gemini.com — 52/100 (Srednji rizik za privatnost)
Zadnja analiza
Gemini · gemini.com
Detalji izvještaja
Srednji rizik za privatnostGemini prikuplja opsežne osobne i financijske podatke kao regulirana burza kriptovaluta, široko ih dijeli s trećim stranama u marketinške i analitičke svrhe te ih prenosi globalno, iako korisnicima iz EU pruža standardna GDPR prava i SCC-ove.
Geminijeva politika privatnosti odražava njegov status strogo regulirane financijske institucije koja zahtijeva ogromne količine osjetljivih osobnih i financijskih podataka u svrhu usklađenosti s KYC/AML propisima. Međutim, politika također dopušta široko dijeljenje podataka s marketinškim i oglašivačkim partnerima, opsežno praćenje (uključujući tipkanje i snimanje sesija) te globalne prijenose podataka. Iako se korisnicima iz EU pružaju Standardne ugovorne klauzule i jasni kontakti nadzornog tijela, politika sadrži dvosmislen jezik u pogledu univerzalnosti korisničkih prava i korištenja podataka za obuku umjetne inteligencije.
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Prikuplja vrlo osjetljive podatke poput biometrije, tipkanja i snimanja sesija uz opsežne financijske i identifikacijske podatke.
Politika je detaljna i strukturirana, ali širok jezik oko 'druge poslovne ili komercijalne svrhe' i diskrecijska prava stvaraju dvosmislenost.
Podaci se dijele s marketinškim, oglašivačkim i analitičkim partnerima, uz davatelje usluga, što je pretjerano za financijsku platformu.
SCC-ovi i VB IDTA koriste se za prijenose iz EU/VB, ali podaci teku globalno, uključujući u SAD, s izuzetkom za hitne prijenose u svrhu provođenja zakona.
Izričito navodi da se anonimizirani podaci koriste za internu obuku AI-a te bilježi unose u AI alate, ali nedostaju detalji o standardima anonimizacije ili mogućnosti odbijanja (opt-out).
Pruža standardna GDPR prava i kontakte DPA-ja za korisnike iz EU/VB, ali prava čini diskrecijskim za korisnike u drugim jurisdikcijama.
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Prekomjerno prikupljanje podataka za nebitne svrhe
Politika prikuplja golem niz vrlo osjetljivih podataka izvan onoga što je strogo potrebno za burzu kriptovaluta, uključujući biometrijske podatke (geometrija lica), podatke o zaposlenju/instituciji te podatke o snimanju sesija/tipkanju.
Široko dijeljenje s trećim stranama u marketinške svrhe
Osobni podaci se široko dijele s marketinškim i oglašivačkim partnerima, analitičkim partnerima i poslovnim partnerima, što je zabrinjavajuće za financijsku instituciju koja rukuje osjetljivim podacima.
Dvosmislene prakse obuke AI-a
Politika izričito navodi da Gemini može koristiti 'anonimizirane osobne podatke za obuku AI modela samo za internu upotrebu' te bilježi unose u 'AI-omogućene alate', ali nedostaje jasnoća jesu li ti podaci doista nepovratno anonimizirani i mogu li korisnici odustati.
Diskrecijska korisnička prava
Politika navodi da ako zakon ne propisuje prava za entitet koji posluje, 'Gemini može po svom nahođenju odlučiti hoće li vam ta prava pružiti', što stvara nesigurnost u pogledu univerzalnosti prava ispitanika.
Nejasna razdoblja zadržavanja
Politika navodi da se podaci zadržavaju 'onoliko dugo koliko je razumno potrebno' ili radi usklađenosti s pravnim obvezama, bez navođenja konkretnih razdoblja zadržavanja za različite kategorije podataka.
Sažetak za korisnika
Gemini prikuplja ogromnu količinu osjetljivih podataka, uključujući biometriju i detaljne podatke o praćenju, te ih dijeli s marketinškim partnerima. Iako nude standardna prava privatnosti iz EU-a, korisnici izvan EU-a mogu otkriti da se njihova prava primjenjuju prema Geminijevom nahođenju.
Stav usklađenosti
mješovito
EU prijenosi
Podaci se prenose globalno, uključujući u SAD. Za korisnike iz EU/VB, Gemini se oslanja na Standardne ugovorne klauzule (SCC) i Međunarodni sporazum o prijenosu podataka za VB (IDTA)/Dodatak. Politika također spominje korištenje izuzeća iz Članka 49(1)(f) za provođenje zakona u hitnim slučajevima, što je potencijalna rupa.
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
Biometric Information, such as scans of your face geometry extracted from identity documents
We may use anonymized Personal Information to train AI models for internal use only.
We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.
If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.
Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools
Nedostaje ili nije jasno
- U glavnoj politici nije naveden specifičan popis pod-obradnika ili partnera trećih strana.
- Nisu navedena jasna razdoblja zadržavanja, samo da se podaci čuvaju 'onoliko dugo koliko je razumno potrebno' ili radi usklađenosti s pravnim obvezama.
- Nema eksplicitnog mehanizma za odbijanje (opt-out) obuke AI modela na korisničkim podacima, samo tvrdnja da je anonimizirano.
- Nema detalja o specifičnim pravnim osnovama korištenima za dijeljenje u marketinške i oglašivačke svrhe izvan 'legitimnih interesa' ili 'pristanka'.
- Nema informacija o procjenama utjecaja na zaštitu podataka (DPIA) za obradu visokog rizika poput biometrije.
Pitanja za postaviti
- Koje specifične treće strane djeluju kao vaši marketinški, oglašivački i analitički partneri i gdje se održava popis pod-obradnika?
- Kako se osobni podaci anonimiziraju prije korištenja za internu obuku AI modela i je li taj proces nepovratan?
- Koja su specifična razdoblja zadržavanja za različite kategorije osobnih podataka, posebno biometrijske i KYC podatke?
- U kojim specifičnim okolnostima koristite izuzeća iz Članka 49(1)(f) za prijenos podataka tijelima za provođenje zakona izvan EGP-a i kako se dokazuje nužnost?
- Kako osiguravate da su podaci o ponavljanju sesije i tipkanju minimizirani i da se ne koriste u svrhe izvan sigurnosti i sprječavanja prijevara?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži svebsky.social
55/100
Srednji rizik za privatnostBluesky prikuplja opsežne bihevioralne podatke i pohranjuje vaše izravne poruke nešifrirane, ali osvaja bodove odbijanjem prodaje vaših podataka za ciljane oglase i pružanjem solidne infrastrukture za prava prema GDPR-u.
Pogledaj izvještaj →scaleway.com
55/100
Srednji rizik za privatnostScaleway se mnogo hvali europskim suverenitetom podataka, ali ova marketinška stranica nudi nula stvarne sadržajnosti politike privatnosti koja bi potkrijepila te tvrdnje.
Pogledaj izvještaj →linkedin.com
55/100
Srednji rizik za privatnostLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Pogledaj izvještaj →peerpush.com
55/100
Srednji rizik za privatnostPeerPush ima jake prakse anonimizacije za svoju javnu analitiku, ali zaostaje za osnovama GDPR-a ne navodeći pravne osnove, bez predstavnika u EU-u i koristeći nejasan jezik oko međunarodnih prijenosa podataka.
Pogledaj izvještaj →