cal.com — 55/100 (Közepes adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Cal.com, Inc. · cal.com

Jelentés részletei

Közepes adatvédelmi kockázat

A Cal.com biztosítja a szabványos GDPR jogokat és az alfeldolgozói listát, de nem határozza meg az EU-ból az USA-ba történő adattovábbítás jogi alapját, és hallgat az AI képzési adatok felhasználásáról.

Az adatvédelmi szabályzat bizonyos megfelelőségi tudatosságot mutat azzal, hogy felsorolja a GDPR jogokat, kinevez egy adatvédelmi tisztviselőt (DPO), és megnevez egy EU-képviselőt. Ugyanakkor jelentős hiányosságoktól szenved, amelyek az USA-központú szabályzatokra jellemzők, például a nemzetközi adattovábbításoknál bizonytalan „megfelelő ellenőrzésekre” támaszkodik a jogi mechanizmus megnevezése nélkül. Továbbá a szabályzat teljesen hallgat az AI modellképzésről, annak ellenére, hogy a cég aktívan forgalmaz egy AI terméket (Cal.ai), és túlságosan tág fogalmazást használ az általa gyűjtött személyes adatokkal kapcsolatban.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

AdatminimalizálásKözepes

Szabványos ütemezési adatokat gyűjt, de hirdetési sütiket használ és e-mail címeket oszt meg hirdetési egyeztetéshez, ami szigorú szükségességen túlmutat.

ÁtláthatóságKözepes

Tisztán felsorolja az alfeldolgozókat és a jogokat, de a gyűjtött személyes adatok kategóriái homályosan vannak meghatározva.

Harmadik féllel történő megosztásKözepes

Az alfeldolgozók jól dokumentáltak, de az adatok megosztása a Google-höz és a Meta-hoz hasonló hirdetési platformokkal közönség-egyeztetés céljából hozzájárulási kérdéseket vet fel.

Nemzetközi adattovábbításokGyenge

Kifejezetten továbbít EU-adatokat az USA-ba, de nem nevezi meg a GDPR V. fejezete által megkövetelt jogi továbbítási mechanizmust.

AI/ModellképzésGyenge

A szabályzat teljesen hallgat arról, hogy a felhasználói adatokat használják-e AI képzéshez, annak ellenére, hogy a cég egy AI terméket forgalmaz.

Felhasználói jogok

Tisztán felsorolja az összes szabványos GDPR jogot, biztosít egy DPO elérhetőséget, és a 27. cikk alapján EU-képviselőt nevezett ki.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Hiányzó jogi alap a nemzetközi adattovábbításokhoz

A szabályzat elismeri az adatok USA-ba történő továbbítását, de nem hivatkozik Szabványos Szerződési Klauzulákra (SCC), Vállalati Csoportra Vonatkozó Szabályokra (BCR) vagy az EU-US Data Privacy Framework-re, hanem inkább a „megfelelő ellenőrzésekről” szóló bizonytalan fogalmazásra támaszkodik.

Kritikus

Hallgatás az AI képzési gyakorlatokról

Annak ellenére, hogy a „Cal.ai” és az AI-alapú hívásokat kiemelten hirdeti, az adatvédelmi szabályzat egyáltalán nem tartalmaz tájékoztatást arról, hogy a felhasználói adatokat, a találkozók tartalmát vagy az átiratokat használják-e AI modellek képzésére.

Figyelmeztetés

A személyes adatok kategóriáinak bizonytalan meghatározása

A szabályzat kimondja, hogy a személyes adatok „tartalmazhatják, de nem korlátozódnak a következőkre: Sütik és Használati adatok”, ami nem sorolja fel kifejezetten a gyűjtött személyes adatok konkrét kategóriáit (pl. név, e-mail cím) a definíciós szakaszban, megsértve a GDPR 13. cikk (2) bekezdés a) pontjának specificitási követelményeit.

Figyelmeztetés

Bizonytalan hirdetési nyomkövetés és hozzájárulás

A szabályzat elismeri a hirdetési sütik használatát és az e-mail címek megosztását a hirdetési platformokkal (Google, Meta, LinkedIn) közönség-egyeztetés céljából, amelyet kizárólag amerikai funkcióként és e-mail leiratkozási lehetőséggel keretez be, de nem tisztázza, hogyan szereznek kifejezett, GDPR-szintű hozzájárulást azoktól az EU-s felhasználóktól, akik esetleg ezekbe a nyomkövetési hálózatokba esnek.

Összefoglaló a felhasználónak

Az Ön adatait valószínűleg meghatározatlan jogi védelem mellett az USA-ba továbbítják, és bár az alapvető GDPR jogokat biztosítják, a szabályzat veszélyes szürke zónákat hagy a hirdetési nyomkövetés és az AI-használat körül.

Megfelelőségi helyzet

Vegyes megfelelőségi helyzet; léteznek strukturális GDPR elemek, de a nemzetközi adattovábbítások és az AI-feldolgozás lényegi biztosítékai hiányoznak.

EU-s átvitelek

Nem megfelelő. A szabályzat kifejezetten az USA-ba továbbítja az adatokat, de nem nevezi meg az érvényes GDPR továbbítási mechanizmust, mint például a Szabványos Szerződési Klauzulák (SCC) vagy az EU-US Data Privacy Framework.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
E-mail címIP-címBöngésző típusa és verziójaMeglátogatott oldalak és ott töltött időMobilkészülék egyedi azonosítójaMobil operációs rendszerTelefonszámSMS-tartalom
Adatkezelési célok
Szolgáltatás nyújtása és karbantartásaÜgyfélszolgálatHasználat figyelése és elemzéseMarketing és promóciós kommunikációHirdetés és közönség-egyeztetésBiztonság és csalásmegelőzés
Harmadik felekkel való megosztás
Google AdsMeta (Facebook és Instagram)LinkedInPosthogGitHubTwilioDaily.coIntercomStripe
Nemzetközi átvitelek
Adatok továbbítása az Egyesült ÁllamokbaNincs megnevezett specifikus GDPR továbbítási mechanizmus
AI / Modelltanítás
Nincs említés az AI képzésrőlNincs leiratkozási lehetőség az AI képzésről

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.

Personally identifiable information may include, but is not limited to: Cookies and Usage Data

For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.

Hiányzó vagy nem egyértelmű

  • Jogi mechanizmus az EU-USA adattovábbításokhoz
  • A gyűjtött személyes adatok konkrét kategóriái
  • AI modellképzési nyilatkozatok
  • Adatmegőrzési időszakok
  • Az adatkezelés jogalapja a GDPR 6. cikke alapján

Felteendő kérdések

  • Mi az a specifikus jogi mechanizmus (pl. Szabványos Szerződési Klauzulák, EU-US Data Privacy Framework), amelyet az EU-s személyes adatok Egyesült Államokba történő továbbításának engedélyezésére használnak?
  • Használnak-e bármilyen felhasználói adatot, beleértve a foglalási tartalmat, videóátiratokat vagy hívásfelvételeket, a Cal.ai modellek vagy bármely más gépi tanulási algoritmus képzésére vagy fejlesztésére?
  • Hogyan szerzik be az EU-s felhasználók kifejezett hozzájárulását a hirdetési sütik elhelyezése vagy adataik hirdetési hálózatokkal történő megosztása előtt közönség-egyeztetés céljából?
  • Mik a specifikus megőrzési időszakok az Önök által gyűjtött különböző személyes adatkategóriákra?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése