policies.google.com — 55/100 (Risco médio de privacidade)
Última análise
Detalhes do relatório
Risco médio de privacidadeO Google coleta uma gama muito ampla de dados pessoais, compartilha-os amplamente e os utiliza para treinamento de IA com opções limitadas de exclusão (opt-out), tornando sua postura de privacidade, na melhor das hipóteses, mista.
A política de privacidade do Google é extensa, mas revela ampla coleta de dados, amplo compartilhamento com terceiros, transferências globais de dados e uso de dados pessoais para treinamento de modelos de IA sem mecanismos claros de exclusão (opt-out). Embora os direitos do usuário sejam mencionados, os detalhes práticos são vagos, levando a um cenário de conformidade misto.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta dados extensos (IDs de dispositivo, localização, atividade, fontes públicas) sem limitação clara ao que é estritamente necessário.
Fornece muitos detalhes, mas especificações-chave (por exemplo, períodos exatos de retenção, resultados de AIPDs) estão ausentes ou são vagas.
Compartilha dados com afiliadas, provedores de serviços, administradores de domínio e por motivos legais; o consentimento é necessário apenas para casos limitados.
Reconhece o processamento global, mas não detalha os mecanismos exatos de transferência ou salvaguardas para cada jurisdição.
Usa dados pessoais e informações de fontes públicas para treinar modelos de IA sem provisão explícita de exclusão (opt-out).
Os direitos são listados (acesso, exclusão, portabilidade, oposição), mas os detalhes procedimentais, prazos e etapas de verificação não são totalmente descritos.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Ampla Coleta de Dados Além da Necessidade
A política afirma que coleta "identificadores exclusivos, tipo e configurações do navegador, tipo e configurações do dispositivo, sistema operacional, informações de rede móvel, endereço IP, relatórios de falhas, atividade do sistema" e também dados de localização de GPS, Wi-Fi e torres de celular, indicando uma coleta muito além do que é estritamente necessário para muitos serviços.
Amplo Compartilhamento com Terceiros
O Google compartilha informações pessoais "com afiliadas e outras empresas ou pessoas de confiança para processá-las para nós" e também com "administradores de domínio" e por "motivos legais" sem exigir o consentimento do usuário para muitas dessas transferências.
Uso de Dados Pessoais para Treinamento de Modelos de IA
A política diz explicitamente que usa "informações disponíveis publicamente" e "suas interações com modelos de IA" para "treinar, ajustar e melhorar esses modelos" sem oferecer um mecanismo claro de exclusão (opt-out).
Salvaguardas de Transferência Internacional Indefinidas
Reconhece que "suas informações podem ser processadas em servidores localizados fora do país onde você mora", mas não especifica quais mecanismos legais (por exemplo, CCPs - Cláusulas Contratuais Padrão, decisões de adequação) são aplicados para cada transferência.
Detalhes Vagos de Retenção de Dados
A retenção é descrita em termos gerais ("alguns dados são excluídos ou anonimados automaticamente após um período de tempo definido") sem fornecer cronogramas concretos de retenção para cada categoria de dados.
Resumo para o utilizador
Seus dados são coletados, armazenados e usados para muitos propósitos, incluindo publicidade e treinamento de IA, e podem ser transferidos mundialmente; você tem direitos de acesso e exclusão, mas o processo não é totalmente transparente.
Postura de conformidade
O Google afirma conformidade com as leis da UE/Reino Unido e oferece controles, mas a amplitude da política e a falta de detalhes granulares sobre os principais requisitos do RGPD (Regulamento Geral sobre a Proteção de Dados) (por exemplo, minimização de dados, períodos de retenção específicos, AIPDs) sugerem uma postura de conformidade mista.
Transferências UE
A política reconhece transferências internacionais e a dependência de estruturas legais, mas não especifica quais mecanismos (por exemplo, Cláusulas Contratuais Padrão, decisões de adequação) são usados para cada destino, deixando incerteza sobre as garantias de adequação.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Em falta ou pouco claro
- Períodos específicos de retenção de dados por categoria de dados
- Descrição detalhada dos mecanismos legais usados para transferências internacionais (por exemplo, CCPs - Cláusulas Contratuais Padrão, decisões de adequação)
- Mecanismo explícito de exclusão (opt-out) para treinamento de modelos de IA
- Prazos procedimentais para resposta a solicitações de acesso do titular dos dados
- Evidências de Avaliações de Impacto à Proteção de Dados (AIPDs) para processamento de alto risco
Perguntas a fazer
- Qual base legal exata o Google utiliza para cada tipo de dado coletado (por exemplo, consentimento, interesse legítimo, contrato)?
- Os usuários podem optar por não ter seus dados usados para treinamento de modelos de IA e, se sim, como?
- Quais mecanismos específicos de transferência (Cláusulas Contratuais Padrão, decisões de adequação, etc.) são usados para cada destino fora da UE?
- Quais são os períodos precisos de retenção para cada categoria de dados pessoais?
- Como o Google audita e limita o acesso dos administradores de domínio aos dados do usuário?
- Quais são os tempos de resposta garantidos para solicitações de acesso, retificação e exclusão do titular dos dados?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbsky.social
55/100
Risco médio de privacidadeO Bluesky coleta dados comportamentais amplos e armazena suas mensagens diretas sem criptografia, mas ganha pontos por se recusar a vender seus dados para anúncios direcionados e fornecer uma infraestrutura sólida de direitos do RGPD.
Ver relatório →scaleway.com
55/100
Risco médio de privacidadeA Scaleway faz grandes promessas sobre soberania de dados europeia, mas esta página de marketing fornece zero substância de política de privacidade real para apoiar essas afirmações.
Ver relatório →linkedin.com
55/100
Risco médio de privacidadeO LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.
Ver relatório →peerpush.com
55/100
Risco médio de privacidadeO PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.
Ver relatório →