linkedin.com — 55/100 (Rischio privacy medio)
Ultima analisi
LinkedIn · linkedin.com
Dettagli del report
Rischio privacy medioLinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.
L'Informativa sulla Privacy globale di LinkedIn è dettagliata ma rivela pratiche estese sui dati. L'azienda raccoglie dati da numerose fonti (forniti dall'utente, dedotti, da altri, da siti di terze parti), li utilizza per l'addestramento di modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con affiliate Microsoft e partner pubblicitari e li conserva a tempo indeterminato mentre l'account è aperto. Gli utenti dell'UE/SEE sono indirizzati a un'Informativa sulla Privacy Regionale Europea separata per diritti aggiuntivi. I meccanismi di trasferimento transfrontaliero sono descritti in modo vago. I diritti degli utenti sono elencati ma temperati da ampie eccezioni di conservazione.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie ampie categorie tra cui dati del calendario, contatti dai caricamenti di altri, attributi dedotti e si riserva il diritto di raccogliere nuovi tipi di dati man mano che i servizi evolvono (Sezione 1.9).
L'informativa è dettagliata e copre molte aree, ma la sua lunghezza e complessità rendono difficile la piena comprensione; i dettagli chiave sono rinviati a documenti separati (Informativa sui Cookie, Informativa UE, link al Centro assistenza).
Ampia condivisione con affiliate Microsoft per lo sviluppo di servizi e la pubblicità (Sezione 3.4), ID hash condivisi con inserzionisti non affiliati (Sezione 2.4) e dati condivisi con clienti aziendali come datori di lavoro (Sezione 3.1).
Riconosce l'esistenza di trasferimenti transfrontalieri (Sezione 5.2) e fa riferimento a 'meccanismi previsti dalla legge' ma non specifica su quali meccanismi (SCC, BCR, DPF) si basi effettivamente.
La Sezione 2 afferma esplicitamente che i dati personali sono utilizzati per 'sviluppare e addestrare modelli di intelligenza artificiale (IA)' ma non fornisce alcun meccanismo chiaro per l'opzione di esclusione nell'informativa globale; viene offerto solo un link ai 'Principi di IA responsabile'.
La Sezione 4.2 descrive i diritti di accesso, cancellazione, rettifica, opposizione e portabilità e gli utenti dell'UE sono indirizzati a diritti aggiuntivi, ma le ampie eccezioni di conservazione (Sezione 4.3) e la complessità delle impostazioni ne limitano l'efficacia pratica.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Addestramento di modelli di IA su dati personali senza chiara opzione di esclusione
La Sezione 2 afferma che LinkedIn utilizza i dati personali per 'sviluppare e addestrare modelli di intelligenza artificiale (IA)'. L'informativa globale non fornisce alcun meccanismo per escludersi da questo trattamento. Sebbene gli utenti dell'UE possano avere diritti di opposizione ai sensi della separata Informativa sulla Privacy Regionale Europea, l'informativa globale tace su qualsiasi opzione di esclusione, sollevando dubbi sulla base giuridica e la proporzionalità per l'addestramento dell'IA.
Ampia condivisione di dati con affiliate Microsoft
La Sezione 3.4 rivela che LinkedIn condivide dati personali con le Affiliate, tra cui Microsoft Corporation. Ciò include contenuti condivisi pubblicamente 'per fornire o sviluppare i loro servizi' e dati personali 'per migliorare, fornire o sviluppare i loro servizi pubblicitari'. L'informativa menziona anche l'inoltro di query a Bing nelle esperienze di chat. Ciò crea un flusso di dati significativo all'interno dell'ecosistema Microsoft che gli utenti potrebbero non comprendere appieno o controllare.
Pratiche di conservazione dei dati ampie e vaghe
La Sezione 4.1 afferma che LinkedIn conserva i dati personali 'finché mantieni il tuo account aperto' e manterrà i profili aperti anche se gli utenti interagiscono solo occasionalmente. La Sezione 4.3 elenca ampie eccezioni che consentono la conservazione dei dati dopo la chiusura dell'account, tra cui 'obblighi legali', 'risoluzione delle controversie', 'mantenimento della sicurezza', 'prevenzione di frodi e abusi' e 'far rispettare il nostro Contratto per gli utenti'. Queste eccezioni non sono limitate nel tempo né definite in modo ristretto.
Meccanismi di trasferimento transfrontaliero non specificati
La Sezione 5.2 riconosce che i dati sono trattati 'sia all'interno che all'esterno degli Stati Uniti' e si affida a 'meccanismi previsti dalla legge per trasferire legalmente i dati attraverso i confini'. L'informativa non specifica se utilizzi Clausole Contrattuali Standard, l'EU-US Data Privacy Framework, Regole Aziendali Vincolanti o altri meccanismi. Questa mancanza di specificità è un problema di trasparenza ai sensi degli Articoli 13(1)(f) e 46 del RGPD.
Raccolta di dati di contatti e calendario di terze parti senza il consenso degli interessati
Le Sezioni 1.1 e 1.2 descrivono la raccolta di informazioni sulle riunioni del calendario (orari, luoghi, partecipanti, contatti) e informazioni di contatto quando altri utenti sincronizzano i loro calendari o caricano contatti. Gli interessati le cui informazioni vengono raccolte attraverso le azioni di altri non hanno una relazione diretta con LinkedIn e potrebbero non essere consapevoli che i loro dati sono stati raccolti.
Tracciamento su siti web di terze parti senza interazione
La Sezione 1.4 afferma che per gli utenti al di fuori dei Paesi Designati, LinkedIn raccoglie 'informazioni sul tuo dispositivo dove non hai interagito con i nostri Servizi (ad es. ID annuncio, indirizzo IP, sistema operativo e informazioni sul browser)' per il targeting degli annunci. Sebbene gli utenti dell'UE possano essere protetti dall'Informativa sulla Privacy Regionale Europea, l'informativa globale consente il tracciamento di non utenti che non hanno mai interagito con LinkedIn.
ID hash condivisi con inserzionisti non affiliati
La Sezione 2.4 in 'Info agli inserzionisti' rivela che LinkedIn condivide 'ID hash o identificativi del dispositivo' con inserzionisti terzi non affiliati. L'informativa nota che questi possono costituire dati personali 'in alcuni paesi' e che i partner pubblicitari possono associarli ai dati personali che raccolgono direttamente. Ciò crea un rischio di collegamento che potrebbe re-identificare gli utenti su diverse piattaforme.
Sintesi per l'utente
Il modello di business di LinkedIn dipende dall'ampia raccolta e condivisione dei dati, in particolare per la pubblicità e lo sviluppo dell'IA. Gli utenti dell'UE hanno protezioni più forti, ma l'informativa globale lascia significative lacune riguardo alle opzioni di esclusione per l'addestramento dell'IA, ai meccanismi di trasferimento specifici e a una significativa minimizzazione dei dati.
Postura di conformità
LinkedIn tenta la conformità al RGPD per gli utenti dell'UE tramite un'Informativa sulla Privacy Regionale Europea separata e un titolare del trattamento con sede in Irlanda, ma l'informativa globale stessa manca di specificità sulle basi giuridiche per attività di trattamento, opzioni di esclusione per l'addestramento dell'IA e garanzie di trasferimento, creando potenziali lacune di conformità per gli utenti non UE e sollevando dubbi sull'adeguatezza del framework globale.
Trasferimenti UE
L'informativa riconosce i trasferimenti transfrontalieri (Sezione 5.2) e afferma di 'fare affidamento su meccanismi previsti dalla legge' ma non specifica se utilizzi Clausole Contrattuali Standard, Regole Aziendali Vincolanti o l'EU-US Data Privacy Framework. Questa vaghezza è un problema di conformità secondo il Capitolo V del RGPD.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences
We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.
We generally retain your personal data as long as you keep your account open or as needed to provide you Services.
If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads
We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)
we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.
Mancante o poco chiaro
- Nessun elenco specifico di sub-responsabili o responsabili del trattamento
- Nessuna specificazione di quale meccanismo di trasferimento legale sia utilizzato (SCC, DPF, BCR)
- Nessuna chiara opzione di esclusione per l'addestramento dei modelli di IA
- Nessun periodo di conservazione dei dati specificato oltre a 'finché l'account è aperto'
- Nessun dettaglio su per quanto tempo i dati vengono conservati dopo la chiusura per ciascuna eccezione
- Nessun riepilogo o riferimento alla DPIA
- Nessun dettaglio sul processo decisionale automatizzato con effetti giuridici ai sensi dell'Articolo 22 del RGPD
- Nessuna specificazione di quali categorie di dati siano trattate sulla base di quale base giuridica
Domande da porre
- Quale meccanismo legale specifico utilizza LinkedIn per i trasferimenti di dati UE-USA (Clausole Contrattuali Standard, EU-US Data Privacy Framework o Regole Aziendali Vincolanti)?
- Come possono gli utenti escludersi dall'utilizzo dei loro dati personali per l'addestramento dei modelli di IA e questo diritto si estende ai dati già incorporati nei modelli addestrati?
- Quali sono i periodi di conservazione specifici per i dati personali conservati dopo la chiusura dell'account in ciascuna delle eccezioni elencate nella Sezione 4.3?
- Dove possono trovare gli utenti l'elenco completo dei sub-responsabili e dei responsabili del trattamento con accesso ai loro dati personali?
- In che modo LinkedIn garantisce che gli interessati le cui informazioni vengono raccolte tramite sincronizzazioni del calendario e caricamenti di contatti di altri siano informati e possano esercitare i loro diritti?
- LinkedIn conduce Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) per le sue attività di addestramento dell'IA e di profilazione pubblicitaria e possono essere resi disponibili i riepiloghi?
- Quali garanzie specifiche impediscono la re-identificazione degli utenti quando gli ID hash vengono condivisi con inserzionisti non affiliati?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebsky.social
55/100
Rischio privacy medioBluesky raccoglie un'ampia gamma di dati comportamentali e memorizza i messaggi diretti non crittografati, ma guadagna punti per essersi rifiutata di vendere i tuoi dati per pubblicità mirata e per fornire una solida infrastruttura per i diritti RGPD.
Visualizza report →scaleway.com
55/100
Rischio privacy medioScaleway fa grandi promesse sulla sovranità dei dati europei, ma questa pagina di marketing fornisce zero sostanza effettiva in materia di informativa sulla privacy per supportare tali affermazioni.
Visualizza report →peerpush.com
55/100
Rischio privacy medioPeerPush ha solide pratiche di anonimizzazione per le sue analisi pubbliche, ma non soddisfa le basi del RGPD (GDPR) non divulgando le basi giuridiche, mancando di un rappresentante dell'UE e utilizzando un linguaggio vago sui trasferimenti internazionali di dati.
Visualizza report →tella.com
55/100
Rischio privacy medioTella raccoglie dati video sensibili e li condivide con numerosi provider di intelligenza artificiale e analisi con sede negli Stati Uniti senza specificare chiaramente se i tuoi dati addestrano i loro modelli, rendendolo una soluzione mista per gli utenti dell'UE.
Visualizza report →