pcloud.com — 65/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Średnie ryzyko prywatnościpCloud pozwala wybrać magazyn danych w UE lub USA, ale nadal udostępnia obszerne dane osobowe i dane o użytkowaniu wielu stronom i brakuje w nim jasnych ograniczeń dotyczących trenowania AI lub zabezpieczeń transferu do USA.
Polityka jest dość przejrzysta, jeśli chodzi o kategorie zbieranych danych i przyznawane prawa, ale zezwala na szerokie przetwarzanie w uzasadnionym interesie, rozległe udostępnianie stronom trzecim oraz transfery do Stanów Zjednoczonych bez szczegółowego opisania zabezpieczeń adekwatności lub Standardowych Klauzul Umownych. Żadna klauzula nie ogranicza wprost wykorzystywania danych osobowych do trenowania modeli AI, a okresy przechowywania są niejasne.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera obszerne dane o urządzeniu, użytkowaniu i liście kontaktów nawet od użytkowników-gości, bez wyraźnego ograniczenia do tego, co jest absolutnie niezbędne.
Zawiera szczegółowe listy kategorii danych, celów i praw użytkownika, choć niektóre klauzule są niejasne (np. „uzasadniony interes”).
Udostępnia dane podmiotom przetwarzającym płatności, firmom reklamowym/analitycznym i wielu innym stronom; brakuje konkretnej listy podmiotów przetwarzających.
Zezwala na transfery do USA na podstawie wyboru użytkownika, ale nie opisuje mechanizmów adekwatności ani zabezpieczeń umownych.
Brak wyraźnego oświadczenia, czy dane osobowe są wykorzystywane do trenowania modeli AI, oraz mechanizmu rezygnacji (opt-out).
Jasno przedstawia prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz podaje dane kontaktowe.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Niewystarczające zabezpieczenia transferów do USA
Sekcja 8 stwierdza, że użytkownicy mogą przechowywać dane w USA, co wywołuje transfery, ale nie zawiera żadnej wzmianki o Standardowych Klauzulach Umownych (SCC), Wiążących Regułach Korporacyjnych (BCR) ani decyzjach o adekwatności, pozostawiając podstawę prawną niejasną.
Szeroki zakres zbierania danych technicznych i behawioralnych
Polityka wymienia adres IP, wersję przeglądarki, system operacyjny, identyfikatory urządzeń, ścieżki nawigacji i „zachowanie” jako dane zbierane zarówno od zarejestrowanych, jak i niezalogowanych użytkowników, mimo twierdzenia, że dane są „anonimowe”. Może to wykraczać poza to, co jest niezbędne do podstawowej usługi przechowywania.
Brak wyraźnego ograniczenia dotyczącego szkolenia AI/modeli
Polityka wspomina o wykorzystywaniu danych osobowych do „dostosowania pewnych Usług lub doświadczeń” oraz do „ofert celowanych na stronach trzecich”, ale nie stwierdza, czy dane są używane do trenowania modeli uczenia maszynowego, ani nie oferuje możliwości rezygnacji.
Niejasne okresy przechowywania
Sekcja 3 mówi, że dane są przechowywane przez „najkrótszy niezbędny” okres, ale mogą być również zatrzymywane dłużej ze względu na „uzasadniony interes komercyjny” bez określenia limitów czasowych, co czyni zgodność z zasadą ograniczenia przechowywania RODO niepewną.
Rozległe udostępnianie stronom trzecim bez listy podmiotów przetwarzających
Sekcja 5 wymienia wiele kategorii odbiorców (dostawcy płatności, reklama, analityka, potencjalni nabywcy), ale nie publikuje konkretnej listy podprocesorów ani obowiązujących zabezpieczeń umownych.
Podsumowanie dla użytkownika
Możesz usunąć swoje konto, ale Twoje dane mogą być przechowywane do 30 dni po usunięciu, a w przypadku „uzasadnionego interesu” mogą być zatrzymywane dłużej.
Postawa zgodności
Mieszane – polityka spełnia wiele wymogów informacyjnych RODO (GDPR), ale nie dorównuje standardom w zakresie minimalizacji danych, zabezpieczeń transferu i kontroli specyficznej dla AI.
Transfery UE
Wybór regionu kontrolowany przez użytkownika to krok w dobrym kierunku, jednak polityka nie wyjaśnia podstawy prawnej (np. SCC, BCR) transferów do USA ani nie odnosi się do wpływu amerykańskich przepisów o inwigilacji.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Brakujące lub niejasne
- Brak jawnych Standardowych Klauzul Umownych lub decyzji o adekwatności dla transferów do USA
- Brak szczegółowej listy podprocesorów lub ujawnionych zabezpieczeń umownych
- Brak jasnego oświadczenia, czy dane osobowe są wykorzystywane do trenowania modeli AI lub uczenia maszynowego, ani mechanizmu rezygnacji (opt-out)
- Brak konkretnych okresów przechowywania dla każdej kategorii danych
Pytania do zadania
- Na jakim mechanizmie prawnym (np. SCC, BCR) opieracie transfery danych osobowych do Stanów Zjednoczonych?
- Czy możecie udostępnić aktualną listę podprocesorów oraz zabezpieczenia umowne, które z nimi macie?
- Czy wykorzystujecie dane osobowe do trenowania modeli AI lub uczenia maszynowego, a jeśli tak, to czy użytkownicy mogą zrezygnować (opt-out)?
- Jakie są dokładne okresy przechowywania dla każdej kategorii danych osobowych, zwłaszcza w przypadku danych przechowywanych w ramach „uzasadnionego interesu”?
- Jak zapewniacie, że dane udostępniane partnerom reklamowym i analitycznym pozostają z pseudonimizowane i nie umożliwiają ponownej identyfikacji?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebestalternatives.eu
65/100
Średnie ryzyko prywatnościBest European Alternatives szczerze minimalizuje dane i unika ciasteczek, ale korzysta z podmiotów przetwarzających z siedzibą w USA bez uwzględnienia zabezpieczeń transferu międzynarodowego i pomija kluczowe prawa RODO (GDPR) oraz szczegóły prawne.
Zobacz raport →calendly.com
65/100
Średnie ryzyko prywatnościCalendly zbiera szeroki zakres danych osobowych i danych o użytkowaniu, udostępnia je partnerom reklamowym, a mimo że oferuje standardowe prawa w UE i mechanizmy transferu, jego niejasne okresy przechowywania danych i milczenie na temat szkolenia AI dla funkcji Notetaker budzą niepokój.
Zobacz raport →zoom.com
65/100
Średnie ryzyko prywatnościPortal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.
Zobacz raport →qdrant.tech
65/100
Średnie ryzyko prywatnościPolityka Qdrant opiera się w dużej mierze na uzasadnionym interesie i transferach do stron trzecich w USA, oferuje opcje zgody na newsletter, ale brakuje w niej jasnych ograniczeń dotyczących zbierania danych oraz jakiejkolwiek wzmianki o trenowaniu modeli AI, co czyni ją tylko umiarkowanie przyjazną dla prywatności.
Zobacz raport →