calendly.com — 65/100 (Rischio privacy medio)
Ultima analisi
Calendly, LLC · calendly.com
Dettagli del report
Rischio privacy medioCalendly raccoglie un'ampia gamma di dati personali e di utilizzo, li condivide con partner pubblicitari e, sebbene offra diritti standard dell'UE e meccanismi di trasferimento, i suoi vaghi periodi di conservazione e il silenzio sull'addestramento dell'IA per la sua funzione Notetaker sono preoccupanti.
L'informativa sulla privacy distingue chiaramente il ruolo di Calendly come titolare e responsabile del trattamento e fornisce meccanismi robusti per i trasferimenti internazionali di dati (DPF, SCC) e i diritti degli utenti. Tuttavia, soffre di problemi di trasparenza significativi riguardo all'uso di dati altamente sensibili (trascrizioni/registrazioni di riunioni) per potenziale addestramento dell'IA, periodi di conservazione eccessivamente ampi e ampio tracciamento e condivisione con reti pubblicitarie di terze parti.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie dati standard di account e fatturazione, ma raccoglie anche ampi dati di tracciamento, dati di lead generation di terze parti e contenuti sensibili delle riunioni che potrebbero superare ciò che è strettamente necessario.
Elenca chiaramente i tipi di dati e i partner di condivisione, ma non chiarisce se le trascrizioni sensibili delle riunioni vengano utilizzate per l'addestramento dell'IA e utilizza un linguaggio eccessivamente vago per la conservazione dei dati.
Ampia condivisione con partner pubblicitari e analitici (Facebook Pixel, Clearbit, MNTN, Google Analytics) e strumenti di session replay, ammettendo esplicitamente di 'vendere' o 'condividere' dati secondo le definizioni del CCPA.
Si basa esplicitamente sull'EU-U.S. Data Privacy Framework, sulle Clausole Contrattuali Tipo e sull'Addendum UK e fornisce i dettagli di contatto dei rappresentanti UE/UK.
L'informativa è completamente silenziosa sul fatto che trascrizioni, registrazioni e riassunti delle riunioni raccolti tramite la funzione Notetaker siano utilizzati per addestrare modelli di IA, il che rappresenta un grave vuoto di trasparenza.
Elenca in modo esaustivo i diritti del RGPD (accesso, cancellazione, portabilità, opposizione), fornisce un Privacy Center per le richieste, rispetta i segnali GPC e offre strumenti di gestione dei cookie.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Silenzio sull'addestramento dell'IA con dati sensibili delle riunioni
L'informativa afferma esplicitamente che Calendly elabora 'registrazioni, trascrizioni e riassunti di riunioni virtuali' come Dati del Cliente. Tuttavia, tace completamente se questi dati altamente sensibili siano utilizzati per addestrare i modelli di IA di Calendly, rappresentando un significativo fallimento della trasparenza secondo i principi di limitazione della finalità e correttezza del RGPD (GDPR).
Periodi di conservazione vaghi e eccessivamente ampi
L'informativa dichiara che i dati vengono conservati 'per tutto il tempo ragionevolmente necessario per soddisfare le finalità... e per eventuali periodi di prescrizione applicabili'. Questa clausola generica non fornisce le tempistiche di conservazione specifiche richieste dall'articolo 5(1)(e) del RGPD, lasciando gli utenti all'oscuro di quanto a lungo persistono i loro dati.
Pesante tracciamento e pubblicità di terze parti
Calendly condivide identificativi utente e attività su Internet con partner di pubblicità mirata e analitici come Facebook Pixel, Clearbit e MNTN. L'informativa ammette che ciò costituisce una 'vendita' o 'condivisione' ai sensi del CCPA, il che significa che gli utenti dell'UE devono fare affidamento esclusivamente sui banner di consenso ai cookie per prevenire tracciamenti non autorizzati ai sensi del RGPD.
Confusione tra Titolare e Responsabile del trattamento tramite i dati di utilizzo
Sebbene Calendly dichiari di essere un responsabile del trattamento per i Dati del Cliente, raccoglie anche 'Dati di utilizzo' (ad es., 'quante riunioni sono programmate ogni giorno', 'se la riunione è stata registrata') per 'monitorare e migliorare i Servizi'. Questo duplice utilizzo dei dati degli eventi dei clienti per lo sviluppo dei propri prodotti da parte di Calendly confonde il confine tra titolare/responsabile del trattamento e potrebbe superare la finalità di raccolta originale.
Sintesi per l'utente
Le tue registrazioni e trascrizioni delle riunioni vengono raccolte, ma non è chiaro se Calendly le utilizzi per addestrare l'IA. Vieni tracciato da inserzionisti terzi come Facebook e Google sul loro sito e i tuoi dati vengono inviati negli Stati Uniti, sebbene siano in atto misure di salvaguardia.
Postura di conformità
Posizione di conformità mista. Forti elementi strutturali (certificazione DPF, utilizzo di SCC, rappresentanti UE/UK) sono minati da politiche di conservazione vaghe, uso ambiguo dell'IA e pesante tracciamento di terze parti che potrebbe richiedere una rigorosa gestione del consenso ai sensi del RGPD (GDPR).
Trasferimenti UE
Sono dichiarate garanzie adeguate. Si basa sull'EU-U.S. Data Privacy Framework, sull'estensione UK, sullo Swiss-U.S. DPF e sulle Clausole Contrattuali Tipo (SCC) con un Addendum UK. I rappresentanti per l'UE e il UK sono esplicitamente nominati.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Mancante o poco chiaro
- Nessuna menzione esplicita se le trascrizioni o le registrazioni delle riunioni siano utilizzate per l'addestramento dei modelli di IA.
- Nessuna pianificazione specifica di conservazione per diverse categorie di dati personali.
- Nessun dettaglio sulle Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) per la funzione Notetaker che elabora contenuti sensibili delle riunioni.
- Nessuna menzione di processi decisionali automatizzati o profilazione con effetti giuridici.
Domande da porre
- Le trascrizioni e i riassunti delle riunioni raccolti tramite la funzione Notetaker sono utilizzati per addestrare i modelli di IA di Calendly e, in tal caso, come possono gli utenti rifiutare (opt-out)?
- Quali sono i periodi di conservazione specifici per i dati dell'account, i dati di utilizzo e le registrazioni/trascrizioni delle riunioni?
- In che modo Calendly garantisce che le proprie analitiche di utilizzo (elaborazione come titolare del trattamento) non violino i diritti degli interessati i cui dati vengono elaborati strettamente per conto dei clienti?
- Calendly impone le stesse clausole contrattuali tipo e obblighi di privacy ai partner pubblicitari di terze parti con cui condivide i dati degli utenti?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebestalternatives.eu
65/100
Rischio privacy medioBest European Alternatives minimizza genuinamente i dati ed evita i cookie, ma utilizza responsabili del trattamento con sede negli Stati Uniti senza affrontare le garanzie per i trasferimenti internazionali e omette i diritti chiave del RGPD e i dettagli legali.
Visualizza report →zoom.com
65/100
Rischio privacy medioIl portale sulla privacy di Zoom dimostra un investimento significativo nell'infrastruttura di conformità e nelle garanzie specifiche per l'UE, ma la pagina stessa è un hub di navigazione piuttosto che un'informativa sostanziale, lasciando i dettagli critici sulla raccolta dei dati, l'addestramento dell'IA e la condivisione con terze parti dietro link che non sono stati forniti per l'analisi.
Visualizza report →pcloud.com
65/100
Rischio privacy mediopCloud permette di scegliere l'archiviazione nell'UE o negli Stati Uniti, ma condivide ancora ampi dati personali e di utilizzo con molte parti e manca di limiti chiari sull'addestramento dell'IA o sulle garanzie di trasferimento verso gli USA.
Visualizza report →qdrant.tech
65/100
Rischio privacy medioL'informativa sulla privacy di Qdrant si basa fortemente sull'interesse legittimo e sui trasferimenti a terze parti negli Stati Uniti, offre opzioni di consenso per le newsletter, ma manca di limiti chiari sulla raccolta dei dati e di qualsiasi menzione sull'addestramento dei modelli di IA, rendendola solo moderatamente rispettosa della privacy.
Visualizza report →