policies.google.com — 55/100 (Middels personvernrisiko)
Sist analysert
Rapportdetaljer
Middels personvernrisikoGoogle samler inn et svært bredt spekter av personopplysninger, deler dem i stor grad, og bruker dem til AI-trening med begrensede muligheter for å velge det bort, noe som gjør deres personvernstilling i best fall blandet.
Googles personvernerklæring er omfattende, men avdekker bred datainnsamling, omfattende deling med tredjeparter, globale dataoverføringer og bruk av personopplysninger til trening av AI-modeller uten tydelige muligheter for å velge det bort. Selv om brukerrettigheter nevnes, er praktiske detaljer vage, noe som fører til et blandet samsvarsbilde.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn omfattende data (enhets-ID-er, posisjon, aktivitet, offentlige kilder) uten tydelig begrensning til det som er strengt tatt nødvendig.
Gir mange detaljer, men nøkkelspesifikasjoner (f.eks. nøyaktige oppbevaringsperioder, DPIA-resultater) mangler eller er vage.
Deler data med tilknyttede selskaper, tjenesteleverandører, domeneadministratorer og av juridiske årsaker; samtykke kreves kun i begrensede tilfeller.
Anerkjenner global behandling, men detaljerer ikke de nøyaktige overføringsmekanismene eller sikkerhetstiltakene for hver jurisdiksjon.
Bruker personopplysninger og offentlig tilgjengelig informasjon til å trene AI-modeller uten en eksplisitt mulighet til å velge det bort.
Rettigheter er oppført (innsyn, sletting, portabilitet, innsigelse), men prosedyredetaljer, tidsrammer og verifiseringstrinn er ikke fullstendig beskrevet.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Bred datainnsamling utover det nødvendige
Retningslinjen oppgir at den samler inn "unike identifikatorer, nettlesertype og innstillinger, enhetstype og innstillinger, operativsystem, mobilnettverksinformasjon, IP-adresse, krasjrapporter, systemaktivitet" og også posisjonsdata fra GPS, Wi-Fi og mobilbasestasjoner, noe som indikerer innsamling langt utover det som er strengt nødvendig for mange tjenester.
Omfattende deling med tredjeparter
Google deler personopplysninger "med tilknyttede selskaper og andre pålitelige bedrifter eller personer for å behandle dem for oss" og også med "domeneadministratorer" og av "juridiske årsaker" uten å kreve brukersamtykke for mange av disse overføringene.
Bruk av personopplysninger til trening av AI-modeller
Retningslinjen sier eksplisitt at den bruker "offentlig tilgjengelig informasjon" og "dine interaksjoner med AI-modeller" for å "trene, fininnstille og forbedre disse modellene" uten å tilby en tydelig mulighet til å velge det bort.
Uklare sikkerhetstiltak for internasjonale overføringer
Den erkjenner at "din informasjon kan behandles på servere som ligger utenfor landet der du bor", men spesifiserer ikke hvilke juridiske mekanismer (f.eks. standardkontraktklausuler, adekvatbeslutninger) som anvendes for hver overføring.
Vage detaljer om datalagring
Lagring beskrives i generelle termer ("noen data slettes eller anonymiseres automatisk etter en bestemt tidsperiode") uten å oppgi konkrete oppbevaringsplaner for hver datakategori.
Oppsummering for brukeren
Dine data samles inn, lagres og brukes til mange formål, inkludert annonsering og AI-trening, og kan overføres over hele verden; du har rett til innsyn og sletting, men prosessen er ikke fullstendig gjennomsiktig.
Compliance-stilling
Google hevder å overholde EU/UK-lovgivning og tilbyr kontroller, men retningslinjens omfang og mangel på detaljerte opplysninger om sentrale krav i personopplysningsloven (GDPR) (f.eks. dataminimering, spesifikke oppbevaringsperioder, DPIA-er) tyder på en blandet samsvarsholdning.
EU-overføringer
Retningslinjen erkjenner internasjonale overføringer og avhengighet av juridiske rammeverk, men spesifiserer ikke hvilke mekanismer (f.eks. standardkontraktklausuler, adekvatbeslutninger) som brukes for hvert destinasjonsland, noe som etterlater usikkerhet om tilstrekkelige sikkerhetstiltak.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Mangler eller uklart
- Spesifikke oppbevaringsperioder per datakategori
- Detaljert beskrivelse av de juridiske mekanismene som brukes for internasjonale overføringer (f.eks. standardkontraktklausuler, adekvatbeslutninger)
- Eksplisitt mulighet til å velge bort trening av AI-modeller
- Prosedurale tidsrammer for å svare på forespørsler fra registrerte om innsyn
- Bevis på konsekvensutredninger for personvern (DPIA-er) for høyrisikobehandling
Spørsmål å stille
- Hvilken nøyaktig juridisk basis støtter Google seg på for hver type data som samles inn (f.eks. samtykke, berettiget interesse, avtale)?
- Kan brukere velge å ikke ha dataene sine brukt til trening av AI-modeller, og i så fall hvordan?
- Hvilke spesifikke overføringsmekanismer (standardkontraktklausuler, adekvatbeslutninger osv.) brukes for hvert destinasjonsland utenfor EU?
- Hva er de nøyaktige oppbevaringsperiodene for hver kategori av personopplysninger?
- Hvordan reviderer og begrenser Google domeneadministratorers tilgang til brukerdata?
- Hva er de garanterte svartidene for forespørsler fra registrerte om innsyn, retting og sletting?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebsky.social
55/100
Middels personvernrisikoBluesky samler inn omfattende atferdsdata og lagrer dine direktemeldinger ukryptert, men får poeng for å nekte å selge dine data for målrettet annonsering og tilby solid infrastruktur for GDPR-rettigheter.
Vis rapport →scaleway.com
55/100
Middels personvernrisikoScaleway snakker stort om europeisk datasuverenitet, men denne markedsføringssiden gir null faktisk innhold i personvernerklæringen for å underbygge disse påstandene.
Vis rapport →linkedin.com
55/100
Middels personvernrisikoLinkedIn samler inn enorme mengder av dine data – inkludert fra kontaktene dine, kalenderen og på tvers av nettet – bruker dem til å trene AI-modeller uten en tydelig mulighet for å velge det bort (opt-out), deler dem i stor grad med Microsoft og annonsører, og lagrer dem bredt, selv om EU-brukere får noen ekstra beskyttelser.
Vis rapport →peerpush.com
55/100
Middels personvernrisikoPeerPush har sterke anonymiseringspraksiser for sin offentlige analyse, men svikter på det grunnleggende for personvernforordningen (GDPR) ved å unnlate å oppgi rettslig grunnlag, mangle en EU-representant og bruke vagt språk rundt internasjonale dataoverføringer.
Vis rapport →