zoom.com — 65/100 (Mellem privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Zoom Communications, Inc. · zoom.us

Rapportdetaljer

Mellem privatlivsrisiko

Zooms privatlivsportal demonstrerer en betydelig investering i compliance-infrastruktur og EU-specifikke sikkerhedsforanstaltninger, men selve siden er et navigationscenter snarere end en egentlig politik, hvilket efterlader kritiske detaljer om dataindsamling, AI-træning og deling med tredjeparter bag links, der ikke blev stillet til rådighed for analyse.

Dette er Zooms 'Privacy at Zoom'-landingsside — en portal, der linker til privatlivserklæringer, DPAs (Databehandleraftaler), underleverandørliste, infrastruktur-fact sheets og AI-specifikke ressourcer. Den signalerer stærk compliance-bevidsthed (henvisninger til Databeskyttelsesforordningen (GDPR), EU-infrastruktur, Data Transfer Impact Assessments, ISO 27701, SOC 2 Type 2), men indeholder ikke selv den egentlige tekst for privatlivspolitikken, specifikke dataindsamlingsdetaljer, opbevaringsperioder eller detaljerede praksisser for AI-databehandling. Siden er mere en ressource til opbygning af tillid og navigation end et dokument, hvorfra konkrete privatlivsforpligtelser kan udledes.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringMiddel

Siden beskriver ikke, hvilke data der indsamles, eller om indsamlingen er minimeret; den faktiske Privacy Statement bag linket ville indeholde disse oplysninger.

GennemsigtighedMiddel

Portalen er velorganiseret og linker til specifikke ressourcer, men gennemsigtighed kan ikke vurderes uden den faktiske politiktekst bag disse links.

Deling med tredjeparterMiddel

En underleverandørliste refereres til og linkes, men der er ingen detaljer om, hvem underleverandørerne er, eller hvilke data de har adgang til, på denne side.

Internationale overførslerGod

Zoom refererer eksplicit til EU-US Data Privacy Framework, Global DPA, Data Transfer Impact Assessments og EU/UK-infrastruktur-fact sheets, hvilket viser stærk bevidsthed om overførselskrav.

AI/ModeltræningMiddel

Håndtering af data i AI Companion nævnes med dedikerede ressourcer linket, men selve siden er tavs om, hvorvidt brugerdata træner AI-modeller, eller om der findes en mulighed for at fravælge (opt-out).

BrugerrettighederMiddel

Samtykkeindstillinger og datahåndteringsværktøjer refereres til, men specifikke GDPR-rettigheder (indsigt, sletning, portabilitet, indsigelse) beskrives ikke på denne side.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Advarsel

Portalside, ikke en egentlig privatlivspolitik

Hele siden er et navigationscenter, der linker til mindst 15 separate dokumenter (Privacy Statement, Global DPA, underleverandørliste, AI Companion-ressourcer osv.). Ingen faktiske databehandlingsdetaljer, opbevaringsperioder eller juridiske grundlag fremgår af selve siden, hvilket gør en uafhængig compliance-vurdering umulig udelukkende ud fra dette indhold.

Advarsel

Håndtering af data i AI Companion refereret til, men ikke detaljeret

Siden angiver 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' og linker til 'AI Companion security and privacy' og 'AI Companion data privacy lifecycle'-dokumenter. Siden er dog fuldstændig tavs om, hvorvidt AI-funktioner bruger kundedata til modeltræning, hvilken opbevaring der gælder for AI-input/output, eller om der findes en mulighed for at fravælge (opt-out).

Advarsel

Ingen opbevaringsperioder, juridiske grundlag eller datakategorier specificeret

Siden opregner ikke, hvilke kategorier af personoplysninger Zoom indsamler, de juridiske grundlag for behandlingen eller opbevaringsperioder for data. Dette er grundlæggende GDPR-krav til gennemsigtighed, som ville fremgå af den linkede Privacy Statement.

Info

Stærk EU-overførselsinfrastruktur signaleret

Zoom refererer til EU-US Data Privacy Framework, en Global Data Processing Addendum, Data Transfer Impact Assessments for flere produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) og EU/UK/Regionale Infrastruktur-fact sheets. Dette er et omfattende sæt overførselsrelaterede ressourcer, der indikerer seriøs opmærksomhed på Schrems II-compliance.

Info

Certificeringer og compliance-frameworks opført

Siden opregner ISO 27701-certificering, SOC 2 Type 2-attestation og iAPP-medlemskab. Dette er meningsfulde privatlivscertificeringer, selvom siden ikke giver detaljer om omfang eller links til de faktiske revisionsrapporter.

Info

SURF-partnerskab for hollandske/EEA-uddannelseskunder

Siden fremhæver et partnerskab med SURF (hollandsk IT-organisation for videregående uddannelse) for at 'adapt and update our policies' for enterprise- og uddannelseskunder i Holland og EEA. Dette antyder, at Zoom har foretaget EU-specifikke politiske tilpasninger, selvom detaljerne ikke beskrives.

Resumé til brugeren

Zoom ser ud til at have opbygget et omfattende privatlivs- og compliance-framework, især for EU-kunder, men man kan ikke vurdere den reelle indvirkning på privatlivet udelukkende ud fra denne side — man skal gennemgå den linkede Privacy Statement, AI Companion-dokumentation og underleverandørliste.

Compliance-stilling

Zoom signalerer GDPR-overensstemmelse gennem sin Global DPA, EU-infrastruktur-fact sheets, Data Transfer Impact Assessments og EU-US Data Privacy Framework-certificering. De egentlige vilkår ligger dog i linkede dokumenter, der ikke er stillet til rådighed her, så faktisk compliance kan ikke fuldt ud verificeres ud fra dette indhold.

EU-overførsler

Zoom refererer til EU-US Data Privacy Framework og tilbyder EU/UK/Regionale Infrastruktur-fact sheets samt Data Transfer Impact Assessments, hvilket indikerer bevidsthed om Schrems II-krav. De faktiske overførselsmekanismer og sikkerhedsforanstaltninger findes i linkede dokumenter.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
Ikke specificeret på denne sideRefereret til i linkede Privacy Statement
Behandlingsformål
Ikke specificeret på denne sideRefereret til i linkede Privacy Statement
Deling med tredjeparter
Underleverandører refereret til via linket listeIngen specifikke tredjeparter navngivet på denne side
Internationale overførsler
EU-US Data Privacy Framework refereret tilGlobal Data Processing Addendum refereret tilData Transfer Impact Assessments refereret til for flere produkterEU Infrastructure Fact Sheet refereret tilUK Infrastructure Fact Sheet refereret tilRegional Infrastructure Fact Sheet refereret til
AI / Modeltræning
AI Companion-funktioner nævntIngen erklæring om, hvorvidt data træner AI-modellerIngen opt-out-mekanisme beskrevet på denne sideDedikerede AI-privatlivsressourcer linket, men ikke inkluderet

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Mangler eller uklart

  • Ingen faktisk tekst for privatlivspolitik med datakategorier, juridiske grundlag eller opbevaringsperioder
  • Intet sprog om opt-in/opt-out for AI-træning
  • Ingen navne på underleverandører eller detaljer om dataadgang
  • Ingen cookie- eller sporingsdetaljer på trods af, at Cookie Statement er linket
  • Ingen procedurer for anmeldelse af databrud beskrevet
  • Ingen kontaktoplysninger på DPO (Databeskyttelsesansvarlig) angivet
  • Ingen specifikke procedurer for brugerrettigheder eller svartider
  • Ingen detaljer om, hvad EU-infrastruktur-fact sheets rent faktisk indeholder vedrørende dataopbevaring (data residency)

Spørgsmål at stille

  • Bruger Zoom AI Companion kundens lyd, video, chat eller mødeindhold til at træne Zooms AI-modeller eller tredjepartsmodeller, og hvis ja, findes der en klar opt-out-mekanisme?
  • Hvilke specifikke garantier for dataopbevaring (data residency) giver EU Infrastructure Fact Sheet — opbevares og behandles kundedata udelukkende inden for EU/EEA, eller kan de tilgås fra USA til support eller andre formål?
  • Hvad er de specifikke opbevaringsperioder for mødeoptagelser, chatbeskeder og AI-genereret indhold (resuméer, handlingspunkter)?
  • Hvor mange underleverandører bruger Zoom, og er nogen placeret uden for EU/EEA med adgang til EU-kundedata?
  • Hvilke specifikke tilpasninger af politikken foretog Zoom som en del af SURF-partnerskabet, og er disse tilpasninger tilgængelige for alle EEA-kunder eller kun hollandske uddannelsesinstitutioner?
  • Indeholder Zooms Global DPA Standard Contractual Clauses, og hvis ja, hvilket modul og hvilke supplerende foranstaltninger er implementeret?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle