calendly.com — 65/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Calendly, LLC · calendly.com
Jelentés részletei
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Az adatvédelmi tájékoztató egyértelműen megkülönbözteti a Calendly adatkezelői és adatfeldolgozói szerepét, és robusztus mechanizmusokat biztosít a nemzetközi adattovábbításhoz (DPF, SCC) és a felhasználói jogokhoz. Ugyanakkor jelentős átláthatósági problémákkal küzd a rendkívül érzékeny adatok (értekezlet-átiratok/felvételek) potenciális AI-képzés céljából történő felhasználása, a túlságosan tág adatmegőrzési időszakok, valamint a harmadik fél hirdetési hálózataival történő kiterjedt nyomkövetés és megosztás tekintetében.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Szabványos számlázási és fiókadatokat gyűjt, de kiterjedt nyomkövetési adatokat, harmadik fél által biztosított érdeklődői adatokat és érzékeny értekezlettartalmat is gyűjt, ami meghaladhatja a szigorúan szükséges mértéket.
Tisztán felsorolja az adattípusokat és a megosztási partnereket, de nem tisztázza, hogy az érzékeny értekezlet-átiratokat használják-e AI betanítására, és túlságosan homályos nyelvezetet használ az adatmegőrzésre.
Kiterjedt megosztás hirdetési és elemzési partnerekkel (Facebook Pixel, Clearbit, MNTN, Google Analytics) és munkamenet-visszajátszó eszközökkel, kifejezetten elismerve az adatok 'értékesítését' vagy 'megosztását' a CCPA meghatározásai szerint.
Kifejezetten az EU-U.S. Data Privacy Framework-re, a Standard Szerződéses Klauzulákra és az Egyesült Királysági Kiegészítésre támaszkodik, és megadja az EU/Egyesült Királyság-beli képviselők elérhetőségeit.
A szabályzat teljesen hallgat arról, hogy a Notetaker funkció által gyűjtött értekezlet-átiratokat, felvételeket és összefoglalókat használják-e AI modellek betanítására, ami jelentős átláthatósági hiányosság.
Átfogóan felsorolja a GDPR jogokat (hozzáférés, törlés, hordozhatóság, tiltakozás), Adatvédelmi Központot biztosít a kérelmekhez, tiszteletben tartja a GPC jeleket, és sütikezelő eszközöket kínál.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Hallgatás az érzékeny értekezleti adatokkal történő AI betanításról
A szabályzat kifejezetten kimondja, hogy a Calendly 'virtuális értekezlet-felvételeket, átiratokat és összefoglalókat' Ügyféladatként kezeli. Ugyanakkor teljesen hallgat arról, hogy ez a rendkívül érzékeny adat a Calendly AI modelljeinek betanítására szolgál-e, ami jelentős átláthatósági hiba a GDPR célhoz kötöttségi és tisztességes elvei alapján.
Homályos és túlságosan tág adatmegőrzési időszakok
A szabályzat szerint az adatok megőrzése 'addig tart, amíg az ésszerűen szükséges a célok teljesítéséhez... és az alkalmazandó elévülési időszakokig.' Ez az általános klauzula nem biztosítja a GDPR 5. cikk (1) bekezdés e) pontja által megkövetelt konkrét adatmegőrzési időkereteket, így a felhasználók nem tudják, meddig maradnak meg az adataik.
Kiterjedt harmadik fél általi nyomkövetés és hirdetés
A Calendly megosztja a felhasználói azonosítókat és az internetes tevékenységet a célzott hirdetési és elemzési partnerekkel, mint a Facebook Pixel, a Clearbit és az MNTN. A szabályzat elismeri, hogy ez 'értékesítésnek' vagy 'megosztásnak' minősül a CCPA szerint, ami azt jelenti, hogy az EU-s felhasználóknak szigorúan a sütikre vonatkozó hozzájárulási felugró ablakra kell támaszkodniuk a GDPR alatti jogosulatlan nyomkövetés megakadályozásához.
Adatkezelő és adatfeldolgozó közötti elmosódás a használati adatokon keresztül
Míg a Calendly azt állítja, hogy az Ügyféladatok tekintetében adatfeldolgozó, 'Használati adatokat' is gyűjt (pl. 'hány értekezlet van ütemezve naponta', 'rögzítve volt-e az értekezlet') a 'Szolgáltatások figyelése és fejlesztése' céljából. Az ügyfélesemény-adatok kettős felhasználása a Calendly saját termékfejlesztésére elhomályosítja az adatkezelő/adatfeldolgozó határvonalat, és meghaladhatja az eredeti adatgyűjtési célt.
Összefoglaló a felhasználónak
Az értekezlet-felvételeit és átiratait gyűjtik, de nem egyértelmű, hogy a Calendly használja-e azokat AI betanítására. A weboldalukon harmadik fél hirdetők, mint a Facebook és a Google nyomon követik, és adatait az Egyesült Államokba küldik, bár biztonsági intézkedések vannak érvényben.
Megfelelőségi helyzet
Vegyes megfelelőségi helyzet. Az erős szerkezeti elemeket (DPF tanúsítvány, SCC használata, EU/Egyesült Királyság-beli képviselők) aláássák a homályos adatmegőrzési irányelvek, a kétértelmű AI-használat és a kiterjedt harmadik fél általi nyomkövetés, amely a GDPR szerint szigorú hozzájárulás-kezelést tehet szükségessé.
EU-s átvitelek
Megfelelő biztosítékok szerepelnek. Az EU-U.S. Data Privacy Framework-re, az Egyesült Királysági kiterjesztésre, a Swiss-U.S. DPF-re, valamint a Standard Szerződéses Klauzulákra (SCC) Egyesült Királysági Kiegészítéssel támaszkodik. Az EU-s és Egyesült Királyság-beli képviselők név szerint meg vannak nevezve.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Hiányzó vagy nem egyértelmű
- Nincs kifejezett említés arról, hogy az értekezlet-átiratokat vagy felvételeket használják-e AI modell betanítására.
- Nincsenek konkrét adatmegőrzési ütemtervek a személyes adatok különböző kategóriáira.
- Nincs részlet az Adatvédelmi Hatásvizsgálatokról (DPIA) az érzékeny értekezlettartalmat feldolgozó Notetaker funkcióval kapcsolatban.
- Nincs említés az automatizált döntéshozatalról vagy a joghatással járó profilalkotásról.
Felteendő kérdések
- A Notetaker funkció által gyűjtött értekezlet-átiratokat és összefoglalókat használják a Calendly AI modelljeinek betanítására, és ha igen, hogyan mondhatnak le erről a felhasználók?
- Mik a konkrét adatmegőrzési időszakok a fiókadatokra, a használati adatokra és az értekezlet-felvételekre/átiratokra?
- Hogyan biztosítja a Calendly, hogy a saját használati elemzései (adatkezelőként történő feldolgozás) ne sértsék azoknak az érintetteknek a jogait, akiknek adatait szigorúan az ügyfelek nevében dolgozza fel?
- A Calendly ugyanazokat a standard szerződéses klauzulákat és adatvédelmi kötelezettségeket érvényesíti-e azokra a harmadik fél hirdetési partnerekre is, akikkel felhasználói adatokat oszt meg?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →pcloud.com
65/100
Közepes adatvédelmi kockázatA pCloud lehetővé teszi az EU-s vagy amerikai tárhely kiválasztását, de továbbra is kiterjedt személyes és használati adatokat oszt meg számos féllel, és hiányoznak az egyértelmű korlátozások az AI-képzésre és az amerikai adattovábbítási garanciákra vonatkozóan.
Jelentés megtekintése →qdrant.tech
65/100
Közepes adatvédelmi kockázatA Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.
Jelentés megtekintése →