zoom.com — 65/100 (Mellem privatlivsrisiko)
Sidst analyseret
Zoom Communications, Inc. · zoom.us
Rapportdetaljer
Mellem privatlivsrisikoZooms privatlivsportal demonstrerer en betydelig investering i compliance-infrastruktur og EU-specifikke sikkerhedsforanstaltninger, men selve siden er et navigationscenter snarere end en egentlig politik, hvilket efterlader kritiske detaljer om dataindsamling, AI-træning og deling med tredjeparter bag links, der ikke blev stillet til rådighed for analyse.
Dette er Zooms 'Privacy at Zoom'-landingsside — en portal, der linker til privatlivserklæringer, DPAs (Databehandleraftaler), underleverandørliste, infrastruktur-fact sheets og AI-specifikke ressourcer. Den signalerer stærk compliance-bevidsthed (henvisninger til Databeskyttelsesforordningen (GDPR), EU-infrastruktur, Data Transfer Impact Assessments, ISO 27701, SOC 2 Type 2), men indeholder ikke selv den egentlige tekst for privatlivspolitikken, specifikke dataindsamlingsdetaljer, opbevaringsperioder eller detaljerede praksisser for AI-databehandling. Siden er mere en ressource til opbygning af tillid og navigation end et dokument, hvorfra konkrete privatlivsforpligtelser kan udledes.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Siden beskriver ikke, hvilke data der indsamles, eller om indsamlingen er minimeret; den faktiske Privacy Statement bag linket ville indeholde disse oplysninger.
Portalen er velorganiseret og linker til specifikke ressourcer, men gennemsigtighed kan ikke vurderes uden den faktiske politiktekst bag disse links.
En underleverandørliste refereres til og linkes, men der er ingen detaljer om, hvem underleverandørerne er, eller hvilke data de har adgang til, på denne side.
Zoom refererer eksplicit til EU-US Data Privacy Framework, Global DPA, Data Transfer Impact Assessments og EU/UK-infrastruktur-fact sheets, hvilket viser stærk bevidsthed om overførselskrav.
Håndtering af data i AI Companion nævnes med dedikerede ressourcer linket, men selve siden er tavs om, hvorvidt brugerdata træner AI-modeller, eller om der findes en mulighed for at fravælge (opt-out).
Samtykkeindstillinger og datahåndteringsværktøjer refereres til, men specifikke GDPR-rettigheder (indsigt, sletning, portabilitet, indsigelse) beskrives ikke på denne side.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Portalside, ikke en egentlig privatlivspolitik
Hele siden er et navigationscenter, der linker til mindst 15 separate dokumenter (Privacy Statement, Global DPA, underleverandørliste, AI Companion-ressourcer osv.). Ingen faktiske databehandlingsdetaljer, opbevaringsperioder eller juridiske grundlag fremgår af selve siden, hvilket gør en uafhængig compliance-vurdering umulig udelukkende ud fra dette indhold.
Håndtering af data i AI Companion refereret til, men ikke detaljeret
Siden angiver 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' og linker til 'AI Companion security and privacy' og 'AI Companion data privacy lifecycle'-dokumenter. Siden er dog fuldstændig tavs om, hvorvidt AI-funktioner bruger kundedata til modeltræning, hvilken opbevaring der gælder for AI-input/output, eller om der findes en mulighed for at fravælge (opt-out).
Ingen opbevaringsperioder, juridiske grundlag eller datakategorier specificeret
Siden opregner ikke, hvilke kategorier af personoplysninger Zoom indsamler, de juridiske grundlag for behandlingen eller opbevaringsperioder for data. Dette er grundlæggende GDPR-krav til gennemsigtighed, som ville fremgå af den linkede Privacy Statement.
Stærk EU-overførselsinfrastruktur signaleret
Zoom refererer til EU-US Data Privacy Framework, en Global Data Processing Addendum, Data Transfer Impact Assessments for flere produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) og EU/UK/Regionale Infrastruktur-fact sheets. Dette er et omfattende sæt overførselsrelaterede ressourcer, der indikerer seriøs opmærksomhed på Schrems II-compliance.
Certificeringer og compliance-frameworks opført
Siden opregner ISO 27701-certificering, SOC 2 Type 2-attestation og iAPP-medlemskab. Dette er meningsfulde privatlivscertificeringer, selvom siden ikke giver detaljer om omfang eller links til de faktiske revisionsrapporter.
SURF-partnerskab for hollandske/EEA-uddannelseskunder
Siden fremhæver et partnerskab med SURF (hollandsk IT-organisation for videregående uddannelse) for at 'adapt and update our policies' for enterprise- og uddannelseskunder i Holland og EEA. Dette antyder, at Zoom har foretaget EU-specifikke politiske tilpasninger, selvom detaljerne ikke beskrives.
Resumé til brugeren
Zoom ser ud til at have opbygget et omfattende privatlivs- og compliance-framework, især for EU-kunder, men man kan ikke vurdere den reelle indvirkning på privatlivet udelukkende ud fra denne side — man skal gennemgå den linkede Privacy Statement, AI Companion-dokumentation og underleverandørliste.
Compliance-stilling
Zoom signalerer GDPR-overensstemmelse gennem sin Global DPA, EU-infrastruktur-fact sheets, Data Transfer Impact Assessments og EU-US Data Privacy Framework-certificering. De egentlige vilkår ligger dog i linkede dokumenter, der ikke er stillet til rådighed her, så faktisk compliance kan ikke fuldt ud verificeres ud fra dette indhold.
EU-overførsler
Zoom refererer til EU-US Data Privacy Framework og tilbyder EU/UK/Regionale Infrastruktur-fact sheets samt Data Transfer Impact Assessments, hvilket indikerer bevidsthed om Schrems II-krav. De faktiske overførselsmekanismer og sikkerhedsforanstaltninger findes i linkede dokumenter.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Mangler eller uklart
- Ingen faktisk tekst for privatlivspolitik med datakategorier, juridiske grundlag eller opbevaringsperioder
- Intet sprog om opt-in/opt-out for AI-træning
- Ingen navne på underleverandører eller detaljer om dataadgang
- Ingen cookie- eller sporingsdetaljer på trods af, at Cookie Statement er linket
- Ingen procedurer for anmeldelse af databrud beskrevet
- Ingen kontaktoplysninger på DPO (Databeskyttelsesansvarlig) angivet
- Ingen specifikke procedurer for brugerrettigheder eller svartider
- Ingen detaljer om, hvad EU-infrastruktur-fact sheets rent faktisk indeholder vedrørende dataopbevaring (data residency)
Spørgsmål at stille
- Bruger Zoom AI Companion kundens lyd, video, chat eller mødeindhold til at træne Zooms AI-modeller eller tredjepartsmodeller, og hvis ja, findes der en klar opt-out-mekanisme?
- Hvilke specifikke garantier for dataopbevaring (data residency) giver EU Infrastructure Fact Sheet — opbevares og behandles kundedata udelukkende inden for EU/EEA, eller kan de tilgås fra USA til support eller andre formål?
- Hvad er de specifikke opbevaringsperioder for mødeoptagelser, chatbeskeder og AI-genereret indhold (resuméer, handlingspunkter)?
- Hvor mange underleverandører bruger Zoom, og er nogen placeret uden for EU/EEA med adgang til EU-kundedata?
- Hvilke specifikke tilpasninger af politikken foretog Zoom som en del af SURF-partnerskabet, og er disse tilpasninger tilgængelige for alle EEA-kunder eller kun hollandske uddannelsesinstitutioner?
- Indeholder Zooms Global DPA Standard Contractual Clauses, og hvis ja, hvilket modul og hvilke supplerende foranstaltninger er implementeret?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allebestalternatives.eu
65/100
Mellem privatlivsrisikoBest European Alternatives minimerer oprigtigt data og undgår cookies, men bruger USA-baserede databehandlere uden at adressere sikkerhedsforanstaltninger for internationale overførsler og udelader vigtige GDPR-rettigheder og juridiske detaljer.
Se rapport →calendly.com
65/100
Mellem privatlivsrisikoCalendly indsamler en lang række person- og brugsdata og deler dem med reklamepartnere, og selvom de tilbyder standardiserede EU-rettigheder og overførselsmekanismer, er deres vage opbevaringsperioder og tavshed om AI-træning til deres Notetaker-funktion bekymrende.
Se rapport →pcloud.com
65/100
Mellem privatlivsrisikopCloud lader dig vælge EU- eller US-lagring, men deler stadig omfattende personlige og brugsrelaterede data med mange parter og mangler klare begrænsninger for AI-træning eller sikkerhedsforanstaltninger for overførsel til USA.
Se rapport →qdrant.tech
65/100
Mellem privatlivsrisikoQdrants politik læner sig tungt op af legitim interesse og tredjepartsoverførsler til USA, giver samtykkemuligheder for nyhedsbreve, men mangler klare grænser for dataindsamling og enhver omtale af træning af AI-modeller, hvilket gør den kun moderat privatlivsvenlig.
Se rapport →