apple.com — 72/100 (Średnie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Apple Inc. · apple.com

Szczegóły raportu

Średnie ryzyko prywatności

Zgłoszenie dotyczące prywatności usługi Messages firmy Apple pokazuje silne szyfrowanie i krótki okres przechowywania danych, ale pozostawia krytyczne luki w zgodności z prawem UE — brak wzmianki o transferach międzynarodowych, prawach użytkownika wynikających z RODO (GDPR) lub o tym, czy metadane wiadomości służą do trenowania modeli AI.

Usługa iMessage firmy Apple korzysta ze szyfrowania end-to-end i 30-dniowego limitu przechowywania większości metadanych, co jest korzystne dla prywatności. Jednak dokument jest wąskim powiadomieniem na poziomie funkcji, które w kluczowych wymogach UE, takich jak zabezpieczenia transferów międzynarodowych, prawa podmiotów danych i ujawnienia dotyczące trenowania AI, w pełni odsyła do ogólnej Polityki Prywatności Apple. Mechanizm filtrowania spamu „sender lookup” jest opisany niejasno, a dokument milczy na temat tego, czy Apple przetwarza dane poza EOG lub czy używa ich do ulepszania modeli.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychDobry

Treść jest szyfrowana end-to-end, więc Apple nie ma do niej dostępu; przechowywanie metadanych jest ograniczone do 30 dni dla większości kategorii, a filtrowanie spamu wykorzystuje reguły na urządzeniu.

PrzejrzystośćŚredni

Dokument jasno wyjaśnia szyfrowanie i okresy przechowywania, ale jest niejasny co do znaczenia „informacji o tym, jak korzystasz z iMessage” i odsyła kluczowe ujawnienia do ogólnej Polityki Prywatności.

Udostępnianie stronom trzecimŚredni

SMS/MMS/RCS jest dostarczane przez operatora (nie przez Apple), a sender lookup rzekomo nie ujawnia nadawcy/odbiorcy firmie Apple, ale nie podano listy podprocesorów ani szczegółów dotyczących innych odbiorców.

Transfery międzynarodoweSłaby

Brak jakiejkolwiek wzmianki o tym, gdzie dane są przetwarzane lub przechowywane, ani o jakimkolwiek mechanizmie transferu (SCC, odpowiedniość itp.).

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Brak ujawnienia zabezpieczeń transferów międzynarodowych

Nie ma wzmianki o tym, gdzie Apple przetwarza lub przechowuje 30-dniowe metadane, zaplanowane wiadomości lub raporty o spamie. Brak odniesienia do Standardowych Klauzul Umownych, decyzji o odpowiedniości lub ocen skutków transferu — wyraźna luka w Rozdziale V RODO.

Ostrzeżenie

Niejasny zakres gromadzenia metadanych

Apple stwierdza, że może „rejestrować i przechowywać informacje o tym, jak korzystasz z iMessage w sposób, który Cię nie identyfikuje”, ale nie definiuje, co te informacje obejmują. Zgodnie z art. 13 RODO, kategorie danych muszą być określone, a nie tylko opisane jako nieidentyfikujące.

Ostrzeżenie

Brak opisu praw użytkownika wynikających z RODO

Dokument wspomina, że możesz wyłączyć iCloud Backup i Messages in iCloud, ale nie odnosi się do żadnych praw z RODO (dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw). Całkowicie odsyła do ogólnej Polityki Prywatności, co jest niewystarczające jako samodzielne powiadomienie zgodnie z art. 13.

Ostrzeżenie

Mechanizm sender lookup brakuje przejrzystości

„Filtr spamu używa kombinacji reguł na urządzeniu, wzorców wiadomości i sender lookup do odfiltrowywania spamu”. Polityka twierdzi, że „Sender lookup nie ujawnia nadawcy wiadomości ani informacji o odbiorcy firmie Apple”, ale nie wyjaśnia, co sender lookup faktycznie odpytuje, z jakim serwerem się łączy lub jakie dane są przesyłane podczas wyszukiwania.

Ostrzeżenie

Brak informacji o użyciu do trenowania AI/modeli

Dokument mówi, że Apple może używać zebranych informacji „do działania i ulepszania produktów i usług Apple”, ale nigdy nie stwierdza wprost, czy dane lub metadane iMessage są używane do trenowania modeli AI. Biorąc pod uwagę integrację z Apple Intelligence, ta niejednoznaczność jest niepokojąca.

Info

Imię i zdjęcie przechowywane na serwerach Apple z szyfrowaniem, którego Apple nie może zobaczyć

Polityka stwierdza, że imię i zdjęcie wybrane do wiadomości „zostaną wysłane do Apple i przechowane na serwerach Apple w sposób zaszyfrowany, którego Apple nie może zobaczyć”. Choć jest to korzystne dla prywatności, nie podano szczegółów dotyczących schematu szyfrowania, zarządzania kluczami ani tego, czy stanowi to przetwarzanie w rozumieniu RODO.

Podsumowanie dla użytkownika

Twoje treści w iMessage są dobrze chronione przez szyfrowanie, ale Apple gromadzi niektóre metadane przez 30 dni, a polityka nie wyjaśnia jasno Twoich praw wynikających z RODO ani tego, gdzie trafiają Twoje dane.

Postawa zgodności

Częściowa zgodność — silna pod względem bezpieczeństwa i minimalizacji danych dla treści, ale brakuje wyraźnych ujawnień wymaganych przez RODO dotyczących transferów, praw i zautomatyzowanego podejmowania decyzji.

Transfery UE

Dokument całkowicie milczy na temat międzynarodowych transferów danych. Brak odniesienia do SCC, decyzji o odpowiedniości lub ocen skutków transferu. Jest to znacząca luka zgodnie z Rozdziałem V RODO.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Numery telefonówAdresy e-mailMetadane korzystania z iMessageStatus wiadomości satelitarnychRaporty o spamie i śmieciowych wiadomościachZaplanowane i niedostarczalne wiadomości iMessageImię i zdjęcie do udostępnianiaStatus uprawnień urządzenia
Cele przetwarzania
Obsługa usługi iMessageZapobieganie spamowi i oszustwomDostarczanie wiadomościUlepszanie produktów i usług Apple
Udostępnianie stronom trzecim
SMS/MMS/RCS obsługiwane przez operatoraSender lookup kontaktuje się z zewnętrznymi serwerami, ale twierdzi, że nie ujawnia nadawcy/odbiorcyNie podano listy podprocesorów
Transfery międzynarodowe
Brak wzmianki o transferach międzynarodowych lub zabezpieczeniach
AI / Trenowanie modeli
Sformułowanie „działanie i ulepszanie produktów i usług Apple” jest niejednoznaczne w kwestii trenowania AIBrak wyraźnej opcji rezygnacji z trenowania modeliBrak wyraźnego oświadczenia, że dane nie są używane do trenowania

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Brakujące lub niejasne

  • Prawa podmiotu danych wynikające z RODO (dostęp, usunięcie, przenoszenie, sprzeciw, ograniczenie)
  • Dane kontaktowe IOD (Inspektora Ochrony Danych)
  • Podstawa prawna przetwarzania zgodnie z art. 6 RODO
  • Mechanizmy i zabezpieczenia transferów międzynarodowych
  • Ujawnienia dotyczące zautomatyzowanego podejmowania decyzji lub profilowania
  • Harmonogram przechowywania danych wykraczający poza 30-dniowe okno metadanych
  • Lista podprocesorów lub procesorów stron trzecich

Pytania do zadania

  • Jakie konkretne pola metadanych Apple rejestruje na temat korzystania z iMessage, poza statusem satelitarnym i uprawnieniami?
  • Czy „ulepszanie produktów i usług Apple” obejmuje trenowanie modeli AI lub uczenia maszynowego na metadanych iMessage lub zgłaszanych treściach spamu?
  • Gdzie geograficznie przechowywane i przetwarzane są 30-dniowe metadane, zaplanowane wiadomości i raporty o spamie?
  • Jaki mechanizm transferu (SCC, decyzja o odpowiedniości itp.) ma zastosowanie do wszelkich danych iMessage przesyłanych poza EOG?
  • Jaki schemat szyfrowania chroni imię i zdjęcie przechowywane na serwerach Apple i kto posiada klucze?
  • Jak technicznie działa „sender lookup” — jaki serwer jest odpytywany i jakie dane są przesyłane podczas wyszukiwania?
  • Jaka jest podstawa prawna Apple zgodnie z RODO na przetwarzanie metadanych iMessage i raportów o spamie?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie