bsky.social — 55/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Bluesky Social, PBC · bsky.app
Detalii raport
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Politica de confidențialitate a Bluesky Social, PBC prezintă un profil de conformitate mixt. Pe partea pozitivă, compania renunță în mod explicit la vânzarea sau partajarea datelor personale pentru publicitate direcționată, a numit atât un Ofițer pentru Protecția Datelor, cât și reprezentanți pentru UE/UK, și oferă o notificare suplimentară detaliată pentru subiecții RGPD din UE/UK. Cu toate acestea, rămân îngrijorări semnificative: mesajele directe sunt stocate necriptat și accesibile intern pentru „Trust & Safety”, urmărirea comportamentală se extinde la postările vizualizate și linkurile accesate, perioadele de retenție sunt determinate pe o bază vagă „caz cu caz” fără termene specifice, politica este complet tăcută cu privire la utilizarea datelor utilizatorilor pentru antrenarea AI/modelor, iar garanțiile de transfer internațional sunt descrise doar în termeni generici, fără a specifica ce SCC-uri sau decizii de adecvare sunt utilizate efectiv. Nu este furnizată nicio listă de subprocesori. Arhitectura descentralizată, concepută ca fiind publică prin design, înseamnă, de asemenea, că majoritatea activității utilizatorilor este inerent publică.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează date comportamentale dincolo de ceea ce este strict necesar — cum ar fi postările vizualizate și linkurile accesate — deși evită colectarea de date pentru direcționarea reclamelor.
Politica este detaliată, cu notificări suplimentare specifice jurisdicției, dar rămâne vagă cu privire la termenele de retenție, identitatea subprocesorilor și utilizarea pentru antrenarea AI.
Nu vinde în mod explicit date pentru publicitate direcționată, dar partajează pe scară largă cu furnizori de servicii nemenționați, parteneri de afaceri și afiliați fără a-i enumera.
Recunoaște transferurile la nivel mondial cu doar referințe generice la SCC-uri și fără detalii despre garanțiile reale, destinațiile transferurilor sau măsurile suplimentare.
Politica este complet tăcută cu privire la dacă datele utilizatorilor sunt utilizate pentru antrenarea modelelor de inteligență artificială sau machine learning și nu oferă niciun mecanism de renunțare.
Sunt descrise drepturi cuprinzătoare conform RGPD, cu un DPO, reprezentanți UE/UK, termene clare de răspuns (30/60 de zile) și informații de contact ale autorității de supraveghere.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Mesaje Directe Necriptate Accesibile Personalului
Secțiunea 8(A)(4) afirmă în mod explicit că mesajele directe sunt „necriptate și pot fi accesate în scopuri de Trust & Safety”. Aceasta înseamnă că comunicațiile private între utilizatori nu sunt protejate prin criptare end-to-end și pot fi citite de personalul Bluesky, reprezentând un decalaj semnificativ de confidențialitate pentru o funcție de mesagerie.
Urmărire Comportamentală Extinsă Dincolo de Necesitatea Serviciului
Secțiunea 8(B)(1) dezvăluie colectarea „postărilor pe care le vizualizați pe Bluesky, linkurile pe care le faceți clic în Bluesky și frecvența și durata activităților dumneavoastră”. Acest lucru depășește cu mult ceea ce este necesar pentru a oferi un serviciu de microblogging și constituie o urmărire comportamentală la nivel de supraveghere fără o justificare clară a necesității conform Articolului 5(1)(c) din RGPD.
Perioade de Retenție Vagi Fără Termene Specifice
Secțiunea 14 afirmă că retenția este determinată pe o bază „caz cu caz”, luând în considerare diverse criterii, dar nu oferă perioade de retenție concrete pentru nicio categorie de date. Conform Articolului 5(1)(e) din RGPD, datele personale nu trebuie păstrate mai mult timp decât este necesar, iar absența unor perioade definite face conformitatea imposibil de verificat.
Tăcere Privind Utilizarea Datelor Utilizatorilor pentru Antrenarea AI/Modelelor
Politica nu abordează dacă datele personale — inclusiv postări, DM-uri și date de utilizare — sunt utilizate pentru a antrena modele de inteligență artificială sau machine learning. Secțiunea 10(B) menționează „cercetare și dezvoltare” și „dezvoltarea de noi produse și servicii”, ceea ce ar putea include antrenarea AI, dar nu există o divulgare explicită sau un mecanism de renunțare.
Garanții de Transfer Internațional Insuficient Specificate
Secțiunea 12 face referire la Clauzele Contractuale Standard ca potențială garanție pentru transferurile din SEE/UK/Brazilia, dar nu specifică ce module SCC sunt utilizate, în ce țări sunt transferate datele sau dacă sunt în vigoare evaluări ale impactului transferului sau măsuri suplimentare, așa cum se cere conform cerințelor Schrems II.
Nicio Listă de Subprocesori Furnizată
Secțiunea 11(A)(4) dezvăluie partajarea cu „furnizori de servicii și vendori terți” pentru suport IT, găzduire, procesarea plăților și servicii pentru clienți, dar nicio listă de subprocesori nu este inclusă sau legată. Articolul 28(2) din RGPD și principiile de transparență necesită ca subiecții de date să știe cine le procesează datele.
Semnalele Do Not Track Nu Sunt Onorate
Secțiunea 13(A)(3) afirmă că Bluesky „în prezent nu răspunde la și nu onorează semnalele DNT sau mecanisme similare transmise de browserele web”. Deși DNT nu are un standard consecvent, acest lucru semnalează o atitudine disprețuitoare față de preferințele de confidențialitate ale utilizatorilor exprimate prin setările browserului.
Rezumat pentru utilizator
Postările și profilul tău sunt publice prin design, mesajele tale DM nu sunt criptate și pot fi citite de personalul Bluesky, iar compania urmărește ce vizualizezi și pe ce dai clic — dar cel puțin nu îți vând datele către agenții de publicitate.
Postură de conformitate
Conformitate parțială cu RGPD, cu elemente structurale în vigoare (DPO, reprezentant UE, divulgări de drepturi), dar lacune substanțiale în minimizarea datelor, specificitatea retenției, garanțiile de transfer și transparența AI.
Transferuri UE
Politica recunoaște transferurile internaționale din SEE/UK/Brazilia și face referire la Clauzele Contractuale Standard ca potențială garanție, dar nu oferă detalii despre ce module SCC sunt efectiv în vigoare, în ce țări sunt transferate datele sau dacă sunt implementate măsuri suplimentare. Acest lucru este insuficient de specific conform cerințelor Schrems II.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Your Direct Messages. We store and process your direct messages so you can communicate directly with other users on the Bluesky App. These are unencrypted and can be accessed for Trust & Safety purposes.
We may also collect personal information about your use of Bluesky, including the posts you view on Bluesky, the links you click within Bluesky, and the frequency and duration of your activities.
We do not sell or share Personal Data for the purpose of displaying advertisements that are selected based on Personal Data from your activities on or use of Bluesky ('Targeted Advertising').
We may transfer, process, and store all personal information we collect anywhere in the world.
When determining the retention period, we make case-by-case determinations, taking into account various criteria, like the type of products and services requested by or provided to you, the nature and length of our relationship with you...
We currently do not respond to or honor DNT signals or similar mechanisms transmitted by web browsers, as there is no consistent industry standard for compliance.
Lipsă sau neclar
- Nicio listă de subprocesori sau link către una
- Nicio perioadă specifică de retenție a datelor
- Nicio divulgare privind antrenarea AI/modelelor
- Nicio criptare end-to-end pentru DM-uri
- Niciun detaliu despre garanțiile de transfer internațional dincolo de referința generică la SCC
- Niciun banner de consimțământ pentru cookie-uri sau centru de preferințe descris
- Nicio procedură de notificare a încălcării datelor
- Nicio referință la DPIA
- Nicio Evaluare a Interesului Legitim dezvăluită
Întrebări de pus
- Ce furnizori de servicii terțe și subprocesori specifici procesează în prezent datele personale ale utilizatorilor Bluesky și unde sunt localizați aceștia?
- Datele utilizatorilor — în special postările, mesajele directe și comportamentul de utilizare — sunt utilizate pentru a antrena modele de inteligență artificială sau machine learning și, dacă da, cum pot renunța utilizatorii?
- Ce module specifice de Clauze Contractuale Standard au fost executate pentru transferurile de date din SEE/UK și au fost efectuate evaluări ale impactului transferului?
- Care sunt perioadele concrete de retenție pentru fiecare categorie de date personale, în special pentru DM-uri, datele de utilizare și adresele IP?
- Când vor fi protejate mesajele directe cu criptare end-to-end, având în vedere accesul necriptat actual în scopuri de Trust & Safety?
- Cum justifică Bluesky colectarea postărilor vizualizate și a linkurilor accesate ca fiind necesare conform principiului de minimizare a datelor din RGPD?
- Care este procesul și termenul pentru răspunsul la cererile de acces ale subiecților de date conform RGPD și în ce format sunt furnizate de obicei datele?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatescaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →linkedin.com
55/100
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Vezi raportul →peerpush.com
55/100
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Vezi raportul →tella.com
55/100
Risc mediu pentru confidențialitateTella colectează date video sensibile și le partajează cu numeroși furnizori de AI și analize din SUA, fără a menționa clar dacă datele dvs. antrenează modelele lor, ceea ce reprezintă un rezultat mixt pentru utilizatorii din UE.
Vezi raportul →