calendly.com — 65/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
Calendly, LLC · calendly.com
Aruande üksikasjad
Keskmine privaatsusriskCalendly kogub laial valikul isiku- ja kasutusandmeid, jagab neid reklaamipartneritega ning kuigi see pakub standardseid ELi õigusi ja ülekandemehhanisme, on selle ebamäärased säilitamisperioodid ja vaikimine Notetakeri funktsiooni tehisintellekti (AI) koolituse kohta murettekitavad.
Privaatsusavaldus eristab selgelt Calendly rolli andmekontrollerina ja -töötlejana ning pakub tugevaid mehhanisme rahvusvaheliste andmeedastuste (DPF, SCC) ja kasutajaõiguste jaoks. Siiski esineb selles olulisi läbipaistvuse probleeme seoses väga tundlike andmete (koosolekute transkriptsioonid/salvestised) võimaliku kasutamisega tehisintellekti (AI) treenimiseks, liialt laiaulatuslike säilitamisperioodide ning ulatusliku jälgimise ja jagamisega kolmanda osapoole reklaamivõrgustikega.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub standardsed konto- ja arveldusandmed, aga ka ulatuslikke jälgimisandmeid, kolmanda osapoole liidide genereerimise andmeid ja tundlikku koosoleku sisu, mis võib ületada ranget vajadust.
Loetleb selgelt andmetüübid ja jagamispartnerid, kuid ei selgita, kas tundlikke koosoleku transkriptsioone kasutatakse AI treenimiseks, ja kasutab andmete säilitamise osas liialt ebamäärast keelt.
Ulatuslik jagamine reklaami- ja analüüsipartneritega (Facebook Pixel, Clearbit, MNTN, Google Analytics) ja sessiooni taasesituse tööriistadega, tunnistades selgesõnaliselt andmete 'müümist' või 'jagamist' CCPA definitsioonide kohaselt.
Toimub selgelt ELi-USA andmekaitseraamistiku, standardsete lepinguklauslite ja UK lisa kasutamisele ning esitab ELi/UK esindaja kontaktandmed.
Poliitika on täiesti vaikel Notetakeri funktsiooni kaudu kogutud koosoleku transkriptsioonide, salvestiste ja kokkuvõtete osas, kas neid kasutatakse AI mudelite treenimiseks, mis on suur läbipaistvuse lünk.
Loetleb põhjalikult GDPRi õigused (juurdepääs, kustutamine, kaasaskantavus, vastuväide), pakub taotluste jaoks privaatsuskeskust, arvestab GPC signaalidega ja pakub küpsiste halduse tööriistu.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Vaikus tundlike koosoleku andmetega AI treenimise osas
Poliitika ütleb selgelt, et Calendly töötleb 'virtuaalsete koosolekute salvestisi, transkriptsioone ja kokkuvõtteid' kliendiandmetena. Samas on see täiesti vaikel selle kohta, kas seda väga tundlikku andmeid kasutatakse Calendly AI mudelite treenimiseks, mis kujutab endast olulist läbipaistvuse ebaõnnestumist GDPRi eesmärgipiirangu ja õigluse põhimõtete kohaselt.
Ebamäärased ja liialt laiad säilitamisperioodid
Poliitika väidab, et andmeid säilitatakse 'nii kaua kui on mõistlikult vaja eesmärkide täitmiseks... ja mis tahes kohaldatava aegumistähtaja jooksul'. See üldine klausel ei esita GDPRi artikli 5 lõike 1 punkti e nõutud konkreetseid säilitamise ajaraame, jättes kasutajad teadmata, kui kaua nende andmed püsivad.
Ulatuslik kolmanda osapoole jälgimine ja reklaam
Calendly jagab kasutaja identifikaatoreid ja internetitegevust sihitud reklaami ja analüütikapartneritega nagu Facebook Pixel, Clearbit ja MNTN. Poliitika tunnistab, et see moodustab CCPA kohase 'müügi' või 'jagamise', mis tähendab, et ELi kasutajad peavad lootma rangelt küpsiste nõusoleku bänneritele, et vältida volitamata jälgimist GDPRi kohaselt.
Andmekontrolleri vs. andmetöötleja ähmastumine kasutusandmete kaudu
Kuigi Calendly väidab olevat kliendiandmete töötleja, kogub see ka 'kasutusandmeid' (nt 'mitu koosolekut on päevas planeeritud', 'kas koosolek salvestati'), et 'teenuseid jälgida ja parandada'. Selline kliendi sündmuste andmete kahekordne kasutamine Calendly enda tootearenduseks hägustab andmekontrolleri/töötleja piiri ja võib ületada algset kogumise eesmärki.
Kokkuvõte kasutajale
Teie koosoleku salvestisi ja transkriptsioone kogutakse, kuid pole selge, kas Calendly kasutab neid tehisintellekti treenimiseks. Teid jälgivad nende saidil kolmanda osapoole reklaamijad nagu Facebook ja Google ning teie andmed saadetakse USA-sse, kuigi turvameetmed on olemas.
Vastavusseisund
Segane vastavusasend. Tugevad struktuurielemendid (DPF sertifikaat, SCC-de kasutamine, EL/UK esindajad) õõnestavad ebamäärased säilitamispoliitikad, mitmetimõistetav AI kasutamine ja ulatuslik kolmanda osapoole jälgimine, mis võib nõuda GDPRi kohast ranget nõusoleku haldamist.
EL-i ülekanded
Esitatud on piisavad tagatised. Toimub ELi-USA andmekaitseraamistiku, UK laienduse, Šveitsi-USA DPF ja standardsete lepinguklauslite (SCC) koos UK lisaga kasutamisele. ELi ja UK esindajad on nimeliselt välja toodud.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Puudub või ebaselge
- Ei maini selgesõnaliselt, kas koosoleku transkriptsioone või salvestisi kasutatakse AI mudeli treenimiseks.
- Puuduvad konkreetsete isikuandmete kategooriate säilitamise ajakavad.
- Puuduvad üksikasjad andmekaitse mõju hindamiste (DPIA) kohta Notetakeri funktsiooni jaoks, mis töötleb tundlikku koosoleku sisu.
- Ei maini automaatset otsustamist või profiilimist õiguslike mõjudega.
Küsimused, mida küsida
- Kas Notetakeri funktsiooni kaudu kogutud koosoleku transkriptsioone ja kokkuvõtteid kasutatakse Calendly AI mudelite treenimiseks ja kui jah, kuidas saavad kasutajad sellest loobuda?
- Millised on konkreetsete kontoandmete, kasutusandmete ja koosoleku salvestiste/transkriptsioonide säilitamisperioodid?
- Kuidas tagab Calendly, et selle enda kasutusanalüütika (töötlemine andmekontrollerina) ei riku nende andmesubjektide õigusi, kelle andmeid see töötleb rangelt klientide nimel?
- Kas Calendly kehtestab samu standardseid lepinguklausleid ja privaatsuskohustusi kolmanda osapoole reklaamipartneritele, kellega ta kasutajaandmeid jagab?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikibestalternatives.eu
65/100
Keskmine privaatsusriskBest European Alternatives minimeerib andmeid tõeliselt ja väldib küpsiseid, kuid kasutab USA-põhiseid töötlejaid ilma rahvusvahelise ülekande kaitsemeetmete mainimiseta ja jätab välja olulised GDPR-i õigused ning juriidilised üksikasjad.
Vaata aruannet →zoom.com
65/100
Keskmine privaatsusriskZoomi privaatsusportaal näitab märkimisväärset investeeringut vastavusinfrastruktuuri ja EL-ile spetsiifistesse kaitsemeetmetesse, kuid leht ise on pigem navigeerimiskeskus kui sisukas poliitika, jättes andmekogumise, tehisintellekti treenimise ja kolmandate osapooltega jagamise olulised üksikasjad linkide taha, mida analüüsiks ei antud.
Vaata aruannet →pcloud.com
65/100
Keskmine privaatsusriskpCloud võimaldab valida EL-i või USA salvestusruumi, kuid jagab endiselt ulatuslikke isiku- ja kasutusandmeid paljude osapooltega ning puuduvad selged piirangud tehisintellekti treenimisele või USA-sse ülekandmise tagatistele.
Vaata aruannet →qdrant.tech
65/100
Keskmine privaatsusriskQdranti põhimõtted toetuvad tugevalt legitiimsele huvele ja USA kolmandate osapoolte edastamistele, pakuvad uudiskirjade jaoks nõusoleku valikuid, kuid neil puuduvad selged andmekogumise piirangud ja igasugune mainimine tehisintellekti mudelite treenimisest, muutes selle vaid mõõdukalt privaatsussõbralikuks.
Vaata aruannet →