zoom.com — 65/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Zoom Communications, Inc. · zoom.us
Jelentés részletei
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Ez a Zoom 'Privacy at Zoom' nyitóoldala – egy portál, amely adatvédelmi nyilatkozatokra, DPA-kra (adatfeldolgozási megállapodásokra), alfeldolgozói listákra, infrastruktúra-ténylapokra és AI-specifikus forrásokra mutat. Erős megfelelési tudatosságot jelez (GDPR hivatkozások, EU infrastruktúra, adattovábbítási hatásvizsgálatok, ISO 27701, SOC 2 Type 2), de önmagában nem tartalmazza a lényegi adatvédelmi szabályzat szövegét, az adatgyűjtés részleteit, az adatmegőrzési időket vagy a részletes AI adatkezelési gyakorlatokat. Az oldal inkább bizalomépítési és navigációs forrás, mintsem olyan dokumentum, amelyből konkrét adatvédelmi kötelezettségvállalások nyerhetők ki.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az oldal nem írja le, hogy milyen adatokat gyűjtenek, vagy hogy a gyűjtés minimalizált-e; ez az információ a link mögötti tényleges Adatvédelmi nyilatkozatban lenne.
A portál jól szervezett és konkrét forrásokra mutat, de az átláthatóság nem értékelhető e linkek mögötti tényleges szabályzati szöveg nélkül.
Egy alfeldolgozói listára hivatkoznak és linkelik, de arról, hogy kik az alfeldolgozók vagy milyen adatokhoz férnek hozzá, ezen az oldalon nem állnak rendelkezésre részletek.
A Zoom kifejezetten hivatkozik az EU-US Data Privacy Framework-re, a Globális DPA-ra, az Adattovábbítási Hatásvizsgálatokra és az EU/UK infrastruktúra ténylapokra, ami a továbbítási követelmények erős ismeretét mutatja.
Az AI Companion adatkezelése említésre kerül, dedikált forrásokkal összekapcsolva, de maga az oldal nem nyilatkozik arról, hogy a felhasználói adatokkal képeznek-e AI modelleket, vagy hogy létezik-e lemondási (opt-out) lehetőség.
A hozzájárulási beállításokra és az adatkezelési eszközökre hivatkoznak, de a konkrét GDPR jogok (hozzáférés, törlés, hordozhatóság, tiltakozás) ezen az oldalon nincsenek leírva.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Portál oldal, nem lényegi adatvédelmi szabályzat
A teljes oldal egy navigációs központ, amely legalább 15 különálló dokumentumra (Adatvédelmi nyilatkozat, Globális DPA, alfeldolgozói lista, AI Companion források stb.) mutat. Ezen az oldalon magán nem szerepelnek tényleges adatfeldolgozási részletek, adatmegőrzési idők vagy jogalapok, ami az önálló megfelelőségi értékelést lehetetlenné teszi kizárólag ebből a tartalomból.
AI Companion adatkezelés hivatkozva, de nincs részletezve
Az oldal kijelenti: 'Megértjük, hogy az AI technológia gyorsan változik, és ügyfeleink valamint felhasználóink tisztán látni szeretnék, hogyan kezeli a Zoom az adataikat, amikor ezeket az AI funkciókat használják', és az 'AI Companion biztonsága és adatvédelme', valamint az 'AI Companion adatvédelmi életciklusa' dokumentumokra mutat. Az oldal azonban teljesen néma arról, hogy az AI funkciók ügyféladatokat használnak-e modellképzésre, milyen adatmegőrzés vonatkozik az AI bemenetekre/kimenetekre, vagy van-e lemondási lehetőség.
Nincsenek megadva adatmegőrzési idők, jogalapok vagy adatkategóriák
Az oldal nem sorolja fel, hogy milyen személyes adatkategóriákat gyűjt a Zoom, milyen jogalapokon történik a feldolgozás, vagy mik az adatmegőrzési idők. Ezek alapvető GDPR átláthatósági követelmények, amelyek a hivatkozott Adatvédelmi nyilatkozatban lennének.
Erős EU-s továbbítási infrastruktúra jelezve
A Zoom hivatkozik az EU-US Data Privacy Framework-re, egy Globális Adatfeldolgozási Megállapodásra (Global Data Processing Addendum), több termék (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) Adattovábbítási Hatásvizsgálatára, valamint EU/UK/Régiós Infrastruktúra Ténylapokra. Ez egy átfogó, továbbítással kapcsolatos forráskészlet, amely a Schrems II megfelelés komoly figyelembevételére utal.
Tanúsítványok és megfelelési keretrendszerek felsorolva
Az oldal felsorolja az ISO 27701 tanúsítványt, a SOC 2 Type 2 tanúsítást és az iAPP tagságot. Ezek jelentős adatvédelmi tanúsítványok, bár az oldal nem ad meg hatókör részleteket vagy linkeket a tényleges audit jelentésekhez.
SURF partnerség holland/EEA oktatási ügyfelek számára
Az oldal kiemeli a SURF-fel (holland felsőoktatási IT szervezet) való partnerséget, amelynek célja a szabályzataik 'alkalmazása és frissítése' a vállalati és oktatási ügyfelek számára Hollandiában és az EEA-ban. Ez arra utal, hogy a Zoom EU-specifikus szabályzati alkalmazkodást hajtott végre, bár a részletek nincsenek leírva.
Összefoglaló a felhasználónak
Úgy tűnik, a Zoom átfogó adatvédelmi és megfelelési keretrendszert épített ki, különösen az EU-s ügyfelek számára, de erről az oldalról önmagában nem lehet felmérni a valós adatvédelmi hatást – át kell tekinteni a hivatkozott Adatvédelmi nyilatkozatot, az AI Companion dokumentációját és az alfeldolgozói listát.
Megfelelőségi helyzet
A Zoom a Globális DPA-ján, az EU infrastruktúra ténylapjain, az adattovábbítási hatásvizsgálatokon és az EU-US Data Privacy Framework tanúsítványán keresztül jelzi a GDPR-val való összhangot. A lényegi feltételek azonban a hivatkozott, itt nem biztosított dokumentumokban vannak, így a tényleges megfelelés ebből a tartalomból nem ellenőrizhető teljes mértékben.
EU-s átvitelek
A Zoom hivatkozik az EU-US Data Privacy Framework-re, és biztosít EU/UK/Régiós Infrastruktúra Ténylapokat, valamint Adattovábbítási Hatásvizsgálatokat, ami a Schrems II követelményeinek ismeretét jelzi. A tényleges továbbítási mechanizmusok és biztosítékok a hivatkozott dokumentumokban találhatók.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Hiányzó vagy nem egyértelmű
- Nincs tényleges adatvédelmi szabályzati szöveg adatkategóriákkal, jogalapokkal vagy adatmegőrzési időkkel
- Nincs AI képzés opt-in/opt-out nyelvezet
- Nincsenek alfeldolgozó nevek vagy adathozzáférési részletek
- Nincsenek cookie vagy követési részletek annak ellenére, hogy a Cookie Nyilatkozat linkelve van
- Nincsenek adatvédelmi incidens bejelentési eljárások leírva
- Nincs adatvédelmi tisztviselő (DPO) elérhetőség megadva
- Nincsenek konkrét felhasználói jogi eljárások vagy válaszidők
- Nincsenek részletek arról, hogy az EU infrastruktúra ténylapok mit tartalmaznak az adattárolással kapcsolatban
Felteendő kérdések
- A Zoom AI Companion használja az ügyfél hang-, videó-, chat- vagy találkozótartalmát a Zoom AI modelljeinek vagy bármely harmadik fél modelljeinek képzésére, és ha igen, van-e egyértelmű lemondási (opt-out) mechanizmus?
- Milyen konkrét adattárolási garanciákat biztosít az EU Infrastruktúra Ténylap – az ügyféladatok kizárólag az EU/EEA-n belül tárolódnak és feldolgozásra kerülnek, vagy hozzáférhetők az USA-ból támogatási vagy más célokból?
- Mik a konkrét adatmegőrzési idők a találkozófelvételek, chatüzenetek és az AI által generált tartalmak (összefoglalók, akciótervek) esetében?
- Hány alfeldolgozót használ a Zoom, és van-e olyan, amely az EU/EEA-n kívül található, és hozzáfér az EU-s ügyféladatokhoz?
- Milyen konkrét szabályzati alkalmazkodást hajtott végre a Zoom a SURF partnerség részeként, és ezek az alkalmazkodások elérhetők-e az összes EEA ügyfél számára, vagy csak a holland oktatási intézményeknek?
- Tartalmazza a Zoom Globális DPA-ja a Szabványos Szerződéses Feltételeket (SCC), és ha igen, melyik modult és milyen kiegészítő intézkedéseket vezettek be?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →calendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →pcloud.com
65/100
Közepes adatvédelmi kockázatA pCloud lehetővé teszi az EU-s vagy amerikai tárhely kiválasztását, de továbbra is kiterjedt személyes és használati adatokat oszt meg számos féllel, és hiányoznak az egyértelmű korlátozások az AI-képzésre és az amerikai adattovábbítási garanciákra vonatkozóan.
Jelentés megtekintése →qdrant.tech
65/100
Közepes adatvédelmi kockázatA Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.
Jelentés megtekintése →