zoom.com — 65/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

Zoom Communications, Inc. · zoom.us

Detalles del informe

Riesgo de privacidad medio

El portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.

Esta es la página de inicio 'Privacy at Zoom' — un portal que enlaza a declaraciones de privacidad, ADP (DPA), listas de subprocesadores, hojas de datos de infraestructura y recursos específicos de IA. Señala una fuerte conciencia de cumplimiento (referencias al RGPD (GDPR), infraestructura de la UE, Evaluaciones de Impacto de Transferencia de Datos, ISO 27701, SOC 2 Tipo 2) pero no contiene en sí misma el texto sustantivo de la política de privacidad, los detalles de recopilación de datos, los períodos de retención o las prácticas detalladas de manejo de datos de IA. La página es más un recurso de generación de confianza y navegación que un documento del cual se puedan extraer compromisos de privacidad concretos.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de DatosRegular

La página no describe qué datos se recopilan ni si la recopilación se minimiza; la Declaración de Privacidad real detrás del enlace contendría esta información.

TransparenciaRegular

El portal está bien organizado y enlaza a recursos específicos, pero la transparencia no se puede evaluar sin el texto de la política real detrás de esos enlaces.

Intercambio con TercerosRegular

Se hace referencia a una lista de subprocesadores y se enlaza, pero no hay detalles en esta página sobre quiénes son los subprocesadores o a qué datos acceden.

Transferencias InternacionalesBueno

Zoom hace referencia explícitamente al Marco de Privacidad de Datos UE-EE. UU., al ADP (DPA) Global, a las Evaluaciones de Impacto de Transferencia de Datos y a las hojas de datos de infraestructura de la UE/Reino Unido, mostrando una fuerte conciencia de los requisitos de transferencia.

Entrenamiento de IA/ModelosRegular

Se menciona el manejo de datos de AI Companion con recursos dedicados enlazados, pero la página en sí guarda silencio sobre si los datos de los usuarios entrenan modelos de IA o si existe la posibilidad de exclusión (opt-out).

Derechos del UsuarioRegular

Se hace referencia a la configuración de consentimiento y a las herramientas de gestión de datos, pero los derechos específicos del RGPD (acceso, supresión, portabilidad, oposición) no se describen en esta página.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Advertencia

Página de portal, no una política de privacidad sustantiva

Toda la página es un centro de navegación que enlaza a al menos 15 documentos separados (Declaración de Privacidad, ADP (DPA) Global, lista de subprocesadores, recursos de AI Companion, etc.). No aparecen en esta página detalles reales del procesamiento de datos, períodos de retención ni bases legales, lo que hace imposible una evaluación de cumplimiento independiente basada únicamente en este contenido.

Advertencia

Manejo de datos de AI Companion referenciado pero no detallado

La página afirma 'Entendemos que la tecnología de IA está cambiando rápidamente y que nuestros clientes y usuarios desean claridad sobre cómo Zoom maneja sus datos cuando utilizan estas funciones de IA' y enlaza a los documentos 'Seguridad y privacidad de AI Companion' y 'Ciclo de vida de privacidad de datos de AI Companion'. Sin embargo, la página en sí guarda silencio absoluto sobre si las funciones de IA utilizan datos de clientes para el entrenamiento de modelos, qué retención se aplica a las entradas/salidas de IA o si existe la posibilidad de exclusión (opt-out).

Advertencia

No se especifican períodos de retención, bases legales ni categorías de datos

La página no enumera qué categorías de datos personales recopila Zoom, las bases legales para el procesamiento ni los períodos de retención de datos. Estos son requisitos fundamentales de transparencia del RGPD (GDPR) que estarían en la Declaración de Privacidad enlazada.

Info

Fuerte infraestructura de transferencia a la UE señalada

Zoom hace referencia al Marco de Privacidad de Datos UE-EE. UU., a un Adéndum Global de Procesamiento de Datos, a Evaluaciones de Impacto de Transferencia de Datos para múltiples productos (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) y a Hojas de Datos de Infraestructura de la UE/Reino Unido/Regional. Este es un conjunto integral de recursos relacionados con la transferencia que sugiere una seria atención al cumplimiento de Schrems II.

Info

Certificaciones y marcos de cumplimiento enumerados

La página enumera la certificación ISO 27701, la atestación SOC 2 Tipo 2 y la membresía iAPP. Estas son certificaciones de privacidad significativas, aunque la página no proporciona detalles del alcance ni enlaces a los informes de auditoría reales.

Info

Asociación con SURF para clientes de educación holandeses/del EEE

La página destaca una asociación con SURF (organización de TI de educación superior holandesa) para 'adaptar y actualizar nuestras políticas' para clientes empresariales y de educación en los Países Bajos y el EEE. Esto sugiere que Zoom ha realizado adaptaciones de políticas específicas para la UE, aunque no se describen los detalles.

Resumen para el usuario

Zoom parece haber construido un marco integral de privacidad y cumplimiento, especialmente para los clientes de la UE, pero no se puede evaluar el impacto real en la privacidad solo desde esta página; se deben revisar la Declaración de Privacidad enlazada, la documentación de AI Companion y la lista de subprocesadores.

Postura de cumplimiento

Zoom señala su alineación con el RGPD (GDPR) a través de su ADP (DPA) Global, hojas de datos de infraestructura de la UE, Evaluaciones de Impacto de Transferencia de Datos y la certificación del Marco de Privacidad de Datos UE-EE. UU. Sin embargo, los términos sustantivos están en documentos enlazados que no se proporcionan aquí, por lo que el cumplimiento real no se puede verificar completamente a partir de este contenido.

Transferencias en la UE

Zoom hace referencia al Marco de Privacidad de Datos UE-EE. UU. y proporciona Hojas de Datos de Infraestructura de la UE/Reino Unido/Regional y Evaluaciones de Impacto de Transferencia de Datos, lo que indica conciencia de los requisitos de Schrems II. Los mecanismos y salvaguardas de transferencia reales se encuentran en los documentos enlazados.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
No especificado en esta páginaReferenciado en la Declaración de Privacidad enlazada
Finalidades del tratamiento
No especificado en esta páginaReferenciado en la Declaración de Privacidad enlazada
Cesión a terceros
Subprocesadores referenciados a través de la lista enlazadaNo se nombra a terceros específicos en esta página
Transferencias internacionales
Marco de Privacidad de Datos UE-EE. UU. referenciadoAdéndum Global de Procesamiento de Datos referenciadoEvaluaciones de Impacto de Transferencia de Datos referenciadas para múltiples productosHoja de Datos de Infraestructura de la UE referenciadaHoja de Datos de Infraestructura del Reino Unido referenciadaHoja de Datos de Infraestructura Regional referenciada
IA / Entrenamiento de modelos
Funciones de AI Companion mencionadasSin declaración sobre si los datos entrenan modelos de IANingún mecanismo de exclusión (opt-out) descrito en esta páginaRecursos dedicados de privacidad de IA enlazados pero no incluidos

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Ausente o poco claro

  • Sin texto real de política de privacidad con categorías de datos, bases legales o períodos de retención
  • Sin lenguaje de inclusión/exclusión (opt-in/opt-out) para entrenamiento de IA
  • Sin nombres de subprocesadores ni detalles de acceso a datos
  • Sin detalles de cookies o seguimiento a pesar de que la Declaración de Cookies está enlazada
  • Sin procedimientos de notificación de violación de datos descritos
  • Sin información de contacto del DPO proporcionada
  • Sin procedimientos específicos de derechos del usuario ni plazos de respuesta
  • Sin detalles sobre qué contienen realmente las hojas de datos de infraestructura de la UE con respecto a la residencia de datos

Preguntas que hacer

  • ¿AI Companion de Zoom utiliza el audio, video, chat o contenido de reuniones de los clientes para entrenar los modelos de IA de Zoom o de terceros, y de ser así, existe un mecanismo claro de exclusión (opt-out)?
  • ¿Qué garantías específicas de residencia de datos proporciona la Hoja de Datos de Infraestructura de la UE: los datos de los clientes se almacenan y procesan exclusivamente dentro de la UE/EEE, o pueden ser accedidos desde los EE. UU. para soporte u otros fines?
  • ¿Cuáles son los períodos de retención específicos para las grabaciones de reuniones, mensajes de chat y contenido generado por IA (resúmenes, elementos de acción)?
  • ¿Cuántos subprocesadores utiliza Zoom, y hay alguno ubicado fuera de la UE/EEE con acceso a datos de clientes de la UE?
  • ¿Qué adaptaciones de políticas específicas hizo Zoom como parte de la asociación con SURF, y esas adaptaciones están disponibles para todos los clientes del EEE o solo para las instituciones educativas holandesas?
  • ¿El ADP (DPA) Global de Zoom incluye Cláusulas Contractuales Tipo, y de ser así, qué módulo y qué medidas complementarias se han implementado?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas