zoom.com — 65/100 (Riesgo de privacidad medio)
Último análisis
Zoom Communications, Inc. · zoom.us
Detalles del informe
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Esta es la página de inicio 'Privacy at Zoom' — un portal que enlaza a declaraciones de privacidad, ADP (DPA), listas de subprocesadores, hojas de datos de infraestructura y recursos específicos de IA. Señala una fuerte conciencia de cumplimiento (referencias al RGPD (GDPR), infraestructura de la UE, Evaluaciones de Impacto de Transferencia de Datos, ISO 27701, SOC 2 Tipo 2) pero no contiene en sí misma el texto sustantivo de la política de privacidad, los detalles de recopilación de datos, los períodos de retención o las prácticas detalladas de manejo de datos de IA. La página es más un recurso de generación de confianza y navegación que un documento del cual se puedan extraer compromisos de privacidad concretos.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
La página no describe qué datos se recopilan ni si la recopilación se minimiza; la Declaración de Privacidad real detrás del enlace contendría esta información.
El portal está bien organizado y enlaza a recursos específicos, pero la transparencia no se puede evaluar sin el texto de la política real detrás de esos enlaces.
Se hace referencia a una lista de subprocesadores y se enlaza, pero no hay detalles en esta página sobre quiénes son los subprocesadores o a qué datos acceden.
Zoom hace referencia explícitamente al Marco de Privacidad de Datos UE-EE. UU., al ADP (DPA) Global, a las Evaluaciones de Impacto de Transferencia de Datos y a las hojas de datos de infraestructura de la UE/Reino Unido, mostrando una fuerte conciencia de los requisitos de transferencia.
Se menciona el manejo de datos de AI Companion con recursos dedicados enlazados, pero la página en sí guarda silencio sobre si los datos de los usuarios entrenan modelos de IA o si existe la posibilidad de exclusión (opt-out).
Se hace referencia a la configuración de consentimiento y a las herramientas de gestión de datos, pero los derechos específicos del RGPD (acceso, supresión, portabilidad, oposición) no se describen en esta página.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Página de portal, no una política de privacidad sustantiva
Toda la página es un centro de navegación que enlaza a al menos 15 documentos separados (Declaración de Privacidad, ADP (DPA) Global, lista de subprocesadores, recursos de AI Companion, etc.). No aparecen en esta página detalles reales del procesamiento de datos, períodos de retención ni bases legales, lo que hace imposible una evaluación de cumplimiento independiente basada únicamente en este contenido.
Manejo de datos de AI Companion referenciado pero no detallado
La página afirma 'Entendemos que la tecnología de IA está cambiando rápidamente y que nuestros clientes y usuarios desean claridad sobre cómo Zoom maneja sus datos cuando utilizan estas funciones de IA' y enlaza a los documentos 'Seguridad y privacidad de AI Companion' y 'Ciclo de vida de privacidad de datos de AI Companion'. Sin embargo, la página en sí guarda silencio absoluto sobre si las funciones de IA utilizan datos de clientes para el entrenamiento de modelos, qué retención se aplica a las entradas/salidas de IA o si existe la posibilidad de exclusión (opt-out).
No se especifican períodos de retención, bases legales ni categorías de datos
La página no enumera qué categorías de datos personales recopila Zoom, las bases legales para el procesamiento ni los períodos de retención de datos. Estos son requisitos fundamentales de transparencia del RGPD (GDPR) que estarían en la Declaración de Privacidad enlazada.
Fuerte infraestructura de transferencia a la UE señalada
Zoom hace referencia al Marco de Privacidad de Datos UE-EE. UU., a un Adéndum Global de Procesamiento de Datos, a Evaluaciones de Impacto de Transferencia de Datos para múltiples productos (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) y a Hojas de Datos de Infraestructura de la UE/Reino Unido/Regional. Este es un conjunto integral de recursos relacionados con la transferencia que sugiere una seria atención al cumplimiento de Schrems II.
Certificaciones y marcos de cumplimiento enumerados
La página enumera la certificación ISO 27701, la atestación SOC 2 Tipo 2 y la membresía iAPP. Estas son certificaciones de privacidad significativas, aunque la página no proporciona detalles del alcance ni enlaces a los informes de auditoría reales.
Asociación con SURF para clientes de educación holandeses/del EEE
La página destaca una asociación con SURF (organización de TI de educación superior holandesa) para 'adaptar y actualizar nuestras políticas' para clientes empresariales y de educación en los Países Bajos y el EEE. Esto sugiere que Zoom ha realizado adaptaciones de políticas específicas para la UE, aunque no se describen los detalles.
Resumen para el usuario
Zoom parece haber construido un marco integral de privacidad y cumplimiento, especialmente para los clientes de la UE, pero no se puede evaluar el impacto real en la privacidad solo desde esta página; se deben revisar la Declaración de Privacidad enlazada, la documentación de AI Companion y la lista de subprocesadores.
Postura de cumplimiento
Zoom señala su alineación con el RGPD (GDPR) a través de su ADP (DPA) Global, hojas de datos de infraestructura de la UE, Evaluaciones de Impacto de Transferencia de Datos y la certificación del Marco de Privacidad de Datos UE-EE. UU. Sin embargo, los términos sustantivos están en documentos enlazados que no se proporcionan aquí, por lo que el cumplimiento real no se puede verificar completamente a partir de este contenido.
Transferencias en la UE
Zoom hace referencia al Marco de Privacidad de Datos UE-EE. UU. y proporciona Hojas de Datos de Infraestructura de la UE/Reino Unido/Regional y Evaluaciones de Impacto de Transferencia de Datos, lo que indica conciencia de los requisitos de Schrems II. Los mecanismos y salvaguardas de transferencia reales se encuentran en los documentos enlazados.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Ausente o poco claro
- Sin texto real de política de privacidad con categorías de datos, bases legales o períodos de retención
- Sin lenguaje de inclusión/exclusión (opt-in/opt-out) para entrenamiento de IA
- Sin nombres de subprocesadores ni detalles de acceso a datos
- Sin detalles de cookies o seguimiento a pesar de que la Declaración de Cookies está enlazada
- Sin procedimientos de notificación de violación de datos descritos
- Sin información de contacto del DPO proporcionada
- Sin procedimientos específicos de derechos del usuario ni plazos de respuesta
- Sin detalles sobre qué contienen realmente las hojas de datos de infraestructura de la UE con respecto a la residencia de datos
Preguntas que hacer
- ¿AI Companion de Zoom utiliza el audio, video, chat o contenido de reuniones de los clientes para entrenar los modelos de IA de Zoom o de terceros, y de ser así, existe un mecanismo claro de exclusión (opt-out)?
- ¿Qué garantías específicas de residencia de datos proporciona la Hoja de Datos de Infraestructura de la UE: los datos de los clientes se almacenan y procesan exclusivamente dentro de la UE/EEE, o pueden ser accedidos desde los EE. UU. para soporte u otros fines?
- ¿Cuáles son los períodos de retención específicos para las grabaciones de reuniones, mensajes de chat y contenido generado por IA (resúmenes, elementos de acción)?
- ¿Cuántos subprocesadores utiliza Zoom, y hay alguno ubicado fuera de la UE/EEE con acceso a datos de clientes de la UE?
- ¿Qué adaptaciones de políticas específicas hizo Zoom como parte de la asociación con SURF, y esas adaptaciones están disponibles para todos los clientes del EEE o solo para las instituciones educativas holandesas?
- ¿El ADP (DPA) Global de Zoom incluye Cláusulas Contractuales Tipo, y de ser así, qué módulo y qué medidas complementarias se han implementado?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →pcloud.com
65/100
Riesgo de privacidad mediopCloud permite elegir almacenamiento en la UE o EE. UU., pero aun así comparte amplios datos personales y de uso con muchas partes y carece de límites claros sobre el entrenamiento de IA o salvaguardas para las transferencias a EE. UU.
Ver informe →qdrant.tech
65/100
Riesgo de privacidad medioLa política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.
Ver informe →