gemini.com — 52/100 (Rischio privacy medio)
Ultima analisi
Gemini · gemini.com
Dettagli del report
Rischio privacy medioGemini raccoglie vasti dati personali e finanziari come exchange di criptovalute regolamentato, li condivide ampiamente con terze parti per marketing e analisi e li trasferisce a livello globale, sebbene fornisca i diritti standard del RGPD e le Clausole Contrattuali Tipo (SCC) per gli utenti dell'UE.
L'informativa sulla privacy di Gemini riflette il suo status di istituzione finanziaria fortemente regolamentata, che richiede una vasta quantità di dati personali e finanziari sensibili per la conformità KYC/AML. Tuttavia, l'informativa consente anche un'ampia condivisione dei dati con partner di marketing e pubblicità, un tracciamento esteso (inclusi tasti digitati e session replay) e trasferimenti di dati globali. Sebbene agli utenti dell'UE vengano fornite Clausole Contrattuali Tipo (SCC) e contatti chiari per l'autorità di controllo, l'informativa contiene un linguaggio ambiguo riguardo all'universalità dei diritti degli utenti e all'uso dei dati per l'addestramento dell'IA.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie dati altamente sensibili come biometria, tasti digitati e session replay insieme a vaste informazioni finanziarie e di identificazione.
L'informativa è dettagliata e strutturata, ma il linguaggio ampio intorno ad 'altri scopi commerciali o aziendali' e ai diritti discrezionali crea ambiguità.
I dati vengono condivisi con partner di marketing, pubblicità e analisi oltre che con fornitori di servizi, il che è eccessivo per una piattaforma finanziaria.
Vengono utilizzate SCC e UK IDTA per i trasferimenti da UE/UK, ma i dati fluiscono globalmente inclusi gli Stati Uniti, con un'eccezione prevista per i trasferimenti di emergenza alle forze dell'ordine.
Afferma esplicitamente che i dati anonimizzati vengono utilizzati per l'addestramento interno dell'IA e registra gli input negli strumenti di IA, ma manca di dettagli sugli standard di anonimizzazione o sull'opt-out.
Fornisce i diritti standard del RGPD e i contatti del Garante per gli utenti dell'UE/UK, ma rende i diritti discrezionali per gli utenti in altre giurisdizioni.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Raccolta eccessiva di dati per scopi non essenziali
L'informativa raccoglie una vasta gamma di dati altamente sensibili oltre a ciò che è strettamente necessario per un exchange di criptovalute, tra cui informazioni biometriche (geometria facciale), dettagli lavorativi/istituzionali e dati di session replay/tasti digitati.
Ampia condivisione con terze parti per il marketing
Le informazioni personali vengono ampiamente condivise con partner di marketing e pubblicità, partner di analisi e partner commerciali, il che è preoccupante per un'istituzione finanziaria che gestisce dati sensibili.
Pratiche ambigue di addestramento dell'IA
L'informativa afferma esplicitamente che Gemini può utilizzare 'Informazioni Personali anonimizzate per addestrare modelli di IA per uso interno esclusivamente' e registra gli input in 'strumenti supportati da IA', ma non chiarisce se questi dati siano veramente e irreversibilmente anonimizzati o se gli utenti possano rinunciare (opt-out).
Diritti dell'utente discrezionali
L'informativa afferma che se i diritti non sono previsti dalla legge per l'entità operativa, 'Gemini può esercitare la propria discrezione nel fornirti questi diritti', creando incertezza sull'universalità dei diritti degli interessati.
Periodi di conservazione vaghi
L'informativa afferma che i dati vengono conservati 'per tutto il tempo ragionevolmente necessario' o per conformarsi agli obblighi di legge, senza specificare periodi di conservazione concreti per le diverse categorie di dati.
Sintesi per l'utente
Gemini raccoglie una quantità massiccia di dati sensibili, tra cui biometria e dati di tracciamento dettagliati, e li condivide con partner di marketing. Sebbene offrano i diritti standard sulla privacy dell'UE, gli utenti al di fuori dell'UE potrebbero scoprire che i loro diritti vengono applicati a discrezione di Gemini.
Postura di conformità
misto
Trasferimenti UE
I dati vengono trasferiti a livello globale, inclusi gli Stati Uniti. Per gli utenti dell'UE/UK, Gemini si affida a Clausole Contrattuali Tipo (SCC) e al UK International Data Transfer Agreement (IDTA)/Addendum. L'informativa menziona anche l'uso di deroghe dell'Articolo 49(1)(f) per le forze dell'ordine in caso di emergenza, il che rappresenta una potenziale scappatoia.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Biometric Information, such as scans of your face geometry extracted from identity documents
We may use anonymized Personal Information to train AI models for internal use only.
We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.
If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.
Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools
Mancante o poco chiaro
- Nessun elenco specifico di sub-responsabili o partner terzi viene fornito nell'informativa principale.
- Nessun periodo di conservazione chiaro specificato, solo che i dati vengono conservati 'per tutto il tempo ragionevolmente necessario' o per conformarsi agli obblighi di legge.
- Nessun meccanismo esplicito di opt-out per l'addestramento dei modelli di IA sui dati degli utenti, solo l'affermazione che i dati sono anonimizzati.
- Nessun dettaglio sulle basi giuridiche specifiche utilizzate per la condivisione di marketing e pubblicità oltre agli 'interessi legittimi' o al 'consenso'.
- Nessuna informazione sulle Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) per trattamenti ad alto rischio come la biometria.
Domande da porre
- Quali specifiche terze parti agiscono come vostri partner di marketing, pubblicità e analisi, e dove viene mantenuto l'elenco dei sub-responsabili?
- Come vengono anonimizzati i dati personali prima di essere utilizzati per l'addestramento interno dei modelli di IA, e questo processo è irreversibile?
- Quali sono i periodi di conservazione specifici per le diverse categorie di dati personali, in particolare per i dati biometrici e KYC?
- In quali circostanze specifiche utilizzate le deroghe dell'Articolo 49(1)(f) per trasferire dati alle forze dell'ordine al di fuori dello SEE, e come viene dimostrata la necessità?
- Come garantite che i dati di session replay e dei tasti digitati siano minimizzati e non utilizzati per scopi diversi dalla sicurezza e dalla prevenzione delle frodi?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebsky.social
55/100
Rischio privacy medioBluesky raccoglie un'ampia gamma di dati comportamentali e memorizza i messaggi diretti non crittografati, ma guadagna punti per essersi rifiutata di vendere i tuoi dati per pubblicità mirata e per fornire una solida infrastruttura per i diritti RGPD.
Visualizza report →scaleway.com
55/100
Rischio privacy medioScaleway fa grandi promesse sulla sovranità dei dati europei, ma questa pagina di marketing fornisce zero sostanza effettiva in materia di informativa sulla privacy per supportare tali affermazioni.
Visualizza report →linkedin.com
55/100
Rischio privacy medioLinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.
Visualizza report →peerpush.com
55/100
Rischio privacy medioPeerPush ha solide pratiche di anonimizzazione per le sue analisi pubbliche, ma non soddisfa le basi del RGPD (GDPR) non divulgando le basi giuridiche, mancando di un rappresentante dell'UE e utilizzando un linguaggio vago sui trasferimenti internazionali di dati.
Visualizza report →