langdock.com — 78/100 (Basso rischio per la privacy)
Ultima analisi
Langdock GmbH · langdock.com
Dettagli del report
Basso rischio per la privacyLangdock è una piattaforma AI con sede nell'UE attenta alla privacy che vieta esplicitamente l'utilizzo dei tuoi contenuti per addestrare modelli di intelligenza artificiale e conserva i dati nell'UE, sebbene si affidi ad alcuni sub-responsabili statunitensi e presenti periodi di conservazione vaghi in alcuni punti.
L'informativa sulla privacy di Langdock GmbH è ben strutturata e conforme al RGPD (Regolamento Generale sulla Protezione dei Dati), con forti impegni sull'addestramento dell'intelligenza artificiale e la residenza dei dati nell'UE. I punti di forza includono un chiaro ruolo di responsabile del trattamento per i contenuti dell'area di lavoro, un impegno esplicito di non utilizzo per l'addestramento dell'IA e la nomina di un DPO (Responsabile della Protezione dei Dati). Le debolezze includono l'affidamento a fornitori statunitensi (Microsoft, Google) con solo riferimenti generici alle garanzie, periodi di conservazione vaghi per diverse categorie e un elenco di sub-responsabili che viene citato ma non incluso nel testo dell'informativa stessa.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Ogni finalità di trattamento elenca categorie di dati specifiche; la telemetria è esplicitamente anonimizzata e aggregata, e i dati di pagamento sono scaricati a Stripe.
La base giuridica è citata per ogni attività di trattamento con chiare descrizioni delle finalità; tuttavia, l'elenco dei sub-responsabili è esternalizzato al Trust Center e non incorporato nell'informativa.
Vengono nominati i principali sub-responsabili come Microsoft, Google e Stripe, ma l'elenco completo è disponibile solo tramite un collegamento esterno; una clausola di condivisione dei dati in caso di fusione/acquisizione è ampia.
Si impegna al trattamento nell'UE come regola, ma consente trasferimenti verso paesi terzi 'in rari casi' con le garanzie standard; l'uso di provider cloud statunitensi crea un rischio di trasferimento intrinseco non completamente quantificato.
Dichiara esplicitamente 'I tuoi dati non sono utilizzati per l'addestramento di modelli di intelligenza artificiale' e che i contenuti sono trattati esclusivamente per fornire i servizi contrattati ai sensi del DPA (Accordo sul Trattamento dei Dati).
Tutti i diritti standard del RGPD sono elencati con chiare descrizioni, indirizzo email di contatto e viene nominata l'autorità di controllo specifica (Garante di Berlino).
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Elenco dei sub-responsabili esternalizzato e non nel testo dell'informativa
L'informativa fa riferimento a un elenco di sub-responsabili nel Trust Center ma non lo include in linea. Gli utenti devono navigare esternamente per vedere chi tratta i loro dati. I fornitori nominati (Microsoft, Google, Stripe) hanno sede negli Stati Uniti, il che implica trasferimenti internazionali che non sono dettagliati singolarmente.
Periodi di conservazione vaghi per diverse categorie di dati
Sebbene alcuni periodi di conservazione siano specifici (30 giorni post-contratto per gli account utente, 10 anni per la fatturazione, 6 mesi per le candidature), altri si basano su un linguaggio vago come 'dopo la scadenza dei periodi di conservazione legali per le comunicazioni commerciali' senza specificare la durata.
La clausola di condivisione dei dati per fusioni e acquisizioni è ampia
La sezione 3(b) consente la condivisione dei dati con potenziali o effettivi acquirenti e loro consulenti in scenari di M&A, soggetta solo a obblighi di riservatezza e necessità. Non vengono menzionate garanzie specifiche come la notifica preventiva o il consenso.
Impegno esplicito di non addestramento dell'IA
La sezione 2(g) afferma senza ambiguità che i contenuti degli utenti (chat, progetti) non sono utilizzati per addestrare modelli di intelligenza artificiale. Questo è un forte impegno positivo per la privacy che affronta una preoccupazione chiave per le piattaforme di IA.
Interesse legittimo utilizzato per le email di prodotto agli utenti esistenti
La sezione 2(e) utilizza l'interesse legittimo (Art. 6(1)(f) RGPD + Sezione 7(3) UWG) per inviare email di aggiornamento del prodotto agli utenti registrati a meno che non si oppongano. Questo è un approccio di soft opt-out piuttosto che un consenso esplicito, che è permesso dalla legge tedesca ma meno protettivo della privacy rispetto all'opt-in.
Le affermazioni sulla natura non personale dei dati di telemetria non sono verificate
La sezione 2(g) afferma che i dati di telemetria 'non permettono di trarre conclusioni su singole persone' e 'non contengono mai dati personali', ma le statistiche di utilizzo aggregate e i messaggi di errore legati alle sessioni potrebbero potenzialmente permettere la re-identificazione, specialmente per piccoli spazi di lavoro.
Decisione automatizzata con garanzia di revisione umana
La sezione 5 riconosce che il rilevamento di bot/spam può costituire decisioni automatizzate ai sensi dell'Art. 22 RGPD con effetto significativo, ma fornisce un chiaro meccanismo di revisione umana tramite support@langdock.com. Questa è una divulgazione ben gestita.
Sintesi per l'utente
I contenuti delle tue chat e dei tuoi flussi di lavoro su Langdock NON vengono utilizzati per addestrare modelli di intelligenza artificiale, ed è il tuo datore di lavoro (non Langdock) a controllare tali dati. Tuttavia, alcuni dei dati del tuo account e della fatturazione fluiscono verso sub-responsabili con sede negli Stati Uniti come Microsoft e Google.
Postura di conformità
Forte posizione di conformità al RGPD con DPO nominato, certificazioni ISO 27001 e SOC 2 Tipo II, e chiare citazioni della base giuridica per ogni attività di trattamento. Lievi lacune nella trasparenza dei sub-responsabili e nella specificità dei periodi di conservazione.
Trasferimenti UE
I dati sono generalmente trattati nell'UE, ma i trasferimenti verso paesi terzi possono verificarsi 'in rari casi' utilizzando SCC (Clausole Contrattuali Tipo), decisioni di adeguatezza o l'EU-U.S. Data Privacy Framework. L'utilizzo di Microsoft e Google come sub-responsabili comporta probabilmente alcuni trasferimenti verso gli Stati Uniti, che non sono descritti in modo dettagliato.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Your data is not used for training AI models.
As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.
We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.
The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.
In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.
Mancante o poco chiaro
- Elenco completo dei sub-responsabili con i meccanismi di trasferimento per ciascuno
- Periodi di conservazione specifici per le comunicazioni di supporto e i dati dei social media
- Dettagli su quali trasferimenti verso paesi terzi avvengano effettivamente e con quali fornitori
- Categorie di cookie e cookie specifici utilizzati
- Procedure di notifica delle violazioni dei dati
- Riferimenti alla DPIA (Valutazione d'Impatto sulla Protezione dei Dati)
- Dettagli specifici sugli standard di crittografia utilizzati
Domande da porre
- Quali sub-responsabili trattano dati al di fuori dell'UE e quali meccanismi di trasferimento specifici (SCC, certificazione DPF) sono in atto per ciascuno?
- Quali sono i periodi di conservazione esatti per le comunicazioni di supporto, i messaggi sui social media e i dati di telemetria?
- Come vengono anonimizzati i dati di telemetria ed è stata condotta una valutazione del rischio di re-identificazione, in particolare per i piccoli spazi di lavoro?
- In caso di transazione M&A, gli interessati saranno informati prima che i loro dati siano condivisi con l'acquirente?
- Quali cookie specifici e tecnologie di tracciamento sono attualmente distribuiti sul sito web oltre a quelli tecnicamente necessari?
- Con quale rapidità Langdock risponde alle richieste di diritti degli interessati (accesso, cancellazione, portabilità) ed esiste un meccanismo self-service automatizzato?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tutteeuropealternatives.com
78/100
Basso rischio per la privacyEurope Alternatives è una directory attenta alla privacy che raccoglie quasi nessun dato personale, ma cliccando sui link dei partner i tuoi dati possono essere inviati a terze parti, potenzialmente anche al di fuori dell'UE, senza che vengano descritte chiare garanzie.
Visualizza report →berlin.de
80/100
Basso rischio per la privacyL'informativa sulla privacy della Cancelleria del Senato di Berlino è generalmente solida, utilizzando il consenso in due clic per i media di terze parti e anonimizzando gli IP, sebbene si affidi a clausole contrattuali standard per alcuni sub-fornitori al di fuori dello SEE e manchi di chiarezza sull'addestramento dell'IA.
Visualizza report →greenpt.com
82/100
Basso rischio per la privacyGreenPT offre una forte sovranità dei dati nell'UE e un monitoraggio minimo, ma la sua politica è sospettosamente silenziosa sul fatto che i dati della tua chat vengano utilizzati per addestrare modelli di IA e si affida a una debole salvaguardia per i trasferimenti di ricerca negli Stati Uniti.
Visualizza report →duckduckgo.com
82/100
Basso rischio per la privacyDuckDuckGo mantiene la sua promessa di non tracciamento per la ricerca e la navigazione di base, ma le sue funzionalità opzionali in crescita (Duck.ai, Sync & Backup) e la partnership pubblicitaria con Microsoft introducono flussi di dati che l'informativa non spiega pienamente, soprattutto per quanto riguarda l'addestramento dell'intelligenza artificiale e le garanzie di trasferimento internazionale.
Visualizza report →