cal.com — 55/100 (Μέτριος κίνδυνος απορρήτου)
Τελευταία ανάλυση
Cal.com, Inc. · cal.com
Λεπτομέρειες αναφοράς
Μέτριος κίνδυνος απορρήτουΗ Cal.com παρέχει τυπικά δικαιώματα ΓΚΠΔ (GDPR) και μια λίστα υποεπεξεργαστών, αλλά αποτυγχάνει να καθορίσει τη νομική βάση για τις μεταφορές δεδομένων από την ΕΕ στις ΗΠΑ και παραμένει σιωπηλή όσον αφορά τη χρήση δεδομένων για την εκπαίδευση τεχνητής νοημοσύνης (AI).
Η πολιτική απορρήτου δείχνει κάποια επίγνωση συμμόρφωσης παραθέτοντας τα δικαιώματα ΓΚΠΔ, ορίζοντας Υπεύθυνο Προστασίας Δεδομένων (DPO) και ονομάζοντας έναν Αντιπρόσωπο της ΕΕ. Ωστόσο, παρουσιάζει σημαντικά κενά τυπικά των πολιτικών με επίκεντρο τις ΗΠΑ, όπως η reliance σε αόριστα «επαρκή μέτρα ελέγχου» για τις διεθνείς μεταφορές δεδομένων χωρίς να αναφέρει τον νομικό μηχανισμό. Επιπλέον, η πολιτική παραμένει εντελώς σιωπηλή όσον αφορά την εκπαίδευση μοντέλων AI, παρά το γεγονός ότι η εταιρεία προωθεί ενεργά ένα προϊόν AI (Cal.ai), και χρησιμοποιεί υπερβολικά ευρεία γλώσσα σχετικά με τα προσωπικά δεδομένα που συλλέγει.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει τυπικά δεδομένα προγραμματισμού, αλλά χρησιμοποιεί cookies διαφήμισης και κοινοποιεί email για αντιστοίχιση διαφημίσεων, κάτι που υπερβαίνει την αυστηρή αναγκαιότητα.
Παραθέτει υποεπεξεργαστές και δικαιώματα ξεκάθαρα, αλλά οι κατηγορίες προσωπικών δεδομένων που συλλέγονται ορίζονται αόριστα.
Οι υποεπεξεργαστές είναι καλά τεκμηριωμένοι, αλλά η κοινοποίηση δεδομένων σε πλατφόρμες διαφημίσεων όπως η Google και η Meta για αντιστοίχιση κοινού εγείρει ερωτήματα συναίνεσης.
Μεταφέρει ρητά δεδομένα ΕΕ στις ΗΠΑ, αλλά αποτυγχάνει να αναφέρει τον νομικό μηχανισμό μεταφοράς που απαιτείται από το Κεφάλαιο V του ΓΚΠΔ.
Η πολιτική παραμένει εντελώς σιωπηλή ως προς το αν τα δεδομένα χρηστών χρησιμοποιούνται για εκπαίδευση AI, παρά το γεγονός ότι η εταιρεία προωθεί ένα προϊόν AI.
Παραθέτει ξεκάθαρα όλα τα τυπικά δικαιώματα ΓΚΠΔ, παρέχει στοιχεία επικοινωνίας DPO και έχει ορίσει Αντιπρόσωπο ΕΕ σύμφωνα με το Άρθρο 27.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Ελλιπής Νομική Βάση για Διεθνείς Μεταφορές
Η πολιτική παραδέχεται τη μεταφορά δεδομένων στις ΗΠΑ, αλλά δεν αναφέρει Τυποποιημένες Συντακτικές Ρήτρες, Εταιρικούς Κανόνες Δεσμευτικού Χαρακτήρα ή το Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ, βασιζόμενη αντ' αυτού σε αόριστη γλώσσα περί «επαρκών ελέγχων».
Σιωπή γύρω από τις Πρακτικές Εκπαίδευσης AI
Παρά την έντονη διαφήμιση του «Cal.ai» και των κλήσεων με AI, η πολιτική απορρήτου δεν περιέχει απολύτως καμία αποκάλυψη σχετικά με το αν τα δεδομένα χρηστών, το περιεχόμενο συναντήσεων ή τα απομαγνητοφωνήματα χρησιμοποιούνται για την εκπαίδευση μοντέλων AI.
Αόριστος Ορισμός Κατηγοριών Προσωπικών Δεδομένων
Η πολιτική αναφέρει ότι τα προσωπικά δεδομένα «μπορεί να περιλαμβάνουν, αλλά δεν περιορίζονται σε: Cookies και Δεδομένα Χρήσης», αποτυγχάνοντας να παραθέσει ρητά τις συγκεκριμένες κατηγορίες προσωπικών δεδομένων που συλλέγονται (π.χ. όνομα, διεύθυνση email) στην ενότητα ορισμών, παραβιάζοντας τις απαιτήσεις ειδικότητας του Άρθρου 13(2)(α) του ΓΚΠΔ.
Αμφιλεγόμενη Παρακολούθηση Διαφημίσεων και Συναίνεση
Η πολιτική παραδέχεται τη χρήση cookies διαφήμισης και την κοινοποίηση email σε πλατφόρμες διαφημίσεων (Google, Meta, LinkedIn) για αντιστοίχιση κοινού, παρουσιάζοντάς το ως λειτουργία μόνο για τις ΗΠΑ με δυνατότητα διαγραφής μέσω email, αλλά αποτυγχάνει να διευκρινίσει πώς αποκτάται ρητή συναίνεση κατά τα πρότυπα του ΓΚΠΔ για τυχόν χρήστες της ΕΕ που μπορεί να πέσουν σε αυτά τα δίκτυα παρακολούθησης.
Περίληψη για τον χρήστη
Τα δεδομένα σας πιθανότατα θα μεταφερθούν στις ΗΠΑ με απροσδιόριστη νομική προστασία, και ενώ προσφέρονται βασικά δικαιώματα ΓΚΠΔ, η πολιτική αφήνει επικίνδυνες γκρίζες ζώνες γύρω από την παρακολούθηση διαφημίσεων και τη χρήση AI.
Στάση συμμόρφωσης
Μικτή στάση συμμόρφωσης· υπάρχουν δομικά στοιχεία ΓΚΠΔ, αλλά λείπουν ουσιαστικές εγγυήσεις για διεθνείς μεταφορές και επεξεργασία AI.
Μεταφορές ΕΕ
Ανεπαρκής. Η πολιτική μεταφέρει ρητά δεδομένα στις ΗΠΑ, αλλά αποτυγχάνει να αναφέρει έναν έγκυρο μηχανισμό μεταφοράς ΓΚΠΔ, όπως οι Τυποποιημένες Συντακτικές Ρήτρες ή το Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.
Personally identifiable information may include, but is not limited to: Cookies and Usage Data
For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.
Λείπει ή ασαφές
- Νομικός μηχανισμός για μεταφορές δεδομένων ΕΕ-ΗΠΑ
- Συγκεκριμένες κατηγορίες προσωπικών δεδομένων που συλλέγονται
- Αποκαλύψεις σχετικά με την εκπαίδευση μοντέλων AI
- Χρονικά όρια διατήρησης δεδομένων
- Νόμιμη βάση επεξεργασίας σύμφωνα με το Άρθρο 6 του ΓΚΠΔ
Ερωτήσεις προς υποβολή
- Ποιος είναι ο συγκεκριμένος νομικός μηχανισμός (π.χ. Τυποποιημένες Συντακτικές Ρήτρες, Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ) που χρησιμοποιείται για την εξουσιοδότηση της μεταφοράς προσωπικών δεδομένων της ΕΕ στις Ηνωμένες Πολιτείες;
- Χρησιμοποιούνται δεδομένα χρηστών, συμπεριλαμβανομένου του περιεχομένου κρατήσεων, απομαγνητοφωνήσεων βίντεο ή ηχογραφήσεων κλήσεων, για την εκπαίδευση ή τη βελτίωση των μοντέλων Cal.ai ή οποιωνδήποτε άλλων αλγορίθμων μηχανικής μάθησης;
- Πώς αποκτάται ρητή συναίνεση από τους χρήστες της ΕΕ πριν από την τοποθέτηση cookies διαφήμισης ή την κοινοποίηση των δεδομένων τους σε δίκτυα διαφημίσεων για αντιστοίχιση κοινού;
- Ποιοι είναι οι συγκεκριμένοι χρόνοι διατήρησης για τις διαφορετικές κατηγορίες προσωπικών δεδομένων που συλλέγετε;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνbsky.social
55/100
Μέτριος κίνδυνος απορρήτουBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Προβολή αναφοράς →scaleway.com
55/100
Μέτριος κίνδυνος απορρήτουΗ Scaleway μιλάει πολλά για την ευρωπαϊκή κυριαρχία δεδομένων, αλλά αυτή η σελίδα μάρκετινγκ παρέχει μηδενική ουσία πολιτικής απορρήτου για να υποστηρίξει αυτούς τους ισχυρισμούς.
Προβολή αναφοράς →linkedin.com
55/100
Μέτριος κίνδυνος απορρήτουLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Προβολή αναφοράς →peerpush.com
55/100
Μέτριος κίνδυνος απορρήτουΗ PeerPush έχει ισχυρές πρακτικές ανωνυμοποίησης για τα δημόσια αναλυτικά της στοιχεία, αλλά υστερεί στα βασικά του ΓΚΠΔ (GDPR), καθώς δεν αποκαλύπτει τις νομικές βάσεις, δεν διαθέτει εκπρόσωπο στην ΕΕ και χρησιμοποιεί ασαφή γλώσσα γύρω από τις διεθνείς μεταφορές δεδομένων.
Προβολή αναφοράς →