langdock.com — 78/100 (Madal privaatsusrisk)
Viimati analüüsitud
Langdock GmbH · langdock.com
Aruande üksikasjad
Madal privaatsusriskLangdock on privaatsusteadlik EL-is asuv AI-platvorm, mis keelab selgesõnaliselt teie sisu kasutamise AI-mudelite treenimiseks ja hoiab andmeid EL-is, kuigi see sõltub mõnedest USA alamtöötlejatest ja mõnedes kohtades on säilitamisperioodid ebamääraselt sõnastatud.
Langdock GmbH privaatsuspoliitika on hästi struktureeritud ja GDPR-iga kooskõlas, tugevate lubadustega AI-treeningu ja EL-i andmete asukoha osas. Peamised tugevused hõlmavad selget töötleja rolli tööruumi sisu suhtes, selget AI-treenimise keeldu ja nimetatud andmekaitsejuhti (DPO). Nõrkused hõlmavad sõltuvust USA teenusepakkujatest (Microsoft, Google) ainult üldiste kaitsemeetmete viidetega, mitme kategooria ebamääraseid säilitamisperioode ja alamtöötlejate nimekirja, millele viidatakse, kuid mis ei sisaldu poliitika tekstis.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Iga töötlemise eesmärk loetleb konkreetsed andmekategooriad; telemeetria on selgesõnaliselt anonümiseeritud ja agregeeritud ning makseandmed on delegeeritud Stripe'ile.
Iga töötlemistegevuse puhul on näidatud õiguslik alus selgete eesmärkide kirjeldustega; kuid alamtöötlejate nimekiri on väljastatud Trust Centerisse ja ei ole poliitikasse integreeritud.
Peamised alamtöötlejad nagu Microsoft, Google ja Stripe on nimetatud, kuid täielik nimekiri on saadaval ainult välise lingi kaudu; ühinemise/ülevõtmise andmete jagamise klausel on liiga laialivaljuv.
Tõotab reegina EL-põhist töötlust, kuid lubab kolmandatesse riikidesse ülekandeid 'harvadel juhtudel' standardsete kaitsemeetmetega; USA pilvepakkujate kasutamine loob omase ülekanderiski, mida pole täielikult kvantifitseeritud.
Täpsustab selgesõnaliselt, et 'Teie andmeid ei kasutata AI-mudelite treenimiseks' ja et sisu töödeldakse ainult lepinguliste teenuste osutamiseks DPA alusel.
Kõik standardseid GDPR-i õigused on loetletud selgete kirjelduste, kontaktmeili ja konkreetse järelevalveasutuse (Berliini andmekaitseasutus) nimetusega.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Alamtöötlejate nimekiri on välisele allikale viidatud ja ei sisaldu poliitika tekstis
Poliitika viitab Trust Centeris asuvale alamtöötlejate nimekirjale, kuid ei lisa seda teksti sisse. Kasutajad peavad nägemaks, kes nende andmeid töötleb, navigeerima väljapoole. Nimetatud pakkujad (Microsoft, Google, Stripe) on USA-põhised, mis viitab rahvusvahelistele ülekannetele, mida pole individuaalselt üksikasjalikult kirjeldatud.
Mitme andmekategooria ebamääraselt sõnastatud säilitamisperioodid
Kuigi mõned säilitamisperioodid on täpsed (30 päeva pärast lepingut kasutajakontode puhul, 10 aastat arvelduse puhul, 6 kuud töötaotluste puhul), tuginevad teised ebamäärasele sõnastusele nagu 'pärast ärikommunikatsiooni seaduslike säilitamisperioodide lõppemist' ilma kestuse täpsustamiseta.
Ühinemise ja ülevõtmise andmete jagamise klausel on liiga laialivaljuv
Lõige 3(b) lubab andmete jagamist potentsiaalsete või tegelike ostjate ja nende nõuandjatega M&A stsenaariumides, alludes ainult konfidentsiaalsuskohustustele ja vajalikkusele. Spetsiifilisi kaitsemeetmeid, nagu eelnev teavitamine või nõusolek, ei mainita.
Selge AI-treenimise keeld
Lõige 2(g) täpsustab üheselt, et kasutaja sisu (vestlused, projektid) ei kasutata AI-mudelite treenimiseks. See on tugev privaatsussõbralik lubadus, mis käsitleb AI-platvormide peamist murekohta.
Legitiimne huvi kasutatud tootemeilide saatmiseks olemasolevatele kasutajatele
Lõige 2(e) kasutab legitiimset huvi (Art 6 lõige 1 punkt f GDPR + § 7 lõige 3 UWG) tootevärskenduste meilide saatmiseks registreeritud kasutajatele, kui nad ei esita vastuväidet. See on pehme loobumise (opt-out) lähenemine pigem kui selgesõnaline nõusolek, mis on Saksa õiguse kohane, kuid vähem privaatsust kaitsvad kui opt-in.
Telemeetria andmete mitteisikliku iseloomu väited on tõendamata
Lõige 2(g) väidab, et telemeetria andmed 'ei võimalda teha järeldusi üksikute isikute kohta' ja 'ei sisalda kunagi isikuandmeid', kuid agregeeritud kasutusstatistika ja seanssidega seotud veateated võiksid potentsiaalselt olla taasidentifitseerivad, eriti väikeste tööruumide puhul.
Automaatne otsustamine inimese poolse ülevaatuse kaitsemeetmega
Lõige 5 tunnistab, et bottide/rämpsposti tuvastamine võib moodustada Art 22 GDPR automaatseid otsuseid olulise mõjuga, kuid pakub selget inimese ülevaatuse mehhanismi aadressil support@langdock.com. See on hästi käideldud avalikustus.
Kokkuvõte kasutajale
Teie vestluse ja töövoosisu Langdockis EI kasutata AI-mudelite treenimiseks ja teie tööandja (mitte Langdock) kontrollib neid andmeid. Kuid osa teie konto- ja arveldusandmetest edastatakse USA-põhistele alamtöötlejatele nagu Microsoft ja Google.
Vastavusseisund
Tugev GDPR-i nõuetele vastavuse seisund nimetatud andmekaitsejuhi, ISO 27001 ja SOC 2 Type II sertifikaatide ning iga töötlemistegevuse selgete õiguslike alustega. Väikesed puudused alamtöötlejate läbipaistvuse ja säilitamistäpsuse osas.
EL-i ülekanded
Andmeid töödeldakse üldiselt EL-is, kuid kolmandatesse riikidesse ülekanded võivad toimuda 'harvadel juhtudel', kasutades standardseid lepinguklausleid (SCC), adekvaatsusotsuseid või EL-i ja USA vahelist andmekaitseraamistikku (EU-U.S. Data Privacy Framework). Microsofti ja Google'i alamtöötlejatena kasutamine tõenäoliselt hõlmab mõningaid USA-sse ülekandeid, mida pole täielikult üksikasjalikult kirjeldatud.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Your data is not used for training AI models.
As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.
We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.
The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.
In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.
Puudub või ebaselge
- Täielik alamtöötlejate nimekiri igaühe ülekandemehhanismidega
- Konkreetsed säilitamisperioodid toe suhtluse ja sotsiaalmeedia andmete jaoks
- Üksikasjad selle kohta, millised kolmandate riikide ülekanded tegelikult toimuvad ja milliste pakkujatega
- Küpsiste kategooriad ja kasutatud konkreetsed küpsised
- Andmerikkumise teavitamise protseduurid
- DPIA (Andmekaitse mõju hindamine) viited
- Konkreetsed üksikasjad kasutatud krüpteerimisstandardite kohta
Küsimused, mida küsida
- Millised alamtöötlejad töötlevad andmeid väljaspool EL-i ja millised konkreetsed ülekandemehhanismid (SCC, DPF-sertifikaat) on igaühe puhul olemas?
- Millised on toe suhtluse, sotsiaalmeedia sõnumite ja telemeetria andmete täpsed säilitamisperioodid?
- Kuidas telemeetria andmeid anonümiseeritakse ja kas taasidentifitseerimise riski hindamine on läbi viidud, eriti väikeste tööruumide puhul?
- M&A tehingu toimumisel kas andmesubjekte teavitatakse enne nende andmete ostjaga jagamist?
- Millised konkreetsed küpsised ja jälgimistehnoloogiad on veebisaidil hetkel kasutusel peale tehniliselt vajalike?
- Kui kiiresti Langdock reageerib andmesubjektide õiguste taotlustele (juurdepääs, kustutamine, portatiivsus) ja kas on olemas automatiseeritud iseteeninduse mehhanism?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikieuropealternatives.com
78/100
Madal privaatsusriskEurope Alternatives on privaatsussõbralik kataloog, mis ei kogu peaaegu üldse isikuandmeid, kuid partnerlinkide klõpsimine võib saata teie andmed kolmandatele isikutele – sealhulgas potentsiaalselt väljapoole EL-i – ilma selgete turvameetmete kirjelduseta.
Vaata aruannet →berlin.de
80/100
Madal privaatsusriskBerliini Senati kantselei privaatsuspoliitika on üldiselt tugev, kasutades kolmanda osapoole meediumite puhul kahe klõpsu nõusolekut ja IP-aadresse anonümiseerides, kuigi see tugineb standardsetele lepinguklauslitele mõnede Euroopa Majandusruumi väljas asuvate alamtöötlejate puhul ning selles puudub selgus tehisintellekti treenimise osas.
Vaata aruannet →greenpt.com
82/100
Madal privaatsusriskGreenPT pakub tugevat ELi andmete suveräänsust ja minimaalset jälgimist, kuid nende privaatsuspoliitika on kahtlaselt vaikselt selle kohta, kas teie vestlusandmeid kasutatakse tehisintellekti mudelite treenimiseks, ja see tugineb nõrgale kaitsemeetmele USA-s baseeruvate otsingute edastamiseks.
Vaata aruannet →duckduckgo.com
82/100
Madal privaatsusriskDuckDuckGo täidab oma jälgimisvaba lubadust põhiotsingu ja -veebilehitsemise osas, kuid selle kasvavad valikulised funktsioonid (Duck.ai, Sync & Backup) ja Microsofti reklaamipartnrlus toovad kaasa andmevooge, mida poliitika ei selgita täielikult, eriti tehisintellekti (AI) koolituse ja rahvusvahelise ülekande tagatiste osas.
Vaata aruannet →