zoom.com — 65/100 (Keskitasoinen tietosuojariski)
Viimeksi analysoitu
Zoom Communications, Inc. · zoom.us
Raportin tiedot
Keskitasoinen tietosuojariskiZoomin tietosuojaportaali osoittaa merkittävää investointia vaatimustenmukaisuusinfrastruktuuriin ja EU-kohtaisiin suojatoimiin, mutta itse sivu on navigointikeskus sisällöllisen käytännön sijaan, jättäen kriittiset tiedot tietojen keruusta, tekoälykoulutuksesta ja kolmannen osapuolen kanssa jakamisesta linkkien taakse, joita ei toimitettu analyysia varten.
Tämä on Zoomin 'Tietosuoja Zoomissa' -etusivu – portaali, joka linkittää tietosuojailmoituksiin, tietojenkäsittelylisäyksiin (DPA), alikäsittelijäluetteloihin, infrastruktuuritietolehtiin ja tekoälykohtaisiin resursseihin. Se viittaa vahvaan vaatimustenmukaisuustietoisuuteen (GDPR-viittaukset, EU-infrastruktuuri, tietosiirtojen vaikutusarvioinnit, ISO 27701, SOC 2 Type 2), mutta ei itsessään sisällä varsinaista tietosuojakäytännön tekstiä, tietojen keruun yksityiskohtia, säilytysaikoja tai yksityiskohtaisia tekoälyn tietojenkäsittelykäytäntöjä. Sivu on enemmänkin luottamusta rakentava ja navigointia palveleva resurssi kuin asiakirja, josta voisi poimia konkreettisia tietosuojasitoumuksia.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Sivu ei kuvaa, mitä tietoja kerätään tai onko kerääminen minimoitu; varsinaisesta tietosuojailmoituksesta linkin takaa löytyisi tämä tieto.
Portaali on hyvin järjestetty ja linkittää tiettyihin resursseihin, mutta läpinäkyvyyttä ei voida arvioida ilman linkkien takana olevaa varsinaista käytäntötekstiä.
Alikäsittelijäluetteloon viitataan ja se on linkitetty, mutta sivulla ei ole tietoja siitä, keitä alikäsittelijöitä on tai mitä tietoja he käsittelevät.
Zoom viittaa nimenomaisesti EU-Yhdysvaltain tietosuojakehykseen, globaaliin tietojenkäsittelylisäykseen (DPA), tietosiirtojen vaikutusarviointeihin ja EU/UK-infrastruktuurin tietolehtiin, mikä osoittaa vahvaa tietoisuutta siirtovaatimuksista.
AI Companion -tietojenkäsittelyyn viitataan ja siihen on linkitetty omat resurssit, mutta sivu itse on hiljainen siitä, käytetäänkö käyttäjätietoja tekoälymallien kouluttamiseen tai onko mahdollista kieltäytyä tästä (opt-out).
Suostumusasetuksiin ja tietojen hallintatyökaluihin viitataan, mutta tiettyjä GDPR-oikeuksia (pääsy, poisto, siirrettävyys, vastustaminen) ei kuvata tällä sivulla.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Portaalisivu, ei sisällöllinen tietosuojakäytäntö
Koko sivu on navigointikeskus, joka linkittää vähintään 15 erilliseen asiakirjaan (tietosuojailmoitus, globaali DPA, alikäsittelijäluettelo, AI Companion -resurssit jne.). Sivulla itsellään ei ole varsinaisia tietojenkäsittelyyn liittyviä yksityiskohtia, säilytysaikoja tai oikeudellisia perusteita, mikä tekee itsenäisen vaatimustenmukaisuuden arvioinnin mahdottomaksi pelkästään tämän sisällön perusteella.
AI Companion -tietojenkäsittelyyn viitattu, mutta ei yksityiskohtia
Sivulla todetaan 'Ymmärrämme, että tekoälyteknologia kehittyy nopeasti ja asiakkaamme ja käyttäjämme haluavat selkeyttä siihen, miten Zoom käsittelee heidän tietojaan, kun he käyttävät näitä tekoälyominaisuuksia', ja linkitetään 'AI Companionin turvallisuus ja yksityisyys' sekä 'AI Companionin tietosuojan elinkaari' -asiakirjoihin. Sivu itse on kuitenkin täysin hiljainen siitä, käyttävätkö tekoälyominaisuudet asiakastietoja mallien kouluttamiseen, mitä säilytysaikoja tekoälyn syötteille/tulosteille sovelletaan, tai onko mahdollista kieltäytyä (opt-out).
Ei säilytysaikoja, oikeudellisia perusteita tai tietoluokkia määritetty
Sivu ei listaa, mitä henkilötietoluokkia Zoom kerää, oikeudellisia perusteita käsittelylle tai tietojen säilytysaikoja. Nämä ovat yleisen tietosuoja-asetuksen (GDPR) perusvaatimuksia läpinäkyvyydelle, ja ne löytyisivät linkitetystä tietosuojailmoituksesta.
Vahva EU-siirtoinfrastruktuuri viestitty
Zoom viittaa EU-Yhdysvaltain tietosuojakehykseen, globaaliin tietojenkäsittelylisäykseen (DPA), useiden tuotteiden (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) tietosiirtojen vaikutusarviointeihin sekä EU/UK/alueellisen infrastruktuurin tietolehtiin. Tämä on kattava joukko siirtoon liittyviä resursseja, mikä viittaa vakavaan huomioon Schrems II -vaatimustenmukaisuudessa.
Sertifikaatit ja vaatimustenmukaisuuskehykset listattu
Sivu listaa ISO 27701 -sertifikaatin, SOC 2 Type 2 -vahvistuksen ja iAPP-jäsenyyden. Nämä ovat merkittäviä tietosuojasertifikaatteja, vaikka sivu ei tarjoakaan laajuuden yksityiskohtia tai linkkejä varsinaisiin auditointiraportteihin.
SURF-yhteistyö hollantilaisille/ETA:n koulutusasiakkaille
Sivu korostaa yhteistyötä SURF:n (Alankomaiden korkeakoulutuksen IT-järjestö) kanssa 'sopeuttaa ja päivittää käytäntöjämme' yritys- ja koulutusasiakkaille Alankomaissa ja ETA-alueella. Tämä viittaa siihen, että Zoom on tehnyt EU-kohtaisia käytäntömukautuksia, vaikka yksityiskohtia ei kuvata.
Yhteenveto käyttäjälle
Zoom näyttää rakentaneen kattavan tietosuoja- ja vaatimustenmukaisuuskehyksen, erityisesti EU-asiakkaille, mutta et voi arvioida todellista tietosuojavaikutusta pelkältä tältä sivulta – sinun on tarkistettava linkitetyt tietosuojailmoitus, AI Companion -dokumentaatio ja alikäsittelijäluettelo.
Vaatimustenmukaisuusasento
Zoom viittaa GDPR-yhteensopivuuteen globaalilla tietojenkäsittelylisäyksellään (DPA), EU-infrastruktuuritietolehdillään, tietosiirtojen vaikutusarvioinneillaan ja EU-Yhdysvaltain tietosuojakehyksen sertifikaatillaan. Varsinaiset ehdot ovat kuitenkin linkitetyissä asiakirjoissa, joita ei ole tässä toimitettu, joten todellista vaatimustenmukaisuutta ei voida täysin vahvistaa tästä sisällöstä.
EU-siirrot
Zoom viittaa EU-Yhdysvaltain tietosuojakehykseen ja tarjoaa EU/UK/alueellisen infrastruktuurin tietolehdet sekä tietosiirtojen vaikutusarvioinnit, mikä osoittaa tietoisuutta Schrems II -vaatimuksista. Todelliset siirtomekanismit ja suojatoimet ovat linkitetyissä asiakirjoissa.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Puuttuu tai epäselvä
- Ei varsinaista tietosuojakäytännön tekstiä tietoluokkien, oikeudellisten perusteiden tai säilytysaikojen osalta
- Ei tekoälykoulutuksen opt-in/opt-out-kielistä
- Ei alikäsittelijöiden nimiä tai tietojen käyttöoikeustietoja
- Ei eväste- tai seurantatietoja, vaikka evästekäytäntöön on linkki
- Ei tietomurtoilmoitusmenettelyjä kuvattuna
- Ei tietosuojavastaavan yhteystietoja toimitettu
- Ei tiettyjä käyttäjän oikeuksiin liittyviä menettelyjä tai vastausaikoja
- Ei yksityiskohtia siitä, mitä EU-infrastruktuurin tietolehdet todellisuudessa sisältävät tietojen sijainnin osalta
Kysyttävät kysymykset
- Käyttääkö Zoom AI Companion asiakkaan ääntä, videota, keskustelua tai kokouksen sisältöä Zoomin tekoälymallien tai minkään kolmannen osapuolen mallien kouluttamiseen, ja jos niin, onko olemassa selkeä opt-out-mekanismi?
- Mitä tiettyjä tietojen sijaintitakeita EU-infrastruktuurin tietolehti tarjoaa – onko asiakastieto tallennettu ja käsitelty yksinomaan EU/ETA-alueella, vai voidaanko siihen päästä käsiksi Yhdysvalloista tuen tai muiden tarkoitusten vuoksi?
- Mitkä ovat tietty säilytysaika kokoustallenteille, keskusteluviesteille ja tekoälyn tuottamalle sisällölle (yhteenvedot, toimenpiteet)?
- Kuinka monta alikäsittelijää Zoom käyttää, ja onko joitain heistä EU/ETA-alueen ulkopuolella, joilla on pääsy EU-asiakkaiden tietoihin?
- Mitä tiettyjä käytäntömukautuksia Zoom teki osana SURF-yhteistyötä, ja ovatko nämä mukautukset saatavilla kaikille ETA-asiakkaille vai vain alankomaalaisille oppilaitoksille?
- Sisältääkö Zoomin globaali DPA vakiosopimuslausekkeet (SCC), ja jos sisältää, mitä moduulia käytetään ja mitä täydentäviä toimenpiteitä on toteutettu?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkibestalternatives.eu
65/100
Keskitasoinen tietosuojariskiBest European Alternatives minimoi aidosti tietoja ja välttää evästeitä, mutta käyttää yhdysvaltalaisia tietojenkäsittelijöitä ilman siirron suojatoimien käsittelyä ja jättää pois keskeisiä GDPR-oikeuksia ja juridisia yksityiskohtia.
Näytä raportti →calendly.com
65/100
Keskitasoinen tietosuojariskiCalendly kerää laajasti henkilö- ja käyttötietoja, jakaa niitä mainoskumppaneille, ja vaikka se tarjoaa vakiintuneet EU-oikeudet ja siirtomekanismit, sen epämääräiset säilytysajat ja vaikeneminen Notetaker-ominaisuuden tekoälykoulutuksesta ovat huolestuttavia.
Näytä raportti →pcloud.com
65/100
Keskitasoinen tietosuojariskipCloud antaa sinun valita EU- tai Yhdysvaltojen tallennustilan, mutta jakaa silti laajasti henkilö- ja käyttötietoja monille tahoille eikä sisällä selkeitä rajoituksia tekoälykoulutukselle tai Yhdysvaltoihin siirron suojatoimille.
Näytä raportti →qdrant.tech
65/100
Keskitasoinen tietosuojariskiQdrantin käytäntö nojaa vahvasti oikeutettuun etuun ja Yhdysvaltoihin tehtäviin kolmannen osapuolen siirtoihin, tarjoaa suostumusvaihtoehdon uutiskirjeille, mutta siitä puuttuvat selkeät rajoitukset tietojen keräämiselle ja maininnat tekoälymallien kouluttamisesta, mikä tekee siitä vain kohtuullisesti yksityisyyttä suojan.
Näytä raportti →