about.qwant.com — 72/100 (Medelhög integritetsrisk)
Senast analyserad
Qwant · qwant.com
Rapportdetaljer
Medelhög integritetsriskQwant erbjuder stark integritet som standard utan spårningskakor, men att skapa ett konto eller godkänna kakor delar betydande data med Microsoft, och policyn saknar tydlighet gällande internationella överföringar och AI-träning.
Qwants integritetspolicy presenterar en dubbel modell: en mycket integritetsvänlig standardupplevelse som undviker spårningskakor och använder saltade hashvärden för IP-adresser, och en samtyckes-/kontobaserad upplevelse som delar fullständiga IP-adresser, sökord och webbläsardata med Microsoft för personanpassade annonser och AI-funktioner. Även om standardläget är utmärkt för integritet, skapar den omfattande datadelningen med Microsoft och bristen på transparens gällande internationella dataöverföringar och AI-modellträning efterlevnadsluckor och risker för användare som väljer att delta.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Standardläget minimerar data väl genom att använda saltade hashvärden, men att skapa ett konto eller ge samtycke utlöser överföring av fullständiga IP-adresser och sökord till Microsoft.
Detaljerade tabeller tillhandahålls, men den dubbla naturen (samtycke kontra inget samtycke) gör den komplex, och nyckeldetaljer om AI och överföringar saknas.
Microsoft är djupt integrerat för sök, annonser och AI-funktioner, och tar emot betydande data vid samtycke eller inloggning, även om Shadow och Batch har begränsade omfattningar.
Policyn är tyst om huruvida data som delas med USA-baserade Microsoft överförs utanför EU eller vilka rättsliga skyddsåtgärder som finns på plats.
Nämner AI-funktioner men är helt tyst om huruvida användardata används för att träna eller förbättra dessa AI-modeller.
Listar tydligt standardiserade GDPR-rättigheter (tillgång, rättelse, radering, invändning, portabilitet) och ger direkta kontaktuppgifter för dataskyddsombudet (DPO) och CNIL.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Brist på transparens gällande internationella överföringar
Även om policyn noterar att ett specifikt dataflöde till Microsoft förblir 'inom Europeiska unionen', avslöjar den inte om annan data som delas med Microsoft överförs till USA eller andra tredjeländer, och den nämner inte överföringsmekanismer som standardavtalsklausuler.
Omfattande datadelning med Microsoft
Om en användare skapar ett konto eller samtycker till kakor delar Qwant fullständiga IP-adresser, sökord och webbläsardata med Microsoft för personanpassad reklam, annonsmätning och nya AI-funktioner.
Tvetydighet kring AI-datanvändning
Policyn nämner 'nya funktioner som integrerar artificiell intelligens' men misslyckas med att specificera om användarförfrågningar eller data används för att träna AI-modeller, vilket är en kritisk transparenslucka enligt GDPR.
Stark integritet som standard
Policyn garanterar uttryckligen att utan samtycke eller ett konto använder inte Qwant reklamkakor, lagrar sökhistorik eller bedriver riktad reklam, utan förlitar sig istället på saltade hashvärden av IP-adresser.
Komplexitet kring lagringstider
Lagringstiderna är fragmenterade: Microsoft behåller kakidentifierare i 18 månader, Qwant behåller aggregerad data i 25 månader, och sökord avknoppas från identifierare efter 1 månad men sparas i 12 månader, vilket gör det svårt för användare att förstå hur länge deras data finns kvar.
Sammanfattning för användaren
Du kan använda Qwant med starka integritetsskydd om du undviker att skapa ett konto och avvisar kakor; dock öppnar användningen av deras nya AI-funktioner eller godkännande av kakor dörren för betydande spårning av Microsoft.
Efterlevnadsställning
Policyn överensstämmer med dataskyddsförordningens (GDPR) principer genom att erbjuda en integritetsinställning som standard och tydliga samtyckesmekanismer för kakor. Den misslyckas dock med GDPR:s krav på transparens gällande internationella dataöverföringar (artikel 44) och potentiellt gällande de specifika ändamålen för AI-databehandling (artikel 5.1 b).
EU-överföringar
Policyn anger uttryckligen att en specifik dataöverföring till Microsoft sker 'inom Europeiska unionen', men är helt tyst om huruvida annan data som delas med Microsoft (ett USA-baserat företag) överförs utanför EES, och den nämner inte heller lämpliga skyddsåtgärder som standardavtalsklausuler.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Qwant remains your search engine, preserving your privacy without targeted advertising or storing your search history, thus guaranteeing neutral and unfiltered results without using advertising cookies on your Device.
Qwant may also collect and transfer your full IP address to this partner [Microsoft]. Finally, as part of providing new features, Qwant shares your IP address with Microsoft to provide you with contextual ads and better search results.
This data is transmitted to this partner within the European Union and may be retained in accordance with Microsoft’s Privacy Policy for a maximum period of 18 months.
Qwant also gives you the opportunity to test our new features integrating artificial intelligence once a month. Details on the processing of your data are available in the 'Non-Consent' processing table.
Salted hash of the IP address (with a salt changing at least every three months), market segment of a query, date and time of the visit, information about the country and chosen language.
Saknas eller otydligt
- Ingen redovisning av mekanismer för internationella överföringar (t.ex. standardavtalsklausuler) för Microsoft-data
- Ingen information om huruvida användardata används för AI-modellträning
- Inga detaljer om den specifika 'slumpmässiga token' som delas med Microsoft och dess integritetskonsekvenser
- Ingen nämnd av konsekvensbedömning avseende dataskydd (DPIA) för AI-funktioner
Frågor att ställa
- Är några överföringar av personuppgifter till Microsoft föremål för EU-USA-dataöverföringar, och i så fall, vilken rättslig mekanism (t.ex. standardavtalsklausuler, Data Privacy Framework) förlitas det på?
- Används användardata, såsom sökfrågor eller IP-adresser, för att träna Qwants eller Microsofts artificiella intelligensmodeller?
- Vilken specifik 'slumpmässig token genererad av Qwant' delas med Microsoft, och hur förhindrar den tekniskt korsreferenser över olika sessioner eller tjänster?
- Har en konsekvensbedömning avseende dataskydd (DPIA) genomförts för de nya AI-funktionerna som kräver delning av IP-adress?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allaapple.com
72/100
Medelhög integritetsriskApples sekretessredogörelse för Messages visar stark kryptering och kort datalagring, men lämnar kritiska luckor i EU-efterlevnaden—ingen nämnd av internationella överföringar, GDPR-användarrättigheter eller huruvida meddelandemetadata tränar AI-modeller.
Visa rapport →signal.org
72/100
Medelhög integritetsriskSignal samlar genuint in nästan ingenting och krypterar allt, men deras juridiska dokumentation är föråldrad och saknar kritiska krav enligt dataskyddsförordningen (GDPR), såsom skyddsåtgärder för överföringar, lagringstider och rutiner för användarrättigheter.
Visa rapport →slack.com
72/100
Medelhög integritetsriskSlack samlar in ett brett spektrum av person- och användningsdata och förlitar sig i hög grad på vida berättigade intressen för att behandla och överföra den globalt, även om de tillhandahåller standardiserade GDPR-rättigheter och skyddsåtgärder som standardavtalsklausuler.
Visa rapport →robotstxt.es
68/100
Medelhög integritetsriskRobotstxt respekterar generellt EU:s integritetsregler men saknar tydliga detaljer om rättsliga grunder, tredjepartsprocessorer och AI-användning.
Visa rapport →