langdock.com — 78/100 (Basso rischio per la privacy)

Ultima analisi

Esegui una nuova analisi su un'altra informativa

Langdock GmbH · langdock.com

Dettagli del report

Basso rischio per la privacy

Langdock è una piattaforma AI con sede nell'UE attenta alla privacy che vieta esplicitamente l'utilizzo dei tuoi contenuti per addestrare modelli di intelligenza artificiale e conserva i dati nell'UE, sebbene si affidi ad alcuni sub-responsabili statunitensi e presenti periodi di conservazione vaghi in alcuni punti.

L'informativa sulla privacy di Langdock GmbH è ben strutturata e conforme al RGPD (Regolamento Generale sulla Protezione dei Dati), con forti impegni sull'addestramento dell'intelligenza artificiale e la residenza dei dati nell'UE. I punti di forza includono un chiaro ruolo di responsabile del trattamento per i contenuti dell'area di lavoro, un impegno esplicito di non utilizzo per l'addestramento dell'IA e la nomina di un DPO (Responsabile della Protezione dei Dati). Le debolezze includono l'affidamento a fornitori statunitensi (Microsoft, Google) con solo riferimenti generici alle garanzie, periodi di conservazione vaghi per diverse categorie e un elenco di sub-responsabili che viene citato ma non incluso nel testo dell'informativa stessa.

Ultima analisi
FonteURL

Valutazione per categoria

Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.

Minimizzazione dei datiBuono

Ogni finalità di trattamento elenca categorie di dati specifiche; la telemetria è esplicitamente anonimizzata e aggregata, e i dati di pagamento sono scaricati a Stripe.

TrasparenzaBuono

La base giuridica è citata per ogni attività di trattamento con chiare descrizioni delle finalità; tuttavia, l'elenco dei sub-responsabili è esternalizzato al Trust Center e non incorporato nell'informativa.

Condivisione con terze partiDiscreto

Vengono nominati i principali sub-responsabili come Microsoft, Google e Stripe, ma l'elenco completo è disponibile solo tramite un collegamento esterno; una clausola di condivisione dei dati in caso di fusione/acquisizione è ampia.

Trasferimenti internazionaliDiscreto

Si impegna al trattamento nell'UE come regola, ma consente trasferimenti verso paesi terzi 'in rari casi' con le garanzie standard; l'uso di provider cloud statunitensi crea un rischio di trasferimento intrinseco non completamente quantificato.

Addestramento IA/ModelliBuono

Dichiara esplicitamente 'I tuoi dati non sono utilizzati per l'addestramento di modelli di intelligenza artificiale' e che i contenuti sono trattati esclusivamente per fornire i servizi contrattati ai sensi del DPA (Accordo sul Trattamento dei Dati).

Diritti degli utentiBuono

Tutti i diritti standard del RGPD sono elencati con chiare descrizioni, indirizzo email di contatto e viene nominata l'autorità di controllo specifica (Garante di Berlino).

Risultati chiave

Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)

Avviso

Elenco dei sub-responsabili esternalizzato e non nel testo dell'informativa

L'informativa fa riferimento a un elenco di sub-responsabili nel Trust Center ma non lo include in linea. Gli utenti devono navigare esternamente per vedere chi tratta i loro dati. I fornitori nominati (Microsoft, Google, Stripe) hanno sede negli Stati Uniti, il che implica trasferimenti internazionali che non sono dettagliati singolarmente.

Avviso

Periodi di conservazione vaghi per diverse categorie di dati

Sebbene alcuni periodi di conservazione siano specifici (30 giorni post-contratto per gli account utente, 10 anni per la fatturazione, 6 mesi per le candidature), altri si basano su un linguaggio vago come 'dopo la scadenza dei periodi di conservazione legali per le comunicazioni commerciali' senza specificare la durata.

Avviso

La clausola di condivisione dei dati per fusioni e acquisizioni è ampia

La sezione 3(b) consente la condivisione dei dati con potenziali o effettivi acquirenti e loro consulenti in scenari di M&A, soggetta solo a obblighi di riservatezza e necessità. Non vengono menzionate garanzie specifiche come la notifica preventiva o il consenso.

Info

Impegno esplicito di non addestramento dell'IA

La sezione 2(g) afferma senza ambiguità che i contenuti degli utenti (chat, progetti) non sono utilizzati per addestrare modelli di intelligenza artificiale. Questo è un forte impegno positivo per la privacy che affronta una preoccupazione chiave per le piattaforme di IA.

Info

Interesse legittimo utilizzato per le email di prodotto agli utenti esistenti

La sezione 2(e) utilizza l'interesse legittimo (Art. 6(1)(f) RGPD + Sezione 7(3) UWG) per inviare email di aggiornamento del prodotto agli utenti registrati a meno che non si oppongano. Questo è un approccio di soft opt-out piuttosto che un consenso esplicito, che è permesso dalla legge tedesca ma meno protettivo della privacy rispetto all'opt-in.

Info

Le affermazioni sulla natura non personale dei dati di telemetria non sono verificate

La sezione 2(g) afferma che i dati di telemetria 'non permettono di trarre conclusioni su singole persone' e 'non contengono mai dati personali', ma le statistiche di utilizzo aggregate e i messaggi di errore legati alle sessioni potrebbero potenzialmente permettere la re-identificazione, specialmente per piccoli spazi di lavoro.

Info

Decisione automatizzata con garanzia di revisione umana

La sezione 5 riconosce che il rilevamento di bot/spam può costituire decisioni automatizzate ai sensi dell'Art. 22 RGPD con effetto significativo, ma fornisce un chiaro meccanismo di revisione umana tramite support@langdock.com. Questa è una divulgazione ben gestita.

Sintesi per l'utente

I contenuti delle tue chat e dei tuoi flussi di lavoro su Langdock NON vengono utilizzati per addestrare modelli di intelligenza artificiale, ed è il tuo datore di lavoro (non Langdock) a controllare tali dati. Tuttavia, alcuni dei dati del tuo account e della fatturazione fluiscono verso sub-responsabili con sede negli Stati Uniti come Microsoft e Google.

Postura di conformità

Forte posizione di conformità al RGPD con DPO nominato, certificazioni ISO 27001 e SOC 2 Tipo II, e chiare citazioni della base giuridica per ogni attività di trattamento. Lievi lacune nella trasparenza dei sub-responsabili e nella specificità dei periodi di conservazione.

Trasferimenti UE

I dati sono generalmente trattati nell'UE, ma i trasferimenti verso paesi terzi possono verificarsi 'in rari casi' utilizzando SCC (Clausole Contrattuali Tipo), decisioni di adeguatezza o l'EU-U.S. Data Privacy Framework. L'utilizzo di Microsoft e Google come sub-responsabili comporta probabilmente alcuni trasferimenti verso gli Stati Uniti, che non sono descritti in modo dettagliato.

Segnali rilevati

Dati e pratiche specifiche identificate nel testo

Dati raccolti
Nome e cognomeIndirizzo emailNumero di telefono cellulareNome dell'aziendaQualificaFoto del profiloIndirizzo IPDati di autenticazione (SSO)Dati di indirizzoDati di pagamento (tramite Stripe)Dati di fatturazione e abbonamentoFile di registro del serverContenuti della comunicazioneDocumenti di candidaturaCoordinate bancarie (programma partner)
Finalità del trattamento
Funzionamento e sicurezza del sito webGestione dell'account utente e autenticazionePrevenzione di frodi e abusiAssistenza clienti e gestione delle richiesteFatturazione ed elaborazione dei pagamentiNewsletter e comunicazioni sui prodottiComunicazioni telefoniche/video/webinarTelemetria della piattaforma e rilevamento degli erroriAmministrazione del programma partnerComunicazioni sui social mediaElaborazione delle candidatureRilevamento automatizzato di bot/spam
Condivisione con terze parti
Sub-responsabili elencati esternamente nel Trust CenterMicrosoft (cloud/infrastruttura)Google (email/comunicazione)Stripe (elaborazione pagamenti)Consulenti esterni (avvocati, consulenti fiscali)Potenziali/effettivi acquirenti in scenari di M&AGoverno/forze dell'ordine quando legalmente richiesto
Trasferimenti internazionali
Trattamento nell'UE come impostazione predefinitaTrasferimenti verso paesi terzi in rari casiGaranzie: decisioni di adeguatezza, EU-U.S. Data Privacy Framework, clausole contrattuali tipoI sub-responsabili con sede negli Stati Uniti (Microsoft, Google, Stripe) ricevono probabilmente dati
IA / Addestramento modelli
Dichiarazione esplicita: i contenuti degli utenti NON sono utilizzati per l'addestramento di modelli di IAContenuti trattati esclusivamente per fornire i servizi contrattatiVietato per altri usi ai sensi del DPA

Estratti probatori

Citazioni dirette dall'informativa a supporto di questi risultati

Your data is not used for training AI models.

As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.

We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.

The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.

In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.

Mancante o poco chiaro

  • Elenco completo dei sub-responsabili con i meccanismi di trasferimento per ciascuno
  • Periodi di conservazione specifici per le comunicazioni di supporto e i dati dei social media
  • Dettagli su quali trasferimenti verso paesi terzi avvengano effettivamente e con quali fornitori
  • Categorie di cookie e cookie specifici utilizzati
  • Procedure di notifica delle violazioni dei dati
  • Riferimenti alla DPIA (Valutazione d'Impatto sulla Protezione dei Dati)
  • Dettagli specifici sugli standard di crittografia utilizzati

Domande da porre

  • Quali sub-responsabili trattano dati al di fuori dell'UE e quali meccanismi di trasferimento specifici (SCC, certificazione DPF) sono in atto per ciascuno?
  • Quali sono i periodi di conservazione esatti per le comunicazioni di supporto, i messaggi sui social media e i dati di telemetria?
  • Come vengono anonimizzati i dati di telemetria ed è stata condotta una valutazione del rischio di re-identificazione, in particolare per i piccoli spazi di lavoro?
  • In caso di transazione M&A, gli interessati saranno informati prima che i loro dati siano condivisi con l'acquirente?
  • Quali cookie specifici e tecnologie di tracciamento sono attualmente distribuiti sul sito web oltre a quelli tecnicamente necessari?
  • Con quale rapidità Langdock risponde alle richieste di diritti degli interessati (accesso, cancellazione, portabilità) ed esiste un meccanismo self-service automatizzato?
Questa analisi è generata dall'IA e non costituisce consulenza legale. Consulta sempre un professionista legale qualificato per le decisioni di conformità.

Condividi questa analisi

Chiunque abbia questo link può visualizzare il risultato sopra.

Realizzato da DentroChat

Chat IA 100% europea per tutti

Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.

Infrastruttura ospitata nell'UETesto, file, immagini e ricerca webModalità Veloce, Riflessione e CreativaPrivacy-first per impostazione predefinitaNessun dato esce dall'Europa
Prova gratis →
Vedi tutte