zoom.com — 65/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
Zoom Communications, Inc. · zoom.us
Aruande üksikasjad
Keskmine privaatsusriskZoomi privaatsusportaal näitab märkimisväärset investeeringut vastavusinfrastruktuuri ja EL-ile spetsiifistesse kaitsemeetmetesse, kuid leht ise on pigem navigeerimiskeskus kui sisukas poliitika, jättes andmekogumise, tehisintellekti treenimise ja kolmandate osapooltega jagamise olulised üksikasjad linkide taha, mida analüüsiks ei antud.
See on Zoomi privaatsusportaali 'Privacy at Zoom' avaleht – portaal, mis viitab privaatsusavaldustele, DPA-dele, alamtöötlejate loenditele, infrastruktuuri infolehtedele ja tehisintellekti spetsiifilistele ressurssidele. See näitab tugevat vastavusteadlikkust (GDPR-i viited, EL-i infrastruktuur, andmeedastuse mõju hindamised, ISO 27701, SOC 2 Type 2), kuid ei sisalda ise sisukat privaatsuspoliitika teksti, andmekogumise üksikasju, säilitamisperioode ega üksikasjalikke tehisintellekti andmetöötluse tavasid. Leht on rohkem usalduse loomise ja navigeerimise ressurss kui dokument, millest saab konkreetseid privaatsuskohustusi välja lugeda.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Leht ei kirjelda, milliseid andmeid kogutakse või kas kogumine on minimeeritud; vastav teave asuks lingitud privaatsusavalduses.
Portaal on hästi korraldatud ja viitab konkreetsetele ressurssidele, kuid läbipaistvust ei saa hinnata ilma nende linkide taga oleva tegeliku poliitikatekstita.
Alamtöötlejate loend on viidatud ja lingitud, kuid lehel puuduvad andmed selle kohta, kes alamtöötlejad on või millistele andmetele neil on juurdepääs.
Zoom viitab otseselt EU-US Data Privacy Frameworkile, globaalsele DPA-le, andmeedastuse mõju hindamistele ning EL-i/UK-i infrastruktuuri infolehtedele, näidates tugevat teadlikkust edastamise nõuetest.
AI Companioni andmetöötlus on mainitud ja lingitud on spetsiaalsed ressursid, kuid leht ise on vaikus selle kohta, kas kasutajaandmeid kasutatakse tehisintellekti mudelite treenimiseks või kas on olemas võimalus sellest loobuda.
Nõusoleku seaded ja andmehaldustööriistad on viidatud, kuid spetsiifilisi GDPR-i õigusi (juurdepääs, kustutamine, portatiivsus, vastuväide) sel lehel ei kirjeldata.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Portaali leht, mitte sisukas privaatsuspoliitika
Kogu leht on navigeerimiskeskus, mis viitab vähemalt 15 eraldi dokumendile (privaatsusavaldus, globaalne DPA, alamtöötlejate loend, AI Companioni ressursid jne). Sel lehel endal ei ole ühtegi tegelikku andmetöötluse üksikasja, säilitamisperioodi ega õiguslikku alust, mis teeb iseseisva vastavuse hindamise ainult selle sisu põhjal võimatuks.
AI Companioni andmetöötlus on viidatud, kuid mitte üksikasjalik
Lehel öeldakse 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' ning lingitakse dokumentidele 'AI Companion security and privacy' ja 'AI Companion data privacy lifecycle'. Kuid leht ise on täiesti vaikus selle kohta, kas tehisintellekti funktsioonid kasutavad kliendi andmeid mudeli treenimiseks, milline säilitamine kehtib tehisintellekti sisendite/väljundite puhul või kas on olemas võimalus sellest loobuda.
Säilitamisperioode, õiguslikke aluseid ega andmekategooriaid ei ole täpsustatud
Leht ei loetle, milliseid isikuandmete kategooriaid Zoom kogub, millised on töötluse õiguslikud alused või andmete säilitamisperioodid. Need on GDPR-i läbipaistvuse põhinõuded, mis asuksid lingitud privaatsusavalduses.
Tugev EL-i edastamise infrastruktuur on välja toodud
Zoom viitab EU-US Data Privacy Frameworkile, globaalsele andmetöötluse lisale (Global Data Processing Addendum), andmeedastuse mõju hindamistele mitme toote (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) puhul ning EL-i/UK-i/regionaalsetele infrastruktuuri infolehtedele. See on põhjalik edastamisega seotud ressursside kogum, mis viitab tõsisele tähelepanule Schrems II vastavusele.
Sertifikaadid ja vastavusraamistikud on loetletud
Lehel on loetletud ISO 27701 sertifikaat, SOC 2 Type 2 atesteerimine ja iAPP liikmelisus. Need on olulised privaatsuse sertifikaadid, kuigi leht ei esinda ulatuse üksikasju ega linke tegelikule auditiaruandele.
SURF-i partnerlus Hollandi/EMA haridusklientide jaoks
Leht esile tõstab partnerluse SURF-iga (Hollandi kõrghariduse IT-organisatsioon), et 'kohandada ja uuendada meie poliitikat' ettevõtete ja haridusklientide jaoks Hollandis ja EMA-s. See viitab sellele, et Zoom on teinud EL-spetsiifilisi poliitika järeleandmisi, kuigi üksikasju ei kirjeldata.
Kokkuvõte kasutajale
Zoom paistab olevat ehitanud põhjaliku privaatsuse ja vastavuse raamistiku, eriti EL-i klientide jaoks, kuid te ei saa sellelt lehelt üksi tegelikku privaatsusmõju hinnata – peate vaatama lingitud privaatsusavaldust, AI Companioni dokumentatsiooni ja alamtöötlejate loendit.
Vastavusseisund
Zoom näitab Üldise andmekaitsemääruse (GDPR) joondumist oma globaalse DPA, EL-i infrastruktuuri infolehtede, andmeedastuse mõju hindamiste ja EU-US Data Privacy Framework sertifikaadi kaudu. Kuid sisulised tingimused on lingitud dokumentides, mida siin ei esitatud, seega ei saa tegelikku vastavust sellest sisust täielikult kontrollida.
EL-i ülekanded
Zoom viitab EU-US Data Privacy Frameworkile ning pakub EL-i/UK-i/regionaalsete infrastruktuuri infolehti ja andmeedastuse mõju hindamisi, näidates teadlikkust Schrems II nõuetest. Tegelikud edastamise mehhanismid ja kaitsemeetmed asuvad lingitud dokumentides.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Puudub või ebaselge
- Pole tegelikku privaatsuspoliitika teksti koos andmekategooriate, õiguslike aluste või säilitamisperioodidega
- Pole tehisintellekti treenimise opt-in/opt-out sõnastust
- Pole alamtöötlejate nimesid või andmetele juurdepääsu üksikasju
- Pole küpsiste või jälgimise üksikasju, kuigi küpsiste avaldus on lingitud
- Pole andmerikkumise teavitamise protseduure kirjeldatud
- Pole esitatud andmekaitseametniku (DPO) kontaktteavet
- Pole konkreetseid kasutajaõiguste protseduure või vastamise tähtaegu
- Pole üksikasju selle kohta, mida EL-i infrastruktuuri infolehed tegelikult andmete asukoha osas sisaldavad
Küsimused, mida küsida
- Kas Zoom AI Companion kasutab kliendi heli, video, vestluse või koosoleku sisu Zoomi tehisintellekti mudelite või mõne kolmanda osapoole mudelite treenimiseks, ja kui jah, kas on olemas selge loobumise mehhanism?
- Milliseid konkreetseid andmete asukoha garantiisid pakub EL-i infrastruktuuri infoleht – kas kliendi andmeid salvestatakse ja töödeldakse ainult EL-i/EMA piires või pääseb neile USA-st juurde toe või muudel eesmärkidel?
- Millised on koosoleku salvestuste, vestluste ja tehisintellekti loodud sisu (kokkuvõtted, tegevusüksused) konkreetsed säilitamisperioodid?
- Mitu alamtöötlejat Zoom kasutab ja kas mõni neist asub väljaspool EL-i/EMA piirkonda ning pääseb juurde EL-i kliendi andmetele?
- Milliseid konkreetseid poliitika kohandusi tegi Zoom SURF-i partnerluse raames ja kas need kohandused on kättesaadavad kõigile EMA klientidele või ainult Hollandi haridusasutustele?
- Kas Zoomi globaalne DPA sisaldab standardseid lepingutingimusi (Standard Contractual Clauses), ja kui jah, siis millist moodulit ja milliseid lisanõudeid (supplementary measures) on rakendatud?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikibestalternatives.eu
65/100
Keskmine privaatsusriskBest European Alternatives minimeerib andmeid tõeliselt ja väldib küpsiseid, kuid kasutab USA-põhiseid töötlejaid ilma rahvusvahelise ülekande kaitsemeetmete mainimiseta ja jätab välja olulised GDPR-i õigused ning juriidilised üksikasjad.
Vaata aruannet →calendly.com
65/100
Keskmine privaatsusriskCalendly kogub laial valikul isiku- ja kasutusandmeid, jagab neid reklaamipartneritega ning kuigi see pakub standardseid ELi õigusi ja ülekandemehhanisme, on selle ebamäärased säilitamisperioodid ja vaikimine Notetakeri funktsiooni tehisintellekti (AI) koolituse kohta murettekitavad.
Vaata aruannet →pcloud.com
65/100
Keskmine privaatsusriskpCloud võimaldab valida EL-i või USA salvestusruumi, kuid jagab endiselt ulatuslikke isiku- ja kasutusandmeid paljude osapooltega ning puuduvad selged piirangud tehisintellekti treenimisele või USA-sse ülekandmise tagatistele.
Vaata aruannet →qdrant.tech
65/100
Keskmine privaatsusriskQdranti põhimõtted toetuvad tugevalt legitiimsele huvele ja USA kolmandate osapoolte edastamistele, pakuvad uudiskirjade jaoks nõusoleku valikuid, kuid neil puuduvad selged andmekogumise piirangud ja igasugune mainimine tehisintellekti mudelite treenimisest, muutes selle vaid mõõdukalt privaatsussõbralikuks.
Vaata aruannet →