pcloud.com — 65/100 (Medelhög integritetsrisk)
Senast analyserad
Rapportdetaljer
Medelhög integritetsriskpCloud låter dig välja EU- eller USA-lagring men delar ändå omfattande person- och användardata med många parter och saknar tydliga gränser för AI-träning eller skydd vid överföring till USA.
Policyn är ganska transparent när det gäller kategorierna av insamlad data och de beviljade rättigheterna, men den tillåter bred behandling för berättigade intressen, omfattande delning med tredje part och överföringar till USA utan att detaljera lämplighetsskydd eller standardavtalsklausuler. Ingen uttrycklig klausul begränsar användningen av personuppgifter för träning av AI-modeller, och lagringstiderna är vaga.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar in omfattande enhets-, användnings- och kontaktlistdata även för gästanvändare, utan tydlig begränsning till vad som är strikt nödvändigt.
Tillhandahåller detaljerade listor över datakategorier, syften och användarrättigheter, även om vissa klausuler är vaga (t.ex. 'berättigade intressen').
Delar data med betalningsförmedlare, reklam-/analysföretag och många andra parter; specifik lista över personuppgiftsbiträden saknas.
Tillåter överföringar till USA baserat på användarens val men beskriver inte lämplighetsmekanismer eller avtalsenliga skyddsåtgärder.
Inget uttryckligt uttalande om huruvida personuppgifter används för att träna AI-modeller eller om det finns en möjlighet att välja bort (opt-out).
Redogör tydligt för rätt till insyn, rättelse, radering, begränsning, portabilitet, invändning och tillhandahåller kontaktuppgifter.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Otillräckliga skyddsåtgärder för USA-överföringar
Avsnitt 8 anger att användare kan lagra data i USA, vilket utlöser överföringar, men ger ingen hänvisning till standardavtalsklausuler, bindande företagsregler eller lämplighetsbeslut, vilket gör den rättsliga grunden oklar.
Bred insamling av teknisk och beteendedata
Policyn listar IP-adress, webbläsarversion, operativsystem, enhetsidentifierare, navigeringsvägar och 'beteende' som insamlade för både registrerade användare och gäster, trots att de hävdar att datan är 'anonym'. Detta kan överstiga vad som är nödvändigt för kärntjänsten för lagring.
Brist på uttrycklig begränsning för AI-/modellträning
Policyn nämner användning av personuppgifter för att 'anpassa vissa Tjänster eller upplevelser' och för 'riktade erbjudanden på tredjepartssajter', men anger inte om data används för att träna maskininlärningsmodeller eller erbjuder möjlighet att välja bort.
Vaga lagringstider
Avsnitt 3 säger att data sparas under den 'kortast nödvändiga' perioden men kan också sparas längre för 'berättigat kommersiellt intresse' utan att specificera tidsgränser, vilket gör efterlevnaden av Dataskyddsförordningens princip om lagringsbegränsning osäker.
Omfattning av delning med tredje part utan lista över personuppgiftsbiträden
Avsnitt 5 listar många kategorier av mottagare (betalningsleverantörer, reklam, analys, potentiella förvärvare) men publicerar inte en konkret lista över underbiträden eller de avtalsenliga skyddsåtgärderna på plats.
Sammanfattning för användaren
Du kan radera ditt konto, men dina data kan behållas i upp till 30 dagar efter radering och kan sparas längre för 'berättigade intressen'.
Efterlevnadsställning
Blandat – policyn uppfyller många av Dataskyddsförordningens (GDPR) krav på information men brister när det gäller dataminimering, skydd vid överföring och AI-specifika kontroller.
EU-överföringar
Användarstyrt val av region är ett positivt steg, men policyn förklarar inte den rättsliga grunden (t.ex. standardavtalsklausuler, SCCs, bindande företagsregler, BCRs) för överföringar till USA, och den tar inte upp konsekvenserna av USA:s övervakningslagar.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Saknas eller otydligt
- Inga uttryckliga standardavtalsklausuler eller lämplighetsbeslut för USA-överföringar
- Ingen detaljerad lista över underbiträden eller avtalsenliga skyddsåtgärder offentliggjorda
- Inget tydligt uttalande om huruvida personuppgifter används för att träna AI- eller maskininlärningsmodeller, och ingen möjlighet att välja bort
- Inga specifika lagringstider för varje datakategori
Frågor att ställa
- Vilken rättslig mekanism (t.ex. SCC, BCR) förlitar ni er på för överföringar av personuppgifter till USA?
- Kan ni tillhandahålla en aktuell lista över underbiträden och de avtalsenliga skyddsåtgärder ni har med dem?
- Använder ni personuppgifter för att träna AI- eller maskininlärningsmodeller, och i så fall, kan användare välja bort detta?
- Vilka är de exakta lagringstiderna för varje kategori av personuppgifter, särskilt för data som sparas under 'berättigade intressen'?
- Hur säkerställer ni att data som delas med reklam- och analyspartners förblir pseudonymiserade och inte möjliggör återidentifiering?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabestalternatives.eu
65/100
Medelhög integritetsriskBest European Alternatives minimerar genuint data och undviker cookies, men använder USA-baserade databehandlare utan att ta upp skyddsåtgärder för internationella överföringar och utelämnar viktiga GDPR-rättigheter och juridiska detaljer.
Visa rapport →calendly.com
65/100
Medelhög integritetsriskCalendly samlar in ett brett spektrum av person- och användningsdata, delar den med annonsörspartners, och även om de erbjuder standardiserade EU-rättigheter och överföringsmekanismer, är deras vaga lagringstider och tystnad kring AI-träning för funktionen Notetaker oroväckande.
Visa rapport →zoom.com
65/100
Medelhög integritetsriskZooms integritetsportal visar på betydande investeringar i efterlevnadsinfrastruktur och EU-specifika skyddsåtgärder, men själva sidan är en navigeringshub snarare än en väsentlig policy, vilket lämnar kritiska detaljer om datainsamling, AI-träning och delning med tredje part bakom länkar som inte tillhandahölls för analys.
Visa rapport →qdrant.tech
65/100
Medelhög integritetsriskQdrants policy förlitar sig i hög grad på berättigat intresse och överföringar till tredje part i USA, ger möjlighet till samtycke för nyhetsbrev, men saknar tydliga gränser för datainsamling och något omnämnande av träning av AI-modeller, vilket gör den endast måttligt integritetsvänlig.
Visa rapport →