zoom.com — 65/100 (Mittleres Datenschutzrisiko)
Zuletzt analysiert
Zoom Communications, Inc. · zoom.us
Berichtsdetails
Mittleres DatenschutzrisikoZooms Datenschutz-Portal zeigt eine erhebliche Investition in Compliance-Infrastruktur und EU-spezifische Schutzmaßnahmen, aber die Seite selbst ist ein Navigations-Hub und keine inhaltliche Richtlinie, wodurch kritische Details zur Datenerhebung, KI-Training und Weitergabe an Dritte hinter Links verborgen bleiben, die für die Analyse nicht bereitgestellt wurden.
Dies ist die Landingpage 'Privacy at Zoom' von Zoom — ein Portal, das mit Datenschutzerklärungen, AVV (Auftragsverarbeitungsverträgen), Unteraufnehmer-Listen, Infrastruktur-Fact-Sheets und KI-spezifischen Ressourcen verlinkt. Es signalisiert ein starkes Compliance-Bewusstsein (DSGVO-Referenzen, EU-Infrastruktur, Datentransfer-Folgenabschätzungen, ISO 27701, SOC 2 Type 2), enthält aber selbst keinen inhaltlichen Text zur Datenschutzrichtlinie, keine Details zur Datenerhebung, keine Aufbewahrungsfristen und keine detaillierten Praktiken zum Umgang mit KI-Daten. Die Seite ist eher eine Ressource zur Vertrauensbildung und Navigation als ein Dokument, aus dem konkrete Datenschutzverpflichtungen extrahiert werden können.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Die Seite beschreibt nicht, welche Daten erhoben werden oder ob die Erhebung minimiert wird; die tatsächliche Datenschutzerklärung hinter dem Link würde diese Informationen enthalten.
Das Portal ist gut organisiert und verlinkt zu spezifischen Ressourcen, aber Transparenz kann ohne den tatsächlichen Richtlinientext hinter diesen Links nicht bewertet werden.
Eine Unteraufnehmer-Liste wird referenziert und verlinkt, aber auf dieser Seite sind keine Details darüber verfügbar, wer die Unteraufnehmer sind oder auf welche Daten sie zugreifen.
Zoom verweist ausdrücklich auf das EU-US Data Privacy Framework, den globalen AVV, Datentransfer-Folgenabschätzungen und EU/UK-Infrastruktur-Fact-Sheets, was ein starkes Bewusstsein für Übermittlungsanforderungen zeigt.
Der Umgang mit AI Companion-Daten wird erwähnt und mit dedizierten Ressourcen verlinkt, aber die Seite selbst schweigt dazu, ob Nutzerdaten KI-Modelle trainieren oder ob es ein Opt-out gibt.
Einwilligungseinstellungen und Datenverwaltungstools werden referenziert, aber spezifische DSGVO-Rechte (Auskunft, Löschung, Portabilität, Widerspruch) werden auf dieser Seite nicht beschrieben.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Portal-Seite, keine inhaltliche Datenschutzrichtlinie
Die gesamte Seite ist ein Navigations-Hub, der mit mindestens 15 separaten Dokumenten verlinkt (Datenschutzerklärung, globaler AVV, Unteraufnehmer-Liste, AI Companion-Ressourcen usw.). Auf dieser Seite selbst finden sich keine tatsächlichen Datenverarbeitungsdetails, Aufbewahrungsfristen oder Rechtsgrundlagen, was eine unabhängige Compliance-Bewertung anhand dieses Inhalts allein unmöglich macht.
Umgang mit AI Companion-Daten referenziert, aber nicht detailliert
Die Seite erklärt: 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' und verlinkt auf Dokumente zur 'AI Companion security and privacy' und zum 'AI Companion data privacy lifecycle'. Die Seite selbst schweigt jedoch völlig dazu, ob KI-Funktionen Kundendaten für das Modelltraining verwenden, welche Aufbewahrungsfristen für KI-Eingaben/-Ausgaben gelten oder ob ein Opt-out verfügbar ist.
Keine Aufbewahrungsfristen, Rechtsgrundlagen oder Datenkategorien angegeben
Die Seite listet nicht auf, welche personenbezogenen Datenkategorien Zoom erhebt, welche Rechtsgrundlagen für die Verarbeitung gelten oder welche Datenaufbewahrungsfristen bestehen. Dies sind grundlegende DSGVO-Transparenzanforderungen, die in der verlinkten Datenschutzerklärung enthalten wären.
Starke EU-Übermittlungsinfrastruktur signalisiert
Zoom verweist auf das EU-US Data Privacy Framework, einen Global Data Processing Addendum (AVV), Datentransfer-Folgenabschätzungen für mehrere Produkte (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) sowie EU/UK/Regionale Infrastruktur-Fact-Sheets. Dies ist ein umfassender Satz an übermittlungsbezogenen Ressourcen, der auf ernsthafte Beachtung der Schrems-II-Compliance hindeutet.
Zertifizierungen und Compliance-Frameworks aufgelistet
Die Seite listet ISO 27701-Zertifizierung, SOC 2 Type 2-Bescheinigung und iAPP-Mitgliedschaft auf. Dies sind aussagekräftige Datenschutz-Zertifizierungen, obwohl die Seite keine Details zum Geltungsbereich oder Links zu den tatsächlichen Prüfberichten enthält.
SURF-Partnerschaft für niederländische/EWR-Bildungskunden
Die Seite hebt eine Partnerschaft mit SURF (niederländische IT-Organisation für höhere Bildung) hervor, um Richtlinien für Unternehmens- und Bildungskunden in den Niederlanden und dem EWR anzupassen und zu aktualisieren. Dies deutet darauf hin, dass Zoom EU-spezifische Richtlinienanpassungen vorgenommen hat, obwohl die Details nicht beschrieben werden.
Fazit für Nutzer
Zoom scheint ein umfassendes Datenschutz- und Compliance-Framework aufgebaut zu haben, insbesondere für EU-Kunden, aber man kann die tatsächlichen Auswirkungen auf den Datenschutz nicht nur anhand dieser Seite beurteilen — man muss die verlinkte Datenschutzerklärung, die AI Companion-Dokumentation und die Unteraufnehmer-Liste prüfen.
Compliance-Posture
Zoom signalisiert DSGVO-Konformität durch seinen globalen AVV, EU-Infrastruktur-Fact-Sheets, Datentransfer-Folgenabschätzungen und die Zertifizierung unter dem EU-US Data Privacy Framework. Die inhaltlichen Bestimmungen befinden sich jedoch in verlinkten Dokumenten, die hier nicht vorliegen, sodass die tatsächliche Compliance anhand dieses Inhalts nicht vollständig überprüft werden kann.
EU-Übermittlungen
Zoom verweist auf das EU-US Data Privacy Framework und stellt EU/UK/Regionale Infrastruktur-Fact-Sheets sowie Datentransfer-Folgenabschätzungen bereit, was auf ein Bewusstsein für die Schrems-II-Anforderungen hindeutet. Die tatsächlichen Übermittlungsmechanismen und Schutzmaßnahmen befinden sich in den verlinkten Dokumenten.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Fehlend oder unklar
- Kein tatsächlicher Text zur Datenschutzrichtlinie mit Datenkategorien, Rechtsgrundlagen oder Aufbewahrungsfristen
- Keine Opt-in/Opt-out-Sprache für KI-Training
- Keine Unteraufnehmer-Namen oder Datenzugriffsdetails
- Keine Cookie- oder Tracking-Details, obwohl eine Cookie-Erklärung verlinkt ist
- Keine Verfahren zur Benachrichtigung über Datenschutzverletzungen beschrieben
- Keine Kontaktinformationen zum DSB (Datenschutzbeauftragten) angegeben
- Keine spezifischen Verfahren zu Nutzerrechten oder Antwortzeiten
- Keine Details dazu, was die EU-Infrastruktur-Fact-Sheets tatsächlich in Bezug auf Datenspeicherung enthalten
Fragen zum Nachfragen
- Verwendet Zoom AI Companion Kunden-Audio, -Video, -Chat oder -Meetinginhalte, um Zooms KI-Modelle oder Modelle Dritter zu trainieren, und falls ja, gibt es einen klaren Opt-out-Mechanismus?
- Welche spezifischen Garantien zur Datenspeicherung bietet das EU-Infrastruktur-Fact-Sheet — werden Kundendaten ausschließlich innerhalb der EU/des EWR gespeichert und verarbeitet, oder können sie aus den USA für Support oder andere Zwecke abgerufen werden?
- Wie lauten die spezifischen Aufbewahrungsfristen für Meeting-Aufzeichnungen, Chat-Nachrichten und KI-generierte Inhalte (Zusammenfassungen, Aktionspunkte)?
- Wie viele Unteraufnehmer nutzt Zoom, und befinden sich welche außerhalb der EU/des EWR mit Zugriff auf EU-Kundendaten?
- Welche spezifischen Richtlinienanpassungen hat Zoom im Rahmen der SURF-Partnerschaft vorgenommen, und stehen diese Anpassungen allen EWR-Kunden oder nur niederländischen Bildungseinrichtungen zur Verfügung?
- Enthält Zooms globaler AVV Standardvertragsklauseln, und wenn ja, welches Modul und welche ergänzenden Maßnahmen wurden umgesetzt?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenbestalternatives.eu
65/100
Mittleres DatenschutzrisikoBest European Alternatives minimiert Daten genuinely und verzichtet auf Cookies, nutzt jedoch US-basierte Auftragsverarbeiter ohne Nennung von Übertragungssicherungsmaßnahmen und lässt wesentliche DSGVO-Rechte und rechtliche Details aus.
Bericht ansehen →calendly.com
65/100
Mittleres DatenschutzrisikoCalendly erfasst eine breite Palette personenbezogener und Nutzungsdaten, teilt diese mit Werbepartnern und bietet zwar Standard-EU-Rechte und Übermittlungsmechanismen an, aber die vagen Aufbewahrungsfristen und das Schweigen zum KI-Training für die Notetaker-Funktion sind besorgniserregend.
Bericht ansehen →pcloud.com
65/100
Mittleres DatenschutzrisikopCloud lässt Sie die Speicherung in der EU oder den USA wählen, teilt jedoch weiterhin umfangreiche persönliche und Nutzungsdaten mit vielen Parteien und es fehlen klare Grenzen für KI-Training oder Schutzmaßnahmen bei US-Übertragungen.
Bericht ansehen →qdrant.tech
65/100
Mittleres DatenschutzrisikoQdrants Richtlinie stützt sich stark auf berechtigte Interessen und US-Drittanbieterübertragungen, bietet Zustimmungsoptionen für Newsletter, enthält jedoch keine klaren Grenzen für die Datenerhebung und keine Erwähnung von KI-Modelltraining, was sie nur mäßig datenschutzfreundlich macht.
Bericht ansehen →