tella.com — 55/100 (Srednji rizik za privatnost)
Zadnja analiza
Tella HQ Inc. · tella.com
Detalji izvještaja
Srednji rizik za privatnostTella prikuplja osjetljive video podatke i dijeli ih s brojnim američkim tvrtkama za umjetnu inteligenciju i analitiku bez jasne naznake koriste li vaši podaci za treniranje njihovih modela, što ga čini mješovitim iskustvom za korisnike iz EU-a.
Politika je relativno transparentna u pogledu kategorija podataka i pravnih osnova, ispravno identificirajući videozapise kao posebnu kategoriju podataka koja zahtijeva izričit pristanak. Međutim, pati od značajnih praznina u vezi s pod-ovlaštenicima za umjetnu inteligenciju, kontradiktornog jezika o profiliranju te opširnog popisa trećih strana sa sjedištem u SAD-u koje primaju podatke korisnika iz EU-a, uključujući biometrijski i video sadržaj. Iako se za međunarodne transfere spominju Standardne ugovorne klauzule, opseg dijeljenja podataka s tvrtkama za umjetnu inteligenciju bez izričitog prava na isključenje iz treniranja modela glavni je razlog za zabrinutost.
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Prikuplja potrebne podatke o računu i podršci, ali opseg praćenja analitike i slanja video sadržaja višestrukim pružateljima usluga umjetne inteligencije gura granice minimizacije.
Politika jasno navodi svrhe i pravne osnove, ali koristi zbunjujuću terminologiju u vezi s profiliranjem i potpuno izostavlja navod koriste li pružatelji usluga umjetne inteligencije podatke za treniranje modela.
Izuzetno dugačak popis pod-ovlaštenika, pretežito sa sjedištem u SAD-u, obrađuje korisničke podatke, uključujući vrlo osjetljiv video sadržaj koji analiziraju tvrtke za umjetnu inteligenciju.
Podaci se pohranjuju u SAD-u i dijele s više od 20 pod-ovlaštenika sa sjedištem u SAD-u; iako se spominju Standardne ugovorne klauzule, opseg transfera u SAD za podatke posebne kategorije je zabrinjavajući.
Politika u potpunosti šuti o tome koriste li se korisnički podaci (posebno video transkripcije i sažeci) za treniranje modela umjetne inteligencije trećih strana, što je kritična praznina.
Prava iz GDPR-a jasno su navedena sa specifičnim objašnjenjima, dostavljeni su kontakt podaci, a rok za odgovor u skladu je sa zakonskim ograničenjem od jednog mjeseca.
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Nejasnoća pod-ovlaštenika za umjetnu inteligenciju u vezi s treniranjem modela
Politika navodi nekoliko pružatelja usluga umjetne inteligencije (Anthropic, OpenAI, AssemblyAI) za analizu, sažimanje i transkripciju video sadržaja, ali ne uspijeva izričito navesti koriste li te treće strane ulazne podatke za treniranje vlastitih modela umjetne inteligencije. Ovo je veliki znak upozorenja prema načelima ograničenja svrhe i minimizacije podataka iz GDPR-a, posebno za podatke posebne kategorije.
Kontradiktorni navodi o profiliranju
Odjeljak 3.5 izričito navodi 'Profiliranje u svrhu našeg istraživanja, razvoja i poboljšanja naših usluga' kao svrhu temeljenu na legitimnom interesu, dok Odjeljak 5 tvrdi 'Ne koristimo vaše osobne podatke za automatizirano donošenje odluka ili profiliranje u smislu Članka 22. GDPR-a.' To stvara zabunu oko toga kakvo se profiliranje zapravo provodi i prelazi li granice Članka 22.
Opsežni transferi podataka posebne kategorije u SAD
Velika većina pod-ovlaštenika nalazi se u Sjedinjenim Američkim Državama, što znači da se podaci korisnika iz EU-a, uključujući video podatke posebne kategorije, u velikoj mjeri transferiraju izvan EGP-a. Iako se spominju Standardne ugovorne klauzule, opseg i priroda ovih transfera predstavljaju značajne rizike za privatnost s obzirom na američki sustav nadzora.
Postupanje s podacima posebne kategorije
Politika ispravno identificira videozapise (slika lica, glas) kao podatke posebne kategorije i oslanja se na izričit pristanak (Članak 9. GDPR-a) za korisničke račune, što je prikladno, ali zahtijeva strogu provjeru je li pristanak doista dobiven prije početka obrade.
Sažetak za korisnika
Vaše videozapise, uključujući lice i glas, obrađuje Tella i šalje američkim tvrtkama za umjetnu inteligenciju kao što su OpenAI i Anthropic na transkripciju i sažimanje. Nije jasno koriste li te tvrtke za umjetnu inteligenciju vaše videozapise za treniranje svojih modela.
Stav usklađenosti
mješovit
EU prijenosi
loš
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
Anthropic (Anthropic PBC) Location: United States Purpose: To analyse and summarise video content created with Tella.
3.5. Website analytics data... Purpose: Profiling for our research, development and improvement of our Services. Legal basis: Necessary for the purpose of our legitimate interests...
We do not use your personal data for automated decision-making or profiling within the meaning of Article 22 of the GDPR.
If we share your personal data in accordance with this Tella Privacy Policy within group, or with a third party located outside the European Economic Area, we ensure where required that appropriate safeguards are in place... particularly by signing the Standard Contractual Clauses
Nedostaje ili nije jasno
- Isključenje (opt-out) iz treniranja modela umjetne inteligencije
- Sažetak procjene utjecaja na zaštitu podataka (DPIA)
- Detalji o pristanku na kolačiće
- Strategije anonimizacije ili pseudonimizacije za analitiku
Pitanja za postaviti
- Zabranjuju li vaši ugovori s pod-ovlaštenicima za umjetnu inteligenciju poput OpenAI-a i Anthropica izričito korištenje korisničkih podataka Telle za treniranje njihovih temeljnih modela?
- Koje se specifične aktivnosti profiliranja odvijaju prema Odjeljku 3.5 i kako se razlikuju od profiliranja iz Članka 22. koje se negira u Odjeljku 5?
- Kako se točno prikuplja izričit pristanak od korisnika prije nego što se njihova slika lica i glas (podaci posebne kategorije) u videozapisima obrade i pošalje trećim stranama?
- Jesu li provedene procjene utjecaja na zaštitu podataka (DPIA) za obradu video podataka posebne kategorije i njihov transfer američkim pružateljima usluga umjetne inteligencije?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži svebsky.social
55/100
Srednji rizik za privatnostBluesky prikuplja opsežne bihevioralne podatke i pohranjuje vaše izravne poruke nešifrirane, ali osvaja bodove odbijanjem prodaje vaših podataka za ciljane oglase i pružanjem solidne infrastrukture za prava prema GDPR-u.
Pogledaj izvještaj →scaleway.com
55/100
Srednji rizik za privatnostScaleway se mnogo hvali europskim suverenitetom podataka, ali ova marketinška stranica nudi nula stvarne sadržajnosti politike privatnosti koja bi potkrijepila te tvrdnje.
Pogledaj izvještaj →linkedin.com
55/100
Srednji rizik za privatnostLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Pogledaj izvještaj →peerpush.com
55/100
Srednji rizik za privatnostPeerPush ima jake prakse anonimizacije za svoju javnu analitiku, ali zaostaje za osnovama GDPR-a ne navodeći pravne osnove, bez predstavnika u EU-u i koristeći nejasan jezik oko međunarodnih prijenosa podataka.
Pogledaj izvještaj →