apple.com — 72/100 (Risc mediu pentru confidențialitate)

Ultima analiză

Rulează o analiză nouă pe altă politică

Apple Inc. · apple.com

Detalii raport

Risc mediu pentru confidențialitate

Divulgarea de confidențialitate a Apple pentru Messages arată o criptare puternică și o păstrare scurtă a datelor, dar lasă lacune critice de conformitate cu UE — nicio mențiune despre transferurile internaționale, drepturile utilizatorilor conform RGPD (GDPR) sau dacă metadatele mesajelor antrenează modele AI.

Serviciul iMessage de la Apple beneficiază de criptare end-to-end și o limită de păstrare de 30 de zile pentru majoritatea metadatelor, ceea ce este un aspect pozitiv pentru confidențialitate. Cu toate acestea, documentul este o notificare restrânsă la nivel de funcție care trimite în întregime la Politica generală de confidențialitate a Apple pentru cerințele cheie ale UE, cum ar fi garanțiile de transfer internațional, drepturile persoanelor vizate și divulgările privind antrenarea AI. Mecanismul de filtrare a spam-ului „sender lookup” este descris vag, iar documentul nu menționează dacă Apple prelucrează date în afara SEE sau le folosește pentru îmbunătățirea modelelor.

Ultima analiză
SursăURL

Evaluare pe categorii

Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.

Minimizarea datelorBun

Conținutul este criptat end-to-end, deci Apple nu îl poate accesa; păstrarea metadatelor este limitată la 30 de zile pentru majoritatea categoriilor, iar filtrarea spam-ului folosește reguli pe dispozitiv.

TransparențăAcceptabil

Documentul explică clar criptarea și perioadele de păstrare, dar este vag cu privire la ce înseamnă „informații despre utilizarea iMessage” și amână divulgările cheie către Politica generală de confidențialitate.

Partajarea cu terțiAcceptabil

SMS/MMS/RCS este furnizat de operator (nu de Apple), iar căutarea expeditorului susține că nu dezvăluie expeditorul/destinatarul către Apple, dar nu este furnizată nicio listă de subprocesori sau detalii despre alți destinatari.

Transferuri internaționaleSlab

Nicio mențiune despre unde sunt procesate sau stocate datele, nici despre niciun mecanism de transfer (CSC, adecvare etc.).

Constatări cheie

Clauze notabile, probleme sau practici pozitive identificate (critice primele)

Critic

Nicio garanție de transfer internațional dezvăluită

Nu este menționat unde procesează sau stochează Apple metadatele de 30 de zile, mesajele programate sau rapoartele de spam. Nicio referință la Clauzele Contractuale Tip, deciziile de adecvare sau evaluările de impact ale transferului — o lacună clară conform Capitolului V din RGPD.

Avertisment

Domeniul de colectare a metadatelor este vag

Apple afirmă că poate „înregistra și stoca informații despre utilizarea iMessage într-un mod care nu vă identifică”, dar nu definește ce includ aceste informații. Conform Art. 13 din RGPD, categoriile de date trebuie specificate, nu doar descrise ca neidentificatoare.

Avertisment

Niciun drept al utilizatorului conform RGPD descris

Documentul menționează că poți dezactiva iCloud Backup și Messages în iCloud, dar nu face referire la niciun drept conform RGPD (acces, rectificare, ștergere, portabilitate, opoziție). Trimite în întregime la Politica generală de confidențialitate, ceea ce este insuficient ca notificare de sine stătătoare conform Art. 13.

Avertisment

Mecanismul de căutare a expeditorului lipsit de transparență

„Filtrul Spam folosește o combinație de reguli pe dispozitiv, tipare de mesaje și căutare a expeditorului pentru a filtra spam-ul.” Politica susține că „Căutarea expeditorului nu dezvăluie expeditorul mesajului sau informațiile destinatarului către Apple”, dar nu explică ce interoghează de fapt căutarea expeditorului, ce server contactează sau ce date sunt transmise în timpul căutării.

Avertisment

Tăcere cu privire la utilizarea pentru antrenarea AI/modelelor

Documentul spune că Apple poate folosi informațiile colectate „pentru a opera și îmbunătăți produsele și serviciile Apple”, dar nu afirmă niciodată în mod explicit dacă datele sau metadatele iMessage sunt folosite pentru antrenarea modelelor AI. Având în vedere integrarea Apple Intelligence, această ambiguitate este îngrijorătoare.

Info

Numele și fotografia stocate pe serverele Apple cu o criptare pe care Apple nu o poate vedea

Politica afirmă că numele și fotografia selectate pentru mesaje „vor fi trimise către Apple și stocate pe serverele Apple criptate într-un mod pe care Apple nu îl poate vedea”. Deși este un aspect pozitiv pentru confidențialitate, nu se oferă detalii despre schema de criptare, gestionarea cheilor sau dacă aceasta constituie o prelucrare conform RGPD.

Rezumat pentru utilizator

Conținutul tău iMessage este bine protejat prin criptare, dar Apple colectează unele metadate timp de 30 de zile, iar politica nu explică clar drepturile tale conform RGPD sau unde merg datele tale.

Postură de conformitate

Conformitate parțială — puncte forte în securitate și minimizarea datelor pentru conținut, dar lipsesc divulgările explicite impuse de RGPD privind transferurile, drepturile și deciziile automate.

Transferuri UE

Documentul este complet tăcut cu privire la transferurile internaționale de date. Nicio referință la CSC, decizii de adecvare sau evaluări de impact ale transferului. Aceasta este o lacună semnificativă conform Capitolului V din RGPD.

Semnale detectate

Date și practici specifice identificate în text

Date colectate
Numere de telefonAdrese de e-mailMetadate de utilizare iMessageStatutul mesageriei prin satelitRapoarte de spam și nedoriteMesaje iMessage programate și nelivrabileNume și fotografie pentru partajareStatutul de eligibilitate al dispozitivului
Scopuri de prelucrare
Operarea serviciului iMessagePrevenirea spam-ului și fraudeiLivrarea mesajelorÎmbunătățirea produselor și serviciilor Apple
Partajare cu terți
SMS/MMS/RCS gestionate de operatorCăutarea expeditorului contactează servere externe, dar susține că nu dezvăluie expeditorul/destinatarulNicio listă de subprocesori furnizată
Transferuri internaționale
Nicio mențiune despre transferuri internaționale sau garanții
AI / Antrenare modele
Formularea „a opera și îmbunătăți produsele și serviciile Apple” este ambiguă privind antrenarea AINicio renunțare explicită pentru antrenarea modelelorNicio declarație explicită că datele nu sunt folosite pentru antrenare

Fragmente probatorii

Citate directe din politică care susțin aceste constatări

Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.

Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.

Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.

Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.

Lipsă sau neclar

  • Drepturile persoanelor vizate conform RGPD (acces, ștergere, portabilitate, opoziție, restricționare)
  • Detaliile de contact ale DPO
  • Baza legală pentru prelucrare conform Art. 6 din RGPD
  • Mecanisme și garanții de transfer internațional
  • Divulgări privind luarea deciziilor automate sau profilarea
  • Programul de păstrare a datelor dincolo de fereastra de 30 de zile pentru metadate
  • Lista de subprocesori sau procesori terți

Întrebări de pus

  • Ce câmpuri specifice de metadate înregistrează Apple despre utilizarea iMessage, dincolo de statutul prin satelit și eligibilitate?
  • Include „îmbunătățirea produselor și serviciilor Apple” antrenarea modelelor AI sau de învățare automată pe metadatele iMessage sau pe conținutul raportat ca spam?
  • Unde, din punct de vedere geografic, sunt stocate și procesate metadatele de 30 de zile, mesajele programate și rapoartele de spam?
  • Ce mecanism de transfer (CSC, decizie de adecvare etc.) se aplică pentru orice date iMessage transferate în afara SEE?
  • Ce schemă de criptare protejează numele și fotografia stocate pe serverele Apple și cine deține cheile?
  • Cum funcționează tehnic „căutarea expeditorului” — ce server este interogat și ce date sunt transmise în timpul căutării?
  • Care este baza legală a Apple conform RGPD pentru prelucrarea metadatelor iMessage și a rapoartelor de spam?
Această analiză este generată de AI și nu constituie consultanță juridică. Consultă întotdeauna un profesionist juridic calificat pentru decizii de conformitate GDPR.

Distribuie această analiză

Oricine are acest link poate vedea rezultatul de mai sus.

Creat de DentroChat

Chat AI 100% european pentru toți

Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.

Infrastructură găzduită în UEText, fișiere, imagini și căutare webModuri Rapid, Gândire și CreativConfidențialitate în primul rândNicio dată nu părăsește Europa
Încearcă gratuit →
Vezi toate