zoom.com — 65/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Zoom Communications, Inc. · zoom.us

Berichtsdetails

Mittleres Datenschutzrisiko

Zooms Datenschutz-Portal zeigt eine erhebliche Investition in Compliance-Infrastruktur und EU-spezifische Schutzmaßnahmen, aber die Seite selbst ist ein Navigations-Hub und keine inhaltliche Richtlinie, wodurch kritische Details zur Datenerhebung, KI-Training und Weitergabe an Dritte hinter Links verborgen bleiben, die für die Analyse nicht bereitgestellt wurden.

Dies ist die Landingpage 'Privacy at Zoom' von Zoom — ein Portal, das mit Datenschutzerklärungen, AVV (Auftragsverarbeitungsverträgen), Unteraufnehmer-Listen, Infrastruktur-Fact-Sheets und KI-spezifischen Ressourcen verlinkt. Es signalisiert ein starkes Compliance-Bewusstsein (DSGVO-Referenzen, EU-Infrastruktur, Datentransfer-Folgenabschätzungen, ISO 27701, SOC 2 Type 2), enthält aber selbst keinen inhaltlichen Text zur Datenschutzrichtlinie, keine Details zur Datenerhebung, keine Aufbewahrungsfristen und keine detaillierten Praktiken zum Umgang mit KI-Daten. Die Seite ist eher eine Ressource zur Vertrauensbildung und Navigation als ein Dokument, aus dem konkrete Datenschutzverpflichtungen extrahiert werden können.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungMittel

Die Seite beschreibt nicht, welche Daten erhoben werden oder ob die Erhebung minimiert wird; die tatsächliche Datenschutzerklärung hinter dem Link würde diese Informationen enthalten.

TransparenzMittel

Das Portal ist gut organisiert und verlinkt zu spezifischen Ressourcen, aber Transparenz kann ohne den tatsächlichen Richtlinientext hinter diesen Links nicht bewertet werden.

Weitergabe an DritteMittel

Eine Unteraufnehmer-Liste wird referenziert und verlinkt, aber auf dieser Seite sind keine Details darüber verfügbar, wer die Unteraufnehmer sind oder auf welche Daten sie zugreifen.

Internationale ÜbermittlungenGut

Zoom verweist ausdrücklich auf das EU-US Data Privacy Framework, den globalen AVV, Datentransfer-Folgenabschätzungen und EU/UK-Infrastruktur-Fact-Sheets, was ein starkes Bewusstsein für Übermittlungsanforderungen zeigt.

KI/ModelltrainingMittel

Der Umgang mit AI Companion-Daten wird erwähnt und mit dedizierten Ressourcen verlinkt, aber die Seite selbst schweigt dazu, ob Nutzerdaten KI-Modelle trainieren oder ob es ein Opt-out gibt.

NutzerrechteMittel

Einwilligungseinstellungen und Datenverwaltungstools werden referenziert, aber spezifische DSGVO-Rechte (Auskunft, Löschung, Portabilität, Widerspruch) werden auf dieser Seite nicht beschrieben.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Warnung

Portal-Seite, keine inhaltliche Datenschutzrichtlinie

Die gesamte Seite ist ein Navigations-Hub, der mit mindestens 15 separaten Dokumenten verlinkt (Datenschutzerklärung, globaler AVV, Unteraufnehmer-Liste, AI Companion-Ressourcen usw.). Auf dieser Seite selbst finden sich keine tatsächlichen Datenverarbeitungsdetails, Aufbewahrungsfristen oder Rechtsgrundlagen, was eine unabhängige Compliance-Bewertung anhand dieses Inhalts allein unmöglich macht.

Warnung

Umgang mit AI Companion-Daten referenziert, aber nicht detailliert

Die Seite erklärt: 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' und verlinkt auf Dokumente zur 'AI Companion security and privacy' und zum 'AI Companion data privacy lifecycle'. Die Seite selbst schweigt jedoch völlig dazu, ob KI-Funktionen Kundendaten für das Modelltraining verwenden, welche Aufbewahrungsfristen für KI-Eingaben/-Ausgaben gelten oder ob ein Opt-out verfügbar ist.

Warnung

Keine Aufbewahrungsfristen, Rechtsgrundlagen oder Datenkategorien angegeben

Die Seite listet nicht auf, welche personenbezogenen Datenkategorien Zoom erhebt, welche Rechtsgrundlagen für die Verarbeitung gelten oder welche Datenaufbewahrungsfristen bestehen. Dies sind grundlegende DSGVO-Transparenzanforderungen, die in der verlinkten Datenschutzerklärung enthalten wären.

Info

Starke EU-Übermittlungsinfrastruktur signalisiert

Zoom verweist auf das EU-US Data Privacy Framework, einen Global Data Processing Addendum (AVV), Datentransfer-Folgenabschätzungen für mehrere Produkte (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) sowie EU/UK/Regionale Infrastruktur-Fact-Sheets. Dies ist ein umfassender Satz an übermittlungsbezogenen Ressourcen, der auf ernsthafte Beachtung der Schrems-II-Compliance hindeutet.

Info

Zertifizierungen und Compliance-Frameworks aufgelistet

Die Seite listet ISO 27701-Zertifizierung, SOC 2 Type 2-Bescheinigung und iAPP-Mitgliedschaft auf. Dies sind aussagekräftige Datenschutz-Zertifizierungen, obwohl die Seite keine Details zum Geltungsbereich oder Links zu den tatsächlichen Prüfberichten enthält.

Info

SURF-Partnerschaft für niederländische/EWR-Bildungskunden

Die Seite hebt eine Partnerschaft mit SURF (niederländische IT-Organisation für höhere Bildung) hervor, um Richtlinien für Unternehmens- und Bildungskunden in den Niederlanden und dem EWR anzupassen und zu aktualisieren. Dies deutet darauf hin, dass Zoom EU-spezifische Richtlinienanpassungen vorgenommen hat, obwohl die Details nicht beschrieben werden.

Fazit für Nutzer

Zoom scheint ein umfassendes Datenschutz- und Compliance-Framework aufgebaut zu haben, insbesondere für EU-Kunden, aber man kann die tatsächlichen Auswirkungen auf den Datenschutz nicht nur anhand dieser Seite beurteilen — man muss die verlinkte Datenschutzerklärung, die AI Companion-Dokumentation und die Unteraufnehmer-Liste prüfen.

Compliance-Posture

Zoom signalisiert DSGVO-Konformität durch seinen globalen AVV, EU-Infrastruktur-Fact-Sheets, Datentransfer-Folgenabschätzungen und die Zertifizierung unter dem EU-US Data Privacy Framework. Die inhaltlichen Bestimmungen befinden sich jedoch in verlinkten Dokumenten, die hier nicht vorliegen, sodass die tatsächliche Compliance anhand dieses Inhalts nicht vollständig überprüft werden kann.

EU-Übermittlungen

Zoom verweist auf das EU-US Data Privacy Framework und stellt EU/UK/Regionale Infrastruktur-Fact-Sheets sowie Datentransfer-Folgenabschätzungen bereit, was auf ein Bewusstsein für die Schrems-II-Anforderungen hindeutet. Die tatsächlichen Übermittlungsmechanismen und Schutzmaßnahmen befinden sich in den verlinkten Dokumenten.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
Auf dieser Seite nicht angegebenIn der verlinkten Datenschutzerklärung referenziert
Verarbeitungszwecke
Auf dieser Seite nicht angegebenIn der verlinkten Datenschutzerklärung referenziert
Weitergabe an Dritte
Unteraufnehmer über verlinkte Liste referenziertAuf dieser Seite keine spezifischen Dritten genannt
Internationale Übermittlungen
EU-US Data Privacy Framework referenziertGlobal Data Processing Addendum (AVV) referenziertDatentransfer-Folgenabschätzungen für mehrere Produkte referenziertEU-Infrastruktur-Fact-Sheet referenziertUK-Infrastruktur-Fact-Sheet referenziertRegionales Infrastruktur-Fact-Sheet referenziert
KI / Modelltraining
AI Companion-Funktionen erwähntKeine Aussage dazu, ob Daten KI-Modelle trainierenAuf dieser Seite kein Opt-out-Mechanismus beschriebenDedizierte KI-Datenschutzressourcen verlinkt, aber nicht enthalten

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Fehlend oder unklar

  • Kein tatsächlicher Text zur Datenschutzrichtlinie mit Datenkategorien, Rechtsgrundlagen oder Aufbewahrungsfristen
  • Keine Opt-in/Opt-out-Sprache für KI-Training
  • Keine Unteraufnehmer-Namen oder Datenzugriffsdetails
  • Keine Cookie- oder Tracking-Details, obwohl eine Cookie-Erklärung verlinkt ist
  • Keine Verfahren zur Benachrichtigung über Datenschutzverletzungen beschrieben
  • Keine Kontaktinformationen zum DSB (Datenschutzbeauftragten) angegeben
  • Keine spezifischen Verfahren zu Nutzerrechten oder Antwortzeiten
  • Keine Details dazu, was die EU-Infrastruktur-Fact-Sheets tatsächlich in Bezug auf Datenspeicherung enthalten

Fragen zum Nachfragen

  • Verwendet Zoom AI Companion Kunden-Audio, -Video, -Chat oder -Meetinginhalte, um Zooms KI-Modelle oder Modelle Dritter zu trainieren, und falls ja, gibt es einen klaren Opt-out-Mechanismus?
  • Welche spezifischen Garantien zur Datenspeicherung bietet das EU-Infrastruktur-Fact-Sheet — werden Kundendaten ausschließlich innerhalb der EU/des EWR gespeichert und verarbeitet, oder können sie aus den USA für Support oder andere Zwecke abgerufen werden?
  • Wie lauten die spezifischen Aufbewahrungsfristen für Meeting-Aufzeichnungen, Chat-Nachrichten und KI-generierte Inhalte (Zusammenfassungen, Aktionspunkte)?
  • Wie viele Unteraufnehmer nutzt Zoom, und befinden sich welche außerhalb der EU/des EWR mit Zugriff auf EU-Kundendaten?
  • Welche spezifischen Richtlinienanpassungen hat Zoom im Rahmen der SURF-Partnerschaft vorgenommen, und stehen diese Anpassungen allen EWR-Kunden oder nur niederländischen Bildungseinrichtungen zur Verfügung?
  • Enthält Zooms globaler AVV Standardvertragsklauseln, und wenn ja, welches Modul und welche ergänzenden Maßnahmen wurden umgesetzt?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen