calendly.com — 65/100 (Μέτριος κίνδυνος απορρήτου)
Τελευταία ανάλυση
Calendly, LLC · calendly.com
Λεπτομέρειες αναφοράς
Μέτριος κίνδυνος απορρήτουΤο Calendly συλλέγει ένα ευρύ φάσμα προσωπικών δεδομένων και δεδομένων χρήσης, τα μοιράζεται με διαφημιστικούς συνεργάτες και, ενώ προσφέρει τυπικά δικαιώματα ΕΕ και μηχανισμούς μεταφοράς, οι ασαφείς περίοδοι διατήρησης και η σιωπή του σχετικά με την εκπαίδευση τεχνητής νοημοσύνης (AI) για τη λειτουργία Notetaker είναι ανησυχητικές.
Η πολιτική απορρήτου διακρίνει σαφώς τον ρόλο του Calendly ως ελεγκτή και επεξεργαστή δεδομένων και παρέχει ισχυρούς μηχανισμούς για διασυνοριακές μεταφορές δεδομένων (DPF, SCC) και δικαιώματα χρηστών. Ωστόσο, παρουσιάζει σημαντικά ζητήματα διαφάνειας όσον αφορά τη χρήση εξαιρετικά ευαίσθητων δεδομένων (μεταγραφές/ηχογραφήσεις συναντήσεων) για πιθανή εκπαίδευση AI, υπερβολικά ευρείς περιόδους διατήρησης και εκτεταμένη παρακολούθηση και κοινοποίηση σε διαφημιστικά δίκτυα τρίτων.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει τυπικά δεδομένα λογαριασμού και χρέωσης, αλλά συγκεντρώνει επίσης εκτεταμένα δεδομένα παρακολούθησης, δεδομένα δημιουργίας leads τρίτων και ευαίσθητο περιεχόμενο συναντήσεων που μπορεί να υπερβαίνει το αυστηρά απαραίτητο.
Παραθέτει σαφώς τους τύπους δεδομένων και τους συνεργάτες κοινοποίησης, αλλά αποτυγχάνει να διευκρινίσει αν οι ευαίσθητες μεταγραφές συναντήσεων χρησιμοποιούνται για εκπαίδευση AI και χρησιμοποιεί υπερβολικά ασαφή γλώσσα για τη διατήρηση δεδομένων.
Εκτεταμένη κοινοποίηση σε διαφημιστικούς και αναλυτικούς συνεργάτες (Facebook Pixel, Clearbit, MNTN, Google Analytics) και εργαλεία επανάληψης συνεδρίας, παραδεχόμενη ρητά την 'πώληση' ή 'κοινοποίηση' δεδομένων βάσει των ορισμών του CCPA.
Βασίζεται ρητά στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ, στις Τυποποιημένες Συμβατικές Ρήτρες και στο Παράρτημα ΗΒ, και παρέχει στοιχεία επικοινωνίας εκπροσώπου ΕΕ/ΗΒ.
Η πολιτική παραμένει εντελώς σιωπηλή ως προς το αν οι μεταγραφές, οι ηχογραφήσεις και οι περιλήψεις συναντήσεων που συλλέγονται μέσω της λειτουργίας Notetaker χρησιμοποιούνται για την εκπαίδευση μοντέλων AI, κάτι που αποτελεί ένα σημαντικό κενό διαφάνειας.
Αναφέρει διεξοδικά τα δικαιώματα του ΓΚΠΔ (πρόσβαση, διαγραφή, φορητότητα, αντίρρηση), παρέχει Κέντρο Απορρήτου για αιτήματα, σέβεται τα σήματα GPC και προσφέρει εργαλεία διαχείρισης cookie.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Σιωπή για την εκπαίδευση AI με ευαίσθητα δεδομένα συναντήσεων
Η πολιτική αναφέρει ρητά ότι το Calendly επεξεργάζεται 'ηχογραφήσεις, μεταγραφές και περιλήψεις εικονικών συναντήσεων' ως Δεδομένα Πελάτη. Ωστόσο, παραμένει εντελώς σιωπηλή ως προς το αν αυτά τα εξαιρετικά ευαίσθητα δεδομένα χρησιμοποιούνται για την εκπαίδευση των μοντέλων AI του Calendly, αποτελώντας σημαντική αποτυχία διαφάνειας βάσει των αρχών περιορισμού του σκοπού και νομιμότητας του ΓΚΠΔ.
Ασαφείς και υπερβολικά ευρείες περίοδοι διατήρησης
Η πολιτική αναφέρει ότι τα δεδομένα διατηρούνται 'για όσο χρόνο είναι εύλογα απαραίτητο για την εκπλήρωση των σκοπών... και για τυχόν εφαρμοστέες περιόδους παραγραφής'. Αυτή η γενική ρήτρα αποτυγχάνει να παρέχει τα συγκεκριμένα χρονοδιαγράμματα διατήρησης που απαιτούνται από το Άρθρο 5(1)(ε) του ΓΚΠΔ, αφήνοντας τους χρήστες στην άγνοια για το πόσο καιρό διατηρούνται τα δεδομένα τους.
Βαριά παρακολούθηση και διαφήμιση από τρίτους
Το Calendly κοινοποιεί αναγνωριστικά χρηστών και δραστηριότητα στο διαδίκτυο σε συνεργάτες στοχευμένης διαφήμισης και αναλυτικών, όπως το Facebook Pixel, το Clearbit και το MNTN. Η πολιτική παραδέχεται ότι αυτό συνιστά 'πώληση' ή 'κοινοποίηση' βάσει του CCPA, πράγμα που σημαίνει ότι οι χρήστες της ΕΕ πρέπει να βασίζονται αυστηρά στα πανέλ συναίνεσης cookie για να αποτρέψουν τη μη εξουσιοδοτημένη παρακολούθηση βάσει του ΓΚΠΔ.
Θόλωση Ελεγκτή έναντι Επεξεργαστή μέσω Δεδομένων Χρήσης
Ενώ το Calendly ισχυρίζεται ότι είναι επεξεργαστής για τα Δεδομένα Πελάτη, συλλέγει επίσης 'Δεδομένα Χρήσης' (π.χ. 'πόσα ραντεβού προγραμματίζονται κάθε μέρα', 'αν η συνάντηση ηχογραφήθηκε') για να 'παρακολουθεί και να βελτιώνει τις Υπηρεσίες'. Αυτή η διπλή χρήση δεδομένων συμβάντων πελατών για την ίδια την ανάπτυξη προϊόντων του Calendly θολώνει τη γραμμή ελεγκτή/επεξεργαστή και μπορεί να υπερβαίνει τον αρχικό σκοπό συλλογής.
Περίληψη για τον χρήστη
Οι ηχογραφήσεις και οι μεταγραφές των συναντήσεών σας συλλέγονται, αλλά είναι ασαφές αν το Calendly τις χρησιμοποιεί για την εκπαίδευση AI. Παρακολούθηστε από διαφημιστές τρίτων όπως το Facebook και η Google στον ιστότοπό τους και τα δεδομένα σας αποστέλλονται στις ΗΠΑ, αν και υπάρχουν εγγυήσεις.
Στάση συμμόρφωσης
Μικτή στάση συμμόρφωσης. Ισχυρά δομικά στοιχεία (πιστοποίηση DPF, χρήση SCC, εκπρόσωποι ΕΕ/ΗΒ) υπονομεύονται από ασαφείς πολιτικές διατήρησης, αμφιλεγόμενη χρήση AI και βαριά παρακολούθηση τρίτων που μπορεί να απαιτεί αυστηρή διαχείριση συναίνεσης βάσει του ΓΚΠΔ (GDPR).
Μεταφορές ΕΕ
Αναφέρονται επαρκείς εγγυήσεις. Βασίζεται στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-U.S. Data Privacy Framework), στην Επέκταση ΗΒ, στο Ελβετικό-Αμερικανικό DPF και στις Τυποποιημένες Συμβατικές Ρήτρες (SCC) με Παράρτημα ΗΒ. Οι εκπρόσωποι ΕΕ και ΗΒ ονομάζονται ρητά.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Λείπει ή ασαφές
- Καμία ρητή αναφορά στο αν οι μεταγραφές ή οι ηχογραφήσεις συναντήσεων χρησιμοποιούνται για την εκπαίδευση μοντέλων AI.
- Κανένα συγκεκριμένο χρονοδιάγραμμα διατήρησης για τις διαφορετικές κατηγορίες προσωπικών δεδομένων.
- Καμία λεπτομέρεια για τις Εκτιμήσεις Αντίκτυπου στην Προστασία Δεδομένων (DPIA) για τη λειτουργία Notetaker που επεξεργάζεται ευαίσθητο περιεχόμενο συναντήσεων.
- Καμία αναφορά σε αυτοματοποιημένη λήψη αποφάσεων ή δημιουργία προφίλ με νομικά αποτελέσματα.
Ερωτήσεις προς υποβολή
- Οι μεταγραφές και οι περιλήψεις συναντήσεων που συλλέγονται μέσω της λειτουργίας Notetaker χρησιμοποιούνται για την εκπαίδευση των μοντέλων AI του Calendly και, αν ναι, πώς μπορούν οι χρήστες να εξαιρεθούν;
- Ποιες είναι οι συγκεκριμένες περίοδοι διατήρησης για τα δεδομένα λογαριασμού, τα δεδομένα χρήσης και τις ηχογραφήσεις/μεταγραφές συναντήσεων;
- Πώς διασφαλίζει το Calendly ότι τα δικά του αναλυτικά στοιχεία χρήσης (επεξεργασία ως ελεγκτής) δεν παραβιάζουν τα δικαιώματα των υποκειμένων των δεδομένων των οποίων τα δεδομένα επεξεργάζεται αυστηρά εκ μέρους των πελατών;
- Επιβάλλει το Calendly τις ίδιες τυποποιημένες συμβατικές ρήτρες και υποχρεώσεις απορρήτου στους διαφημιστικούς συνεργάτες τρίτων με τους οποίους κοινοποιεί δεδομένα χρηστών;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνbestalternatives.eu
65/100
Μέτριος κίνδυνος απορρήτουBest European Alternatives genuinely minimizes data and avoids cookies, but uses US-based processors without addressing international transfer safeguards and omits key GDPR rights and legal details.
Προβολή αναφοράς →zoom.com
65/100
Μέτριος κίνδυνος απορρήτουZoom's privacy portal demonstrates significant investment in compliance infrastructure and EU-specific safeguards, but the page itself is a navigation hub rather than a substantive policy, leaving critical details about data collection, AI training, and third-party sharing behind links that weren't provided for analysis.
Προβολή αναφοράς →pcloud.com
65/100
Μέτριος κίνδυνος απορρήτουΤο pCloud σας επιτρέπει να επιλέξετε αποθήκευση στην ΕΕ ή τις ΗΠΑ, αλλά εξακολουθεί να κοινοποιεί εκτεταμένα προσωπικά δεδομένα και δεδομένα χρήσης σε πολλά μέρη και στερείται σαφών ορίων για την εκπαίδευση τεχνητής νοημοσύνης ή εγγυήσεων για τις μεταφορές στις ΗΠΑ.
Προβολή αναφοράς →qdrant.tech
65/100
Μέτριος κίνδυνος απορρήτουΗ πολιτική της Qdrant βασίζεται σε μεγάλο βαθμό στον νόμιμο συμφέρον και σε μεταβιβάσεις σε τρίτους στις ΗΠΑ, παρέχει επιλογές συναίνεσης για ενημερωτικά δελτία, αλλά στερείται σαφών ορίων στη συλλογή δεδομένων και οποιασδήποτε αναφοράς στην εκπαίδευση μοντέλων τεχνητής νοημοσύνης (AI), καθιστώντας τη μέτρια ως προς την προστασία της ιδιωτικότητας.
Προβολή αναφοράς →