policies.google.com — 55/100 (Medelhög integritetsrisk)
Senast analyserad
Rapportdetaljer
Medelhög integritetsriskGoogle samlar in ett mycket brett spektrum av personuppgifter, delar dem i stor utsträckning och använder dem för AI-träning med begränsade möjligheter att välja bort, vilket gör deras integritetsståndpunkt i bästa fall blandad.
Googles integritetspolicy är omfattande men avslöjar bred datainsamling, omfattande delning med tredje part, globala dataöverföringar och användning av personuppgifter för att träna AI-modeller utan tydliga mekanismer för att välja bort. Även om användarrättigheter nämns, är praktiska detaljer vaga, vilket leder till en blandad bild av efterlevnad.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar in omfattande data (enhets-ID:n, plats, aktivitet, offentliga källor) utan tydlig begränsning till vad som är strikt nödvändigt.
Ger många detaljer men viktiga specifikationer (t.ex. exakta lagringstider, DPIA-resultat) saknas eller är vaga.
Delar data med dotterbolag, tjänsteleverantörer, domänadministratörer och av juridiska skäl; samtycke krävs endast i begränsade fall.
Erkänner global bearbetning men detaljerar inte de exakta överföringsmekanismerna eller skyddsåtgärderna för varje jurisdiktion.
Använder personuppgifter och offentligt inhämtad information för att träna AI-modeller utan uttrycklig möjlighet att välja bort.
Rättigheter listas (tillgång, radering, portabilitet, invändning) men procedurdetaljer, tidsramar och verifieringssteg är inte fullt beskrivna.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Bred datainsamling utöver vad som är nödvändigt
Policyn anger att de samlar in "unika identifierare, webbläsartyp och inställningar, enhetstyp och inställningar, operativsystem, mobilnätverksinformation, IP-adress, kraschrapporter, systemaktivitet" och även platsdata från GPS, Wi-Fi och mobilmaster, vilket indikerar en insamling som går långt utöver vad som strikt behövs för många tjänster.
Omfattande delning med tredje part
Google delar personuppgifter "med dotterbolag och andra betrodda företag eller personer för att behandla dem för vår räkning" och även med "domänadministratörer" och av "juridiska skäl" utan att kräva användarens samtycke för många av dessa överföringar.
Användning av personuppgifter för AI-modellträning
Policyn säger uttryckligen att de använder "offentligt tillgänglig information" och "dina interaktioner med AI-modeller" för att "träna, finjustera och förbättra dessa modeller" utan att erbjuda en tydlig mekanism för att välja bort.
Otydliga skyddsåtgärder för internationella överföringar
Den erkänner att "din information kan komma att behandlas på servrar som ligger utanför det land där du bor" men specificerar inte vilka rättsliga mekanismer (t.ex. SCC:er, adekvathetsbeslut) som tillämpas för varje överföring.
Vaga detaljer om datalagring
Lagring beskrivs i allmänna termer ("viss data raderas eller anonymiseras automatiskt efter en viss tidsperiod") utan att ge konkreta lagringsscheman för varje datakategori.
Sammanfattning för användaren
Dina data samlas in, lagras och används för många syften, inklusive reklam och AI-träning, och kan överföras över hela världen; du har rätt till tillgång och radering, men processen är inte helt transparent.
Efterlevnadsställning
Google hävdar att de följer EU/UK-lagstiftning och erbjuder kontroller, men policyns bredd och brist på detaljerade uppgifter om viktiga GDPR-krav (t.ex. dataminimering, specifika lagringstider, DPIA:er) tyder på en blandad efterlevnadsprofil.
EU-överföringar
Policyn erkänner internationella överföringar och beroendet av rättsliga ramverk, men specificerar inte vilka mekanismer (t.ex. standardavtalsklausuler, adekvathetsbeslut) som används för varje destination, vilket lämnar osäkerhet kring adekvata skyddsåtgärder.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Saknas eller otydligt
- Specifika lagringstider per datakategori
- Detaljerad beskrivning av de rättsliga mekanismer som används för internationella överföringar (t.ex. SCC:er, adekvathetsbeslut)
- Uttrycklig mekanism för att välja bort AI-modellträning
- Procedurmässiga tidsramar för att svara på begäranden från registrerade om tillgång till uppgifter
- Bevis på konsekvensanalyser (DPIA:er) för högriskbehandling
Frågor att ställa
- Vilken exakt rättslig grund förlitar sig Google på för varje typ av insamlad data (t.ex. samtycke, berättigat intresse, avtal)?
- Kan användare välja bort att deras data används för AI-modellträning, och i så fall hur?
- Vilka specifika överföringsmekanismer (standardavtalsklausuler, adekvathetsbeslut etc.) används för varje destination utanför EU?
- Vilka är de exakta lagringstiderna för varje kategori av personuppgifter?
- Hur granskar och begränsar Google domänadministratörers åtkomst till användardata?
- Vilka är de garanterade svarstiderna för begäranden från registrerade om tillgång, rättelse och radering?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabsky.social
55/100
Medelhög integritetsriskBluesky samlar in bred beteendedata och lagrar dina direktmeddelanden okrypterade, men tjänar poäng för att vägra sälja din data för riktad reklam och för att tillhandahålla solid infrastruktur för GDPR-rättigheter.
Visa rapport →scaleway.com
55/100
Medelhög integritetsriskScaleway pratar stort om europeisk datasuveränitet, men den här marknadsföringssidan ger noll faktiskt innehåll i integritetspolicyn för att backa upp dessa påståenden.
Visa rapport →linkedin.com
55/100
Medelhög integritetsriskLinkedIn samlar in en enorm mängd av dina data – inklusive från dina kontakter, kalender och över hela webben – använder den för att träna AI-modeller utan tydligt alternativ att välja bort, delar den i stor utsträckning med Microsoft och annonsörer, och sparar den brett, även om EU-användare får ett visst extra skydd.
Visa rapport →peerpush.com
55/100
Medelhög integritetsriskPeerPush har starka anonymiseringsmetoder för sin offentliga analys, men brister i GDPR-grunderna genom att inte redovisa rättsliga grunder, sakna en EU-representant och använda vagt språk kring internationella dataöverföringar.
Visa rapport →