linkedin.com — 55/100 (Rischio privacy medio)

Ultima analisi

Esegui una nuova analisi su un'altra informativa

LinkedIn · linkedin.com

Dettagli del report

Rischio privacy medio

LinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.

L'Informativa sulla Privacy globale di LinkedIn è dettagliata ma rivela pratiche estese sui dati. L'azienda raccoglie dati da numerose fonti (forniti dall'utente, dedotti, da altri, da siti di terze parti), li utilizza per l'addestramento di modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con affiliate Microsoft e partner pubblicitari e li conserva a tempo indeterminato mentre l'account è aperto. Gli utenti dell'UE/SEE sono indirizzati a un'Informativa sulla Privacy Regionale Europea separata per diritti aggiuntivi. I meccanismi di trasferimento transfrontaliero sono descritti in modo vago. I diritti degli utenti sono elencati ma temperati da ampie eccezioni di conservazione.

Ultima analisi
FonteURL

Valutazione per categoria

Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.

Minimizzazione dei datiScarso

Raccoglie ampie categorie tra cui dati del calendario, contatti dai caricamenti di altri, attributi dedotti e si riserva il diritto di raccogliere nuovi tipi di dati man mano che i servizi evolvono (Sezione 1.9).

TrasparenzaDiscreto

L'informativa è dettagliata e copre molte aree, ma la sua lunghezza e complessità rendono difficile la piena comprensione; i dettagli chiave sono rinviati a documenti separati (Informativa sui Cookie, Informativa UE, link al Centro assistenza).

Condivisione con terze partiScarso

Ampia condivisione con affiliate Microsoft per lo sviluppo di servizi e la pubblicità (Sezione 3.4), ID hash condivisi con inserzionisti non affiliati (Sezione 2.4) e dati condivisi con clienti aziendali come datori di lavoro (Sezione 3.1).

Trasferimenti internazionaliDiscreto

Riconosce l'esistenza di trasferimenti transfrontalieri (Sezione 5.2) e fa riferimento a 'meccanismi previsti dalla legge' ma non specifica su quali meccanismi (SCC, BCR, DPF) si basi effettivamente.

Addestramento IA/ModelliScarso

La Sezione 2 afferma esplicitamente che i dati personali sono utilizzati per 'sviluppare e addestrare modelli di intelligenza artificiale (IA)' ma non fornisce alcun meccanismo chiaro per l'opzione di esclusione nell'informativa globale; viene offerto solo un link ai 'Principi di IA responsabile'.

Diritti degli utentiDiscreto

La Sezione 4.2 descrive i diritti di accesso, cancellazione, rettifica, opposizione e portabilità e gli utenti dell'UE sono indirizzati a diritti aggiuntivi, ma le ampie eccezioni di conservazione (Sezione 4.3) e la complessità delle impostazioni ne limitano l'efficacia pratica.

Risultati chiave

Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)

Critico

Addestramento di modelli di IA su dati personali senza chiara opzione di esclusione

La Sezione 2 afferma che LinkedIn utilizza i dati personali per 'sviluppare e addestrare modelli di intelligenza artificiale (IA)'. L'informativa globale non fornisce alcun meccanismo per escludersi da questo trattamento. Sebbene gli utenti dell'UE possano avere diritti di opposizione ai sensi della separata Informativa sulla Privacy Regionale Europea, l'informativa globale tace su qualsiasi opzione di esclusione, sollevando dubbi sulla base giuridica e la proporzionalità per l'addestramento dell'IA.

Critico

Ampia condivisione di dati con affiliate Microsoft

La Sezione 3.4 rivela che LinkedIn condivide dati personali con le Affiliate, tra cui Microsoft Corporation. Ciò include contenuti condivisi pubblicamente 'per fornire o sviluppare i loro servizi' e dati personali 'per migliorare, fornire o sviluppare i loro servizi pubblicitari'. L'informativa menziona anche l'inoltro di query a Bing nelle esperienze di chat. Ciò crea un flusso di dati significativo all'interno dell'ecosistema Microsoft che gli utenti potrebbero non comprendere appieno o controllare.

Avviso

Pratiche di conservazione dei dati ampie e vaghe

La Sezione 4.1 afferma che LinkedIn conserva i dati personali 'finché mantieni il tuo account aperto' e manterrà i profili aperti anche se gli utenti interagiscono solo occasionalmente. La Sezione 4.3 elenca ampie eccezioni che consentono la conservazione dei dati dopo la chiusura dell'account, tra cui 'obblighi legali', 'risoluzione delle controversie', 'mantenimento della sicurezza', 'prevenzione di frodi e abusi' e 'far rispettare il nostro Contratto per gli utenti'. Queste eccezioni non sono limitate nel tempo né definite in modo ristretto.

Avviso

Meccanismi di trasferimento transfrontaliero non specificati

La Sezione 5.2 riconosce che i dati sono trattati 'sia all'interno che all'esterno degli Stati Uniti' e si affida a 'meccanismi previsti dalla legge per trasferire legalmente i dati attraverso i confini'. L'informativa non specifica se utilizzi Clausole Contrattuali Standard, l'EU-US Data Privacy Framework, Regole Aziendali Vincolanti o altri meccanismi. Questa mancanza di specificità è un problema di trasparenza ai sensi degli Articoli 13(1)(f) e 46 del RGPD.

Avviso

Raccolta di dati di contatti e calendario di terze parti senza il consenso degli interessati

Le Sezioni 1.1 e 1.2 descrivono la raccolta di informazioni sulle riunioni del calendario (orari, luoghi, partecipanti, contatti) e informazioni di contatto quando altri utenti sincronizzano i loro calendari o caricano contatti. Gli interessati le cui informazioni vengono raccolte attraverso le azioni di altri non hanno una relazione diretta con LinkedIn e potrebbero non essere consapevoli che i loro dati sono stati raccolti.

Avviso

Tracciamento su siti web di terze parti senza interazione

La Sezione 1.4 afferma che per gli utenti al di fuori dei Paesi Designati, LinkedIn raccoglie 'informazioni sul tuo dispositivo dove non hai interagito con i nostri Servizi (ad es. ID annuncio, indirizzo IP, sistema operativo e informazioni sul browser)' per il targeting degli annunci. Sebbene gli utenti dell'UE possano essere protetti dall'Informativa sulla Privacy Regionale Europea, l'informativa globale consente il tracciamento di non utenti che non hanno mai interagito con LinkedIn.

Avviso

ID hash condivisi con inserzionisti non affiliati

La Sezione 2.4 in 'Info agli inserzionisti' rivela che LinkedIn condivide 'ID hash o identificativi del dispositivo' con inserzionisti terzi non affiliati. L'informativa nota che questi possono costituire dati personali 'in alcuni paesi' e che i partner pubblicitari possono associarli ai dati personali che raccolgono direttamente. Ciò crea un rischio di collegamento che potrebbe re-identificare gli utenti su diverse piattaforme.

Sintesi per l'utente

Il modello di business di LinkedIn dipende dall'ampia raccolta e condivisione dei dati, in particolare per la pubblicità e lo sviluppo dell'IA. Gli utenti dell'UE hanno protezioni più forti, ma l'informativa globale lascia significative lacune riguardo alle opzioni di esclusione per l'addestramento dell'IA, ai meccanismi di trasferimento specifici e a una significativa minimizzazione dei dati.

Postura di conformità

LinkedIn tenta la conformità al RGPD per gli utenti dell'UE tramite un'Informativa sulla Privacy Regionale Europea separata e un titolare del trattamento con sede in Irlanda, ma l'informativa globale stessa manca di specificità sulle basi giuridiche per attività di trattamento, opzioni di esclusione per l'addestramento dell'IA e garanzie di trasferimento, creando potenziali lacune di conformità per gli utenti non UE e sollevando dubbi sull'adeguatezza del framework globale.

Trasferimenti UE

L'informativa riconosce i trasferimenti transfrontalieri (Sezione 5.2) e afferma di 'fare affidamento su meccanismi previsti dalla legge' ma non specifica se utilizzi Clausole Contrattuali Standard, Regole Aziendali Vincolanti o l'EU-US Data Privacy Framework. Questa vaghezza è un problema di conformità secondo il Capitolo V del RGPD.

Segnali rilevati

Dati e pratiche specifiche identificate nel testo

Dati raccolti
NomeIndirizzo emailNumero di cellularePosizione generalePasswordInformazioni di pagamento e fatturazioneStorico dell'istruzioneEsperienza lavorativaCompetenzeFoto del profiloApprovazioniVerifiche dell'identitàInformazioni sulle riunioni del calendarioDati demograficiInformazioni sullo stipendioRisposte ai sondaggiDati del curriculum e delle candidatureInformazioni di contatto da altriInformazioni dall'intestazione dell'emailDati di utilizzo e di logIndirizzi IPIdentificativi del dispositivoID dei cookieDati referrer URLDati GPS e posizione precisaContenuto e metadati dei messaggiCronologia delle ricercheEtà e genere dedottiInteressi e fascia di retribuzione dedotti
Finalità del trattamento
Fornitura e personalizzazione del servizioAddestramento e sviluppo di modelli di IAPubblicità mirata su e fuori LinkedInSuggerimenti di connessioni e reteRaccomandazioni di lavoro e corrispondenza con i recruiterClassificazione dei contenuti e personalizzazione del feedFunzionalità di comunicazione incluse risposte assistite dall'IAServizi premium per i clienti aziendaliSicurezza e prevenzione delle frodiRicerca economica e sulla forza lavoroConformità legale e indaginiComunicazioni di marketing e promozionali
Condivisione con terze parti
Microsoft e affiliate di LinkedIn per lo sviluppo di servizi e la pubblicitàInserzionisti non affiliati tramite ID hash e identificativi del dispositivoClienti aziendali (datori di lavoro) per la gestione della forza lavoroFornitori di servizi per manutenzione, pagamenti, rilevamento delle frodi e supportoServizi di terze parti collegati dall'utenteForze dell'ordine e agenzie governative su richiesta legaleServizi di archiviazione per i membri regolamentatiRicercatori per la valutazione della sicurezza e della conformità
Trasferimenti internazionali
Dati trattati sia all'interno che all'esterno degli Stati UnitiAffidamento a 'meccanismi previsti dalla legge' per i trasferimenti transfrontalieriMeccanismi di trasferimento specifici (SCC, BCR, DPF) non identificatiIl titolare del trattamento per l'UE/SEE è LinkedIn Ireland Unlimited CompanyIl titolare del trattamento non UE è LinkedIn Corporation (con sede negli Stati Uniti)
IA / Addestramento modelli
I dati personali sono esplicitamente utilizzati per sviluppare e addestrare modelli di IANessun meccanismo di esclusione descritto nell'informativa globaleIA utilizzata per sistemi automatizzati e inferenzePrincipi di IA responsabile referenziati ma non dettagliati nell'informativaIA generativa utilizzata per suggerire risposte ai messaggi

Estratti probatori

Citazioni dirette dall'informativa a supporto di questi risultati

We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences

We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.

We generally retain your personal data as long as you keep your account open or as needed to provide you Services.

If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads

We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)

we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.

Mancante o poco chiaro

  • Nessun elenco specifico di sub-responsabili o responsabili del trattamento
  • Nessuna specificazione di quale meccanismo di trasferimento legale sia utilizzato (SCC, DPF, BCR)
  • Nessuna chiara opzione di esclusione per l'addestramento dei modelli di IA
  • Nessun periodo di conservazione dei dati specificato oltre a 'finché l'account è aperto'
  • Nessun dettaglio su per quanto tempo i dati vengono conservati dopo la chiusura per ciascuna eccezione
  • Nessun riepilogo o riferimento alla DPIA
  • Nessun dettaglio sul processo decisionale automatizzato con effetti giuridici ai sensi dell'Articolo 22 del RGPD
  • Nessuna specificazione di quali categorie di dati siano trattate sulla base di quale base giuridica

Domande da porre

  • Quale meccanismo legale specifico utilizza LinkedIn per i trasferimenti di dati UE-USA (Clausole Contrattuali Standard, EU-US Data Privacy Framework o Regole Aziendali Vincolanti)?
  • Come possono gli utenti escludersi dall'utilizzo dei loro dati personali per l'addestramento dei modelli di IA e questo diritto si estende ai dati già incorporati nei modelli addestrati?
  • Quali sono i periodi di conservazione specifici per i dati personali conservati dopo la chiusura dell'account in ciascuna delle eccezioni elencate nella Sezione 4.3?
  • Dove possono trovare gli utenti l'elenco completo dei sub-responsabili e dei responsabili del trattamento con accesso ai loro dati personali?
  • In che modo LinkedIn garantisce che gli interessati le cui informazioni vengono raccolte tramite sincronizzazioni del calendario e caricamenti di contatti di altri siano informati e possano esercitare i loro diritti?
  • LinkedIn conduce Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) per le sue attività di addestramento dell'IA e di profilazione pubblicitaria e possono essere resi disponibili i riepiloghi?
  • Quali garanzie specifiche impediscono la re-identificazione degli utenti quando gli ID hash vengono condivisi con inserzionisti non affiliati?
Questa analisi è generata dall'IA e non costituisce consulenza legale. Consulta sempre un professionista legale qualificato per le decisioni di conformità.

Condividi questa analisi

Chiunque abbia questo link può visualizzare il risultato sopra.

Realizzato da DentroChat

Chat IA 100% europea per tutti

Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.

Infrastruttura ospitata nell'UETesto, file, immagini e ricerca webModalità Veloce, Riflessione e CreativaPrivacy-first per impostazione predefinitaNessun dato esce dall'Europa
Prova gratis →
Vedi tutte