duckduckgo.com — 82/100 (Niskie ryzyko prywatności)
Ostatnia analiza
Duck Duck Go, Inc. · duckduckgo.com
Szczegóły raportu
Niskie ryzyko prywatnościDuckDuckGo dotrzymuje swojej obietnicy braku śledzenia w przypadku podstawowego wyszukiwania i przeglądania, ale jej rosnące funkcje opcjonalne (Duck.ai, Sync & Backup) oraz partnerstwo reklamowe z Microsoft wprowadzają przepływy danych, których polityka nie wyjaśnia w pełni, zwłaszcza w odniesieniu do trenowania AI i zabezpieczeń transferu międzynarodowego.
Polityka prywatności DuckDuckGo jest niezwykle silna jak na produkt dużej firmy technologicznej: wprost zrzeka się śledzenia, nie zapisuje adresów IP ani unikalnych identyfikatorów w powiązaniu z wyszukiwaniami/czatami/przeglądaniem i nie sprzedaje danych osobowych. Polityka ma jednak zauważalne luki. Nie odnosi się do tego, czy dane czatów Duck.ai są wykorzystywane do trenowania modeli AI. Wspomina o transferach danych transgranicznych, ale nie określa zabezpieczeń prawnych, takich jak Standardowe Klauzule Umowne. Relacja z Microsoft w zakresie reklam oznacza, że dane o kliknięciach w reklamy trafiają do strony trzeciej na podstawie zobowiązania umownego, a nie gwarancji technicznej. Funkcje opcjonalne, takie jak Sync & Backup i Email Protection, zbierają dane osobowe na podstawie odrębnych pod-polityk, tworząc rozdrobniony krajobraz prywatności. Prawa użytkowników są wymienione, ale nie zostały szczegółowo opisane w samej głównej polityce.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Usługi podstawowe nie zbierają trwałych identyfikatorów; funkcje opcjonalne żądają tylko tego, co niezbędne i są wyraźnie opcjonalne (opt-in).
Prosty język jest doskonały dla usług podstawowych, ale kluczowe szczegóły dotyczące obsługi danych w Duck.ai i zabezpieczeń transferu międzynarodowego są odroczone do pod-polityk lub całkowicie pominięte.
Anonimowe informacje udostępniane dostawcom hostingu/treści; dane o kliknięciach w reklamy trafiają do Microsoft na podstawie zobowiązania umownego; korporacyjni dostawcy SaaS mają dostęp do dobrowolnie podanych danych — wszystko opisane, ale z ograniczoną szczegółowością umów.
Polityka uznaje globalne serwery i rozproszony zespół, ale nie podaje szczegółów dotyczących mechanizmów transferu (SCC, decyzje o odpowiedniości lub BCR), a jedynie ogólnikowe zobowiązanie do „przestrzegania obowiązujących wymogów prawnych”.
Polityka milczy na temat tego, czy czaty Duck.ai lub inne dane są używane do trenowania modeli AI; w tym dokumencie nie wspomniano o żadnym mechanizmie opt-in lub opt-out.
Prawa są uznawane i przywoływana jest dedykowana strona Praw Prywatności, ale konkretne prawa (dostęp, usunięcie, przenoszenie, sprzeciw) nie są wymienione w samej tej polityce.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Wykorzystanie danych do trenowania AI jest całkowicie nieuregulowane
Polityka obejmuje czaty Duck.ai, ale nigdy nie stwierdza, czy treść czatu jest używana do trenowania modeli AI (własnych DuckDuckGo lub należących do zewnętrznych dostawców AI, takich jak OpenAI i Anthropic). Biorąc pod uwagę aktualizację z czerwca 2026 r. dodającą specjalnie zakres Duck.ai, jest to krytyczne przeoczenie.
Sieć reklamowa Microsoft otrzymuje dane o kliknięciach w reklamy tylko z umownym zobowiązaniem do prywatności
Kliknięcia w reklamy są zarządzane przez sieć reklamową Microsoft. Polityka mówi, że „Microsoft zobowiązał się do niekojarzenia Twojego zachowania z kliknięciami w reklamy z profilem użytkownika oraz do nieprzechowywania ani nieudostępniania tych informacji w celach innych niż rozliczeniowe”. Opiera się to na umownym zobowiązaniu Microsoft, a nie na technicznej gwarancji anonimizacji, co tworzy zależność zaufania wobec strony trzeciej.
Zabezpieczenia transferu międzynarodowego są nieokreślone
Polityka uznaje, że dane mogą być przekazywane przez granice z powodu globalnych serwerów i rozproszonego zespołu, ale stwierdza jedynie, że „będziemy przestrzegać obowiązujących wymogów prawnych”, bez identyfikacji mechanizmu prawnego (np. Standardowe Klauzule Umowne, decyzje o odpowiedniości). Jest to niewystarczające zgodnie z art. 44 i nast. RODO.
Funkcje opcjonalne tworzą rozdrobnioną strukturę prywatności
Duck.ai, Email Protection, Sync & Backup i Subskrypcja mają osobne polityki prywatności. Użytkownicy muszą zapoznać się z wieloma dokumentami, aby zrozumieć pełen obraz, a podstawowa obietnica „nie śledzimy Cię” z definicji nie ma zastosowania do tych funkcji.
Zobowiązanie do braku śledzenia jest egzekwowane technicznie, a nie jest tylko obietnicą
Polityka stwierdza, że adresy IP i unikalne identyfikatory nigdy nie są zapisywane na dysku w powiązaniu z wyszukiwaniami, czatami lub przeglądaniem. To silna gwarancja techniczna, a nie tylko zobowiązanie z polityki, co czyni ją znacznie bardziej godną zaufania niż typowa polityka prywatności.
Anonimowe eksperymenty korzystają z pamięci przeglądarki bez pełnej przejrzystości
Polityka wspomina o „anonimowych eksperymentach testujących różne projekty”, które korzystają z pamięci przeglądarki, ale nie określa, jakie dane są przechowywane, jak zapewnia się anonimowość ani jak użytkownicy mogą zidentyfikować lub zrezygnować z tych eksperymentów.
Podsumowanie dla użytkownika
Podstawowe wyszukiwanie i przeglądanie w DuckDuckGo są naprawdę prywatne i nie tworzą profilu na Twój temat, ale jeśli korzystasz z opcjonalnych funkcji, takich jak Duck.ai czy Sync & Backup, powierzasz swoje dane odrębnym politykom i zewnętrznym dostawcom AI.
Postawa zgodności
W dużej mierze zgodna z zasadami RODO (GDPR), zwłaszcza w zakresie minimalizacji danych i ograniczenia celu dla usług podstawowych. Istnieją luki wokół przejrzystości mechanizmów transferu międzynarodowego i wykorzystania danych do trenowania AI dla Duck.ai.
Transfery UE
Polityka uznaje transfery transgraniczne (rozproszony zespół, globalne serwery), ale stwierdza jedynie, że „będzie przestrzegać obowiązujących wymogów prawnych”, bez określenia, czy opiera się na decyzjach o odpowiedniości, Standardowych Klauzulach Umownych (SCC) czy Wiążących Regułach Korporacyjnych (BCR). Jest to niewystarczająco szczegółowe zgodnie z Rozdziałem V RODO.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
We don't save your IP address alongside your searches, Duck.ai chats, or visits to our websites, and we never log IP addresses to disk that could be tied back to you.
Ad clicks are managed by Microsoft's ad network and Microsoft has committed to not associate your ad-click behavior with a user profile and to not store or share that information other than for accounting purposes.
In such scenarios, if any cross-border transfers are necessary, we will follow applicable legal requirements.
We have never sold any personal information. Period.
Brakujące lub niejasne
- Wykorzystanie danych do trenowania modeli AI i mechanizm opt-out
- Konkretne prawne mechanizmy transferu międzynarodowego (SCC, odpowiedniość, BCR)
- Okresy przechowywania danych dla danych z funkcji opcjonalnych
- Szczegóły umowy o przetwarzaniu danych reklamowych Microsoft
- Inwentaryzacja plików cookie i pamięci lokalnej
- DPIA lub oceny uzasadnionego interesu
- Lista podprocesorów dla funkcji opcjonalnych
Pytania do zadania
- Czy treść czatu Duck.ai jest udostępniana zewnętrznym dostawcom AI (np. OpenAI, Anthropic), a jeśli tak, czy ci dostawcy używają jej do trenowania modeli?
- Na jakim konkretnie mechanizmie prawnym opiera się DuckDuckGo w przypadku międzynarodowych transferów danych — Standardowe Klauzule Umowne, decyzje o odpowiedniości, czy coś innego?
- Jakie dokładnie dane są przechowywane w pamięci przeglądarki podczas „anonimowych eksperymentów” i jak użytkownicy mogą zrezygnować?
- Na jakiej podstawie prawnej DuckDuckGo przetwarza adresy IP i informacje o urządzeniu w celach bezpieczeństwa — uzasadniony interes czy zgoda?
- Jakie są konkretne okresy przechowywania danych zbieranych za pośrednictwem funkcji opcjonalnych, takich jak Email Protection i Sync & Backup?
- Czy umowa reklamowa z Microsoft obejmuje prawa do audytu dla DuckDuckGo w celu weryfikacji zgodności z zobowiązaniem do braku profilowania?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiegreenpt.com
82/100
Niskie ryzyko prywatnościGreenPT oferuje silną suwerenność danych w UE i minimalne śledzenie, ale jego polityka podejrzanie milczy na temat tego, czy dane czatu są używane do trenowania modeli AI, i opiera się na słabym zabezpieczeniu dla transferów wyszukiwania do USA.
Zobacz raport →berlin.de
80/100
Niskie ryzyko prywatnościPolityka prywatności Kancelarii Senatu Berlina jest ogólnie silna, wykorzystując zgodę w systemie dwóch kliknięć dla mediów stron trzecich i anonimizując adresy IP, choć opiera się na standardowych klauzulach umownych dla niektórych podprocesorów poza EOG i braku jej jasności w kwestii szkolenia AI.
Zobacz raport →kolsetu.com
85/100
Niskie ryzyko prywatnościKolsetu ogólnie przestrzega unijnych zasad prywatności, ale nadmiernie zbiera dane o użytkowaniu, nie ma publicznego IOD (Inspektor Ochrony Danych) i zapewnia ograniczone szczegóły dotyczące niektórych transferów międzynarodowych.
Zobacz raport →europealternatives.com
78/100
Niskie ryzyko prywatnościEurope Alternatives to przyjazny dla prywatności katalog, który zbiera niemal żadnych danych osobowych, ale kliknięcie linków partnerskich może wysłać Twoje dane do stron trzecich — potencjalnie w tym poza UE — bez opisania jakichkolwiek jasnych zabezpieczeń.
Zobacz raport →