tella.com — 55/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Tella HQ Inc. · tella.com
Jelentés részletei
Közepes adatvédelmi kockázatA Tella érzékeny videóadatokat gyűjt, és számos amerikai székhelyű AI és elemző szolgáltatóval megosztja azokat, anélkül, hogy egyértelműen jelezné, hogy az adatok betanítják-e a modelljeiket, ami vegyes eredményt jelent az EU-s felhasználók számára.
Az irányelv viszonylag átlátható az adatkategóriákat és a jogalapokat illetően, helyesen azonosítva a videofelvételeket mint kifejezett beleegyezést igénylő különleges adatokat. Ugyanakkor jelentős hiányosságokkal küzd az AI al-feldolgozókat, a profilalkotással kapcsolatos ellentmondásos megfogalmazást, valamint az EU-s felhasználói adatokat – beleértve a biometrikus és videótartalmakat is – fogadó amerikai székhelyű harmadik felek hosszú listáját illetően. Bár a nemzetközi adattovábbításokhoz szabványos szerződési feltételeket (SCC) említ, az AI cégekkel történő adatmegosztás mértéke explicit modelltanítási lemondási (opt-out) lehetőség nélkül komoly aggodalomra ad okot.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Gyűjti a szükséges fiók- és támogatási adatokat, de az elemző nyomkövetés szélessége és a videótartalom több AI szolgáltatónak történő elküldése feszegeti a minimalizálás határait.
Az irányelv egyértelműen felsorolja a célokat és a jogalapokat, de zavaró terminológiát használ a profilalkotással kapcsolatban, és teljesen kihagyja, hogy az AI szolgáltatók használják-e az adatokat modelltanításra.
Kivételesen hosszú, túlnyomórészt amerikai székhelyű al-feldolgozói lista kezeli a felhasználói adatokat, beleértve az AI cégek által elemzett rendkívül érzékeny videótartalmakat is.
Az adatokat az Egyesült Államokban tárolják, és több mint 20 amerikai székhelyű al-feldolgozóval megosztják; bár az SCC-ket említik, a különleges adatok amerikai továbbításának mértéke aggasztó.
Az irányelv teljesen hallgat arról, hogy a felhasználói adatokat (különösen a videoátírásokat és összefoglalókat) harmadik fél AI modelljeinek betanítására használják-e, ami kritikus hiányosság.
A GDPR jogok egyértelműen fel vannak sorolva konkrét magyarázatokkal, megadják a kapcsolattartási adatokat, és a válaszadási határidő megfelel az egyhónapos törvényi határidőnek.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
AI al-feldolgozók kétértelműsége a modelltanítással kapcsolatban
Az irányelv több AI szolgáltatót (Anthropic, OpenAI, AssemblyAI) is felsorol a videótartalom elemzésére, összefoglalására és átírására, de nem határozza meg egyértelműen, hogy ezek a harmadik felek használják-e a bemeneti adatokat saját AI modelljeik betanítására. Ez egy nagy figyelmeztető jel a GDPR célhoz kötöttségi és adatminimalizálási elve alapján, különösen a különleges adatok esetében.
Ellentmondásos profilalkotási állítások
A 3.5-ös szakasz kifejezetten felsorolja a 'Profilalkotás szolgáltatásaink kutatási, fejlesztési és javítási céljaira' mint jogos érdeken alapuló célt, míg az 5. szakasz azt állítja: 'Nem használjuk személyes adatait automatizált döntéshozatalra vagy a GDPR 22. cikke értelmében vett profilalkotásra.' Ez zavart okoz azzal kapcsolatban, hogy milyen típusú profilalkotás történik valójában, és hogy az meghaladja-e a 22. cikket.
Kiterjedt amerikai továbbítások a különleges adatok esetében
Az al-feldolgozók túlnyomó többsége az Egyesült Államokban található, ami azt jelenti, hogy az EU-s felhasználói adatok, beleértve a különleges kategóriájú videóadatokat is, nagy mértékben kerülnek ki az EEA-n kívülre. Bár a szabványos szerződési feltételek (SCC) említésre kerülnek, az átvitelek mennyisége és jellege jelentős adatvédelmi kockázatot jelent az amerikai megfigyelési környezet miatt.
Különleges adatok kezelése
Az irányelv helyesen azonosítja a videofelvételeket (arc kép, hang) különleges adatként, és a fogyasztói fiókok esetében kifejezett beleegyezésre (GDPR 9. cikk) támaszkodik, ami megfelelő, de szigorú ellenőrzést igényel annak biztosítására, hogy a beleegyezést a feldolgozás megkezdése előtt valóban megszerezték.
Összefoglaló a felhasználónak
A videofelvételeit, beleértve az arcát és hangját, a Tella dolgozza fel, és amerikai székhelyű AI cégeknek, például az OpenAI-nak és az Anthropic-nak küldi átírás és összefoglalás céljából. Nem egyértelmű, hogy ezek az AI cégek használják-e a videóit a modelljeik betanítására.
Megfelelőségi helyzet
vegyes
EU-s átvitelek
gyenge
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Anthropic (Anthropic PBC) Location: United States Purpose: To analyse and summarise video content created with Tella.
3.5. Website analytics data... Purpose: Profiling for our research, development and improvement of our Services. Legal basis: Necessary for the purpose of our legitimate interests...
We do not use your personal data for automated decision-making or profiling within the meaning of Article 22 of the GDPR.
If we share your personal data in accordance with this Tella Privacy Policy within group, or with a third party located outside the European Economic Area, we ensure where required that appropriate safeguards are in place... particularly by signing the Standard Contractual Clauses
Hiányzó vagy nem egyértelmű
- AI modelltanítás lemondása (opt-out)
- Adatvédelmi Hatásvizsgálat (DPIA) összefoglaló
- Süti-hozzájárulás részletei
- Anonimizálási vagy pszeudonimizálási stratégiák az elemzéshez
Felteendő kérdések
- Az olyan AI al-feldolgozókkal, mint az OpenAI és az Anthropic kötött megállapodásai kifejezetten tiltják a Tella ügyféladatok felhasználását az alapmodelljeik betanításához?
- Milyen konkrét profilalkotási tevékenységek történnek a 3.5-ös szakasz alapján, és miben különböznek az 5. szakaszban tagadott 22. cikk szerinti profilalkotástól?
- Hogyan pontosan gyűjtik be a kifejezett beleegyezést a fogyasztói felhasználóktól, mielőtt a videofelvételeken szereplő arcukat és hangjukat (különleges adatok) feldolgozzák és harmadik feleknek elküldik?
- Végeztek-e Adatvédelmi Hatásvizsgálatot (DPIA) a különleges kategóriájú videóadatok feldolgozására és az amerikai székhelyű AI szolgáltatóknak történő továbbítására vonatkozóan?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebsky.social
55/100
Közepes adatvédelmi kockázatA Bluesky széles körű viselkedési adatokat gyűjt, és titkosítatlanul tárolja a közvetlen üzeneteket, de pontot szerez azért, mert nem adja el az adatokat célzott hirdetésekhez, és szilárd GDPR jogok infrastruktúrát biztosít.
Jelentés megtekintése →scaleway.com
55/100
Közepes adatvédelmi kockázatA Scaleway nagy szavakkal illeti az európai adatszuverenitást, de ez a marketingoldal semmilyen tényleges adatvédelmi irányelvbeli tartalmat nem nyújt ezen állítások alátámasztására.
Jelentés megtekintése →linkedin.com
55/100
Közepes adatvédelmi kockázatLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Jelentés megtekintése →peerpush.com
55/100
Közepes adatvédelmi kockázatA PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.
Jelentés megtekintése →