scaleway.com — 55/100 (Risco médio de privacidade)
Última análise
Scaleway SAS · scaleway.com
Detalhes do relatório
Risco médio de privacidadeA Scaleway faz grandes promessas sobre soberania de dados europeia, mas esta página de marketing fornece zero substância de política de privacidade real para apoiar essas afirmações.
A Scaleway posiciona-se como uma alternativa europeia soberana de cloud e IA em relação aos hiperescaladores dos EUA, enfatizando a soberania de dados, regiões europeias e tecnologia aberta. No entanto, o texto fornecido é inteiramente uma página de destino de marketing — contém links para uma Política de Privacidade, Contratos e Centro de Confiança, mas não inclui nenhum de seus conteúdos. As afirmações de soberania são promissoras, mas legalmente inverificáveis apenas com este material. A oferta de infraestrutura de treinamento de IA/ML (incluindo treinamento de LLM) sem qualquer divulgação sobre como os dados do cliente ou as entradas do modelo são tratados é uma lacuna notável. A menção a mais de 65 pontos de presença (PoPs) em todo o mundo também cria tensão com a mensagem de soberania europeia.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Nenhum conteúdo de política de privacidade fornecido; impossível avaliar quais dados pessoais a Scaleway coleta de seus próprios clientes ou usuários finais.
A página de marketing faz fortes afirmações de soberania, mas não fornece definições legais na página, detalhes de processamento de dados ou substância de política.
Nenhuma lista de subprocessadores ou DPA incluída; o papel da Scaleway como provedor de cloud IaaS significa que os clientes controlam seus próprios dados, mas os próprios subprocessadores da Scaleway não são divulgados aqui.
Quatro regiões da UE são destacadas, mas mais de 65 PoPs em todo o mundo são mencionados sem esclarecimento sobre se os dados dos clientes transitam ou residem fora da UE/EEE.
A Scaleway oferece infraestrutura de GPU para treinamento de LLM, mas é completamente silenciosa sobre se os dados dos clientes ou as cargas de trabalho de IA são acessados ou usados para os próprios fins da Scaleway.
Nenhuma menção aos direitos do RGPD (acesso, exclusão, portabilidade, oposição) em nenhum lugar do texto fornecido; a Política de Privacidade vinculada não foi incluída.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Serviços de IA/ML oferecidos sem divulgação de uso de dados
A Scaleway fornece infraestrutura de GPU para treinamento de LLM multi-nó e cargas de trabalho de IA. A página é totalmente silenciosa sobre se a Scaleway acessa, inspeciona ou usa dados de treinamento de IA de clientes, pesos de modelos ou entradas de inferência para qualquer finalidade. Para um provedor de cloud que lida com cargas de trabalho de IA sensíveis, esta é uma lacuna crítica.
Nenhum conteúdo de política de privacidade ou DPA fornecido para revisão
A página contém links para uma Política de Privacidade, política de Cookies, página de Contratos e Centro de Confiança, mas nenhum desses documentos foi incluído no texto submetido. Sem eles, é impossível avaliar a coleta de dados, retenção, bases legais, subprocessadores ou direitos do usuário.
Afirmações de soberania carecem de fundamentação legal
A página afirma repetidamente 'soberania de dados' e posiciona a Scaleway como uma alternativa europeia aos hiperescaladores, mas nenhum DPA, acordo de processamento de dados ou definição legal do que 'soberania' significa nos contratos da Scaleway é fornecido. A afirmação 'garantimos a soberania de dados dos nossos clientes' é uma asserção de marketing sem texto legal de apoio.
PoPs em todo o mundo criam risco potencial de transferência
Embora 4 regiões da UE sejam enfatizadas, a página também faz referência a 'mais de 65 Pontos de presença em todo o mundo'. Nenhuma informação é dada sobre se esses PoPs processam, armazenam em cache ou armazenam dados de clientes, se algum fica fora da UE/EEE ou quais salvaguardas de transferência se aplicam. Isso mina diretamente a narrativa de soberania se os dados forem roteados por meio de nós fora da UE.
Modelo de Responsabilidade Compartilhada referenciado, mas não detalhado
O rodapé contém um link para a página 'Modelo de Responsabilidade Compartilhada', que é relevante para entender as obrigações de proteção de dados entre a Scaleway e seus clientes, mas seu conteúdo não é fornecido. Isso é particularmente importante para provedores de IaaS/PaaS, onde o cliente é tipicamente o controlador de dados.
Resumo para o utilizador
O posicionamento europeu da Scaleway é atraente se você precisa de cloud hospedada na UE, mas você deve revisar a Política de Privacidade e o DPA reais antes de confiar nas afirmações de soberania — esta página não prova nada de concreto.
Postura de conformidade
Indeterminada. A linguagem de marketing está alinhada com os valores da UE (soberania, transparência, energia renovável), mas nenhum conteúdo de política de privacidade, DPA, lista de subprocessadores ou detalhes de processamento de dados foi fornecido no texto submetido. A postura de conformidade não pode ser verificada.
Transferências UE
A Scaleway afirma ter 4 regiões de cloud Multi-AZ na Europa, o que é positivo. No entanto, também faz referência a mais de 65 pontos de presença em todo o mundo, e nenhuma informação é fornecida sobre se os dados trafegam ou são armazenados fora da UE/EEE, nem se Cláusulas Contratuais Padrão ou outros mecanismos de transferência estão em vigor para qualquer infraestrutura fora da UE.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
As a European alternative to hyperscalers, we ensure the data sovereignty of our customers.
4 Multi-AZ cloud regions in Europe
65+ Points of presence worldwide
We provide modern GPU-based infrastructures to enable multi-node training of LLMs and simple node training.
Dependency is the enemy of resilience. Customers want their data hosted by a regional provider. Gain sovereignty with our multi-cloud tools & infrastructure.
Em falta ou pouco claro
- Conteúdo da Política de Privacidade
- Acordo de Processamento de Dados (DPA)
- Lista de subprocessadores
- Períodos de retenção de dados
- Bases legais para processamento
- Procedimentos de direitos do usuário do RGPD
- Salvaguardas de transferência internacional de dados
- Política de uso de dados de treinamento de IA
- Detalhes de cookies e rastreamento
- Procedimentos de notificação de violação de dados
- Detalhes do Modelo de Responsabilidade Compartilhada
Perguntas a fazer
- Qual definição legal de 'soberania de dados' a Scaleway se compromete em seus contratos — está limitada à localização de armazenamento de dados ou inclui proteção contra acesso de governos estrangeiros (por exemplo, US CLOUD Act)?
- Algum dos mais de 65 pontos de presença em todo o mundo processa, armazena em cache ou armazena dados de clientes fora da UE/EEE e, se sim, quais mecanismos de transferência estão em vigor?
- A Scaleway acessa, inspeciona ou usa dados de treinamento de IA do cliente, pesos de modelos ou entradas de inferência para qualquer finalidade além de fornecer o serviço contratado?
- Quais subprocessadores a Scaleway usa e onde estão localizados?
- Como a Scaleway lida com solicitações de dados de governos ou autoridades policiais, particularmente de jurisdições fora da UE?
- Quais são os períodos de retenção de dados para dados de conta, dados de faturamento e logs de infraestrutura?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbsky.social
55/100
Risco médio de privacidadeO Bluesky coleta dados comportamentais amplos e armazena suas mensagens diretas sem criptografia, mas ganha pontos por se recusar a vender seus dados para anúncios direcionados e fornecer uma infraestrutura sólida de direitos do RGPD.
Ver relatório →linkedin.com
55/100
Risco médio de privacidadeO LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.
Ver relatório →peerpush.com
55/100
Risco médio de privacidadeO PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.
Ver relatório →tella.com
55/100
Risco médio de privacidadeA Tella coleta dados sensíveis de vídeo e os compartilha com inúmeros provedores de IA e análises baseados nos EUA sem declarar claramente se os seus dados treinam os modelos deles, tornando-a uma opção mista para os utilizadores da UE.
Ver relatório →