cal.com — 55/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Cal.com, Inc. · cal.com
Jelentés részletei
Közepes adatvédelmi kockázatA Cal.com biztosítja a szabványos GDPR jogokat és az alfeldolgozói listát, de nem határozza meg az EU-ból az USA-ba történő adattovábbítás jogi alapját, és hallgat az AI képzési adatok felhasználásáról.
Az adatvédelmi szabályzat bizonyos megfelelőségi tudatosságot mutat azzal, hogy felsorolja a GDPR jogokat, kinevez egy adatvédelmi tisztviselőt (DPO), és megnevez egy EU-képviselőt. Ugyanakkor jelentős hiányosságoktól szenved, amelyek az USA-központú szabályzatokra jellemzők, például a nemzetközi adattovábbításoknál bizonytalan „megfelelő ellenőrzésekre” támaszkodik a jogi mechanizmus megnevezése nélkül. Továbbá a szabályzat teljesen hallgat az AI modellképzésről, annak ellenére, hogy a cég aktívan forgalmaz egy AI terméket (Cal.ai), és túlságosan tág fogalmazást használ az általa gyűjtött személyes adatokkal kapcsolatban.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Szabványos ütemezési adatokat gyűjt, de hirdetési sütiket használ és e-mail címeket oszt meg hirdetési egyeztetéshez, ami szigorú szükségességen túlmutat.
Tisztán felsorolja az alfeldolgozókat és a jogokat, de a gyűjtött személyes adatok kategóriái homályosan vannak meghatározva.
Az alfeldolgozók jól dokumentáltak, de az adatok megosztása a Google-höz és a Meta-hoz hasonló hirdetési platformokkal közönség-egyeztetés céljából hozzájárulási kérdéseket vet fel.
Kifejezetten továbbít EU-adatokat az USA-ba, de nem nevezi meg a GDPR V. fejezete által megkövetelt jogi továbbítási mechanizmust.
A szabályzat teljesen hallgat arról, hogy a felhasználói adatokat használják-e AI képzéshez, annak ellenére, hogy a cég egy AI terméket forgalmaz.
Tisztán felsorolja az összes szabványos GDPR jogot, biztosít egy DPO elérhetőséget, és a 27. cikk alapján EU-képviselőt nevezett ki.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Hiányzó jogi alap a nemzetközi adattovábbításokhoz
A szabályzat elismeri az adatok USA-ba történő továbbítását, de nem hivatkozik Szabványos Szerződési Klauzulákra (SCC), Vállalati Csoportra Vonatkozó Szabályokra (BCR) vagy az EU-US Data Privacy Framework-re, hanem inkább a „megfelelő ellenőrzésekről” szóló bizonytalan fogalmazásra támaszkodik.
Hallgatás az AI képzési gyakorlatokról
Annak ellenére, hogy a „Cal.ai” és az AI-alapú hívásokat kiemelten hirdeti, az adatvédelmi szabályzat egyáltalán nem tartalmaz tájékoztatást arról, hogy a felhasználói adatokat, a találkozók tartalmát vagy az átiratokat használják-e AI modellek képzésére.
A személyes adatok kategóriáinak bizonytalan meghatározása
A szabályzat kimondja, hogy a személyes adatok „tartalmazhatják, de nem korlátozódnak a következőkre: Sütik és Használati adatok”, ami nem sorolja fel kifejezetten a gyűjtött személyes adatok konkrét kategóriáit (pl. név, e-mail cím) a definíciós szakaszban, megsértve a GDPR 13. cikk (2) bekezdés a) pontjának specificitási követelményeit.
Bizonytalan hirdetési nyomkövetés és hozzájárulás
A szabályzat elismeri a hirdetési sütik használatát és az e-mail címek megosztását a hirdetési platformokkal (Google, Meta, LinkedIn) közönség-egyeztetés céljából, amelyet kizárólag amerikai funkcióként és e-mail leiratkozási lehetőséggel keretez be, de nem tisztázza, hogyan szereznek kifejezett, GDPR-szintű hozzájárulást azoktól az EU-s felhasználóktól, akik esetleg ezekbe a nyomkövetési hálózatokba esnek.
Összefoglaló a felhasználónak
Az Ön adatait valószínűleg meghatározatlan jogi védelem mellett az USA-ba továbbítják, és bár az alapvető GDPR jogokat biztosítják, a szabályzat veszélyes szürke zónákat hagy a hirdetési nyomkövetés és az AI-használat körül.
Megfelelőségi helyzet
Vegyes megfelelőségi helyzet; léteznek strukturális GDPR elemek, de a nemzetközi adattovábbítások és az AI-feldolgozás lényegi biztosítékai hiányoznak.
EU-s átvitelek
Nem megfelelő. A szabályzat kifejezetten az USA-ba továbbítja az adatokat, de nem nevezi meg az érvényes GDPR továbbítási mechanizmust, mint például a Szabványos Szerződési Klauzulák (SCC) vagy az EU-US Data Privacy Framework.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.
Personally identifiable information may include, but is not limited to: Cookies and Usage Data
For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.
Hiányzó vagy nem egyértelmű
- Jogi mechanizmus az EU-USA adattovábbításokhoz
- A gyűjtött személyes adatok konkrét kategóriái
- AI modellképzési nyilatkozatok
- Adatmegőrzési időszakok
- Az adatkezelés jogalapja a GDPR 6. cikke alapján
Felteendő kérdések
- Mi az a specifikus jogi mechanizmus (pl. Szabványos Szerződési Klauzulák, EU-US Data Privacy Framework), amelyet az EU-s személyes adatok Egyesült Államokba történő továbbításának engedélyezésére használnak?
- Használnak-e bármilyen felhasználói adatot, beleértve a foglalási tartalmat, videóátiratokat vagy hívásfelvételeket, a Cal.ai modellek vagy bármely más gépi tanulási algoritmus képzésére vagy fejlesztésére?
- Hogyan szerzik be az EU-s felhasználók kifejezett hozzájárulását a hirdetési sütik elhelyezése vagy adataik hirdetési hálózatokkal történő megosztása előtt közönség-egyeztetés céljából?
- Mik a specifikus megőrzési időszakok az Önök által gyűjtött különböző személyes adatkategóriákra?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebsky.social
55/100
Közepes adatvédelmi kockázatA Bluesky széles körű viselkedési adatokat gyűjt, és titkosítatlanul tárolja a közvetlen üzeneteket, de pontot szerez azért, mert nem adja el az adatokat célzott hirdetésekhez, és szilárd GDPR jogok infrastruktúrát biztosít.
Jelentés megtekintése →scaleway.com
55/100
Közepes adatvédelmi kockázatA Scaleway nagy szavakkal illeti az európai adatszuverenitást, de ez a marketingoldal semmilyen tényleges adatvédelmi irányelvbeli tartalmat nem nyújt ezen állítások alátámasztására.
Jelentés megtekintése →linkedin.com
55/100
Közepes adatvédelmi kockázatLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Jelentés megtekintése →peerpush.com
55/100
Közepes adatvédelmi kockázatA PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.
Jelentés megtekintése →