apple.com — 72/100 (Risco médio de privacidade)
Última análise
Apple Inc. · apple.com
Detalhes do relatório
Risco médio de privacidadeA divulgação de privacidade do Messages da Apple mostra criptografia forte e curta retenção de dados, mas deixa lacunas críticas de conformidade da UE — sem menção a transferências internacionais, direitos do usuário sob o RGPD (GDPR), ou se os metadados das mensagens treinam modelos de IA.
O serviço iMessage da Apple se beneficia de criptografia de ponta a ponta e de um limite de retenção de 30 dias para a maioria dos metadados, o que é positivo para a privacidade. No entanto, o documento é um aviso restrito ao nível de recurso que adia inteiramente para a Política de Privacidade geral da Apple em relação a requisitos-chave da UE, como salvaguardas de transferência internacional, direitos dos titulares dos dados e divulgações de treinamento de IA. O mecanismo de 'consulta do remetente' para filtragem de spam é vagamente descrito, e o documento é silencioso sobre se a Apple processa dados fora do EEA ou os usa para melhoria de modelos.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
O conteúdo é criptografado de ponta a ponta, então a Apple não pode acessá-lo; a retenção de metadados é limitada a 30 dias para a maioria das categorias, e a filtragem de spam usa regras no dispositivo.
O documento explica claramente a criptografia e os períodos de retenção, mas é vago sobre o que 'informações sobre o uso do seu iMessage' significa e adia divulgações importantes para a Política de Privacidade geral.
SMS/MMS/RCS é fornecido pela operadora (não pela Apple), e a consulta do remetente alega não divulgar o remetente/destinatário à Apple, mas nenhuma lista de subprocessadores ou detalhes sobre outros destinatários é fornecida.
Nenhuma menção de onde os dados são processados ou armazenados, nem de qualquer mecanismo de transferência (SCCs, adequação, etc.).
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Nenhuma salvaguarda de transferência internacional divulgada
Não há menção de onde a Apple processa ou armazena os metadados de 30 dias, mensagens agendadas ou relatórios de spam. Nenhuma referência a Cláusulas Contratuais Padrão, decisões de adequação ou avaliações de impacto de transferência — uma clara lacuna do Capítulo V do RGPD.
Escopo vago da coleta de metadados
A Apple afirma que pode 'gravar e armazenar informações sobre o uso do seu iMessage de uma forma que não o identifique', mas não define o que essas informações incluem. Sob o Art. 13 do RGPD, as categorias de dados devem ser especificadas, não apenas descritas como não identificáveis.
Nenhum direito do usuário sob o RGPD descrito
O documento menciona que você pode desativar o iCloud Backup e o Messages no iCloud, mas não faz referência a nenhum direito do RGPD (acesso, retificação, apagamento, portabilidade, oposição). Ele adia inteiramente para a Política de Privacidade geral, o que é insuficiente como um aviso autônomo sob o Art. 13.
Mecanismo de consulta do remetente carece de transparência
'Filtrar Spam usa uma combinação de regras no dispositivo, padrões de mensagens e consulta do remetente para filtrar spam.' A política afirma que 'A consulta do remetente não divulga o remetente da mensagem ou as informações do destinatário à Apple', mas não explica o que a consulta do remetente realmente consulta, qual servidor ela contata ou quais dados são transmitidos durante a consulta.
Silencioso sobre o uso em treinamento de IA/modelos
O documento diz que a Apple pode usar as informações coletadas 'para operar e melhorar os produtos e serviços da Apple', mas nunca afirma explicitamente se os dados ou metadados do iMessage são usados para treinamento de modelos de IA. Dada a integração do Apple Intelligence, essa ambiguidade é preocupante.
Nome e foto armazenados nos servidores da Apple com criptografia que a Apple não pode ver
A política afirma que o nome e a foto selecionados para mensagens 'serão enviados à Apple e armazenados nos servidores da Apple criptografados de uma forma que a Apple não pode ver.' Embora seja positivo para a privacidade, nenhum detalhe é fornecido sobre o esquema de criptografia, gerenciamento de chaves ou se isso constitui processamento sob o RGPD.
Resumo para o utilizador
O conteúdo do seu iMessage é bem protegido por criptografia, mas a Apple coleta alguns metadados por 30 dias e a política não explica claramente seus direitos sob o RGPD ou para onde seus dados vão.
Postura de conformidade
Conformidade parcial — forte em segurança e minimização de dados para conteúdo, mas sem divulgações explícitas exigidas pelo RGPD sobre transferências, direitos e tomada de decisão automatizada.
Transferências UE
O documento é totalmente silencioso sobre transferências internacionais de dados. Nenhuma referência a SCCs, decisões de adequação ou avaliações de impacto de transferência. Esta é uma lacuna significativa sob o Capítulo V do RGPD.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Em falta ou pouco claro
- Direitos dos titulares dos dados sob o RGPD (acesso, apagamento, portabilidade, oposição, restrição)
- Detalhes de contato do DPO
- Base legal para o processamento sob o Art. 6 do RGPD
- Mecanismos e salvaguardas de transferência internacional
- Divulgações de tomada de decisão automatizada ou criação de perfis
- Cronograma de retenção de dados além da janela de metadados de 30 dias
- Lista de subprocessadores ou processadores terceiros
Perguntas a fazer
- Quais campos específicos de metadados a Apple registra sobre o uso do iMessage, além do status via satélite e elegibilidade?
- 'Melhorar os produtos e serviços da Apple' inclui o treinamento de modelos de IA ou aprendizado de máquina em metadados do iMessage ou conteúdo de spam relatado?
- Onde geograficamente os metadados de 30 dias, mensagens agendadas e relatórios de spam são armazenados e processados?
- Qual mecanismo de transferência (SCCs, decisão de adequação, etc.) se aplica a quaisquer dados do iMessage transferidos fora do EEA?
- Qual esquema de criptografia protege o nome e a foto armazenados nos servidores da Apple, e quem detém as chaves?
- Como a 'consulta do remetente' funciona tecnicamente — qual servidor é consultado e quais dados são transmitidos durante a consulta?
- Qual é a base legal da Apple sob o RGPD para processar metadados do iMessage e relatórios de spam?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasabout.qwant.com
72/100
Risco médio de privacidadeO Qwant oferece forte privacidade por padrão sem cookies de rastreamento, mas criar uma conta ou consentir com os cookies compartilha dados significativos com a Microsoft, e a política carece de clareza sobre transferências internacionais e treinamento de IA.
Ver relatório →signal.org
72/100
Risco médio de privacidadeO Signal genuinamente quase não coleta nada e criptografa tudo, mas sua documentação legal está desatualizada e sem divulgações críticas exigidas pelo RGPD (GDPR), como salvaguardas de transferência, períodos de retenção e procedimentos de direitos do usuário.
Ver relatório →slack.com
72/100
Risco médio de privacidadeO Slack recolhe uma vasta gama de dados pessoais e de utilização, dependendo fortemente de interesses legítimos amplos para os processar e transferir globalmente, embora forneça os direitos padrão do RGPD (GDPR) e salvaguardas como as Cláusulas Contratuais Padrão.
Ver relatório →robotstxt.es
68/100
Risco médio de privacidadeA Robotstxt geralmente respeita a privacidade da UE, mas carece de detalhes claros sobre as bases legais, processadores terceiros e uso de IA.
Ver relatório →