zoom.com — 65/100 (Risque moyen pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

Zoom Communications, Inc. · zoom.us

Détails du rapport

Risque moyen pour la vie privée

Le portail de confidentialité de Zoom démontre un investissement important dans l'infrastructure de conformité et les garanties spécifiques à l'UE, mais la page elle-même est un centre de navigation plutôt qu'une politique substantielle, laissant les détails critiques sur la collecte de données, l'entraînement de l'IA et le partage avec des tiers derrière des liens qui n'ont pas été fournis pour analyse.

Il s'agit de la page d'accueil « Privacy at Zoom » — un portail liant aux déclarations de confidentialité, aux AAD (accords de traitement des données), aux listes de sous-traitants, aux fiches d'information sur l'infrastructure et aux ressources spécifiques à l'IA. Il signale une forte sensibilisation à la conformité (références au RGPD, infrastructure de l'UE, évaluations d'impact sur les transferts de données, ISO 27701, SOC 2 Type 2) mais ne contient pas lui-même le texte substantiel de la politique de confidentialité, les spécificités de la collecte de données, les durées de conservation ou les pratiques détaillées de traitement des données de l'IA. La page est davantage une ressource de navigation et de création de confiance qu'un document dont on peut extraire des engagements concrets en matière de confidentialité.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesMoyen

La page ne décrit pas quelles données sont collectées ou si la collecte est minimisée ; la déclaration de confidentialité réelle derrière le lien contiendrait cette information.

TransparenceMoyen

Le portail est bien organisé et relie à des ressources spécifiques, mais la transparence ne peut être évaluée sans le texte de la politique réelle derrière ces liens.

Partage avec des tiersMoyen

Une liste de sous-traitants est référencée et liée, mais aucun détail sur l'identité des sous-traitants ou sur les données auxquelles ils accèdent n'est disponible sur cette page.

Transferts internationauxBon

Zoom fait explicitement référence au Cadre de protection des données UE-États-Unis, à l'AAD mondial, aux évaluations d'impact sur les transferts de données et aux fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni, montrant une forte conscience des exigences de transfert.

IA/Entraînement des modèlesMoyen

Le traitement des données d'AI Companion est mentionné avec des ressources dédiées liées, mais la page elle-même est silencieuse sur la question de savoir si les données des utilisateurs entraînent des modèles d'IA ou s'il existe un mécanisme de retrait.

Droits des utilisateursMoyen

Les paramètres de consentement et les outils de gestion des données sont référencés, mais les droits spécifiques du RGPD (accès, suppression, portabilité, opposition) ne sont pas décrits sur cette page.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Avertissement

Page portail, pas une politique de confidentialité substantielle

L'ensemble de la page est un centre de navigation liant à au moins 15 documents distincts (Déclaration de confidentialité, AAD mondial, liste de sous-traitants, ressources AI Companion, etc.). Aucun détail réel sur le traitement des données, les durées de conservation ou les bases légales n'apparaît sur cette page elle-même, rendant l'évaluation indépendante de la conformité impossible à partir de ce seul contenu.

Avertissement

Traitement des données d'AI Companion référencé mais non détaillé

La page indique « Nous comprenons que la technologie de l'IA évolue rapidement et que nos clients et utilisateurs veulent de la clarté sur la façon dont leurs données sont traitées par Zoom lorsqu'ils utilisent ces fonctionnalités d'IA » et renvoie aux documents « Sécurité et confidentialité d'AI Companion » et « Cycle de vie de la confidentialité des données d'AI Companion ». Cependant, la page elle-même est totalement silencieuse sur la question de savoir si les fonctionnalités d'IA utilisent les données des clients pour l'entraînement des modèles, quelle conservation s'applique aux entrées/sorties de l'IA, ou si un mécanisme de retrait est disponible.

Avertissement

Aucune durée de conservation, base légale ou catégorie de données spécifiée

La page ne répertorie pas les catégories de données personnelles que Zoom collecte, les bases légales du traitement ou les durées de conservation des données. Ce sont des exigences fondamentales de transparence du RGPD qui se trouveraient dans la déclaration de confidentialité liée.

Info

Forte infrastructure de transfert vers l'UE signalée

Zoom fait référence au Cadre de protection des données UE-États-Unis, à un Addendum mondial au traitement des données, à des évaluations d'impact sur les transferts de données pour plusieurs produits (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) et à des fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni/régionale. Il s'agit d'un ensemble complet de ressources liées au transfert qui suggère une attention sérieuse à la conformité avec Schrems II.

Info

Certifications et cadres de conformité énumérés

La page répertorie la certification ISO 27701, l'attestation SOC 2 Type 2 et l'adhésion à l'iAPP. Ce sont des certifications de confidentialité significatives, bien que la page ne fournisse pas de détails sur la portée ni de liens vers les rapports d'audit réels.

Info

Partenariat SURF pour les clients néerlandais/EEE de l'éducation

La page met en avant un partenariat avec SURF (organisation informatique de l'enseignement supérieur néerlandais) pour « adapter et mettre à jour nos politiques » pour les clients d'entreprise et de l'éducation aux Pays-Bas et dans l'EEE. Cela suggère que Zoom a apporté des adaptations de politiques spécifiques à l'UE, bien que les spécificités ne soient pas décrites.

Synthèse pour l'utilisateur

Zoom semble avoir construit un cadre complet de confidentialité et de conformité, en particulier pour les clients de l'UE, mais vous ne pouvez pas évaluer l'impact réel sur la confidentialité à partir de cette seule page — vous devez examiner la déclaration de confidentialité liée, la documentation d'AI Companion et la liste des sous-traitants.

Posture de conformité

Zoom signale son alignement sur le RGPD par le biais de son AAD mondial, de ses fiches d'information sur l'infrastructure de l'UE, de ses évaluations d'impact sur les transferts de données et de sa certification au Cadre de protection des données UE-États-Unis. Cependant, les termes substantiels se trouvent dans les documents liés non fournis ici, de sorte que la conformité réelle ne peut être pleinement vérifiée à partir de ce contenu.

Transferts UE

Zoom fait référence au Cadre de protection des données UE-États-Unis et fournit des fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni/régionale et des évaluations d'impact sur les transferts de données, indiquant une prise de conscience des exigences de Schrems II. Les mécanismes de transfert et les garanties réels se trouvent dans les documents liés.

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
Non spécifié sur cette pageRéférencé dans la déclaration de confidentialité liée
Finalités du traitement
Non spécifié sur cette pageRéférencé dans la déclaration de confidentialité liée
Partage avec des tiers
Sous-traitants référencés via la liste liéeAucun tiers spécifique nommé sur cette page
Transferts internationaux
Cadre de protection des données UE-États-Unis référencéAddendum mondial au traitement des données référencéÉvaluations d'impact sur les transferts de données référencées pour plusieurs produitsFiche d'information sur l'infrastructure de l'UE référencéeFiche d'information sur l'infrastructure du Royaume-Uni référencéeFiche d'information sur l'infrastructure régionale référencée
IA / Entraînement de modèles
Fonctionnalités d'AI Companion mentionnéesAucune déclaration sur l'utilisation des données pour entraîner des modèles d'IAAucun mécanisme de retrait décrit sur cette pageRessources dédiées à la confidentialité de l'IA liées mais non incluses

Extraits probants

Citations directes de la politique à l'appui de ces constats

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Manquant ou flou

  • Aucun texte de politique de confidentialité réel avec des catégories de données, des bases légales ou des durées de conservation
  • Aucun langage d'adhésion/retrait pour l'entraînement de l'IA
  • Aucun nom de sous-traitant ni détail sur l'accès aux données
  • Aucun détail sur les cookies ou le suivi malgré la déclaration sur les cookies liée
  • Aucune procédure de notification de violation de données décrite
  • Aucune information de contact du DPD fournie
  • Aucune procédure spécifique des droits des utilisateurs ni délais de réponse
  • Aucun détail sur ce que contiennent réellement les fiches d'information sur l'infrastructure de l'UE concernant la résidence des données

Questions à poser

  • AI Companion de Zoom utilise-t-il l'audio, la vidéo, le chat ou le contenu de réunion des clients pour entraîner les modèles d'IA de Zoom ou de tout tiers, et si oui, existe-t-il un mécanisme de retrait clair ?
  • Quelles garanties spécifiques de résidence des données la fiche d'information sur l'infrastructure de l'UE fournit-elle — les données des clients sont-elles stockées et traitées exclusivement au sein de l'UE/EEE, ou peuvent-elles être consultées depuis les États-Unis pour le support ou d'autres raisons ?
  • Quelles sont les durées de conservation spécifiques pour les enregistrements de réunions, les messages de chat et le contenu généré par l'IA (résumés, éléments d'action) ?
  • Combien de sous-traitants Zoom utilise-t-il, et certains sont-ils situés en dehors de l'UE/EEE avec un accès aux données des clients de l'UE ?
  • Quelles adaptations de politiques spécifiques Zoom a-t-il faites dans le cadre du partenariat avec SURF, et ces adaptations sont-elles disponibles pour tous les clients de l'EEE ou uniquement pour les établissements d'enseignement néerlandais ?
  • L'AAD mondial de Zoom inclut-il des Clauses contractuelles types, et si oui, quel module et quelles mesures supplémentaires ont été mises en œuvre ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher