proton.me — 88/100 (Baixo risco de privacidade)
Última análise
Proton AG · proton.me
Detalhes do relatório
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
A política de privacidade do Proton demonstra um forte compromisso com a minimização de dados e a privacidade do usuário, ancorada pela criptografia de ponta a ponta e pela jurisdição legal suíça. A política é transparente sobre sua coleta limitada de dados e proíbe explicitamente o uso de conteúdo do usuário para treinamento de IA. No entanto, há exceções notáveis em relação ao registro de IP para prevenção de abuso, e vários processadores terceiros operam fora da UE/EEE (especificamente nos EUA, Taiwan e Macedônia), dependendo de Cláusulas Contratuais Padrão para cobertura legal. A política também carece de especificidade sobre os períodos de retenção de dados para registros temporários.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
O Proton não exige informações pessoais para a criação de conta, usa análises hospedadas internamente sem reter IPs e aceita métodos de pagamento anônimos, como dinheiro e Bitcoin.
A política é detalhada e específica sobre o que é coletado, as bases legais utilizadas e as circunstâncias em que os dados podem ser retidos ou divulgados.
Embora os dados do serviço principal sejam processados internamente, os dados de suporte e pagamento são compartilhados com processadores baseados nos EUA, como Zendesk, Stripe e Chargebee, e existem processadores internos na Macedônia e em Taiwan.
Os dados são transferidos para os EUA, Singapura, Taiwan e Macedônia usando Cláusulas Contratuais Padrão, mas a política carece de detalhes sobre medidas suplementares que abordem os riscos do Schrems II para transferências para os EUA.
O Proton Scribe é executado localmente por padrão e explicitamente não usa nenhum dado do usuário para treinamento de modelo, fornecendo um opt-in claro para o processamento no lado do servidor.
Os usuários podem acessar, editar, excluir ou exportar dados pessoais diretamente pela interface da Conta, e a política menciona o direito de apresentar uma reclamação a uma autoridade de supervisão.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Registro Condicional de IP Minora a Alegação de Sem Registros
Os endereços IP não são registrados permanentemente por padrão, mas podem ser retidos temporariamente para prevenção de abuso ou permanentemente se os Termos de Serviço forem violados, o que é uma exceção significativa à alegação de não registro.
Transferências Internacionais para Processadores nos EUA via CCPs
Vários processadores terceiros operam fora da UE/EEE, especificamente nos Estados Unidos e em Taiwan, contando com Cláusulas Contratuais Padrão para transferências de dados, o que representa um risco sob o Schrems II.
Períodos de Retenção Vagos para Dados Temporários
A política permite a retenção permanente de endereços IP e dados de verificação em hash sem especificar um período máximo de retenção, contando com determinações vagas de 'interesses legítimos' e 'requisitos legais suíços aplicáveis'.
Forte Minimização de Dados e Criptografia por Padrão
O Proton afirma explicitamente que não pode acessar o conteúdo criptografado de ponta a ponta e coleta dados pessoais mínimos, nem mesmo exigindo informações pessoais para a criação de conta.
Recurso de IA Respeita a Privacidade por Padrão
O recurso de IA do Proton Scribe opera localmente por padrão e explicitamente não usa dados do usuário para treinamento de modelo, o que é uma forte postura positiva em relação à privacidade.
Resumo para o utilizador
O Proton é um dos serviços com foco em privacidade mais fortes disponíveis, minimizando genuinamente os dados aos quais pode acessar e recusando-se a treinar IA com seu conteúdo, mas você deve estar ciente de que o uso do suporte ao cliente ou de recursos de pagamento expõe alguns dados a empresas dos EUA, e seu IP pode ser registrado se você violar seus termos.
Postura de conformidade
O Proton alinha-se bem com os princípios do RGPD (Regulamento Geral sobre a Proteção de Dados), particularmente em relação à minimização de dados, criptografia por padrão e direitos do usuário. A nomeação de um representante na UE (Proton Europe sàrl em Luxemburgo) e a menção explícita de conformidade com o RGPD reforçam essa postura. Os principais riscos de conformidade decorrem de transferências internacionais de dados para processadores terceiros nos EUA e em Taiwan, que dependem de CCPs (Cláusulas Contratuais Padrão) sem menção detalhada a medidas técnicas suplementares pós-Schrems II.
Transferências UE
As transferências de dados para os EUA (Zendesk, Stripe, Chargebee, PayPal) e Taiwan (ProtonLabs Taiwan) dependem de Cláusulas Contratuais Padrão. Embora a política liste essas garantias, ela é omissa quanto a medidas técnicas suplementares (como criptografia forte em trânsito/em repouso controlada pelo Proton) que muitas vezes são necessárias para tornar essas transferências legais sob a decisão Schrems II. As transferências para a Macedônia (ProtonLabs DOOEL) não são cobertas por uma decisão de adequação da UE e carecem de mecanismos de transferência especificados na política.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Em falta ou pouco claro
- Sem períodos específicos de retenção de dados para registros de IP temporários ou dados de verificação em hash
- Sem menção a medidas técnicas suplementares para transferências de dados para os EUA pós-Schrems II
- Sem menção a uma Avaliação de Impacto à Proteção de Dados (AIPD)
- Sem detalhes específicos sobre o direito ao formato de portabilidade de dados
- Sem menção a mecanismos de transferência para dados enviados para a Macedônia
Perguntas a fazer
- Quais são os períodos máximos exatos de retenção para registros de IP armazenados temporariamente e dados de verificação em hash (números de telefone, e-mails) usados para anti-spam?
- Quais medidas técnicas suplementares (por exemplo, criptografia, pseudonimização) são aplicadas aos dados transferidos para processadores baseados nos EUA, como Zendesk e Stripe, sob Cláusulas Contratuais Padrão?
- Como o Proton garante que processadores terceiros, como Zendesk e Atlassian, excluam os dados de suporte mediante solicitação quando um usuário exerce seu direito de exclusão?
- Sob quais critérios específicos um usuário é determinado como 'envolvido em atividades que violam nossos Termos de Serviço' acionando o registro permanente de IP, e existe um processo de recurso?
- Qual mecanismo de transferência é usado para os dados enviados ao processador na Macedônia, que não possui uma decisão de adequação da UE?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasgdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →tuta.com
87/100
Baixo risco de privacidadeA Tuta é um provedor de e-mail criptografado altamente favorável à privacidade que armazena todos os dados do usuário com criptografia de ponta a ponta na Alemanha, coleta metadados mínimos, não usa cookies e compartilha dados com terceiros apenas para processamento de pagamentos ou por ordem judicial.
Ver relatório →startpage.com
90/100
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
Ver relatório →kolsetu.com
85/100
Baixo risco de privacidadeA Kolsetu geralmente respeita as regras de privacidade da UE, mas recolhe em excesso dados de utilização, não possui um DPO público e fornece detalhes limitados sobre algumas transferências internacionais.
Ver relatório →