policies.google.com — 55/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Detalhes do relatório

Risco médio de privacidade

O Google coleta uma gama muito ampla de dados pessoais, compartilha-os amplamente e os utiliza para treinamento de IA com opções limitadas de exclusão (opt-out), tornando sua postura de privacidade, na melhor das hipóteses, mista.

A política de privacidade do Google é extensa, mas revela ampla coleta de dados, amplo compartilhamento com terceiros, transferências globais de dados e uso de dados pessoais para treinamento de modelos de IA sem mecanismos claros de exclusão (opt-out). Embora os direitos do usuário sejam mencionados, os detalhes práticos são vagos, levando a um cenário de conformidade misto.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosFraco

Coleta dados extensos (IDs de dispositivo, localização, atividade, fontes públicas) sem limitação clara ao que é estritamente necessário.

TransparênciaRazoável

Fornece muitos detalhes, mas especificações-chave (por exemplo, períodos exatos de retenção, resultados de AIPDs) estão ausentes ou são vagas.

Compartilhamento com TerceirosFraco

Compartilha dados com afiliadas, provedores de serviços, administradores de domínio e por motivos legais; o consentimento é necessário apenas para casos limitados.

Transferências InternacionaisRazoável

Reconhece o processamento global, mas não detalha os mecanismos exatos de transferência ou salvaguardas para cada jurisdição.

Treinamento de IA/ModelosFraco

Usa dados pessoais e informações de fontes públicas para treinar modelos de IA sem provisão explícita de exclusão (opt-out).

Direitos do UsuárioRazoável

Os direitos são listados (acesso, exclusão, portabilidade, oposição), mas os detalhes procedimentais, prazos e etapas de verificação não são totalmente descritos.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Ampla Coleta de Dados Além da Necessidade

A política afirma que coleta "identificadores exclusivos, tipo e configurações do navegador, tipo e configurações do dispositivo, sistema operacional, informações de rede móvel, endereço IP, relatórios de falhas, atividade do sistema" e também dados de localização de GPS, Wi-Fi e torres de celular, indicando uma coleta muito além do que é estritamente necessário para muitos serviços.

Crítico

Amplo Compartilhamento com Terceiros

O Google compartilha informações pessoais "com afiliadas e outras empresas ou pessoas de confiança para processá-las para nós" e também com "administradores de domínio" e por "motivos legais" sem exigir o consentimento do usuário para muitas dessas transferências.

Crítico

Uso de Dados Pessoais para Treinamento de Modelos de IA

A política diz explicitamente que usa "informações disponíveis publicamente" e "suas interações com modelos de IA" para "treinar, ajustar e melhorar esses modelos" sem oferecer um mecanismo claro de exclusão (opt-out).

Aviso

Salvaguardas de Transferência Internacional Indefinidas

Reconhece que "suas informações podem ser processadas em servidores localizados fora do país onde você mora", mas não especifica quais mecanismos legais (por exemplo, CCPs - Cláusulas Contratuais Padrão, decisões de adequação) são aplicados para cada transferência.

Aviso

Detalhes Vagos de Retenção de Dados

A retenção é descrita em termos gerais ("alguns dados são excluídos ou anonimados automaticamente após um período de tempo definido") sem fornecer cronogramas concretos de retenção para cada categoria de dados.

Resumo para o utilizador

Seus dados são coletados, armazenados e usados para muitos propósitos, incluindo publicidade e treinamento de IA, e podem ser transferidos mundialmente; você tem direitos de acesso e exclusão, mas o processo não é totalmente transparente.

Postura de conformidade

O Google afirma conformidade com as leis da UE/Reino Unido e oferece controles, mas a amplitude da política e a falta de detalhes granulares sobre os principais requisitos do RGPD (Regulamento Geral sobre a Proteção de Dados) (por exemplo, minimização de dados, períodos de retenção específicos, AIPDs) sugerem uma postura de conformidade mista.

Transferências UE

A política reconhece transferências internacionais e a dependência de estruturas legais, mas não especifica quais mecanismos (por exemplo, Cláusulas Contratuais Padrão, decisões de adequação) são usados para cada destino, deixando incerteza sobre as garantias de adequação.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
NomeEndereço de e-mailNúmero de telefoneSenhaInformações de pagamentoIdentificadores de dispositivoEndereço IPDados de localização (GPS, Wi-Fi, torres de celular)Termos de pesquisaHistórico de navegaçãoGravações de voz e áudioConteúdo carregado (fotos, vídeos, documentos)Registros de chamadas e mensagens
Finalidades do tratamento
Fornecer e entregar serviçosManter e melhorar os serviçosDesenvolver novos serviçosPersonalizar conteúdo e anúnciosAnálises e medição de desempenhoSegurança, detecção de fraudes e prevenção de abusosTreinamento e aprimoramento de modelos de IAComunicações e notificações
Partilha com terceiros
Afiliadas e provedores de serviços de confiançaAdministradores de domínio e revendedoresParceiros para publicidade e mediçãoAutoridades legais e reguladoresTendências agregadas divulgadas publicamente
Transferências internacionais
Rede global de servidoresOs dados podem ser processados fora do país do usuárioConformidade com estruturas legais não especificadas para transferências
IA / Treino de modelos
As interações do usuário com modelos de IA são usadas para treinar e melhorar os modelosInformações disponíveis publicamente são usadas para treinamento de IANenhuma exclusão (opt-out) explícita para o treinamento de modelos é descrita

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.

We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.

We maintain servers around the world and your information may be processed on servers located outside of the country where you live.

We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.

If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.

Em falta ou pouco claro

  • Períodos específicos de retenção de dados por categoria de dados
  • Descrição detalhada dos mecanismos legais usados para transferências internacionais (por exemplo, CCPs - Cláusulas Contratuais Padrão, decisões de adequação)
  • Mecanismo explícito de exclusão (opt-out) para treinamento de modelos de IA
  • Prazos procedimentais para resposta a solicitações de acesso do titular dos dados
  • Evidências de Avaliações de Impacto à Proteção de Dados (AIPDs) para processamento de alto risco

Perguntas a fazer

  • Qual base legal exata o Google utiliza para cada tipo de dado coletado (por exemplo, consentimento, interesse legítimo, contrato)?
  • Os usuários podem optar por não ter seus dados usados para treinamento de modelos de IA e, se sim, como?
  • Quais mecanismos específicos de transferência (Cláusulas Contratuais Padrão, decisões de adequação, etc.) são usados para cada destino fora da UE?
  • Quais são os períodos precisos de retenção para cada categoria de dados pessoais?
  • Como o Google audita e limita o acesso dos administradores de domínio aos dados do usuário?
  • Quais são os tempos de resposta garantidos para solicitações de acesso, retificação e exclusão do titular dos dados?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas