apple.com — 72/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Apple Inc. · apple.com
Detalii raport
Risc mediu pentru confidențialitateDivulgarea de confidențialitate a Apple pentru Messages arată o criptare puternică și o păstrare scurtă a datelor, dar lasă lacune critice de conformitate cu UE — nicio mențiune despre transferurile internaționale, drepturile utilizatorilor conform RGPD (GDPR) sau dacă metadatele mesajelor antrenează modele AI.
Serviciul iMessage de la Apple beneficiază de criptare end-to-end și o limită de păstrare de 30 de zile pentru majoritatea metadatelor, ceea ce este un aspect pozitiv pentru confidențialitate. Cu toate acestea, documentul este o notificare restrânsă la nivel de funcție care trimite în întregime la Politica generală de confidențialitate a Apple pentru cerințele cheie ale UE, cum ar fi garanțiile de transfer internațional, drepturile persoanelor vizate și divulgările privind antrenarea AI. Mecanismul de filtrare a spam-ului „sender lookup” este descris vag, iar documentul nu menționează dacă Apple prelucrează date în afara SEE sau le folosește pentru îmbunătățirea modelelor.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Conținutul este criptat end-to-end, deci Apple nu îl poate accesa; păstrarea metadatelor este limitată la 30 de zile pentru majoritatea categoriilor, iar filtrarea spam-ului folosește reguli pe dispozitiv.
Documentul explică clar criptarea și perioadele de păstrare, dar este vag cu privire la ce înseamnă „informații despre utilizarea iMessage” și amână divulgările cheie către Politica generală de confidențialitate.
SMS/MMS/RCS este furnizat de operator (nu de Apple), iar căutarea expeditorului susține că nu dezvăluie expeditorul/destinatarul către Apple, dar nu este furnizată nicio listă de subprocesori sau detalii despre alți destinatari.
Nicio mențiune despre unde sunt procesate sau stocate datele, nici despre niciun mecanism de transfer (CSC, adecvare etc.).
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Nicio garanție de transfer internațional dezvăluită
Nu este menționat unde procesează sau stochează Apple metadatele de 30 de zile, mesajele programate sau rapoartele de spam. Nicio referință la Clauzele Contractuale Tip, deciziile de adecvare sau evaluările de impact ale transferului — o lacună clară conform Capitolului V din RGPD.
Domeniul de colectare a metadatelor este vag
Apple afirmă că poate „înregistra și stoca informații despre utilizarea iMessage într-un mod care nu vă identifică”, dar nu definește ce includ aceste informații. Conform Art. 13 din RGPD, categoriile de date trebuie specificate, nu doar descrise ca neidentificatoare.
Niciun drept al utilizatorului conform RGPD descris
Documentul menționează că poți dezactiva iCloud Backup și Messages în iCloud, dar nu face referire la niciun drept conform RGPD (acces, rectificare, ștergere, portabilitate, opoziție). Trimite în întregime la Politica generală de confidențialitate, ceea ce este insuficient ca notificare de sine stătătoare conform Art. 13.
Mecanismul de căutare a expeditorului lipsit de transparență
„Filtrul Spam folosește o combinație de reguli pe dispozitiv, tipare de mesaje și căutare a expeditorului pentru a filtra spam-ul.” Politica susține că „Căutarea expeditorului nu dezvăluie expeditorul mesajului sau informațiile destinatarului către Apple”, dar nu explică ce interoghează de fapt căutarea expeditorului, ce server contactează sau ce date sunt transmise în timpul căutării.
Tăcere cu privire la utilizarea pentru antrenarea AI/modelelor
Documentul spune că Apple poate folosi informațiile colectate „pentru a opera și îmbunătăți produsele și serviciile Apple”, dar nu afirmă niciodată în mod explicit dacă datele sau metadatele iMessage sunt folosite pentru antrenarea modelelor AI. Având în vedere integrarea Apple Intelligence, această ambiguitate este îngrijorătoare.
Numele și fotografia stocate pe serverele Apple cu o criptare pe care Apple nu o poate vedea
Politica afirmă că numele și fotografia selectate pentru mesaje „vor fi trimise către Apple și stocate pe serverele Apple criptate într-un mod pe care Apple nu îl poate vedea”. Deși este un aspect pozitiv pentru confidențialitate, nu se oferă detalii despre schema de criptare, gestionarea cheilor sau dacă aceasta constituie o prelucrare conform RGPD.
Rezumat pentru utilizator
Conținutul tău iMessage este bine protejat prin criptare, dar Apple colectează unele metadate timp de 30 de zile, iar politica nu explică clar drepturile tale conform RGPD sau unde merg datele tale.
Postură de conformitate
Conformitate parțială — puncte forte în securitate și minimizarea datelor pentru conținut, dar lipsesc divulgările explicite impuse de RGPD privind transferurile, drepturile și deciziile automate.
Transferuri UE
Documentul este complet tăcut cu privire la transferurile internaționale de date. Nicio referință la CSC, decizii de adecvare sau evaluări de impact ale transferului. Aceasta este o lacună semnificativă conform Capitolului V din RGPD.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Apple may record and store information about your use of iMessage in a way that doesn't identify you, including when you send and receive messages over satellite.
Apple may store these phone numbers and email addresses associated with your account, for up to 30 days.
Filter Spam uses a combination of on-device rules, message patterns, and sender lookup to filter out spam from unknown senders. Filtering does not reveal any message content to Apple. Sender lookup does not disclose the message sender or the recipient information to Apple.
Apple may record and store some information related to your use of the Messages app and the iMessage service to operate and improve Apple's products and services.
Lipsă sau neclar
- Drepturile persoanelor vizate conform RGPD (acces, ștergere, portabilitate, opoziție, restricționare)
- Detaliile de contact ale DPO
- Baza legală pentru prelucrare conform Art. 6 din RGPD
- Mecanisme și garanții de transfer internațional
- Divulgări privind luarea deciziilor automate sau profilarea
- Programul de păstrare a datelor dincolo de fereastra de 30 de zile pentru metadate
- Lista de subprocesori sau procesori terți
Întrebări de pus
- Ce câmpuri specifice de metadate înregistrează Apple despre utilizarea iMessage, dincolo de statutul prin satelit și eligibilitate?
- Include „îmbunătățirea produselor și serviciilor Apple” antrenarea modelelor AI sau de învățare automată pe metadatele iMessage sau pe conținutul raportat ca spam?
- Unde, din punct de vedere geografic, sunt stocate și procesate metadatele de 30 de zile, mesajele programate și rapoartele de spam?
- Ce mecanism de transfer (CSC, decizie de adecvare etc.) se aplică pentru orice date iMessage transferate în afara SEE?
- Ce schemă de criptare protejează numele și fotografia stocate pe serverele Apple și cine deține cheile?
- Cum funcționează tehnic „căutarea expeditorului” — ce server este interogat și ce date sunt transmise în timpul căutării?
- Care este baza legală a Apple conform RGPD pentru prelucrarea metadatelor iMessage și a rapoartelor de spam?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toateabout.qwant.com
72/100
Risc mediu pentru confidențialitateQwant oferă confidențialitate puternică în mod implicit, fără cookie-uri de urmărire, dar crearea unui cont sau acceptarea cookie-urilor partajează date semnificative cu Microsoft, iar politica lipsită de claritate cu privire la transferurile internaționale și antrenarea inteligenței artificiale.
Vezi raportul →signal.org
72/100
Risc mediu pentru confidențialitateSignal colectează cu adevărat aproape nimic și criptează totul, dar documentația sa legală este învechită și lipsită de dezvăluiri critice impuse de RGPD, cum ar fi garanțiile de transfer, perioadele de retenție și procedurile privind drepturile utilizatorilor.
Vezi raportul →slack.com
72/100
Risc mediu pentru confidențialitateSlack colectează o gamă largă de date personale și de utilizare, bazându-se în mare măsură pe interese legitime ample pentru a le procesa și a le transfera la nivel global, deși oferă drepturi standard conform RGPD și garanții precum Clauzele Contractuale Tip.
Vezi raportul →robotstxt.es
68/100
Risc mediu pentru confidențialitateRobotstxt respectă în general confidențialitatea UE, dar lipsesc detalii clare cu privire la bazele legale, procesatorii terți și utilizarea inteligenței artificiale.
Vezi raportul →