policies.google.com — 55/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Średnie ryzyko prywatnościGoogle gromadzi bardzo szeroki zakres danych osobowych, szeroko je udostępnia i wykorzystuje do trenowania AI z ograniczonymi opcjami rezygnacji, co sprawia, że jego podejście do prywatności jest co najwyżej mieszane.
Polityka prywatności Google jest obszerna, ale ujawnia szeroki zakres gromadzenia danych, rozległe udostępnianie stronom trzecim, globalne transfery danych oraz wykorzystywanie danych osobowych do trenowania modeli AI bez jasnych mechanizmów rezygnacji. Choć wymieniono prawa użytkowników, praktyczne szczegóły są niejasne, co prowadzi do mieszanego obrazu zgodności.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Gromadzi obszerne dane (identyfikatory urządzeń, lokalizacja, aktywność, źródła publiczne) bez wyraźnego ograniczenia do tego, co jest absolutnie niezbędne.
Zawiera wiele szczegółów, ale brakuje kluczowych informacji (np. dokładne okresy przechowywania, wyniki DPIA) lub są one niejasne.
Udostępnia dane podmiotom powiązanym, dostawcom usług, administratorom domen i ze względów prawnych; zgoda jest wymagana tylko w ograniczonych przypadkach.
Potwierdza globalne przetwarzanie, ale nie szczegółowo opisuje dokładnych mechanizmów transferu ani zabezpieczeń dla każdej jurysdykcji.
Wykorzystuje dane osobowe i informacje z źródeł publicznych do trenowania modeli AI bez wyraźnej możliwości rezygnacji.
Prawa są wymienione (dostęp, usunięcie, przenoszenie, sprzeciw), ale szczegóły procedur, terminy i kroki weryfikacji nie są w pełni opisane.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Szerokie gromadzenie danych wykraczające poza konieczność
Polityka stwierdza, że gromadzi „unikalne identyfikatory, typ i ustawienia przeglądarki, typ i ustawienia urządzenia, system operacyjny, informacje o sieci komórkowej, adres IP, raporty o awariach, aktywność systemu”, a także dane o lokalizacji z GPS, Wi‑Fi i wież komórkowych, co wskazuje na gromadzenie znacznie wykraczające poza to, co jest ściśle potrzebne do wielu usług.
Rozległe udostępnianie stronom trzecim
Google udostępnia dane osobowe „podmiotom powiązanym i innym zaufanym firmom lub osobom w celu przetwarzania ich w naszym imieniu”, a także „administratorom domen” i ze „względów prawnych” bez wymagania zgody użytkownika na wiele z tych transferów.
Wykorzystanie danych osobowych do trenowania modeli AI
Polityka wprost mówi, że wykorzystuje „publicznie dostępne informacje” i „Twoje interakcje z modelami AI” do „trenowania, dostrajania i ulepszania tych modeli” bez oferowania jasnego mechanizmu rezygnacji.
Niejasne zabezpieczenia międzynarodowych transferów
Potwierdza, że „Twoje informacje mogą być przetwarzane na serwerach znajdujących się poza krajem Twojego zamieszkania”, ale nie określa, jakie mechanizmy prawne (np. standardowe klauzule umowne, decyzje o odpowiedniości) są stosowane dla każdego transferu.
Niejasne szczegóły dotyczące przechowywania danych
Przechowywanie jest opisane w ogólnych słowach („niektóre dane są usuwane lub anonimizowane automatycznie po upływie określonego czasu”) bez podania konkretnych harmonogramów przechowywania dla każdej kategorii danych.
Podsumowanie dla użytkownika
Twoje dane są gromadzone, przechowywane i wykorzystywane do wielu celów, w tym do reklamy i trenowania AI, oraz mogą być przekazywane na całym świecie; masz prawo dostępu i usunięcia ich, ale proces ten nie jest w pełni przejrzysty.
Postawa zgodności
Google twierdzi, że przestrzega prawa UE/Wielkiej Brytanii i oferuje narzędzia kontrolne, jednak szerokość polityki i brak szczegółowych informacji dotyczących kluczowych wymogów RODO (np. minimalizacja danych, konkretne okresy przechowywania, DPIA) sugerują mieszany poziom zgodności.
Transfery UE
Polityka potwierdza międzynarodowe transfery i poleganie na ramach prawnych, ale nie określa, jakie mechanizmy (np. standardowe klauzule umowne, decyzje o odpowiedniości) są stosowane dla każdego miejsca docelowego, co pozostawia niepewność co do odpowiednich zabezpieczeń.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Brakujące lub niejasne
- Konkretne okresy przechowywania danych dla każdej kategorii
- Szczegółowy opis mechanizmów prawnych stosowanych przy międzynarodowych transferach (np. standardowe klauzule umowne, decyzje o odpowiedniości)
- Wyraźny mechanizm rezygnacji z trenowania modeli AI
- Terminy procedur odpowiedzi na żądania dostępu podmiotu danych
- Dowody na przeprowadzenie ocen skutków dla ochrony danych (DPIA) w przypadku przetwarzania wysokiego ryzyka
Pytania do zadania
- Na jakiej dokładnie podstawie prawnej Google opiera się dla każdego rodzaju gromadzonych danych (np. zgoda, uzasadniony interes, umowa)?
- Czy użytkownicy mogą zrezygnować z wykorzystywania ich danych do trenowania modeli AI, a jeśli tak, to jak?
- Których konkretnie mechanizmów transferu (standardowe klauzule umowne, decyzje o odpowiedniości itp.) używa się dla każdego miejsca docelowego poza UE?
- Jakie są dokładne okresy przechowywania dla każdej kategorii danych osobowych?
- W jaki sposób Google audytuje i ogranicza dostęp administratorów domen do danych użytkowników?
- Jakie są gwarantowane czasy odpowiedzi na żądania dostępu, sprostowania i usunięcia danych przez podmiot danych?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebsky.social
55/100
Średnie ryzyko prywatnościBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Zobacz raport →scaleway.com
55/100
Średnie ryzyko prywatnościScaleway dużo mówi o europejskiej suwerenności danych, ale ta strona marketingowa nie dostarcza żadnej rzeczywistej treści polityki prywatności, która potwierdzałaby te twierdzenia.
Zobacz raport →linkedin.com
55/100
Średnie ryzyko prywatnościLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Zobacz raport →peerpush.com
55/100
Średnie ryzyko prywatnościPeerPush ma silne praktyki anonimizacji w swoich publicznych statystykach, ale nie spełnia podstawowych wymogów RODO (GDPR), nie ujawniając podstaw prawnych, brakuje przedstawiciela w UE i używając niejasnego języka w sprawie międzynarodowych transferów danych.
Zobacz raport →