gemini.com — 52/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

Gemini · gemini.com

Detalles del informe

Riesgo de privacidad medio

Gemini recopila extensos datos personales y financieros como exchange de criptomonedas regulado, los comparte ampliamente con terceros para marketing y análisis, y los transfiere globalmente, aunque proporciona los derechos estándar del RGPD (GDPR) y las SCC para los usuarios de la UE.

La política de privacidad de Gemini refleja su estatus como institución financiera fuertemente regulada, que requiere grandes cantidades de datos personales y financieros sensibles para el cumplimiento de KYC/AML. Sin embargo, la política también permite una amplia compartición de datos con socios de marketing y publicidad, un seguimiento extenso (incluyendo pulsaciones de teclas y repeticiones de sesión) y transferencias de datos globales. Si bien a los usuarios de la UE se les proporcionan Cláusulas Contractuales Tipo (SCC) y contactos claros de la autoridad de control, la política contiene un lenguaje ambiguo respecto a la universalidad de los derechos de los usuarios y el uso de datos para el entrenamiento de IA.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosMalo

Recopila datos altamente sensibles como biometría, pulsaciones de teclas y repeticiones de sesión junto con extensa información financiera y de identificación.

TransparenciaRegular

La política es detallada y estructurada, pero el lenguaje amplio alrededor de 'otros fines comerciales o empresariales' y los derechos discrecionales crea ambigüedad.

Compartición con tercerosMalo

Los datos se comparten con socios de marketing, publicidad y análisis además de con proveedores de servicios, lo cual es excesivo para una plataforma financiera.

Transferencias internacionalesRegular

Se utilizan SCC y el IDTA del Reino Unido para las transferencias de la UE/UK, pero los datos fluyen globalmente, incluido a los EE. UU., con una excepción establecida para transferencias de emergencia a las fuerzas de seguridad.

Entrenamiento de IA/ModelosRegular

Establece explícitamente que los datos anonimizados se utilizan para el entrenamiento interno de IA y registra las entradas a las herramientas de IA, pero carece de detalles sobre los estándares de anonimización o la opción de exclusión.

Derechos del usuarioRegular

Proporciona derechos estándar del RGPD y contactos de la autoridad de control (DPA) para los usuarios de la UE/UK, pero hace que los derechos sean discrecionales para los usuarios en otras jurisdicciones.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Recopilación excesiva de datos para fines no esenciales

La política recopila una amplia gama de datos altamente sensibles más allá de lo estrictamente necesario para un exchange de criptomonedas, incluida información biométrica (geometría facial), detalles laborales/institucionales y datos de repetición de sesión/pulsaciones de teclas.

Crítico

Amplia compartición con terceros para marketing

La información personal se comparte ampliamente con socios de marketing y publicidad, socios de análisis y socios comerciales, lo cual es preocupante para una institución financiera que maneja datos sensibles.

Advertencia

Prácticas ambiguas de entrenamiento de IA

La política establece explícitamente que Gemini puede usar 'Información Personal anonimizada para entrenar modelos de IA solo para uso interno' y registra las entradas a 'herramientas compatibles con IA', pero carece de claridad sobre si estos datos están verdaderamente anonimizados de forma irreversible o si los usuarios pueden excluirse.

Advertencia

Derechos del usuario discrecionales

La política establece que si la ley no proporciona derechos para la entidad operativa, 'Gemini puede ejercer su discreción para proporcionarle estos derechos', creando incertidumbre sobre la universalidad de los derechos de los interesados.

Advertencia

Períodos de conservación vagos

La política establece que los datos se conservan 'durante el tiempo que sea razonablemente necesario' o para cumplir con las obligaciones legales, sin especificar períodos de conservación concretos para las diferentes categorías de datos.

Resumen para el usuario

Gemini recopila una cantidad masiva de datos sensibles, incluida la biometría y datos de seguimiento detallados, y los comparte con socios de marketing. Aunque ofrecen derechos de privacidad estándar de la UE, los usuarios fuera de la UE pueden encontrar que sus derechos se aplican a discreción de Gemini.

Postura de cumplimiento

mixto

Transferencias en la UE

Los datos se transfieren globalmente, incluido a los EE. UU. Para los usuarios de la UE/UK, Gemini se basa en Cláusulas Contractuales Tipo (SCC) y el Acuerdo de Transferencia Internacional de Datos del Reino Unido (IDTA)/Apéndice. La política también menciona el uso de derogaciones del Artículo 49(1)(f) del RGPD para las fuerzas de seguridad en emergencias, lo cual es una posible laguna jurídica.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
NombreCorreo electrónicoFecha de nacimientoNúmero de teléfonoDirección postalDocumentos de identidad emitidos por el gobiernoActividad de negociaciónActividad de órdenesDepósitosRetirosSaldos de cuentaInformación de cuenta bancariaNúmero de rutaCorrespondenciaImágenes y video para verificación de identidadGrabaciones de audioGeometría facial (biométrica)Cargo laboralOrigen de la riquezaNombre legal de la instituciónEINPrueba de existencia legalNúmero de Seguro SocialNúmero de licencia de conducirNúmero de pasaportePreferenciasRespuestas de encuestasNúmeros de teléfono o direcciones de correo electrónico de contactosDirección IPNombre de dominioUbicación geográficaHardwareSistema operativoNavegadorTamaño de pantallaInformación de flujo de clicsPulsaciones de teclasMovimientos del ratónEntradas de campos de formularioGrabaciones de sesiones de chatEntradas a herramientas compatibles con IAInformación de repetición de sesiónDatos de cadena de bloquesInformación crediticia y de fraudeAntecedentes penales
Finalidades del tratamiento
Ejecución del contrato (prestación del servicio, atención al cliente, seguridad)Cumplimiento de obligaciones legales (KYC/AML, fuerzas de seguridad, impuestos)Intereses legítimos (prevención de fraudes, optimización del servicio, marketing, I+D)Consentimiento (configuración del dispositivo, comunicaciones de marketing)Intereses vitales (emergencias de las fuerzas de seguridad)
Cesión a terceros
Proveedores de serviciosAfiliadosSocios comercialesSocios de análisisSocios de marketing y publicidadFuerzas de seguridad/Agencias gubernamentalesAsesores profesionalesDestinatarios de transacciones corporativas
Transferencias internacionales
IrlandaReino UnidoMaltaSingapurAustraliaEE. UU.Cláusulas Contractuales Tipo (SCC)Acuerdo de Transferencia Internacional de Datos del Reino Unido (IDTA)Apéndice del Reino Unido a las SCC de la UEDecisiones de adecuaciónDerogación del Artículo 49(1)(f) del RGPD
IA / Entrenamiento de modelos
Podemos usar Información Personal anonimizada para entrenar modelos de IA solo para uso interno.

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

Biometric Information, such as scans of your face geometry extracted from identity documents

We may use anonymized Personal Information to train AI models for internal use only.

We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.

If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.

Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools

Ausente o poco claro

  • No se proporciona una lista específica de subprocesadores o socios terceros en la política principal.
  • No se especifican períodos de conservación claros, solo que los datos se conservan 'durante el tiempo que sea razonablemente necesario' o para cumplir con obligaciones legales.
  • No hay un mecanismo explícito de exclusión para el entrenamiento de modelos de IA con datos de usuarios, solo una afirmación de que están anonimizados.
  • No hay detalles sobre las bases jurídicas específicas utilizadas para la compartición de marketing y publicidad más allá de los 'intereses legítimos' o el 'consentimiento'.
  • No hay información sobre Evaluaciones de Impacto en la Protección de Datos (EIPD) para tratamientos de alto riesgo como la biometría.

Preguntas que hacer

  • ¿Qué terceros específicos actúan como sus socios de marketing, publicidad y análisis, y dónde se mantiene la lista de subprocesadores?
  • ¿Cómo se anonimizan los datos personales antes de ser utilizados para el entrenamiento interno de modelos de IA, y es este proceso irreversible?
  • ¿Cuáles son los períodos de conservación específicos para las diferentes categorías de datos personales, en particular los datos biométricos y de KYC?
  • ¿En qué circunstancias específicas utilizan las derogaciones del Artículo 49(1)(f) para transferir datos a las fuerzas de seguridad fuera del EEE, y cómo se demuestra la necesidad?
  • ¿Cómo aseguran que los datos de repetición de sesión y pulsaciones de teclas se minimicen y no se utilicen para fines más allá de la seguridad y la prevención de fraudes?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas