proton.me — 88/100 (Låg integritetsrisk)
Senast analyserad
Proton AG · proton.me
Rapportdetaljer
Låg integritetsriskProton erbjuder stark integritet som standard med end-to-end-kryptering, minimal datainsamling och ingen annonsspårning, även om viss användardata skickas till USA-baserade behandlare för support och betalningar.
Protons integritetspolicy visar ett starkt åtagande gällande dataminimering och användarintegritet, förankrat i end-to-end-kryptering och schweizisk jurisdiktion. Policyn är transparent med sin begränsade datainsamling och förbjuder uttryckligen att använda användarinnehåll för AI-träning. Det finns dock noterbara undantag gällande IP-loggning för att förhindra missbruk, och flera tredjepartsbehandlare verkar utanför EU/EES (specifikt i USA, Taiwan och Nordmakedonien), och förlitar sig på standardavtalsklausuler för juridiskt skydd. Policyn saknar också specificitet gällande lagringstider för tillfälliga loggar.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Proton kräver ingen personlig information för att skapa ett konto, använder egenvärd analytik utan att behålla IP-adresser och accepterar anonyma betalningsmetoder som kontanter och Bitcoin.
Policyn är detaljerad och specifik om vad som samlas in, de rättsliga grunderna som används och omständigheterna under vilka data kan behållas eller offentliggöras.
Medan kärntjänstdata behandlas internt, delas support- och betalningsdata med USA-baserade behandlare som Zendesk, Stripe och Chargebee, och interna behandlare finns i Nordmakedonien och Taiwan.
Data överförs till USA, Singapore, Taiwan och Nordmakedonien med hjälp av standardavtalsklausuler, men policyn saknar detaljer om kompletterande åtgärder som hanterar Schrems II-risker för USA-överföringar.
Proton Scribe körs lokalt som standard och använder uttryckligen ingen användardata för modellträning, vilket ger ett tydligt opt-in för bearbetning på serversidan.
Användare kan få tillgång till, redigera, radera eller exportera personuppgifter direkt via kontogränssnittet, och policyn nämner rätten att lämna in ett klagomål till en tillsynsmyndighet.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Villkorad IP-loggning undergräver no-log-anspråk
IP-adresser loggas inte permanent som standard, men kan behållas tillfälligt för att förhindra missbruk eller permanent om användarvillkoren bryts, vilket är ett betydande undantag från påståendet om ingen loggning.
Internationella överföringar till USA-baserade behandlare via SCC
Flera tredjepartsbehandlare verkar utanför EU/EES, specifikt i USA och Taiwan, och förlitar sig på standardavtalsklausuler för dataöverföringar, vilket utgör en risk enligt Schrems II.
Vaga lagringstider för tillfällig data
Policyn tillåter permanent lagring av IP-adresser och hashad verifieringsdata utan att specificera en maximal lagringstid, och förlitar sig på vaga bedömningar av 'berättigade intressen' och 'tillämpliga schweiziska lagkrav'.
Stark dataminimering och kryptering som standard
Proton anger uttryckligen att de inte kan komma åt end-to-end-krypterat innehåll och samlar in minimala personuppgifter, och kräver inte ens personlig information för att skapa ett konto.
AI-funktion respekterar integritet som standard
Proton Scribes AI-funktion fungerar lokalt som standard och använder uttryckligen inte användardata för modellträning, vilket är en stark integritetspositiv hållning.
Sammanfattning för användaren
Proton är en av de starkare integritetsfokuserade tjänsterna som finns tillgängliga, som genuint minimerar den data de kan få tillgång till och vägrar att träna AI på ditt innehåll, men du bör vara medveten om att användning av kundsupport eller betalningsfunktioner exponerar viss data för amerikanska företag, och din IP kan loggas om du bryter mot deras villkor.
Efterlevnadsställning
Proton är väl anpassat till GDPR:s principer, särskilt gällande dataminimering, kryptering som standard och användarrättigheter. Utnämningen av en EU-representant (Proton Europe sàrl i Luxemburg) och uttryckligt omnämnande av GDPR-efterlevnad förstärker denna hållning. De viktigaste efterlevnadsriskerna härrör från internationella dataöverföringar till tredjepartsbehandlare i USA och Taiwan, som förlitar sig på standardavtalsklausuler (SCC) utan detaljerat omnämnande av kompletterande tekniska åtgärder efter Schrems II.
EU-överföringar
Dataöverföringar till USA (Zendesk, Stripe, Chargebee, PayPal) och Taiwan (ProtonLabs Taiwan) förlitar sig på standardavtalsklausuler. Även om policyn listar dessa garantier, är den tyst om kompletterande tekniska åtgärder (som stark kryptering under överföring/i vila som kontrolleras av Proton) som ofta krävs för att göra dessa överföringar lagliga enligt Schrems II-domslutet. Överföringar till Nordmakedonien (ProtonLabs DOOEL) omfattas inte av ett EU-beslut om adekvat skyddsnivå och saknar specificerade överföringsmekanismer i policyn.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We do not have the technical means to access the content of your encrypted emails, files, calendar events, passwords, or notes.
By default, we do not keep permanent IP logs in relation with your Account. However, IP logs may be kept temporarily to combat abuse and fraud, and your IP address may be retained permanently if you are engaged in activities that breach our Terms of Service
Proton Scribe does not use content data or any of your data to train its models.
We will only disclose the limited user data we possess if we are legally obligated to do so by a binding request coming from the competent Swiss authorities.
Saknas eller otydligt
- Inga specifika lagringstider för tillfälliga IP-loggar eller hashad verifieringsdata
- Inget omnämnande av kompletterande tekniska åtgärder för USA-dataöverföringar efter Schrems II
- Inget omnämnande av en konsekvensbedömning avseende dataskydd (DPIA)
- Inga specifika detaljer om rätten till dataportabilitetsformat
- Inget omnämnande av överföringsmekanismer för data som skickas till Nordmakedonien
Frågor att ställa
- Vilka är de exakta maximala lagringstiderna för tillfälligt lagrade IP-loggar och hashad verifieringsdata (telefonnummer, e-postmeddelanden) som används för anti-spam?
- Vilka kompletterande tekniska åtgärder (t.ex. kryptering, pseudonymisering) tillämpas på data som överförs till USA-baserade behandlare som Zendesk och Stripe enligt standardavtalsklausuler?
- Hur säkerställer Proton att tredjepartsbehandlare som Zendesk och Atlassian raderar supportdata på begäran när en användare utövar sin rätt till radering?
- Vilka specifika kriterier avgör att en användare 'deltar i aktiviteter som bryter mot våra användarvillkor' vilket utlöser permanent IP-loggning, och finns det en överklagandeprocess?
- Vilken överföringsmekanism används för data som skickas till behandlaren i Nordmakedonien, som saknar ett EU-beslut om adekvat skyddsnivå?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allagdprchat.eu
88/100
Låg integritetsriskGDPRchat erbjuder exceptionellt stark EU-centrerad integritet utan spårning och med självbetjäningskontroller för data, men användare bör vara medvetna om att bildprompter kan användas för AI-träning av en tredjepartsleverantör.
Visa rapport →tuta.com
87/100
Låg integritetsriskTuta är en mycket integritetsvänlig krypterad e-postleverantör som lagrar all användardata end-to-end-krypterad i Tyskland, samlar in minimal metadata, använder inga kakor (cookies) och delar data med tredje part endast för betalningsbearbetning eller enligt domstolsbeslut.
Visa rapport →startpage.com
90/100
Låg integritetsriskStartpage erbjuder exceptionell integritet genom design, samlar i princip inte in några personuppgifter och avvisar uttryckligen spårning, profilering och sökloggning, även om mindre dataflöden till tredjepartsannons- och analysleverantörer förekommer.
Visa rapport →kolsetu.com
85/100
Låg integritetsriskKolsetu respekterar i allmänhet EU:s integritetsregler, men samlar in för mycket användningsdata, saknar ett offentligt dataskyddsombud (DPO) och ger begränsad information om vissa internationella överföringar.
Visa rapport →