kolsetu.com — 85/100 (Alacsony adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Jelentés részletei

Alacsony adatvédelmi kockázat

A Kolsetu általában tiszteletben tartja az EU adatvédelmi szabályokat, de túl sok használati adatot gyűjt, hiányzik a nyilvános adatvédelmi tisztviselő (DPO), és korlátozott részletességgel tájékoztat egyes nemzetközi adattovábbításokról.

A Kolsetu Termék-, Weboldal- és Adatkezelési Megállapodás irányelvei részletesek, hivatkoznak a GDPR cikkeire, és tartalmazzák a jogokat, a biztonsági intézkedéseket és az átviteli mechanizmusokat. Kifejezetten kizárják a felhasználói adatokat az AI modell képzéséből, és határokon átnyúló adatforgalom esetén SCC-kre (Szabványos Szerződéses Feltételek) vagy megfelelőségi döntésekre támaszkodnak. Az irányelvek azonban kiterjedt technikai naplókat őriznek meg, nem neveznek meg adatvédelmi tisztviselőt (DPO), és a jogos érdek értékeléseket kérés mögé rejtik, ami csökkenti az átláthatóságot.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

AdatminimalizálásKözepes

Kiterjedt használati naplókat gyűjt (IP, eszközazonosítók), amelyeket 12 hónapig őriz meg, ami meghaladhatja egy B2B adminisztrációs platformhoz szükséges mértéket.

Átláthatóság

Az irányelvek átfogóak és hivatkoznak a GDPR cikkeire, de a jogos érdek értékelések csak kérésre érhetők el.

Harmadik féllel történő megosztásKözepes

Adatokat oszt meg számos al-feldolgozóval; a legtöbb EGT-alapú, de néhány amerikai entitás (LiveKit) SCC-kre támaszkodik részletes védelmi intézkedések nélkül.

Nemzetközi adattovábbítások

Megfelelőségi döntéseket, SCC-ket és az EU-U.S. Data Privacy Framework-öt használja; azonban az egyes al-feldolgozókra vonatkozó SCC-k pontos hatályát nem sorolja fel.

AI/Modell képzés

Kifejezetten tiltja a Platformfelhasználói adatok AI modell képzéshez való felhasználását, és szerződéses AI képzési kizárásokat tartalmaz.

Felhasználói jogok

Teljes GDPR jogokat, egyértelmű elérhetőségeket és válaszidőket biztosít; néhány törvényi megőrzési korlátot megjegyez.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Figyelmeztetés

Széleskörű technikai adatgyűjtés és -megőrzés

Az irányelv naplózza az IP-címeket, eszközazonosítókat, böngészőtípust, operációs rendszert, és 12 hónapig őrzi a használati naplókat, ami aránytalan lehet egy vállalatok közötti (B2B) adminisztrációs eszközhöz.

Figyelmeztetés

Nincs kinevezett adatvédelmi tisztviselő (DPO)

A Weboldal Adatvédelmi Irányelve kimondja, hogy a Kolsetu nem nevezett ki hivatalosan DPO-t, annak ellenére, hogy több szolgáltatásban nagy mennyiségű személyes adatot kezel.

Figyelmeztetés

Az Egyesült Államokban székhelyű LiveKit al-feldolgozó nem rendelkezik nyilvánosságra hozott védelmi intézkedésekkel

A LiveKit (US) valós idejű hangot dolgoz fel; az irányelv csak SCC-ket említ, de nem ad részleteket a titkosításról, adatminimalizálásról vagy az ehhez az al-feldolgozóhoz fűződő audit jogokról.

Info

Korlátozott átláthatóság a jogos érdek értékelésekkel kapcsolatban

A jogos érdek értékelések állítólag „kérésre elérhetőek”, de nincsenek közzétéve, ami csökkenti a 6. cikk (1) bekezdés f) pontja alapján történő elszámoltathatóságot.

Összefoglaló a felhasználónak

A Kolsetu adatvédelmi megközelítése összességében szilárd, de a felhasználóknak érdemes részletesebben érdeklődniük arról, hogy a technikai adatokat mennyi ideig tárolják, és milyen védelmi intézkedések vonatkoznak az Egyesült Államokban székhelyű al-feldolgozókra.

Megfelelőségi helyzet

A Kolsetu proaktív megfelelőségi pozíciót mutat be dokumentált jogalapokkal, jogérvényesítési mechanizmusokkal és biztonsági tanúsítványokkal (ISO 27001, GDPR). Ugyanakkor az átláthatóság és az adatminimalizálás terén mutatkozó néhány hiányosságot szigorítani lehetne.

EU-s átvitelek

Minden elsődleges adatkezelés az EGT-ben történik. A nem EGT-beli al-feldolgozóknak (pl. az Egyesült Államokban működő LiveKit) történő adattovábbítást Szabványos Szerződéses Feltételek fedik, és ahol elérhető, ott megfelelőségi döntéseket használnak. Az átvitel hatásvizsgálatát elvégzik, de nem teszik nyilvánossá.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
NévMunkahelyi e-mail címTelefonszám (opcionális)CégnévBeosztásSzervezeti szerepkörBejelentkezési adatok (kódolt jelszó)IP-címBöngésző típusaOperációs rendszerEszközazonosítókBejelentkezés időbélyegeiMunkamenet időtartamaTevékenységi naplókTámogatási kérés tartalmaElőfizetési szintSzámlázási megerősítési eseményekHangfelvételek (demó hívások)Beszélgetés-átiratokHívás metaadatok (dátum, idő, időtartam)Marketing preferenciák
Adatkezelési célok
Fióklétrehozás, hitelesítés és platformhozzáférés kezeléseAz Elba platform és a kapcsolódó szolgáltatások nyújtása és üzemeltetéseElőfizetés-kezelés és számlázási megerősítés feldolgozásaTechnikai támogatás és incidensmegoldásPlatformbiztonság, csalásmegelőzés és rendszerstabilitás figyeléseAudit naplózás az elszámoltathatóság és a megfelelőség érdekébenSzolgáltatási kommunikáció (kritikus frissítések, biztonsági értesítések)Jogi kötelezettségeknek való megfelelésWeboldal biztonsága és stabilitásaDemó hívások kezelése és minőségjavításMarketing kommunikáció (hozzájárulással)
Harmadik felekkel való megosztás
Infrastruktúra és tárhelyszolgáltatók (Microsoft Azure EU, Google Ireland)Fizetési szolgáltatók (csak tranzakciómegerősítés)Távközlési szolgáltatók (Twilio – csak megerősítés)Az I-C. Mellékletben felsorolt al-feldolgozók (pl. AWS, Azure OpenAI, Anthropic, LiveKit, Meta WhatsApp Business API)A Kolsetu alkalmazottai működési célokraAuditorok, jogi tanácsadók és illetékes hatóságok, ha szükséges
Nemzetközi átvitelek
Minden elsődleges adatkezelés az EGT-ben (Németország) történik.Az EGT-n kívüli al-feldolgozóknak történő adattovábbítások EU megfelelőségi döntésekre, Szabványos Szerződéses Feltételekre (SCC) vagy az EU-U.S. Data Privacy Framework-re támaszkodnak.A Google Analytics SCC-k alapján továbbít adatokat az Egyesült Államokba; az IP-címek a továbbítás előtt anonimizálásra kerülnek.A LiveKit (US) EGT végpontokon dolgozza fel a hangot, de SCC-k fedik.
AI / Modelltanítás
Nem használunk Platformfelhasználói adatokat hirdetéshez, viselkedési profilozáshoz vagy AI modell képzéshez.AI képzési kizárás: Sem az Adatkezelő, sem bármely al-feldolgozója nem használhat Ügyféli Személyes Adatokat semmilyen általános célú AI modell betanítására, finomhangolására vagy javítására.Az AI következtetéshez használt adatok a szükséges minimumra korlátozódnak, és nem kerülnek megőrzésre a következtetési munkameneten túl.

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

We collect and process only the personal data that is necessary for the purposes described in this Policy (Art. 5(1)(c) GDPR - data minimisation).

We do not use Platform User data for advertising, behavioural profiling, or AI model training.

All financial transactions are completed on the payment provider's own infrastructure; Kolsetu's data exposure is limited to the confirmation event.

Kolsetu implements and maintains appropriate technical and organisational measures (TOMs) in accordance with Art. 32 GDPR to protect Platform User data.

We do not derive biometric identifiers or voiceprints from voice recordings... and does not process voice recordings as biometric data within the meaning of Art. 9 GDPR.

Google Analytics data is processed by Google Ireland Limited... transferred to the United States for processing on Google LLC infrastructure. This transfer is protected by EU Standard Contractual Clauses.

Hiányzó vagy nem egyértelmű

  • Nincs nyilvánosan elérhető Adatvédelmi Hatásvizsgálat (DPIA) a hangfelvétel-kezelésre vonatkozóan.
  • Nincs kifejezett nyilatkozat az IP-cím anonimizálásának módszeréről.
  • Nincs részletes leírás arról, hogy a jogos érdek értékelést hogyan dokumentálják vagy felülvizsgálják.

Felteendő kérdések

  • Meg tudja-e adni a Kolsetu a dokumentált jogos érdek értékelést a használati naplók és IP-címek kezelésére vonatkozóan?
  • Milyen technikai és szerződéses védelmi intézkedések vannak érvényben az Egyesült Államokban székhelyű LiveKit al-feldolgozóra vonatkozóan?
  • Hogyan történik az IP-cím anonimizálása a határokon átnyúló adattovábbítás előtt?
  • Miért nem nevezett ki a Kolsetu adatvédelmi tisztviselőt (DPO), és hogyan vannak lefedve a DPO feladatkörei?
  • Van-e nyilvánosan elérhető DPIA a demóhívás-felvételek és -átiratok kezelésére vonatkozóan?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése