scaleway.com — 55/100 (Middels personvernrisiko)
Sist analysert
Scaleway SAS · scaleway.com
Rapportdetaljer
Middels personvernrisikoScaleway snakker stort om europeisk datasuverenitet, men denne markedsføringssiden gir null faktisk innhold i personvernerklæringen for å underbygge disse påstandene.
Scaleway posisjonerer seg som et suverent europeisk sky- og AI-alternativ til amerikanske hyperskalere, med vekt på datasuverenitet, europeiske regioner og åpen teknologi. Den medfølgende teksten er imidlertid utelukkende en markedsføringsside – den lenker til en personvernerklæring, kontrakter og et tillitssenter, men inkluderer ikke innholdet fra disse. Suverenitetspåstandene er lovende, men juridisk uverifiserbare utelukkende fra dette materialet. Tilbudet om AI/ML-treningsinfrastruktur (inkludert LLM-trening) uten noen opplysninger om hvordan kundedata eller modellinndata håndteres, er et bemerkelsesverdig tomrom. Omtalen av 65+ globale tilstedeværelsespunkter skaper også spenning i forhold til den europeiske suverenitetsbudskapet.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Innhold i personvernerklæring mangler; umulig å vurdere hvilke personopplysninger Scaleway samler inn fra sine egne kunder eller sluttbrukere.
Markedsføringssiden gjør sterke suverenitetspåstander, men gir ingen juridiske definisjoner på siden, detaljer om databehandling eller reelt policy-innhold.
Ingen underbehandlerliste eller databehandleravtale inkludert; Scaleways rolle som skyleverandør av IaaS betyr at kundene kontrollerer sine egne data, men Scaleways egne underbehandlere er ikke oppgitt her.
Fire EU-regioner fremheves, men 65+ globale tilstedeværelsespunkter nevnes uten avklaring på om kundedata transiterer eller lagres utenfor EU/EØS.
Scaleway tilbyr GPU-infrastruktur for LLM-trening, men sier ingenting om hvorvidt kundedata eller AI-arbeidsbelastninger åpnes eller brukes til Scaleways egne formål.
Ingen omtale av rettigheter etter personvernforordningen (GDPR) (innsyn, sletting, portabilitet, innsigelse) noe sted i den oppgitte teksten; den lenkede personvernerklæringen var ikke inkludert.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
AI/ML-tjenester tilbudt uten opplysning om databruk
Scaleway tilbyr GPU-infrastruktur for flernodes LLM-trening og AI-arbeidsbelastninger. Siden er helt taus om hvorvidt Scaleway åpner, inspiserer eller bruker kundens AI-treningsdata, modellvekter eller inferens-inndata for noe formål. For en skyleverandør som håndterer sensitive AI-arbeidsbelastninger, er dette et kritisk tomrom.
Ingen personvernerklæring eller innhold i databehandleravtale oppgitt for gjennomgang
Siden lenker til en personvernerklæring, informasjonskapselpolicy, kontraktsside og tillitssenter, men ingen av disse dokumentene var inkludert i den innsendte teksten. Uten disse er det umulig å vurdere datainnsamling, lagring, juridiske grunnlag, underbehandlere eller brukerrettigheter.
Suverenitetspåstander mangler juridisk underbygning
Siden hevder gjentatte ganger 'datasuverenitet' og posisjonerer Scaleway som et europeisk alternativ til hyperskalere, men ingen databehandleravtale, avtale om databehandling eller juridisk definisjon av hva 'suverenitet' betyr i Scaleways kontrakter er oppgitt. Påstanden 'vi sikrer datasuvereniteten til våre kunder' er en markedsføringspåstand uten støttende juridisk tekst.
Globale tilstedeværelsespunkter skaper potensiell overføringsrisiko
Mens 4 EU-regioner fremheves, refererer siden også til '65+ tilstedeværelsespunkter over hele verden.' Det gis ingen informasjon om hvorvidt disse tilstedeværelsespunktene behandler, mellomlagrer eller lagrer kundedata, om noen faller utenfor EU/EØS, eller hvilke overføringssikkerhetstiltak som gjelder. Dette undergraver suverenitetsfortellingen direkte hvis data rutes gjennom noder utenfor EU.
Felles ansvarsmodell referert til, men ikke detaljert
Bunnteksten lenker til en side for 'Felles ansvarsmodell' (Shared Responsibility Model), som er relevant for å forstå databeskyttelsesforpliktelser mellom Scaleway og dets kunder, men innholdet er ikke oppgitt. Dette er spesielt viktig for IaaS/PaaS-leverandører der kunden vanligvis er behandlingsansvarlig.
Oppsummering for brukeren
Scaleways europeiske profilering er tiltalende hvis du trenger EU-basert sky, men du må gjennomgå deres faktiske personvernerklæring og databehandleravtale (DPA) før du stoler på suverenitetspåstandene – denne siden beviser ingenting konkret.
Compliance-stilling
Ubestemmelig. Markedsføringspråket samsvarer med EU-verdier (suverenitet, åpenhet, fornybar energi), men ingen personvernerklæring, databehandleravtale, underbehandlerliste eller detaljer om databehandling er oppgitt i den innsendte teksten. Overholdelsesstatus kan ikke verifiseres.
EU-overføringer
Scaleway oppgir at de har 4 Multi-AZ skyregioner i Europa, noe som er positivt. De refererer imidlertid også til 65+ tilstedeværelsespunkter over hele verden, og det oppgis ingen informasjon om hvorvidt data passerer eller lagres utenfor EU/EØS, eller om standardkontraktsklausuler (SCC) eller andre overføringsmekanismer er på plass for eventuell infrastruktur utenfor EU.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Mangler eller uklart
- Innhold i personvernerklæring
- Databehandleravtale (DPA)
- Underbehandlerliste
- Lagringsperioder for data
- Juridiske grunnlag for behandling
- Prosedyrer for brukerrettigheter etter personvernforordningen (GDPR)
- Sikkerhetstiltak for internasjonale dataoverføringer
- Policy for bruk av AI-treningsdata
- Detaljer om informasjonskapsler og sporing
- Prosedyrer for varsling av databrudd
- Detaljer om felles ansvarsmodell
Spørsmål å stille
- Hvilken juridisk definisjon av 'datasuverenitet' forplikter Scaleway seg til i sine kontrakter – er det begrenset til lagringssted for data, eller inkluderer det beskyttelse mot utenlandsk myndighetstilgang (f.eks. US CLOUD Act)?
- Behandler, mellomlagrer eller lagrer noen av de 65+ globale tilstedeværelsespunktene kundedata utenfor EU/EØS, og i så fall hvilke overføringsmekanismer er på plass?
- Åpner, inspiserer eller bruker Scaleway kundens AI-treningsdata, modellvekter eller inferens-inndata for noe formål utover å levere den avtalte tjenesten?
- Hvilke underbehandlere bruker Scaleway, og hvor er de lokalisert?
- Hvordan håndterer Scaleway dataforespørsler fra myndigheter eller politiet, spesielt fra jurisdiksjoner utenfor EU?
- Hva er lagringsperiodene for kontodata, faktureringsdata og infrastrukturlogger?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebsky.social
55/100
Middels personvernrisikoBluesky samler inn omfattende atferdsdata og lagrer dine direktemeldinger ukryptert, men får poeng for å nekte å selge dine data for målrettet annonsering og tilby solid infrastruktur for GDPR-rettigheter.
Vis rapport →linkedin.com
55/100
Middels personvernrisikoLinkedIn samler inn enorme mengder av dine data – inkludert fra kontaktene dine, kalenderen og på tvers av nettet – bruker dem til å trene AI-modeller uten en tydelig mulighet for å velge det bort (opt-out), deler dem i stor grad med Microsoft og annonsører, og lagrer dem bredt, selv om EU-brukere får noen ekstra beskyttelser.
Vis rapport →peerpush.com
55/100
Middels personvernrisikoPeerPush har sterke anonymiseringspraksiser for sin offentlige analyse, men svikter på det grunnleggende for personvernforordningen (GDPR) ved å unnlate å oppgi rettslig grunnlag, mangle en EU-representant og bruke vagt språk rundt internasjonale dataoverføringer.
Vis rapport →tella.com
55/100
Middels personvernrisikoTella samler inn sensitiv videodata og deler den med en rekke USA-baserte AI- og analyseleverandører uten å tydelig oppgi om dine data trener modellene deres, noe som gjør det til en blandet opplevelse for EU-brukere.
Vis rapport →