cal.com — 55/100 (Rischio privacy medio)
Ultima analisi
Cal.com, Inc. · cal.com
Dettagli del report
Rischio privacy medioCal.com fornisce i diritti standard del RGPD (GDPR) e un elenco di sub-responsabili, ma non specifica la base giuridica per i trasferimenti di dati dall'UE agli USA e rimane silente sull'utilizzo dei dati per l'addestramento dell'IA.
L'informativa sulla privacy dimostra una certa consapevolezza della conformità elencando i diritti del RGPD, nominando un DPO e indicando un Rappresentante dell'UE. Tuttavia, presenta lacune significative tipiche delle informative statunitensi, come l'affidarsi a vaghi 'adeguati controlli' per i trasferimenti internazionali di dati senza nominare il meccanismo giuridico. Inoltre, l'informativa è completamente silente sull'addestramento dei modelli di IA nonostante l'azienda commercializzi attivamente un prodotto di IA (Cal.ai), e utilizza un linguaggio eccessivamente ampio riguardo ai dati personali raccolti.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie dati standard di pianificazione ma utilizza cookie pubblicitari e condivide le e-mail per la corrispondenza degli annunci, il che va oltre la stretta necessità.
Elenca chiaramente i sub-responsabili e i diritti, ma le categorie di dati personali raccolti sono definite in modo vago.
I sub-responsabili sono ben documentati, ma la condivisione dei dati con piattaforme pubblicitarie come Google e Meta per la corrispondenza del pubblico solleva questioni di consenso.
Trasferisce esplicitamente i dati dell'UE negli USA ma non nomina il meccanismo giuridico di trasferimento richiesto dal Capitolo V del RGPD.
L'informativa è completamente silente sull'eventuale utilizzo dei dati degli utenti per l'addestramento dell'IA, nonostante l'azienda commercializzi un prodotto di IA.
Elenca chiaramente tutti i diritti standard del RGPD, fornisce un contatto per il DPO e ha nominato un Rappresentante dell'UE ai sensi dell'Articolo 27.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Base giuridica mancante per i trasferimenti internazionali
L'informativa ammette il trasferimento dei dati negli USA ma non cita le Clausole Contrattuali Standard, le Regole Aziendali Vincolanti o l'EU-US Data Privacy Framework, affidandosi invece a un linguaggio vago su 'adeguati controlli'.
Silenzio sulle pratiche di addestramento dell'IA
Nonostante la pubblicità prominente di 'Cal.ai' e delle chiamate basate sull'IA, l'informativa sulla privacy non contiene assolutamente alcuna divulgazione riguardante se i dati degli utenti, i contenuti delle riunioni o le trascrizioni siano utilizzati per addestrare i modelli di IA.
Definizione vaga delle categorie di dati personali
L'informativa afferma che i dati personali 'possono includere, ma non sono limitati a: Cookie e Dati di Utilizzo', non riuscendo a elencare esplicitamente le categorie specifiche di dati personali raccolti (es. nome, indirizzo e-mail) nella sezione delle definizioni, violando i requisiti di specificità dell'Articolo 13(2)(a) del RGPD.
Tracciamento pubblicitario e consenso ambigui
L'informativa ammette l'uso di cookie pubblicitari e la condivisione di e-mail con piattaforme pubblicitarie (Google, Meta, LinkedIn) per la corrispondenza del pubblico, presentandolo come una funzione solo per gli USA con un opt-out via e-mail, ma non chiarisce come si ottenga il consenso esplicito secondo gli standard del RGPD per eventuali utenti dell'UE che potrebbero cadere in queste reti di tracciamento.
Sintesi per l'utente
I tuoi dati saranno probabilmente trasferiti negli USA con protezioni legali non specificate e, sebbene vengano offerti i diritti fondamentali del RGPD, l'informativa lascia pericolose zone grigie sul tracciamento pubblicitario e sull'uso dell'IA.
Postura di conformità
Posizione di conformità mista; esistono elementi strutturali del RGPD ma mancano salvaguardie sostanziali per i trasferimenti internazionali e l'elaborazione dell'IA.
Trasferimenti UE
Inadeguato. L'informativa trasferisce esplicitamente i dati negli USA ma non nomina un meccanismo di trasferimento valido secondo il RGPD come le Clausole Contrattuali Standard o l'EU-US Data Privacy Framework.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.
Personally identifiable information may include, but is not limited to: Cookies and Usage Data
For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.
Mancante o poco chiaro
- Meccanismo giuridico per i trasferimenti di dati UE-USA
- Categorie specifiche di dati personali raccolti
- Divulgazioni sull'addestramento dei modelli di IA
- Tempi di conservazione dei dati
- Base giuridica per il trattamento ai sensi dell'Articolo 6 del RGPD
Domande da porre
- Qual è il meccanismo giuridico specifico (es. Clausole Contrattuali Standard, EU-US Data Privacy Framework) utilizzato per autorizzare il trasferimento di dati personali dell'UE negli Stati Uniti?
- I dati degli utenti, inclusi i contenuti delle prenotazioni, le trascrizioni video o le registrazioni delle chiamate, vengono utilizzati per addestrare o migliorare i modelli Cal.ai o qualsiasi altro algoritmo di machine learning?
- Come si ottiene il consenso esplicito dagli utenti dell'UE prima di inserire cookie pubblicitari o condividere i loro dati con reti pubblicitarie per la corrispondenza del pubblico?
- Quali sono i periodi di conservazione specifici per le diverse categorie di dati personali che raccogliete?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebsky.social
55/100
Rischio privacy medioBluesky raccoglie un'ampia gamma di dati comportamentali e memorizza i messaggi diretti non crittografati, ma guadagna punti per essersi rifiutata di vendere i tuoi dati per pubblicità mirata e per fornire una solida infrastruttura per i diritti RGPD.
Visualizza report →scaleway.com
55/100
Rischio privacy medioScaleway fa grandi promesse sulla sovranità dei dati europei, ma questa pagina di marketing fornisce zero sostanza effettiva in materia di informativa sulla privacy per supportare tali affermazioni.
Visualizza report →linkedin.com
55/100
Rischio privacy medioLinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.
Visualizza report →peerpush.com
55/100
Rischio privacy medioPeerPush ha solide pratiche di anonimizzazione per le sue analisi pubbliche, ma non soddisfa le basi del RGPD (GDPR) non divulgando le basi giuridiche, mancando di un rappresentante dell'UE e utilizzando un linguaggio vago sui trasferimenti internazionali di dati.
Visualizza report →