gemini.com — 52/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Gemini · gemini.com

Berichtsdetails

Mittleres Datenschutzrisiko

Gemini sammelt als regulierte Krypto-Börse umfangreiche persönliche und finanzielle Daten, teilt diese weitreichend mit Dritten für Marketing und Analysen und übermittelt sie weltweit, obwohl es EU-Nutzern Standard-DSGVO-Rechte und SCCs bietet.

Die Datenschutzrichtlinie von Gemini spiegelt ihren Status als stark reguliertes Finanzinstitut wider, das für die KYC/AML-Konformität riesige Mengen an sensiblen persönlichen und finanziellen Daten benötigt. Die Richtlinie erlaubt jedoch auch eine weitreichende Datenteilung mit Marketing- und Werbepartnern, umfangreiches Tracking (einschließlich Tastenanschlägen und Sitzungswiederholungen) sowie globale Datenübermittlungen. Während EU-Nutzern Standardvertragsklauseln (SCCs) und klare Kontakte zur Aufsichtsbehörde zur Verfügung gestellt werden, enthält die Richtlinie mehrdeutige Formulierungen hinsichtlich der Universalität der Nutzerrechte und der Verwendung von Daten für das KI-Training.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungSchlecht

Sammelt hochsensible Daten wie Biometrie, Tastenanschläge und Sitzungswiederholungen neben umfangreichen finanziellen und Identifikationsinformationen.

TransparenzMittel

Die Richtlinie ist detailliert und strukturiert, aber die weit gefasste Sprache rund um 'andere geschäftliche oder kommerzielle Zwecke' und diskretionäre Rechte schafft Mehrdeutigkeit.

Weitergabe an DritteSchlecht

Daten werden neben Dienstleistern auch mit Marketing-, Werbe- und Analytikpartnern geteilt, was für eine Finanzplattform übermäßig ist.

Internationale ÜbermittlungenMittel

Für EU/UK-Übermittlungen werden SCCs und das UK-IDTA verwendet, aber Daten fließen weltweit, auch in die USA, mit einer Ausnahme für Notfallübermittlungen an Strafverfolgungsbehörden.

KI/ModelltrainingMittel

Gibt ausdrücklich an, dass anonymisierte Daten für internes KI-Training verwendet werden und Eingaben in KI-Tools erfasst werden, es fehlen jedoch Details zu Anonymisierungsstandards oder Widerspruchsmöglichkeiten.

NutzerrechteMittel

Bietet Standard-DSGVO-Rechte und Kontakte zur Datenschutzbehörde (DPA) für EU/UK-Nutzer, macht die Rechte für Nutzer in anderen Rechtsgebieten jedoch vom Ermessen abhängig.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Übermäßige Datenerhebung für nicht essenzielle Zwecke

Die Richtlinie erhebt eine Vielzahl hochsensibler Daten, die über das für eine Krypto-Börse zwingend Erforderliche hinausgehen, einschließlich biometrischer Informationen (Gesichtsgeometrie), Beschäftigungs-/Institutionsdetails und Sitzungswiederholungs-/Tastenanschlagsdaten.

Kritisch

Weitreichende Weitergabe an Dritte für Marketing

Persönliche Informationen werden weitreichend mit Marketing- und Werbepartnern, Analytikpartnern und Geschäftspartnern geteilt, was bei einem Finanzinstitut, das sensible Daten verarbeitet, bedenklich ist.

Warnung

Mehrdeutige KI-Trainingspraktiken

Die Richtlinie gibt ausdrücklich an, dass Gemini 'anonymisierte persönliche Informationen verwenden kann, um KI-Modelle nur für den internen Gebrauch zu trainieren' und Eingaben in 'KI-gestützte Tools' erfasst, lässt jedoch die Klarheit vermissen, ob diese Daten wirklich irreversibel anonymisiert sind oder ob Nutzer widersprechen können.

Warnung

Diskretionäre Nutzerrechte

Die Richtlinie besagt, dass, wenn Rechte für die operierende Einheit nicht gesetzlich vorgesehen sind, 'Gemini nach eigenem Ermessen darüber entscheiden kann, ob es Ihnen diese Rechte einräumt', was Unsicherheit hinsichtlich der Universalität der Betroffenenrechte schafft.

Warnung

Vage Aufbewahrungsfristen

Die Richtlinie besagt, dass Daten 'so lange, wie es vernünftigerweise erforderlich ist' oder zur Erfüllung rechtlicher Verpflichtungen aufbewahrt werden, ohne konkrete Aufbewahrungsfristen für verschiedene Datenkategorien anzugeben.

Fazit für Nutzer

Gemini sammelt eine enorme Menge an sensiblen Daten, einschließlich Biometrie und detaillierter Tracking-Daten, und teilt diese mit Marketingpartnern. Während sie Standard-EU-Datenschutzrechte anbieten, können Nutzer außerhalb der EU feststellen, dass ihre Rechte nach dem Ermessen von Gemini angewendet werden.

Compliance-Posture

gemischt

EU-Übermittlungen

Daten werden weltweit übermittelt, auch in die USA. Für EU/UK-Nutzer verlässt sich Gemini auf Standardvertragsklauseln (SCCs) und das UK International Data Transfer Agreement (IDTA)/Addendum. Die Richtlinie erwähnt auch die Nutzung von Ausnahmen nach Artikel 49 Abs. 1 Buchstabe f DSGVO (GDPR) für Strafverfolgungsbehörden in Notfällen, was eine potenzielle Lücke darstellt.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
NameE-MailGeburtsdatumTelefonnummerPostanschriftVon der Regierung ausgestellte AusweisdokumenteHandelsaktivitätOrderaktivitätEinzahlungenAuszahlungenKontoständeBankkontoinformationenBankleitzahl (Routing Number)KorrespondenzBilder und Videos zur IdentitätsverifizierungTonaufnahmenGesichtsgeometrie (biometrisch)BerufsbezeichnungHerkunft des VermögensOffizieller Name der InstitutionEINNachweis der rechtlichen ExistenzSozialversicherungsnummerFührerscheinnummerReisepassnummerPräferenzenUmfrageantwortenTelefonnummern oder E-Mail-Adressen von KontaktenIP-AdresseDomainnameGeografischer StandortHardwareBetriebssystemBrowserBildschirmgrößeClickstream-InformationenTastenanschlägeMausbewegungenEingaben in FormularfelderAufzeichnungen von Chat-SitzungenEingaben in KI-gestützte ToolsSitzungswiederholungs-InformationenBlockchain-DatenKredit- und BetrugsinformationenStrafregister
Verarbeitungszwecke
Vertragserfüllung (Dienstleistungserbringung, Kundensupport, Sicherheit)Erfüllung rechtlicher Verpflichtungen (KYC/AML, Strafverfolgung, Steuern)Berechtigte Interessen (Betrugsprävention, Dienstleistungsoptimierung, Marketing, F&E)Einwilligung (Geräteeinstellungen, Marketingkommunikation)Lebenswichtige Interessen (Notfälle der Strafverfolgung)
Weitergabe an Dritte
DienstleisterVerbundene UnternehmenGeschäftspartnerAnalytikpartnerMarketing- und WerbepartnerStrafverfolgungsbehörden/RegierungsbehördenProfessionelle BeraterEmpfänger bei Unternehmenstransaktionen
Internationale Übermittlungen
IrlandUKMaltaSingapurAustralienUSAStandardvertragsklauseln (SCCs)UK International Data Transfer Agreement (IDTA)UK Addendum zu EU-SCCsAngemessenheitsbeschlüsseAusnahme nach Artikel 49 Abs. 1 Buchstabe f DSGVO (GDPR)
KI / Modelltraining
Wir können anonymisierte persönliche Informationen verwenden, um KI-Modelle nur für den internen Gebrauch zu trainieren.

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

Biometric Information, such as scans of your face geometry extracted from identity documents

We may use anonymized Personal Information to train AI models for internal use only.

We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.

If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.

Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools

Fehlend oder unklar

  • In der Hauptrichtlinie wird keine spezifische Liste von Unterauftragsverarbeitern oder Drittpartnern bereitgestellt.
  • Keine klaren Aufbewahrungsfristen angegeben, nur dass Daten 'so lange, wie es vernünftigerweise erforderlich ist' oder zur Erfüllung rechtlicher Verpflichtungen aufbewahrt werden.
  • Kein expliziter Widerspruchsmechanismus für das KI-Modelltraining mit Nutzerdaten, nur die Behauptung, dass es anonymisiert sei.
  • Keine Details zu den spezifischen Rechtsgrundlagen, die für die Weitergabe zu Marketing- und Werbezwecken über 'berechtigte Interessen' oder 'Einwilligung' hinaus verwendet werden.
  • Keine Informationen zu Datenschutz-Folgenabschätzungen (DPIAs) für risikoreiche Verarbeitungen wie Biometrie.

Fragen zum Nachfragen

  • Welche spezifischen Dritten fungieren als Ihre Marketing-, Werbe- und Analytikpartner, und wo wird die Liste der Unterauftragsverarbeiter gepflegt?
  • Wie werden persönliche Daten anonymisiert, bevor sie für das interne KI-Modelltraining verwendet werden, und ist dieser Prozess irreversibel?
  • Wie lauten die spezifischen Aufbewahrungsfristen für verschiedene Kategorien personenbezogener Daten, insbesondere biometrische und KYC-Daten?
  • Unter welchen spezifischen Umständen nutzen Sie Ausnahmen nach Artikel 49 Abs. 1 Buchstabe f, um Daten an Strafverfolgungsbehörden außerhalb des EWR zu übermitteln, und wie wird die Erforderlichkeit nachgewiesen?
  • Wie stellen Sie sicher, dass Sitzungswiederholungs- und Tastenanschlagsdaten minimiert und nicht für Zwecke über Sicherheit und Betrugsprävention hinaus verwendet werden?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen