linkedin.com — 55/100 (Riesgo de privacidad medio)
Último análisis
LinkedIn · linkedin.com
Detalles del informe
Riesgo de privacidad medioLinkedIn recopila una gran cantidad de sus datos, incluidos los de sus contactos, calendario y de toda la web, los utiliza para entrenar modelos de IA sin una opción de exclusión clara, los comparte ampliamente con Microsoft y anunciantes, y los retiene de manera general, aunque los usuarios de la UE obtienen algunas protecciones adicionales.
La Política de Privacidad global de LinkedIn es detallada pero revela prácticas de datos expansivas. La empresa recopila datos de numerosas fuentes (proporcionados por el usuario, inferidos, de otros, de sitios de terceros), los utiliza para el entrenamiento de modelos de IA sin una opción de exclusión clara, los comparte ampliamente con afiliadas de Microsoft y socios publicitarios, y los retiene de forma indefinida mientras la cuenta esté abierta. Los usuarios de la UE/EEE son dirigidos a un Aviso de Privacidad Regional Europeo separado para derechos adicionales. Los mecanismos de transferencia transfronteriza se describen vagamente. Los derechos de los usuarios están enumerados pero mitigados por amplias excepciones de retención.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila categorías extensas que incluyen datos del calendario, contactos de cargas de otros, atributos inferidos y se reserva el derecho de recopilar nuevos tipos de datos a medida que evolucionan los servicios (Sección 1.9).
La política es detallada y cubre muchas áreas, pero su longitud y complejidad dificultan la comprensión total; los detalles clave se difieren a documentos separados (Política de Cookies, Aviso de la UE, enlaces al Centro de Ayuda).
Amplio intercambio con afiliadas de Microsoft para el desarrollo de servicios y publicidad (Sección 3.4), ID hasheados compartidos con anunciantes no afiliados (Sección 2.4) y datos compartidos con clientes empresariales como empleadores (Sección 3.1).
Reconoce que existen transferencias transfronterizas (Sección 5.2) y hace referencia a 'mecanismos proporcionados legalmente' pero no especifica qué mecanismos (CCT, NCV, Marco de Privacidad de Datos UE-EE. UU.) se utilizan realmente.
La Sección 2 establece explícitamente que los datos personales se utilizan para 'desarrollar y entrenar modelos de inteligencia artificial (IA)' pero no proporciona un mecanismo claro de exclusión en la política global; solo se ofrece un enlace a los 'Principios de IA responsable'.
La Sección 4.2 describe los derechos de acceso, eliminación, corrección, objeción y portabilidad, y se dirige a los usuarios de la UE a derechos adicionales, pero las amplias excepciones de retención (Sección 4.3) y la complejidad de la configuración limitan la efectividad práctica.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Entrenamiento de modelos de IA con datos personales sin opción de exclusión clara
La Sección 2 establece que LinkedIn utiliza datos personales para 'desarrollar y entrenar modelos de inteligencia artificial (IA)'. La política global no proporciona ningún mecanismo para excluirse de este procesamiento. Si bien los usuarios de la UE pueden tener derechos de objeción bajo el Aviso de Privacidad Regional Europeo separado, la política global guarda silencio sobre cualquier exclusión, lo que genera preocupaciones sobre la base legal y la proporcionalidad del entrenamiento de IA.
Amplio intercambio de datos con afiliadas de Microsoft
La Sección 3.4 revela que LinkedIn comparte datos personales con afiliadas, incluida Microsoft Corporation. Esto incluye contenido compartido públicamente 'para proporcionar o desarrollar sus servicios' y datos personales 'para mejorar, proporcionar o desarrollar sus servicios publicitarios'. La política también menciona derivar consultas a Bing en experiencias de chat. Esto crea un flujo de datos significativo dentro del ecosistema de Microsoft que los usuarios pueden no comprender o controlar completamente.
Prácticas de retención de datos amplias y vagas
La Sección 4.1 establece que LinkedIn retiene datos personales 'mientras mantenga su cuenta abierta' y mantendrá los perfiles abiertos incluso si los usuarios solo interactúan ocasionalmente. La Sección 4.3 enumera amplias excepciones que permiten la retención de datos después del cierre de la cuenta, incluidas 'obligaciones legales', 'resolver disputas', 'mantener la seguridad', 'prevenir el fraude y el abuso' y 'hacer cumplir nuestro Acuerdo de Usuario'. Estas excepciones no tienen límite de tiempo ni están definidas de manera restrictiva.
Mecanismos de transferencia transfronteriza no especificados
La Sección 5.2 reconoce que los datos se procesan 'tanto dentro como fuera de los Estados Unidos' y se basa en 'mecanismos proporcionados legalmente para transferir datos legalmente a través de las fronteras'. La política no especifica si utiliza Cláusulas Contractuales Tipo, el Marco de Privacidad de Datos UE-EE. UU., Normas Corporativas Vinculantes u otros mecanismos. Esta falta de especificidad es una preocupación de transparencia bajo los Artículos 13(1)(f) y 46 del RGPD.
Recopilación de datos de contactos y calendario de terceros sin el consentimiento de los interesados
Las Secciones 1.1 y 1.2 describen la recopilación de información de reuniones del calendario (horas, lugares, asistentes, contactos) e información de contacto cuando otros usuarios sincronizan sus calendarios o cargan contactos. Los interesados cuya información se obtiene a través de las acciones de otros no tienen una relación directa con LinkedIn y pueden no ser conscientes de que sus datos han sido recopilados.
Seguimiento en sitios web de terceros sin interacción
La Sección 1.4 establece que para los usuarios fuera de los Países Designados, LinkedIn recopila 'información sobre su dispositivo donde no ha interactuado con nuestros Servicios (por ejemplo, ID de anuncio, dirección IP, sistema operativo e información del navegador)' para la segmentación de anuncios. Si bien los usuarios de la UE pueden estar protegidos por el Aviso de Privacidad Regional Europeo, la política global permite el seguimiento de no usuarios que nunca han interactuado con LinkedIn.
ID hasheados compartidos con anunciantes no afiliados
La Sección 2.4 bajo 'Información para proveedores de anuncios' revela que LinkedIn comparte 'ID hasheados o identificadores de dispositivo' con anunciantes terceros no afiliados. La política señala que estos pueden constituir datos personales 'en algunos países' y que los socios publicitarios pueden asociar esto con los datos personales que recopilan directamente. Esto crea un riesgo de vinculación que podría reidentificar a los usuarios en diferentes plataformas.
Resumen para el usuario
El modelo de negocio de LinkedIn depende de la recopilación y el intercambio extensivo de datos, especialmente para publicidad y desarrollo de IA. Los usuarios de la UE tienen protecciones más fuertes, pero la política global deja brechas significativas en torno a la exclusión del entrenamiento de IA, mecanismos de transferencia específicos y una minimización de datos significativa.
Postura de cumplimiento
LinkedIn intenta cumplir con el RGPD para los usuarios de la UE a través de un Aviso de Privacidad Regional Europeo separado y un responsable del tratamiento con sede en Irlanda, pero la política global en sí carece de especificidad sobre las bases legales por actividad de procesamiento, opciones de exclusión para el entrenamiento de IA y salvaguardas de transferencia, lo que crea posibles brechas de cumplimiento para los usuarios no europeos y plantea preguntas sobre la adecuación del marco global.
Transferencias en la UE
La política reconoce las transferencias transfronterizas (Sección 5.2) y establece que 'se basa en mecanismos proporcionados legalmente' pero no especifica si utiliza Cláusulas Contractuales Tipo, Normas Corporativas Vinculantes o el Marco de Privacidad de Datos UE-EE. UU. Esta vaguedad es una preocupación de cumplimiento bajo el Capítulo V del RGPD.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences
We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.
We generally retain your personal data as long as you keep your account open or as needed to provide you Services.
If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads
We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)
we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.
Ausente o poco claro
- No hay una lista específica de subprocesadores o encargados del tratamiento
- No se especifica qué mecanismo de transferencia legal se utiliza (CCT, Marco de Privacidad de Datos UE-EE. UU., NCV)
- No hay una opción de exclusión clara para el entrenamiento de modelos de IA
- No se especifican períodos de retención de datos más allá de 'mientras la cuenta esté abierta'
- No hay detalles sobre cuánto tiempo se retienen los datos después del cierre bajo cada excepción
- No hay resumen ni referencia a EIPD
- No hay detalles sobre la toma de decisiones automatizada con efectos jurídicos bajo el Artículo 22 del RGPD
- No se especifica qué categorías de datos se procesan bajo qué base legal
Preguntas que hacer
- ¿En qué mecanismo legal específico se basa LinkedIn para las transferencias de datos UE-EE. UU. (Cláusulas Contractuales Tipo, Marco de Privacidad de Datos UE-EE. UU. o Normas Corporativas Vinculantes)?
- ¿Cómo pueden los usuarios excluirse de que sus datos personales se utilicen para el entrenamiento de modelos de IA, y este derecho se extiende a los datos ya incorporados en los modelos entrenados?
- ¿Cuáles son los períodos de retención específicos para los datos personales retenidos después del cierre de la cuenta bajo cada excepción enumerada en la Sección 4.3?
- ¿Dónde pueden encontrar los usuarios la lista completa de subprocesadores y encargados del tratamiento con acceso a sus datos personales?
- ¿Cómo garantiza LinkedIn que los interesados cuya información se recopila a través de sincronizaciones de calendario y cargas de contactos de otros sean informados y puedan ejercer sus derechos?
- ¿Realiza LinkedIn Evaluaciones de Impacto de Protección de Datos para sus actividades de entrenamiento de IA y perfilación publicitaria, y pueden ponerse los resúmenes a disposición?
- ¿Qué salvaguardas específicas impiden la reidentificación de los usuarios cuando se comparten ID hasheados con anunciantes no afiliados?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbsky.social
55/100
Riesgo de privacidad medioBluesky recopila amplios datos de comportamiento y almacena tus mensajes directos sin cifrar, pero gana puntos por negarse a vender tus datos para anuncios dirigidos y proporcionar una sólida infraestructura de derechos del RGPD (GDPR).
Ver informe →scaleway.com
55/100
Riesgo de privacidad medioScaleway promete mucho sobre la soberanía de datos europea, pero esta página de marketing no proporciona ninguna sustancia real de política de privacidad para respaldar esas afirmaciones.
Ver informe →peerpush.com
55/100
Riesgo de privacidad medioPeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.
Ver informe →tella.com
55/100
Riesgo de privacidad medioTella recopila datos de vídeo sensibles y los comparte con numerosos proveedores de IA y análisis con sede en EE. UU. sin indicar claramente si sus datos entrenan sus modelos, lo que lo convierte en un resultado mixto para los usuarios de la UE.
Ver informe →