apple.com — 72/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Apple Inc. · apple.com

Detalhes do relatório

Risco médio de privacidade

A divulgação de privacidade do Messages da Apple mostra criptografia forte e curta retenção de dados, mas deixa lacunas críticas de conformidade da UE — sem menção a transferências internacionais, direitos do usuário sob o RGPD (GDPR), ou se os metadados das mensagens treinam modelos de IA.

O serviço iMessage da Apple se beneficia de criptografia de ponta a ponta e de um limite de retenção de 30 dias para a maioria dos metadados, o que é positivo para a privacidade. No entanto, o documento é um aviso restrito ao nível de recurso que adia inteiramente para a Política de Privacidade geral da Apple em relação a requisitos-chave da UE, como salvaguardas de transferência internacional, direitos dos titulares dos dados e divulgações de treinamento de IA. O mecanismo de 'consulta do remetente' para filtragem de spam é vagamente descrito, e o documento é silencioso sobre se a Apple processa dados fora do EEA ou os usa para melhoria de modelos.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosBom

O conteúdo é criptografado de ponta a ponta, então a Apple não pode acessá-lo; a retenção de metadados é limitada a 30 dias para a maioria das categorias, e a filtragem de spam usa regras no dispositivo.

TransparênciaRazoável

O documento explica claramente a criptografia e os períodos de retenção, mas é vago sobre o que 'informações sobre o uso do seu iMessage' significa e adia divulgações importantes para a Política de Privacidade geral.

Compartilhamento com TerceirosRazoável

SMS/MMS/RCS é fornecido pela operadora (não pela Apple), e a consulta do remetente alega não divulgar o remetente/destinatário à Apple, mas nenhuma lista de subprocessadores ou detalhes sobre outros destinatários é fornecida.

Transferências InternacionaisFraco

Nenhuma menção de onde os dados são processados ou armazenados, nem de qualquer mecanismo de transferência (SCCs, adequação, etc.).

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Nenhuma salvaguarda de transferência internacional divulgada

Não há menção de onde a Apple processa ou armazena os metadados de 30 dias, mensagens agendadas ou relatórios de spam. Nenhuma referência a Cláusulas Contratuais Padrão, decisões de adequação ou avaliações de impacto de transferência — uma clara lacuna do Capítulo V do RGPD.

Aviso

Escopo vago da coleta de metadados

A Apple afirma que pode 'gravar e armazenar informações sobre o uso do seu iMessage de uma forma que não o identifique', mas não define o que essas informações incluem. Sob o Art. 13 do RGPD, as categorias de dados devem ser especificadas, não apenas descritas como não identificáveis.

Aviso

Nenhum direito do usuário sob o RGPD descrito

O documento menciona que você pode desativar o iCloud Backup e o Messages no iCloud, mas não faz referência a nenhum direito do RGPD (acesso, retificação, apagamento, portabilidade, oposição). Ele adia inteiramente para a Política de Privacidade geral, o que é insuficiente como um aviso autônomo sob o Art. 13.

Aviso

Mecanismo de consulta do remetente carece de transparência

'Filtrar Spam usa uma combinação de regras no dispositivo, padrões de mensagens e consulta do remetente para filtrar spam.' A política afirma que 'A consulta do remetente não divulga o remetente da mensagem ou as informações do destinatário à Apple', mas não explica o que a consulta do remetente realmente consulta, qual servidor ela contata ou quais dados são transmitidos durante a consulta.

Aviso

Silencioso sobre o uso em treinamento de IA/modelos

O documento diz que a Apple pode usar as informações coletadas 'para operar e melhorar os produtos e serviços da Apple', mas nunca afirma explicitamente se os dados ou metadados do iMessage são usados para treinamento de modelos de IA. Dada a integração do Apple Intelligence, essa ambiguidade é preocupante.

Info

Nome e foto armazenados nos servidores da Apple com criptografia que a Apple não pode ver

A política afirma que o nome e a foto selecionados para mensagens 'serão enviados à Apple e armazenados nos servidores da Apple criptografados de uma forma que a Apple não pode ver.' Embora seja positivo para a privacidade, nenhum detalhe é fornecido sobre o esquema de criptografia, gerenciamento de chaves ou se isso constitui processamento sob o RGPD.

Resumo para o utilizador

O conteúdo do seu iMessage é bem protegido por criptografia, mas a Apple coleta alguns metadados por 30 dias e a política não explica claramente seus direitos sob o RGPD ou para onde seus dados vão.

Postura de conformidade

Conformidade parcial — forte em segurança e minimização de dados para conteúdo, mas sem divulgações explícitas exigidas pelo RGPD sobre transferências, direitos e tomada de decisão automatizada.

Transferências UE

O documento é totalmente silencioso sobre transferências internacionais de dados. Nenhuma referência a SCCs, decisões de adequação ou avaliações de impacto de transferência. Esta é uma lacuna significativa sob o Capítulo V do RGPD.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Números de telefoneEndereços de e-mailMetadados de uso do iMessageStatus de mensagens via satéliteRelatórios de spam e lixo eletrônicoiMessages agendadas e não entreguesNome e foto para compartilhamentoStatus de elegibilidade do dispositivo
Finalidades do tratamento
Operação do serviço iMessagePrevenção de spam e fraudeEntrega de mensagensMelhoria dos produtos e serviços da Apple
Partilha com terceiros
SMS/MMS/RCS tratados pela operadoraA consulta do remetente contata servidores externos, mas alega não haver divulgação de remetente/destinatárioNenhuma lista de subprocessadores fornecida
Transferências internacionais
Nenhuma menção a transferências internacionais ou salvaguardas
IA / Treino de modelos
A linguagem 'Operar e melhorar os produtos e serviços da Apple' é ambígua sobre o treinamento de IANenhuma opção de exclusão explícita para treinamento de modelosNenhuma declaração explícita de que os dados não são usados para treinamento

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Em falta ou pouco claro

  • Direitos dos titulares dos dados sob o RGPD (acesso, apagamento, portabilidade, oposição, restrição)
  • Detalhes de contato do DPO
  • Base legal para o processamento sob o Art. 6 do RGPD
  • Mecanismos e salvaguardas de transferência internacional
  • Divulgações de tomada de decisão automatizada ou criação de perfis
  • Cronograma de retenção de dados além da janela de metadados de 30 dias
  • Lista de subprocessadores ou processadores terceiros

Perguntas a fazer

  • Quais campos específicos de metadados a Apple registra sobre o uso do iMessage, além do status via satélite e elegibilidade?
  • 'Melhorar os produtos e serviços da Apple' inclui o treinamento de modelos de IA ou aprendizado de máquina em metadados do iMessage ou conteúdo de spam relatado?
  • Onde geograficamente os metadados de 30 dias, mensagens agendadas e relatórios de spam são armazenados e processados?
  • Qual mecanismo de transferência (SCCs, decisão de adequação, etc.) se aplica a quaisquer dados do iMessage transferidos fora do EEA?
  • Qual esquema de criptografia protege o nome e a foto armazenados nos servidores da Apple, e quem detém as chaves?
  • Como a 'consulta do remetente' funciona tecnicamente — qual servidor é consultado e quais dados são transmitidos durante a consulta?
  • Qual é a base legal da Apple sob o RGPD para processar metadados do iMessage e relatórios de spam?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas