zoom.com — 65/100 (Risque moyen pour la vie privée)
Dernière analyse
Zoom Communications, Inc. · zoom.us
Détails du rapport
Risque moyen pour la vie privéeLe portail de confidentialité de Zoom démontre un investissement important dans l'infrastructure de conformité et les garanties spécifiques à l'UE, mais la page elle-même est un centre de navigation plutôt qu'une politique substantielle, laissant les détails critiques sur la collecte de données, l'entraînement de l'IA et le partage avec des tiers derrière des liens qui n'ont pas été fournis pour analyse.
Il s'agit de la page d'accueil « Privacy at Zoom » — un portail liant aux déclarations de confidentialité, aux AAD (accords de traitement des données), aux listes de sous-traitants, aux fiches d'information sur l'infrastructure et aux ressources spécifiques à l'IA. Il signale une forte sensibilisation à la conformité (références au RGPD, infrastructure de l'UE, évaluations d'impact sur les transferts de données, ISO 27701, SOC 2 Type 2) mais ne contient pas lui-même le texte substantiel de la politique de confidentialité, les spécificités de la collecte de données, les durées de conservation ou les pratiques détaillées de traitement des données de l'IA. La page est davantage une ressource de navigation et de création de confiance qu'un document dont on peut extraire des engagements concrets en matière de confidentialité.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
La page ne décrit pas quelles données sont collectées ou si la collecte est minimisée ; la déclaration de confidentialité réelle derrière le lien contiendrait cette information.
Le portail est bien organisé et relie à des ressources spécifiques, mais la transparence ne peut être évaluée sans le texte de la politique réelle derrière ces liens.
Une liste de sous-traitants est référencée et liée, mais aucun détail sur l'identité des sous-traitants ou sur les données auxquelles ils accèdent n'est disponible sur cette page.
Zoom fait explicitement référence au Cadre de protection des données UE-États-Unis, à l'AAD mondial, aux évaluations d'impact sur les transferts de données et aux fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni, montrant une forte conscience des exigences de transfert.
Le traitement des données d'AI Companion est mentionné avec des ressources dédiées liées, mais la page elle-même est silencieuse sur la question de savoir si les données des utilisateurs entraînent des modèles d'IA ou s'il existe un mécanisme de retrait.
Les paramètres de consentement et les outils de gestion des données sont référencés, mais les droits spécifiques du RGPD (accès, suppression, portabilité, opposition) ne sont pas décrits sur cette page.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Page portail, pas une politique de confidentialité substantielle
L'ensemble de la page est un centre de navigation liant à au moins 15 documents distincts (Déclaration de confidentialité, AAD mondial, liste de sous-traitants, ressources AI Companion, etc.). Aucun détail réel sur le traitement des données, les durées de conservation ou les bases légales n'apparaît sur cette page elle-même, rendant l'évaluation indépendante de la conformité impossible à partir de ce seul contenu.
Traitement des données d'AI Companion référencé mais non détaillé
La page indique « Nous comprenons que la technologie de l'IA évolue rapidement et que nos clients et utilisateurs veulent de la clarté sur la façon dont leurs données sont traitées par Zoom lorsqu'ils utilisent ces fonctionnalités d'IA » et renvoie aux documents « Sécurité et confidentialité d'AI Companion » et « Cycle de vie de la confidentialité des données d'AI Companion ». Cependant, la page elle-même est totalement silencieuse sur la question de savoir si les fonctionnalités d'IA utilisent les données des clients pour l'entraînement des modèles, quelle conservation s'applique aux entrées/sorties de l'IA, ou si un mécanisme de retrait est disponible.
Aucune durée de conservation, base légale ou catégorie de données spécifiée
La page ne répertorie pas les catégories de données personnelles que Zoom collecte, les bases légales du traitement ou les durées de conservation des données. Ce sont des exigences fondamentales de transparence du RGPD qui se trouveraient dans la déclaration de confidentialité liée.
Forte infrastructure de transfert vers l'UE signalée
Zoom fait référence au Cadre de protection des données UE-États-Unis, à un Addendum mondial au traitement des données, à des évaluations d'impact sur les transferts de données pour plusieurs produits (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) et à des fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni/régionale. Il s'agit d'un ensemble complet de ressources liées au transfert qui suggère une attention sérieuse à la conformité avec Schrems II.
Certifications et cadres de conformité énumérés
La page répertorie la certification ISO 27701, l'attestation SOC 2 Type 2 et l'adhésion à l'iAPP. Ce sont des certifications de confidentialité significatives, bien que la page ne fournisse pas de détails sur la portée ni de liens vers les rapports d'audit réels.
Partenariat SURF pour les clients néerlandais/EEE de l'éducation
La page met en avant un partenariat avec SURF (organisation informatique de l'enseignement supérieur néerlandais) pour « adapter et mettre à jour nos politiques » pour les clients d'entreprise et de l'éducation aux Pays-Bas et dans l'EEE. Cela suggère que Zoom a apporté des adaptations de politiques spécifiques à l'UE, bien que les spécificités ne soient pas décrites.
Synthèse pour l'utilisateur
Zoom semble avoir construit un cadre complet de confidentialité et de conformité, en particulier pour les clients de l'UE, mais vous ne pouvez pas évaluer l'impact réel sur la confidentialité à partir de cette seule page — vous devez examiner la déclaration de confidentialité liée, la documentation d'AI Companion et la liste des sous-traitants.
Posture de conformité
Zoom signale son alignement sur le RGPD par le biais de son AAD mondial, de ses fiches d'information sur l'infrastructure de l'UE, de ses évaluations d'impact sur les transferts de données et de sa certification au Cadre de protection des données UE-États-Unis. Cependant, les termes substantiels se trouvent dans les documents liés non fournis ici, de sorte que la conformité réelle ne peut être pleinement vérifiée à partir de ce contenu.
Transferts UE
Zoom fait référence au Cadre de protection des données UE-États-Unis et fournit des fiches d'information sur l'infrastructure de l'UE/du Royaume-Uni/régionale et des évaluations d'impact sur les transferts de données, indiquant une prise de conscience des exigences de Schrems II. Les mécanismes de transfert et les garanties réels se trouvent dans les documents liés.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Manquant ou flou
- Aucun texte de politique de confidentialité réel avec des catégories de données, des bases légales ou des durées de conservation
- Aucun langage d'adhésion/retrait pour l'entraînement de l'IA
- Aucun nom de sous-traitant ni détail sur l'accès aux données
- Aucun détail sur les cookies ou le suivi malgré la déclaration sur les cookies liée
- Aucune procédure de notification de violation de données décrite
- Aucune information de contact du DPD fournie
- Aucune procédure spécifique des droits des utilisateurs ni délais de réponse
- Aucun détail sur ce que contiennent réellement les fiches d'information sur l'infrastructure de l'UE concernant la résidence des données
Questions à poser
- AI Companion de Zoom utilise-t-il l'audio, la vidéo, le chat ou le contenu de réunion des clients pour entraîner les modèles d'IA de Zoom ou de tout tiers, et si oui, existe-t-il un mécanisme de retrait clair ?
- Quelles garanties spécifiques de résidence des données la fiche d'information sur l'infrastructure de l'UE fournit-elle — les données des clients sont-elles stockées et traitées exclusivement au sein de l'UE/EEE, ou peuvent-elles être consultées depuis les États-Unis pour le support ou d'autres raisons ?
- Quelles sont les durées de conservation spécifiques pour les enregistrements de réunions, les messages de chat et le contenu généré par l'IA (résumés, éléments d'action) ?
- Combien de sous-traitants Zoom utilise-t-il, et certains sont-ils situés en dehors de l'UE/EEE avec un accès aux données des clients de l'UE ?
- Quelles adaptations de politiques spécifiques Zoom a-t-il faites dans le cadre du partenariat avec SURF, et ces adaptations sont-elles disponibles pour tous les clients de l'EEE ou uniquement pour les établissements d'enseignement néerlandais ?
- L'AAD mondial de Zoom inclut-il des Clauses contractuelles types, et si oui, quel module et quelles mesures supplémentaires ont été mises en œuvre ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherbestalternatives.eu
65/100
Risque moyen pour la vie privéeBest European Alternatives minimise véritablement les données et évite les cookies, mais utilise des sous-traitants basés aux États-Unis sans aborder les garanties de transfert international et omet des droits clés du RGPD (GDPR) et des détails juridiques.
Voir le rapport →calendly.com
65/100
Risque moyen pour la vie privéeCalendly collecte une large gamme de données personnelles et d'utilisation, les partage avec des partenaires publicitaires, et bien qu'il offre des droits standards pour l'UE et des mécanismes de transfert, ses périodes de conservation vagues et son silence sur l'entraînement de l'IA pour sa fonctionnalité Notetaker sont préoccupants.
Voir le rapport →pcloud.com
65/100
Risque moyen pour la vie privéepCloud vous permet de choisir le stockage dans l'UE ou aux États-Unis, mais partage tout de même de nombreuses données personnelles et d'utilisation avec de nombreuses parties et manque de limites claires sur l'entraînement de l'IA ou les garanties de transfert vers les États-Unis.
Voir le rapport →qdrant.tech
65/100
Risque moyen pour la vie privéeLa politique de Qdrant s'appuie fortement sur l'intérêt légitime et les transferts vers des tiers américains, offre des options de consentement pour les newsletters, mais manque de limites claires sur la collecte de données et de toute mention de l'entraînement des modèles d'IA, ce qui la rend seulement modérément respectueuse de la vie privée.
Voir le rapport →