calendly.com — 65/100 (Keskitasoinen tietosuojariski)
Viimeksi analysoitu
Calendly, LLC · calendly.com
Raportin tiedot
Keskitasoinen tietosuojariskiCalendly kerää laajasti henkilö- ja käyttötietoja, jakaa niitä mainoskumppaneille, ja vaikka se tarjoaa vakiintuneet EU-oikeudet ja siirtomekanismit, sen epämääräiset säilytysajat ja vaikeneminen Notetaker-ominaisuuden tekoälykoulutuksesta ovat huolestuttavia.
Tietosuojailmoitus erottaa selkeästi Calendlyn roolin rekisterinpitäjänä ja henkilötietojen käsittelijänä, ja tarjoaa vankat mekanismit kansainvälisille tietosiirroille (DPF, SCC) ja käyttäjäoikeuksille. Siinä on kuitenkin merkittäviä läpinäkyvyysongelmia, jotka liittyvät erittäin arkaluontoisen datan (kokoustranskriptiot/tallenteet) mahdolliseen käyttöön tekoälyn koulutuksessa, liian laajoihin säilytysaikoihin sekä laajaan seurantaan ja jakamiseen kolmansien osapuolten mainosverkostojen kanssa.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää vakiintuneita tilisiirto- ja laskutustietoja, mutta myös laajaa seurantadataa, kolmannen osapuolen liidintuontitietoja ja arkaluontoista kokoussisältöä, mikä saattaa ylittää tiukasti tarpeellisen.
Luettelee selkeästi tietotyypit ja jakamiskumppanit, mutta ei selvennä, käytetäänkö arkaluontoisia kokoustranskriptioita tekoälyn koulutukseen, ja käyttää liian epämääräistä kieltä tietojen säilytykselle.
Laaja jakaminen mainos- ja analytiikkakumppaneiden (Facebook Pixel, Clearbit, MNTN, Google Analytics) ja istunnon tallennustyökalujen kanssa, myöntäen nimenomaisesti tietojen 'myynnin' tai 'jakamisen' CCPA:n määritelmien mukaisesti.
Nojaa nimenomaisesti EU-U.S. Data Privacy Frameworkiin, standardisopimusehtoihin ja UK-lisäykseen sekä tarjoaa EU/UK-edustajan yhteystiedot.
Käytäntö on täysin vaikeneminen siitä, käytetäänkö Notetaker-ominaisuuden kautta kerättyjä kokoustranskriptioita, tallenteita ja tiivistelmiä tekoälymallien kouluttamiseen, mikä on merkittävä läpinäkyvyysaukko.
Luettelee kattavasti tietosuoja-asetuksen (GDPR) mukaiset oikeudet (pääsy, poisto, siirrettävyys, vastustaminen), tarjoaa Privacy Centerin pyyntöjä varten, kunnioittaa GPC-signaaleja ja tarjoaa evästehallintatyökaluja.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Vaikeneminen tekoälyn koulutuksesta arkaluontoisella kokousdatalla
Käytäntö toteaa nimenomaisesti, että Calendly käsittelee 'virtuaalisia kokoustallenteita, transkriptioita ja tiivistelmiä' asiakasdatana. Se on kuitenkin täysin vaikeneminen siitä, käytetäänkö tätä erittäin arkaluontoista dataa Calendlyn tekoälymallien kouluttamiseen, mikä edustaa merkittävää läpinäkyvyyden puutetta tietosuoja-asetuksen (GDPR) tarkoitussidonnaisuuden ja oikeudenmukaisuuden periaatteiden mukaisesti.
Epämääräiset ja liian laajat säilytysajat
Käytäntö toteaa, että tietoja säilytetään 'niin kauan kuin on kohtuullisesti tarpeen tarkoitusten toteuttamiseksi... ja minkä tahansa soveltuvan vanhentumissäännöksen mukaisesti'. Tämä yleinen lauseke ei tarjoa tietosuoja-asetuksen (GDPR) 5 artiklan 1 kohdan e alakohdan vaatimia tarkkoja säilytysaikoja, jättäen käyttäjät tietämättömiksi siitä, kuinka kauan heidän tietojaan säilytetään.
Laaja kolmannen osapuolen seuranta ja mainonta
Calendly jakaa käyttäjätunnisteita ja internet-toimintaa kohdennetun mainonnan ja analytiikan kumppaneiden, kuten Facebook Pixelin, Clearbitin ja MNTN:n, kanssa. Käytäntö myöntää tämän muodostavan 'myynnin' tai 'jakamisen' CCPA:n mukaan, mikä tarkoittaa, että EU-käyttäjien on luotettava tiukasti evästesuostumusbannereihin luvattoman seurannan estämiseksi tietosuoja-asetuksen (GDPR) nojalla.
Rekisterinpitäjän ja henkilötietojen käsittelijän roolien hämärtyminen käyttödatan kautta
Vaikka Calendly väittää olevansa asiakasdatan henkilötietojen käsittelijä, se kerää myös 'käyttötietoja' (esim. 'kuinka monta kokousta varataan päivittäin', 'tallennettiinko kokous') 'palvelujen seuraamiseksi ja parantamiseksi'. Tämä asiakastapahtumadatan kaksoiskäyttö Calendlyn oman tuotekehityksen tarkoituksissa hämärtää rekisterinpitäjän ja henkilötietojen käsittelijän rajaa ja saattaa ylittää alkuperäisen keräystarkoituksen.
Yhteenveto käyttäjälle
Kokoustallenteesi ja transkriptiosi kerätään, mutta on epäselvää, käyttääkö Calendly niitä tekoälyn kouluttamiseen. Sinua seurataan kolmansien osapuolten mainostajien, kuten Facebookin ja Googlen, toimesta heidän sivustollaan, ja tietosi siirretään Yhdysvaltoihin, vaikka suojatoimia onkin käytössä.
Vaatimustenmukaisuusasento
Sekaisin oleva vaatimustenmukaisuusasema. Vahvat rakenteelliset elementit (DPF-sertifikaatti, SCC:n käyttö, EU/UK-edustajat) heikentävät epämääräiset säilytyskäytännöt, monitulkintainen tekoälyn käyttö ja laaja kolmannen osapuolen seuranta, joka saattaa vaatia tiukkaa suostumuksen hallintaa tietosuoja-asetuksen (GDPR) mukaisesti.
EU-siirrot
Asianmukaiset suojatoimet on mainittu. Nojaa EU-U.S. Data Privacy Frameworkiin, UK-laajennukseen, Swiss-U.S. DPF:ään ja standardisopimusehtoihin (SCC) UK-lisäyksellä. EU- ja UK-edustajat on nimenomaisesti nimetty.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Puuttuu tai epäselvä
- Ei nimenomaista mainintaa siitä, käytetäänkö kokoustranskriptioita tai tallenteita tekoälymallien koulutukseen.
- Ei tarkkoja säilytysaikatauluja eri henkilötietoluokille.
- Ei tietoja tietosuojavaikutusten arvioinneista (DPIA) Notetaker-ominaisuudelle, joka käsittelee arkaluontoista kokoussisältöä.
- Ei mainintaa automaattisesta päätöksenteosta tai profiloinnista, jolla on oikeusvaikutuksia.
Kysyttävät kysymykset
- Käytetäänkö Notetaker-ominaisuuden kautta kerättyjä kokoustranskriptioita ja tiivistelmiä Calendlyn tekoälymallien kouluttamiseen, ja jos niin, miten käyttäjät voivat kieltäytyä tästä?
- Mitkä ovat tarkat säilytysajat tilitiedoille, käyttödatalle ja kokoustallenteille/transkriptioille?
- Miten Calendly varmistaa, että sen oma käyttöanalytiikka (käsittely rekisterinpitäjänä) ei loukkaa niiden rekisteröityjen oikeuksia, joiden tietoja se käsittelee tiukasti asiakkaiden puolesta?
- Edellyttääkö Calendly samoja standardisopimusehtoja ja tietosuojavelvoitteita kolmannen osapuolen mainoskumppaneilta, joiden kanssa se jakaa käyttäjätietoja?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkibestalternatives.eu
65/100
Keskitasoinen tietosuojariskiBest European Alternatives minimoi aidosti tietoja ja välttää evästeitä, mutta käyttää yhdysvaltalaisia tietojenkäsittelijöitä ilman siirron suojatoimien käsittelyä ja jättää pois keskeisiä GDPR-oikeuksia ja juridisia yksityiskohtia.
Näytä raportti →zoom.com
65/100
Keskitasoinen tietosuojariskiZoomin tietosuojaportaali osoittaa merkittävää investointia vaatimustenmukaisuusinfrastruktuuriin ja EU-kohtaisiin suojatoimiin, mutta itse sivu on navigointikeskus sisällöllisen käytännön sijaan, jättäen kriittiset tiedot tietojen keruusta, tekoälykoulutuksesta ja kolmannen osapuolen kanssa jakamisesta linkkien taakse, joita ei toimitettu analyysia varten.
Näytä raportti →pcloud.com
65/100
Keskitasoinen tietosuojariskipCloud antaa sinun valita EU- tai Yhdysvaltojen tallennustilan, mutta jakaa silti laajasti henkilö- ja käyttötietoja monille tahoille eikä sisällä selkeitä rajoituksia tekoälykoulutukselle tai Yhdysvaltoihin siirron suojatoimille.
Näytä raportti →qdrant.tech
65/100
Keskitasoinen tietosuojariskiQdrantin käytäntö nojaa vahvasti oikeutettuun etuun ja Yhdysvaltoihin tehtäviin kolmannen osapuolen siirtoihin, tarjoaa suostumusvaihtoehdon uutiskirjeille, mutta siitä puuttuvat selkeät rajoitukset tietojen keräämiselle ja maininnat tekoälymallien kouluttamisesta, mikä tekee siitä vain kohtuullisesti yksityisyyttä suojan.
Näytä raportti →