cake.com — 62/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
CAKE.com Inc. · cake.com
Aruande üksikasjad
Keskmine privaatsusriskCAKE.com pakub standardseid EL-i andmeõigusi ja ülekandekaitsemeetmeid, kuid kogub tööandjate nimel väga pealetükkivaid tööjärelevalve andmeid – näiteks ekraanipildid, taustaasukoha ja rakenduste kasutust –, kusjuures tööandjad tegutsevad oma töötajate andmete vastutavate töötlejatena.
Privaatsuspoliitika hõlmab CAKE.com-i tootlikkuse ja jälgimise tööriistade komplekti (Clockify, Pumble, Plaky). See eristab ärikasutajaid (tööandjad) ja volitatud kasutajaid (töötajad). Kuigi see sisaldab põhjalikku jaotist EEA kasutajatele, täpsustades Üldise andmekaitsemääruse (GDPR) õigusi, õiguslikke aluseid ja standardseid lepinguklausleid rahvusvaheliste ülekannete jaoks, hõlmavad toote põhifunktsioonid ulatuslikku töötajate jälgimist. Volitatud kasutajad sõltuvad suuresti oma tööandjatest (ärikasutajatest) privaatsusavalduste, nõusoleku kogumise ja andmesubjekti õiguste kasutamise osas, mis loob potentsiaalse võimutasakaalustamise ja hõõrdumise individuaalse privaatsuse tagamisel.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Poliitika kirjeldab väga pealetükkivate andmete kogumist töötajate jälgimiseks, sealhulgas täpne taustaasukoht, töölaua ekraanipildid ja pidev rakenduste/veebilehtede kasutuse jälgimine, mis läheb oluliselt kaugemale projektipõhise halduse jaoks rangelt vajalikust.
Poliitika eristab selgelt ärikasutajaid ja volitatud kasutajaid, loetleb konkreetse tootefunktsiooni kohta kogutavad andmetüübid ning pakub EEA isikutele eraldi, üksikasjalikku jaotist, mis kirjeldab õiguslikke aluseid ja õigusi.
Andmeid jagatakse avaldatud alamtöötlejate loendis olevate osapooltega legaalsetel operatiivsetel eesmärkidel, kuid poliitika lubab ka jagamist isikustatud reklaami jaoks ja ulatuslikku jagamist ärikasutaja suunal ilma selgete piiranguteta.
Kuigi vaikimisi toimub töötlemine USAs, rakendab CAKE.com EU ülekannete puhul SCC-sid ja ÜK lisa ning pakub mõnede teenuste puhul EEA andmesalvestuse võimalust, kuigi paljud alamtöötlejad asuvad USAs.
Poliitika on isikuandmete kasutamise osas tehisintellekti või mudelite treenimiseks täiesti vaikselt, mis jätab lünka selles osas, kas töötajate sõnumeid, faile või jälgimisandmeid võidakse kasutada algoritmide treenimiseks.
EEA kasutajatele on loetletud kõik GDPR-i õigused, kuid volitatud kasutajatele öeldakse selgesõnaliselt, et nende õiguste kasutamiseks peavad nad pöörduma oma ärikasutaja (tööandja) poole, mis piirab nende otseseid võimalusi pöörduda CAKE.com-i kui töötleja vastu.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Pealetükkivad töötajate jälgimise funktsioonid
Poliitika täpsustab täpse asukoha (isegi taustal) kogumist, töölaua ekraanipiltide tegemist kindlate ajavahemike järel ja kõigi kasutatavate rakenduste ning veebisaitide automaatset jälgimist. Selline jälgimise tase kujutab endast suurt ohtu töötajate privaatsusele ja nõuab hoolikat tasakaalustamist GDPR-i artikli 5 lõike 1 punkti b ja c alusel.
GDPR-i vastutuse nihutamine tööandjatele
CAKE.com ütleb selgesõnaliselt, et ärikasutajad vastutavad volitatud kasutajate teavitamise ja nõusolekute kogumise eest ning et volitatud kasutajad peavad andmesubjekti õiguste kasutamiseks pöörduma oma tööandja poole. See kaitseb CAKE.com-i, kuid jätab töötajad sõltuvaks oma tööandja nõuetele vastavuse tagamise pingutustest.
Käitumispõhine reklaam kolmandate osapoolte platvormidel
Poliitikas öeldakse, et nad kasutavad teavet 'teie nähtavate reklaamide isikustamiseks kolmandate osapoolte platvormidel ja veebisaitidel' ning tuginevad andmeanalüütikas legaalsetele huvidele, mis nõuab GDPR-i kohaselt hoolikat läbivaatamist selles osas, kas töötajate jälgimine reklaami isikustamise eesmärgil on tõepoolest legaalne huvi.
Ebaselge andmete säilitamine tundlikes kategooriates
Kuigi poliitika mainib, et ekraanipildid, GPS-asukoht ja automaatse jälgimise andmed 'kustutatakse automaatselt ja rutiinselt pärast määratud aega', ei täpsusta see, milline see määratud aeg on, jättes volitatud kasutajad teadmatusse selle kohta, kui kaua nende tundlikud jälgimisandmed püsivad.
Kokkuvõte kasutajale
Kui olete Clockifyt kasutav töötaja, saab teie tööandja jälgida teie asukohta, teha teie töölauast ekraanipilte ja jälgida teie rakenduste kasutust; andmete kustutamiseks peate pöörduma oma tööandja, mitte CAKE.com-i poole.
Vastavusseisund
CAKE.com püüab end kaitsta GDPR-i vastutuse eest töötajate osas, positsioneerides tööandja vastutava töötlejana, kuid jälgimistööriistade (taustaasukoht, ekraanipildid) pealetükkiv olemus nõuab tööandjatelt andmete minimeerimise ja eesmärgipiirangu põhimõtete ranget järgimist, mida CAKE.com ainult lõdvalt jõustab.
EL-i ülekanded
Andmeid töödeldakse peamiselt USAs, kuid CAKE.com rakendab standardseid lepinguklausleid (SCC-d) ja Ühendkuningriigi rahvusvahelise andmeülekande lisa. Nad pakuvad ka mõnede teenuste puhul võimalust EEA-põhiseks andmesalvestuseks, mis on positiivne samm, kuigi USA alamtöötlejad tegelevad endiselt toe, maksete ja analüütikaga.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Location Tracker tool information (Clockify only): in accordance with your device permissions, we may collect information about the precise location of your device... Locations are collected even if the mobile application works in the background.
CAKE.com does not directly control the processing of Authorized User personal information, but rather Business Users are responsible for providing their Authorized Users any required notices and collecting any necessary consents...
Personalize the advertisements you see on third-party platforms and websites (for more information, see the Advertising and Analytics section below)
Additionally, some information, including but not limited to screenshots, GPS location, auto-tracking, and audit-log information are automatically and routinely deleted after a designated time as part of our data retention policies.
Puudub või ebaselge
- Jälgimisandmete (ekraanipildid, asukoht, automaatne jälgimine) konkreetsed säilitusperioodid
- Kas CAKE.com viib läbi andmekaitse mõju hindamisi (DPIA) oma suure riskiga jälgimisfunktsioonide jaoks
- Konkreetsete jälgimisfunktsioonide õigusliku aluse selged üksikasjad (nt kas ekraanipiltide tegemine põhineb legaalsel huvil või lepingul?)
- Kas EEA andmesalvestuse võimalus on EEA klientide jaoks vaikimisi või valikuline funktsioon
Küsimused, mida küsida
- Milline on täpne 'määratud aeg', pärast mida ekraanipildid, GPS-asukoht ja automaatse jälgimise andmed automaatselt kustutatakse?
- Kas CAKE.com nõuab ärikasutajatelt andmekaitse mõju hindamise (DPIA) läbiviimist enne asukohajälgija, ekraanipiltide või automaatse jälgija tööriistade aktiveerimist volitatud kasutajate jaoks?
- Kuidas õigustab CAKE.com volitatud kasutaja andmete kasutamist 'reklaamide isikustamiseks' legaalse huvi õigusliku aluse kohaselt EEA-s?
- Kas EEA-s asuvate ärikasutajate ja volitatud kasutajate puhul on andmete salvestamise ja töötlemise võimalus ainult EEA-s vaikimisi lubatud?
- Kas CAKE.com kasutab volitatud kasutajate vestlussõnumeid, faile või jälgimisandmeid AI-mudelite treenimiseks või algoritmide parandamiseks?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikiapp.klang.ai
62/100
Keskmine privaatsusriskKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Vaata aruannet →cursor.com
62/100
Keskmine privaatsusriskCursor (Anysphere) lubab vaikimisi mitte kasutada teie koodisisendeid tehisintellekti treenimiseks ega müüa teie andmeid, kuid see kogub ulatusliku hulga isiku- ja kasutusandmeid, saadab need USA-sse hägude ülekandekaitsemeetmetega ja jätab olulised üksikasjad nagu säilitusperioodid ja õiguslikud alused täpsustamata.
Vaata aruannet →eustella.com
62/100
Keskmine privaatsusriskeustella teeb tugevaid privaatsuslubadusi — andmeid ei müüda, kolmandatele osapooltele ei jagata, tehisintellekti ei treenita teie andmetel ja kogu töötlus toimub EL-is — kuid see on turundustekst, mitte siduv privaatsuspoliitika, ja olulised üksikasjad andmete kogumise, säilitamise, alltöötlejate ja kasutajaõiguste kohta puuduvad esitatud tekstist.
Vaata aruannet →lhv.com
62/100
Keskmine privaatsusriskLHV Bank collects a sweeping range of personal and financial data, shares it widely with fraud prevention agencies and payment intermediaries, and relies heavily on legitimate interest for marketing and analytics — but it does cover GDPR rights and uses manual review for profiling decisions.
Vaata aruannet →