apple.com — 72/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Apple Inc. · apple.com
Szczegóły raportu
Średnie ryzyko prywatnościZgłoszenie dotyczące prywatności usługi Messages firmy Apple pokazuje silne szyfrowanie i krótki okres przechowywania danych, ale pozostawia krytyczne luki w zgodności z prawem UE — brak wzmianki o transferach międzynarodowych, prawach użytkownika wynikających z RODO (GDPR) lub o tym, czy metadane wiadomości służą do trenowania modeli AI.
Usługa iMessage firmy Apple korzysta ze szyfrowania end-to-end i 30-dniowego limitu przechowywania większości metadanych, co jest korzystne dla prywatności. Jednak dokument jest wąskim powiadomieniem na poziomie funkcji, które w kluczowych wymogach UE, takich jak zabezpieczenia transferów międzynarodowych, prawa podmiotów danych i ujawnienia dotyczące trenowania AI, w pełni odsyła do ogólnej Polityki Prywatności Apple. Mechanizm filtrowania spamu „sender lookup” jest opisany niejasno, a dokument milczy na temat tego, czy Apple przetwarza dane poza EOG lub czy używa ich do ulepszania modeli.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Treść jest szyfrowana end-to-end, więc Apple nie ma do niej dostępu; przechowywanie metadanych jest ograniczone do 30 dni dla większości kategorii, a filtrowanie spamu wykorzystuje reguły na urządzeniu.
Dokument jasno wyjaśnia szyfrowanie i okresy przechowywania, ale jest niejasny co do znaczenia „informacji o tym, jak korzystasz z iMessage” i odsyła kluczowe ujawnienia do ogólnej Polityki Prywatności.
SMS/MMS/RCS jest dostarczane przez operatora (nie przez Apple), a sender lookup rzekomo nie ujawnia nadawcy/odbiorcy firmie Apple, ale nie podano listy podprocesorów ani szczegółów dotyczących innych odbiorców.
Brak jakiejkolwiek wzmianki o tym, gdzie dane są przetwarzane lub przechowywane, ani o jakimkolwiek mechanizmie transferu (SCC, odpowiedniość itp.).
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Brak ujawnienia zabezpieczeń transferów międzynarodowych
Nie ma wzmianki o tym, gdzie Apple przetwarza lub przechowuje 30-dniowe metadane, zaplanowane wiadomości lub raporty o spamie. Brak odniesienia do Standardowych Klauzul Umownych, decyzji o odpowiedniości lub ocen skutków transferu — wyraźna luka w Rozdziale V RODO.
Niejasny zakres gromadzenia metadanych
Apple stwierdza, że może „rejestrować i przechowywać informacje o tym, jak korzystasz z iMessage w sposób, który Cię nie identyfikuje”, ale nie definiuje, co te informacje obejmują. Zgodnie z art. 13 RODO, kategorie danych muszą być określone, a nie tylko opisane jako nieidentyfikujące.
Brak opisu praw użytkownika wynikających z RODO
Dokument wspomina, że możesz wyłączyć iCloud Backup i Messages in iCloud, ale nie odnosi się do żadnych praw z RODO (dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw). Całkowicie odsyła do ogólnej Polityki Prywatności, co jest niewystarczające jako samodzielne powiadomienie zgodnie z art. 13.
Mechanizm sender lookup brakuje przejrzystości
„Filtr spamu używa kombinacji reguł na urządzeniu, wzorców wiadomości i sender lookup do odfiltrowywania spamu”. Polityka twierdzi, że „Sender lookup nie ujawnia nadawcy wiadomości ani informacji o odbiorcy firmie Apple”, ale nie wyjaśnia, co sender lookup faktycznie odpytuje, z jakim serwerem się łączy lub jakie dane są przesyłane podczas wyszukiwania.
Brak informacji o użyciu do trenowania AI/modeli
Dokument mówi, że Apple może używać zebranych informacji „do działania i ulepszania produktów i usług Apple”, ale nigdy nie stwierdza wprost, czy dane lub metadane iMessage są używane do trenowania modeli AI. Biorąc pod uwagę integrację z Apple Intelligence, ta niejednoznaczność jest niepokojąca.
Imię i zdjęcie przechowywane na serwerach Apple z szyfrowaniem, którego Apple nie może zobaczyć
Polityka stwierdza, że imię i zdjęcie wybrane do wiadomości „zostaną wysłane do Apple i przechowane na serwerach Apple w sposób zaszyfrowany, którego Apple nie może zobaczyć”. Choć jest to korzystne dla prywatności, nie podano szczegółów dotyczących schematu szyfrowania, zarządzania kluczami ani tego, czy stanowi to przetwarzanie w rozumieniu RODO.
Podsumowanie dla użytkownika
Twoje treści w iMessage są dobrze chronione przez szyfrowanie, ale Apple gromadzi niektóre metadane przez 30 dni, a polityka nie wyjaśnia jasno Twoich praw wynikających z RODO ani tego, gdzie trafiają Twoje dane.
Postawa zgodności
Częściowa zgodność — silna pod względem bezpieczeństwa i minimalizacji danych dla treści, ale brakuje wyraźnych ujawnień wymaganych przez RODO dotyczących transferów, praw i zautomatyzowanego podejmowania decyzji.
Transfery UE
Dokument całkowicie milczy na temat międzynarodowych transferów danych. Brak odniesienia do SCC, decyzji o odpowiedniości lub ocen skutków transferu. Jest to znacząca luka zgodnie z Rozdziałem V RODO.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Brakujące lub niejasne
- Prawa podmiotu danych wynikające z RODO (dostęp, usunięcie, przenoszenie, sprzeciw, ograniczenie)
- Dane kontaktowe IOD (Inspektora Ochrony Danych)
- Podstawa prawna przetwarzania zgodnie z art. 6 RODO
- Mechanizmy i zabezpieczenia transferów międzynarodowych
- Ujawnienia dotyczące zautomatyzowanego podejmowania decyzji lub profilowania
- Harmonogram przechowywania danych wykraczający poza 30-dniowe okno metadanych
- Lista podprocesorów lub procesorów stron trzecich
Pytania do zadania
- Jakie konkretne pola metadanych Apple rejestruje na temat korzystania z iMessage, poza statusem satelitarnym i uprawnieniami?
- Czy „ulepszanie produktów i usług Apple” obejmuje trenowanie modeli AI lub uczenia maszynowego na metadanych iMessage lub zgłaszanych treściach spamu?
- Gdzie geograficznie przechowywane i przetwarzane są 30-dniowe metadane, zaplanowane wiadomości i raporty o spamie?
- Jaki mechanizm transferu (SCC, decyzja o odpowiedniości itp.) ma zastosowanie do wszelkich danych iMessage przesyłanych poza EOG?
- Jaki schemat szyfrowania chroni imię i zdjęcie przechowywane na serwerach Apple i kto posiada klucze?
- Jak technicznie działa „sender lookup” — jaki serwer jest odpytywany i jakie dane są przesyłane podczas wyszukiwania?
- Jaka jest podstawa prawna Apple zgodnie z RODO na przetwarzanie metadanych iMessage i raportów o spamie?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkieabout.qwant.com
72/100
Średnie ryzyko prywatnościQwant oferuje domyślnie silną ochronę prywatności bez śledzących plików cookie, ale utworzenie konta lub wyrażenie zgody na pliki cookie powoduje udostępnianie znacznych ilości danych firmie Microsoft, a polityka brakuje przejrzystości w kwestii transferów międzynarodowych i szkolenia AI.
Zobacz raport →signal.org
72/100
Średnie ryzyko prywatnościSignal naprawdę zbiera prawie nic i szyfruje wszystko, ale jego dokumentacja prawna jest nieaktualna i brakuje w niej krytycznych wymogów RODO (GDPR), takich jak zabezpieczenia transferu, okresy przechowywania danych i procedury dotyczące praw użytkowników.
Zobacz raport →slack.com
72/100
Średnie ryzyko prywatnościSlack zbiera szeroki zakres danych osobowych i danych o użytkowaniu, opierając się w dużej mierze na szeroko pojętym uzasadnionym interesie w celu ich przetwarzania i globalnego transferu, choć zapewnia standardowe prawa wynikające z RODO (GDPR) oraz zabezpieczenia, takie jak Standardowe Klauzule Umowne.
Zobacz raport →robotstxt.es
68/100
Średnie ryzyko prywatnościRobotstxt ogólnie szanuje prywatność w UE, ale brakuje jasnych szczegółów dotyczących podstaw prawnych, podmiotów przetwarzających dane stron trzecich i wykorzystania AI.
Zobacz raport →