linkedin.com — 55/100 (Mellem privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

LinkedIn · linkedin.com

Rapportdetaljer

Mellem privatlivsrisiko

LinkedIn indsamler en enorm mængde af dine data – herunder fra dine kontakter, kalender og på tværs af nettet – bruger dem til at træne AI-modeller uden en klar mulighed for at fravælge, deler dem i vid udstrækning med Microsoft og annoncører og opbevarer dem bredt, selvom EU-brugere får nogle ekstra beskyttelser.

LinkedIns globale fortrolighedspolitik er detaljeret, men afslører ekspansive datapraksisser. Virksomheden indsamler data fra adskillige kilder (brugerleverede, udledte, fra andre, fra tredjepartssider), bruger dem til træning af AI-modeller uden en klar mulighed for at fravælge, deler dem i vid udstrækning med Microsoft-tilknyttede selskaber og annoncepartnere og opbevarer dem på ubestemt tid, mens kontoen er åben. EU/EØS-brugere henvises til en separat Europæisk Regional Fortrolighedserklæring for yderligere rettigheder. Mekanismer for grænseoverskridende overførsel beskrives vagt. Brugerrettigheder er opført, men afstemt med brede undtagelser for opbevaring.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringDårlig

Indsamler omfattende kategorier, herunder kalenderdata, kontakter fra andres uploads, udledte attributter og forbeholder sig retten til at indsamle nye typer data, efterhånden som tjenesterne udvikler sig (Afsnit 1.9).

TransparensMiddel

Politikken er detaljeret og dækker mange områder, men dens længde og kompleksitet gør fuld forståelse vanskelig; nøgledetaljer udskydes til separate dokumenter (Cookie-politik, EU-meddelelse, Hjælp-center-links).

Deling med tredjeparterDårlig

Omfattende deling med Microsoft-tilknyttede selskaber til serviceudvikling og annoncering (Afsnit 3.4), hashede IDs delt med ikke-tilknyttede annoncører (Afsnit 2.4) og data delt med virksomhedskunder som arbejdsgivere (Afsnit 3.1).

Internationale overførslerMiddel

Anerkender, at grænseoverskridende overførsler eksisterer (Afsnit 5.2) og henviser til 'lovbestemte mekanismer', men specificerer ikke, hvilke mekanismer (SCC'er, BCR'er, DPF), der faktisk benyttes.

AI/modeltræningDårlig

Afsnit 2 fastslår udtrykkeligt, at personoplysninger bruges til at 'udvikle og træne kunstig intelligens (AI)-modeller', men giver ingen klar fravalgsmekanisme i den globale politik; kun et link til 'Ansvarlige AI-principper' tilbydes.

BrugerrettighederMiddel

Afsnit 4.2 beskriver rettigheder til indsigt, sletning, rettelse, indsigelse og portabilitet, og EU-brugere henvises til yderligere rettigheder, men brede undtagelser for opbevaring (Afsnit 4.3) og kompleksiteten af indstillinger begrænser den praktiske effektivitet.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

AI-modeltræning på personoplysninger uden klart fravalg

Afsnit 2 fastslår, at LinkedIn bruger personoplysninger til at 'udvikle og træne kunstig intelligens (AI)-modeller'. Den globale politik giver ingen mekanisme til at fravælge denne behandling. Mens EU-brugere måske har indsigelsesrettigheder under den separate Europæiske Regionale Fortrolighedserklæring, er den globale politik tavs om ethvert fravalg, hvilket rejser bekymringer om lovligt grundlag og proportionalitet for AI-træning.

Kritisk

Omfattende datadeling med Microsoft-tilknyttede selskaber

Afsnit 3.4 afslører, at LinkedIn deler personoplysninger med tilknyttede selskaber, herunder Microsoft Corporation. Dette inkluderer offentligt delt indhold 'for at levere eller udvikle deres tjenester' og personoplysninger 'for at forbedre, levere eller udvikle deres annonceringstjenester'. Politikken nævner også at henvise forespørgsler til Bing i chat-oplevelser. Dette skaber en betydelig datastrøm inden for Microsoft-økosystemet, som brugerne muligvis ikke fuldt ud forstår eller kontrollerer.

Advarsel

Bred og vag praksis for dataopbevaring

Afsnit 4.1 fastslår, at LinkedIn opbevarer personoplysninger 'så længe du holder din konto åben', og vil holde profiler åbne, selvom brugerne kun er engagerede lejlighedsvis. Afsnit 4.3 oplister brede undtagelser, der tillader dataopbevaring efter kontolukning, herunder 'lovmæssige forpligtelser', 'løse tvister', 'opretholde sikkerhed', 'forhindre svindel og misbrug' og 'håndhæve vores Brugeraftale'. Disse undtagelser er ikke tidsbegrænsede eller snævert definerede.

Advarsel

Mekanismer for grænseoverskridende overførsel uspecificerede

Afsnit 5.2 anerkender, at data behandles 'både inden for og uden for USA' og er afhængig af 'lovbestemte mekanismer til lovligt at overføre data på tværs af grænser'. Politikken specificerer ikke, om den bruger Standardkontraktbestemmelser, EU-US Data Privacy Framework, Bindingende Virksomhedsregler eller andre mekanismer. Denne manglende specificitet er en transparensbekymring under GDPR-artikel 13(1)(f) og 46.

Advarsel

Indsamling af tredjeparts kontakt- og kalenderdata uden de registreredes samtykke

Afsnit 1.1 og 1.2 beskriver indsamling af kalendermødeinformation (tidspunkter, steder, deltagere, kontakter) og kontaktinformation, når andre brugere synkroniserer deres kalendere eller uploader kontakter. De registrerede, hvis information høstes gennem andres handlinger, har ingen direkte relation til LinkedIn og er muligvis ikke opmærksomme på, at deres data er blevet indsamlet.

Advarsel

Sporing på tværs af tredjepartswebsteder uden engagement

Afsnit 1.4 fastslår, at for brugere uden for de udpegede lande indsamler LinkedIn 'information om din enhed, hvor du ikke har interageret med vores tjenester (f.eks. annonce-ID, IP-adresse, operativsystem og browserinformation)' til annoncemålretning. Mens EU-brugere kan være beskyttet af den Europæiske Regionale Fortrolighedserklæring, tillader den globale politik sporing af ikke-brugere, der aldrig har interageret med LinkedIn.

Advarsel

Hashede IDs delt med ikke-tilknyttede annoncører

Afsnit 2.4 under 'Info til annonceudbydere' afslører, at LinkedIn deler 'hashede IDs eller enhedsidentifikatorer' med ikke-tilknyttede tredjepartsannoncører. Politikken bemærker, at disse kan udgøre personoplysninger 'i nogle lande', og at annoncepartnere kan associere dette med personoplysninger, de indsamler direkte. Dette skaber en sammenknytningsrisiko, der kan genidentificere brugere på tværs af platforme.

Resumé til brugeren

LinkedIns forretningsmodel afhænger af omfattende dataindsamling og -deling, især til annoncering og AI-udvikling. EU-brugere har stærkere beskyttelse, men den globale politik efterlader betydelige huller omkring fravalg af AI-træning, specifikke overførselsmekanismer og meningsfuld dataminimering.

Compliance-stilling

LinkedIn forsøger at overholde Databeskyttelsesforordningen (GDPR) for EU-brugere via en separat Europæisk Regional Fortrolighedserklæring og en Irland-baseret dataansvarlig, men den globale politik mangler i sig selv specificitet omkring lovlige grundlag pr. behandlingsaktivitet, fravalg af AI-træning og overførselssikkerhedsforanstaltninger – hvilket skaber potentielle overholdelseshuller for ikke-EU-brugere og rejser spørgsmål om tilstrækkeligheden af det globale rammeværk.

EU-overførsler

Politikken anerkender grænseoverskridende overførsler (Afsnit 5.2) og fastslår, at den 'er afhængig af lovbestemte mekanismer', men specificerer ikke, om den bruger Standardkontraktbestemmelser (SCC'er), Bindingende Virksomhedsregler (BCR'er) eller EU-US Data Privacy Framework. Denne vaghed er en overholdelsesmæssig bekymring under GDPR Kapitel V.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
NavnE-mailadresseMobilnummerGenerel placeringAdgangskodeBetalings- og faktureringsoplysningerUddannelseshistorikArbejdserfaringFærdighederProfilbilledeAnbefalingerIdentitetsverifikationerKalendermødeinformationDemografiske dataLønoplysningerSvar på spørgeskemaerCV og jobansøgningsdataKontaktinformation fra andreE-mail header-informationBrugs- og logdataIP-adresserEnhedsidentifikatorerCookie-ID'erURL-henvisningsdataGPS og præcis placeringsdataBeskedindhold og metadataSøgehistorikUdledt alder og kønUdledte interesser og kompensationsinterval
Behandlingsformål
Tjenestelevering og personaliseringAI-modeltræning og -udviklingMålrettet annoncering på og uden for LinkedInForbindelses- og netværksforslagJobanbefalinger og rekrutteringsmatchningIndholdsrankering og feed-personaliseringKommunikationsfunktioner inklusive AI-assisterede svarPremium-tjenester til virksomhedskunderSikkerhed og forebyggelse af svindelØkonomisk og arbejdsstyrkeforskningLovmæssig overholdelse og undersøgelserMarkedsføring og promoverende kommunikation
Deling med tredjeparter
Microsoft og LinkedIn-tilknyttede selskaber til serviceudvikling og annonceringIkke-tilknyttede annoncører via hashede IDs og enhedsidentifikatorerVirksomhedskunder (arbejdsgivere) til arbejdsstyrkestyringTjenesteudbydere til vedligeholdelse, betalinger, svindeldetektion og supportTredjepartstjenester forbundet af brugerenRetshåndhævende myndigheder og statslige organer ved lovkravArkiveringstjenester til regulerede medlemmerForskere til sikkerheds- og overholdelsesvurdering
Internationale overførsler
Data behandlet både inden for og uden for USAAfhængighed af 'lovbestemte mekanismer' til grænseoverskridende overførslerSpecifikke overførselsmekanismer (SCC'er, BCR'er, DPF) ikke identificeretEU/EØS dataansvarlige er LinkedIn Ireland Unlimited CompanyIkke-EU dataansvarlige er LinkedIn Corporation (US-baseret)
AI / Modeltræning
Personoplysninger bruges eksplicit til at udvikle og træne AI-modellerIngen fravalgsmekanisme beskrevet i den globale politikAI bruges til automatiserede systemer og udledningerAnsvarlige AI-principper refereret til, men ikke detaljeret i politikkenGenerativ AI bruges til at foreslå beskedsvar

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences

We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.

We generally retain your personal data as long as you keep your account open or as needed to provide you Services.

If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads

We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)

we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.

Mangler eller uklart

  • Ingen specifik liste over underbehandlere eller databehandlere
  • Ingen specifikation af, hvilken lovlig overførselsmekanisme der bruges (SCC'er, DPF, BCR'er)
  • Intet klart fravalg for AI-modeltræning
  • Ingen opbevaringsperioder for data specificeret udover 'så længe kontoen er åben'
  • Ingen detaljer om, hvor længe data efter kontolukning opbevares under hver undtagelse
  • Ingen DPIA-sammenfatning eller reference
  • Ingen detaljer om automatiseret beslutningstagning med retlige virkninger under GDPR artikel 22
  • Ingen specifikation af, hvilke datakategorier der behandles under hvilket lovligt grundlag

Spørgsmål at stille

  • Hvilken specifik lovlig mekanisme er LinkedIn afhængig af for EU-US dataoverførsler (Standardkontraktbestemmelser, EU-US Data Privacy Framework eller Bindingende Virksomhedsregler)?
  • Hvordan kan brugere fravælge, at deres personoplysninger bruges til AI-modeltræning, og strækker denne ret sig til data, der allerede er inkorporeret i trænede modeller?
  • Hvad er de specifikke opbevaringsperioder for personoplysninger, der opbevares efter kontolukning under hver undtagelse anført i Afsnit 4.3?
  • Hvor kan brugere finde den komplette liste over underbehandlere og databehandlere med adgang til deres personoplysninger?
  • Hvordan sikrer LinkedIn, at registrerede, hvis information indsamles gennem andres kalendersynkroniseringer og kontaktuploads, informeres og kan udøve deres rettigheder?
  • Udfører LinkedIn konsekvensanalyser af databeskyttelse (DPIA'er) for sine AI-trænings- og annonceprofileringsaktiviteter, og kan sammenfatninger gøres tilgængelige?
  • Hvilke specifikke sikkerhedsforanstaltninger forhindrer genidentifikation af brugere, når hashede IDs deles med ikke-tilknyttede annoncører?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle