scaleway.com — 55/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Scaleway SAS · scaleway.com
Szczegóły raportu
Średnie ryzyko prywatnościScaleway dużo mówi o europejskiej suwerenności danych, ale ta strona marketingowa nie dostarcza żadnej rzeczywistej treści polityki prywatności, która potwierdzałaby te twierdzenia.
Scaleway pozycjonuje się jako suwerenna europejska alternatywa dla amerykańskich hiperskalerów w zakresie chmury i AI, kładąc nacisk na suwerenność danych, europejskie regiony i otwartą technologię. Jednak dostarczony tekst to w całości strona docelowa marketingowa — zawiera linki do Polityki prywatności, Umów i Centrum zaufania, ale nie zawiera żadnej ich treści. Twierdzenia o suwerenności są obiecujące, ale z samego tego materiału prawnie nieweryfikowalne. Oferowanie infrastruktury do szkolenia AI/ML (w tym szkolenia LLM) bez jakichkolwiek informacji o tym, jak obsługiwane są dane klientów lub dane wejściowe modeli, to zauważalna luka. Wzmianka o 65+ punktach obecności na całym świecie tworzy również napięcie z przekazem o europejskiej suwerenności.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Nie podano treści polityki prywatności; niemożliwe jest ocenienie, jakie dane osobowe Scaleway zbiera od własnych klientów lub użytkowników końcowych.
Strona marketingowa wysuwa silne twierdzenia o suwerenności, ale nie zawiera na stronie definicji prawnych, szczegółów przetwarzania danych ani treści polityki.
Nie dołączono listy podprocesorów ani DPA; rola Scaleway jako dostawcy chmury IaaS oznacza, że klienci kontrolują własne dane, ale własni podprocesorzy Scaleway nie są tu ujawnieni.
Wyróżniono cztery regiony UE, ale wspomniano o 65+ punktach obecności (PoPs) na całym świecie bez wyjaśnienia, czy dane klientów przechodzą lub znajdują się poza UE/EOG.
Scaleway oferuje infrastrukturę GPU do szkolenia LLM, ale całkowicie milczy na temat tego, czy dane klientów lub obciążenia AI są dostępne lub wykorzystywane do własnych celów Scaleway.
W dostarczonym tekście nie ma żadnej wzmianki o prawach wynikających z RODO (GDPR) (dostęp, usunięcie, przenoszenie, sprzeciw); podlinkowana Polityka prywatności nie została dołączona.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Usługi AI/ML oferowane bez ujawnienia wykorzystania danych
Scaleway zapewnia infrastrukturę GPU do wielowęzłowego szkolenia LLM i obciążeń AI. Strona całkowicie milczy na temat tego, czy Scaleway uzyskuje dostęp, bada lub wykorzystuje dane szkoleniowe AI klientów, wagi modeli lub dane wejściowe wnioskowania w jakimkolwiek celu. Dla dostawcy chmury obsługującego wrażliwe obciążenia AI jest to krytyczna luka.
Brak polityki prywatności lub treści DPA do wglądu
Strona zawiera linki do Polityki prywatności, Polityki plików cookie, strony Umów i Centrum zaufania, ale żaden z tych dokumentów nie został uwzględniony w przesłanym tekście. Bez nich niemożliwe jest ocenienie zbierania danych, retencji, podstaw prawnych, podprocesorów lub praw użytkowników.
Twierdzenia o suwerenności pozbawione podstaw prawnych
Strona wielokrotnie twierdzi o 'suwerenności danych' i pozycjonuje Scaleway jako europejską alternatywę dla hiperskalerów, ale nie podano DPA, umowy o przetwarzaniu danych ani prawnej definicji tego, co 'suwerenność' oznacza w umowach Scaleway. Twierdzenie 'zapewniamy suwerenność danych naszych klientów' to asercja marketingowa bez popierającego ją tekstu prawnego.
Ogólnoświatowe punkty obecności (PoPs) stwarzają potencjalne ryzyko transferu
Podczas gdy podkreśla się 4 regiony UE, strona odnosi się również do '65+ punktów obecności na całym świecie'. Nie podano żadnych informacji o tym, czy te PoPs przetwarzają, buforują lub przechowują dane klientów, czy któreś z nich znajdują się poza UE/EOG oraz jakie zabezpieczenia transferu mają zastosowanie. Bezpośrednio podważa to narrację o suwerenności, jeśli dane są kierowane przez węzły spoza UE.
Model współodpowiedzialności wspomniany, ale nie szczegółowy
Stopka zawiera link do strony 'Model współodpowiedzialności', która jest istotna dla zrozumienia obowiązków w zakresie ochrony danych między Scaleway a jego klientami, ale jej treść nie została podana. Jest to szczególnie ważne dla dostawców IaaS/PaaS, gdzie klient jest zazwyczaj administratorem danych.
Podsumowanie dla użytkownika
Europejskie pozycjonowanie Scaleway jest atrakcyjne, jeśli potrzebujesz chmury hostowanej w UE, ale przed zaufaniem twierdzeniom o suwerenności musisz zapoznać się z ich rzeczywistą Polityką prywatności i DPA — ta strona nie udowadnia niczego konkretnego.
Postawa zgodności
Nieokreślona. Język marketingowy jest zgodny z wartościami UE (suwerenność, przejrzystość, energia odnawialna), ale w przesłanym tekście nie podano polityki prywatności, DPA, listy podprocesorów ani szczegółów przetwarzania danych. Nie można zweryfikować postawy zgodności.
Transfery UE
Scaleway stwierdza, że ma 4 regiony chmurowe Multi-AZ w Europie, co jest pozytywne. Wspomina jednak również o 65+ punktach obecności na całym świecie i nie podaje żadnych informacji o tym, czy dane przechodzą lub są przechowywane poza UE/EOG, ani czy dla jakiejkolwiek infrastruktury pozaunijnej zostały wprowadzone Standardowe Klauzule Umowne lub inne mechanizmy transferu.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Brakujące lub niejasne
- Treść Polityki prywatności
- Umowa o przetwarzaniu danych (DPA)
- Lista podprocesorów
- Okresy retencji danych
- Podstawy prawne przetwarzania
- Procedury praw użytkowników wynikających z RODO (GDPR)
- Zabezpieczenia międzynarodowego transferu danych
- Polityka wykorzystania danych szkoleniowych AI
- Szczegóły dotyczące plików cookie i śledzenia
- Procedury powiadamiania o naruszeniu danych
- Szczegóły modelu współodpowiedzialności
Pytania do zadania
- Jaką prawną definicję 'suwerenności danych' Scaleway przyjmuje w swoich umowach — czy ogranicza się ona do lokalizacji przechowywania danych, czy obejmuje również ochronę przed dostępem obcych rządów (np. amerykański US CLOUD Act)?
- Czy którykolwiek z 65+ ogólnoświatowych punktów obecności przetwarza, buforuje lub przechowuje dane klientów poza UE/EOG, a jeśli tak, to jakie mechanizmy transferu mają zastosowanie?
- Czy Scaleway uzyskuje dostęp, bada lub wykorzystuje dane szkoleniowe AI klientów, wagi modeli lub dane wejściowe wnioskowania w jakimkolwiek celu wykraczającym poza świadczenie umówionej usługi?
- Jakich podprocesorów używa Scaleway i gdzie się znajdują?
- Jak Scaleway radzi sobie z żądaniami danych od rządu lub organów ścigania, szczególnie z jurysdykcji spoza UE?
- Jakie są okresy retencji danych konta, danych rozliczeniowych i logów infrastruktury?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebsky.social
55/100
Średnie ryzyko prywatnościBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Zobacz raport →linkedin.com
55/100
Średnie ryzyko prywatnościLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Zobacz raport →peerpush.com
55/100
Średnie ryzyko prywatnościPeerPush ma silne praktyki anonimizacji w swoich publicznych statystykach, ale nie spełnia podstawowych wymogów RODO (GDPR), nie ujawniając podstaw prawnych, brakuje przedstawiciela w UE i używając niejasnego języka w sprawie międzynarodowych transferów danych.
Zobacz raport →tella.com
55/100
Średnie ryzyko prywatnościTella zbiera wrażliwe dane wideo i udostępnia je licznym amerykańskim dostawcom usług AI i analityki, nie wyjaśniając jednoznacznie, czy Twoje dane służą do trenowania ich modeli, co czyni to rozwiązanie o mieszanym odbiorze dla użytkowników z UE.
Zobacz raport →