtaleklausuler (SCC) eller tilstrekkelighetsbeslutning for overføringer til USA
- Ingen detaljert liste over underbehandlere eller kontraktsmessige sikkerhetstiltak offentliggjort
- Ingen klar uttalelse om hvorvidt personopplysninger brukes til å trene AI- eller maskinlæringsmodeller, og heller ingen mulighet for å reservere seg (opt-out)
- Ingen spesifikke oppbevaringsperioder for hver datakategori
Spørsmål å stille
- Hvilken juridisk mekanisme (f.eks. SCC, BCR) støtter dere seg på for overføringer av personopplysninger til USA?
- Kan dere oppgi en oppdatert liste over underbehandlere og de kontraktsmessige sikkerhetstiltakene dere har med dem?
- Bruker dere personopplysninger til å trene AI- eller maskinlæringsmodeller, og i så fall, kan brukerne reservere seg?
- Hva er de nøyaktige oppbevaringsperiodene for hver kategori av personopplysninger, spesielt for data som oppbevares under "berettigede interesser"?
- Hvordan sikrer dere at data som deles med annonserings- og analysepartnere forblir pseudonymiserte og ikke muliggjør re-identifisering?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebestalternatives.eu
65/100
Middels personvernrisikoBest European Alternatives minimerer genuint data og unngår informasjonskapsler, men bruker USA-baserte databehandlere uten å adressere sikkerhetstiltak for internasjonale overføringer, og utelater sentiale rettigheter og juridiske detaljer etter personvernforordningen (GDPR).
Vis rapport →calendly.com
65/100
Middels personvernrisikoCalendly samler inn et bredt spekter av person- og bruksdata, deler det med annonseringspartnere, og selv om de tilbyr standard EU-rettigheter og overføringsmekanismer, er deres vage oppbevaringsperioder og stillhet rundt AI-trening for Notetaker-funksjonen bekymringsfull.
Vis rapport →zoom.com
65/100
Middels personvernrisikoZooms personvernportal viser en betydelig investering i samsvarsinfrastruktur og EU-spesifikke sikkerhetstiltak, men selve siden er et navigasjonssenter i stedet for en reell personvernerklæring, noe som etterlater kritiske detaljer om datainnsamling, AI-trening og deling med tredjeparter bak lenker som ikke ble gitt for analyse.
Vis rapport →qdrant.tech
65/100
Middels personvernrisikoQdrants personvernerklæring lener seg tungt på berettiget interesse og overføring til tredjeparter i USA, gir samtykkealternativer for nyhetsbrev, men mangler klare grenser for datainnsamling og omtale av AI-modelltrening, noe som gjør den bare moderat personvernvennlig.
Vis rapport →