zoom.com — 65/100 (Rischio privacy medio)
Ultima analisi
Zoom Communications, Inc. · zoom.us
Dettagli del report
Rischio privacy medioIl portale sulla privacy di Zoom dimostra un investimento significativo nell'infrastruttura di conformità e nelle garanzie specifiche per l'UE, ma la pagina stessa è un hub di navigazione piuttosto che un'informativa sostanziale, lasciando i dettagli critici sulla raccolta dei dati, l'addestramento dell'IA e la condivisione con terze parti dietro link che non sono stati forniti per l'analisi.
Questa è la pagina di destinazione 'Privacy at Zoom' di Zoom — un portale che rimanda a informative sulla privacy, DPA, elenchi di sub-responsabili, schede informative sull'infrastruttura e risorse specifiche per l'IA. Segnala una forte consapevolezza della conformità (riferimenti al RGPD, infrastruttura UE, valutazioni d'impatto sui trasferimenti di dati, ISO 27701, SOC 2 Type 2) ma non contiene di per sé il testo sostanziale dell'informativa sulla privacy, le specifiche sulla raccolta dei dati, i periodi di conservazione o le pratiche dettagliate di gestione dei dati per l'IA. La pagina è più una risorsa per la creazione di fiducia e la navigazione che un documento da cui estrarre impegni concreti in materia di privacy.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
La pagina non descrive quali dati vengono raccolti o se la raccolta è minimizzata; l'effettiva Informativa sulla privacy dietro il link conterrebbe queste informazioni.
Il portale è ben organizzato e rimanda a risorse specifiche, ma la trasparenza non può essere valutata senza l'effettivo testo dell'informativa dietro quei link.
Viene fatto riferimento e collegato un elenco di sub-responsabili, ma su questa pagina non sono disponibili dettagli su chi siano i sub-responsabili o a quali dati accedano.
Zoom fa riferimento esplicitamente all'EU-US Data Privacy Framework, al DPA globale, alle valutazioni d'impatto sui trasferimenti di dati e alle schede informative sull'infrastruttura UE/UK, mostrando una forte consapevolezza dei requisiti di trasferimento.
La gestione dei dati di AI Companion è menzionata con risorse dedicate collegate, ma la pagina stessa tace sul fatto che i dati degli utenti addestrino i modelli di IA o sull'esistenza di un meccanismo di opt-out.
Vengono citate le impostazioni di consenso e gli strumenti di gestione dei dati, ma i diritti specifici del RGPD (accesso, cancellazione, portabilità, opposizione) non sono descritti in questa pagina.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Pagina portale, non un'informativa sulla privacy sostanziale
L'intera pagina è un hub di navigazione che rimanda ad almeno 15 documenti separati (Informativa sulla privacy, DPA globale, elenco dei sub-responsabili, risorse per AI Companion, ecc.). Nessun dettaglio effettivo sull'elaborazione dei dati, sui periodi di conservazione o sulle basi giuridiche appare su questa pagina stessa, rendendo impossibile una valutazione indipendente della conformità basata unicamente su questo contenuto.
Gestione dei dati di AI Companion menzionata ma non dettagliata
La pagina afferma 'Comprendiamo che la tecnologia IA sta cambiando rapidamente e che i nostri clienti e utenti desiderano chiarezza su come i loro dati vengono gestiti da Zoom quando utilizzano queste funzionalità IA' e rimanda ai documenti 'Sicurezza e privacy di AI Companion' e 'Ciclo di vita della privacy dei dati di AI Companion'. Tuttavia, la pagina stessa tace completamente sul fatto che le funzionalità IA utilizzino i dati dei clienti per l'addestramento dei modelli, quale conservazione si applichi agli input/output dell'IA o se sia disponibile un opt-out.
Nessun periodo di conservazione, base giuridica o categoria di dati specificati
La pagina non elenca quali categorie di dati personali Zoom raccoglie, le basi giuridiche per il trattamento o i periodi di conservazione dei dati. Questi sono requisiti fondamentali di trasparenza del RGPD che si troverebbero nell'Informativa sulla privacy collegata.
Forte infrastruttura di trasferimento nell'UE segnalata
Zoom fa riferimento all'EU-US Data Privacy Framework, a un Addendum globale sul trattamento dei dati, a valutazioni d'impatto sui trasferimenti di dati per molteplici prodotti (Meetings/Chat/Webinar, Phone, Contact Center, Virtual Agent) e a schede informative sull'infrastruttura UE/UK/Regionale. Questo è un set completo di risorse relative al trasferimento che suggerisce una seria attenzione alla conformità a Schrems II.
Certificazioni e quadri di conformità elencati
La pagina elenca la certificazione ISO 27701, l'attestazione SOC 2 Type 2 e l'iscrizione all'iAPP. Queste sono certificazioni sulla privacy significative, sebbene la pagina non fornisca dettagli sull'ambito o collegamenti ai rapporti di audit effettivi.
Partnership SURF per i clienti dell'istruzione olandesi/SEE
La pagina evidenzia una partnership con SURF (organizzazione IT per l'istruzione superiore olandese) per 'adattare e aggiornare le nostre politiche' per i clienti aziendali e dell'istruzione nei Paesi Bassi e nello SEE. Ciò suggerisce che Zoom abbia apportato accomodamenti politici specifici per l'UE, sebbene le specifiche non siano descritte.
Sintesi per l'utente
Zoom sembra aver costruito un quadro completo di privacy e conformità, soprattutto per i clienti dell'UE, ma non è possibile valutare il reale impatto sulla privacy solo da questa pagina — è necessario esaminare l'Informativa sulla privacy collegata, la documentazione di AI Companion e l'elenco dei sub-responsabili.
Postura di conformità
Zoom segnala l'allineamento al RGPD attraverso il suo DPA globale, le schede informative sull'infrastruttura UE, le valutazioni d'impatto sui trasferimenti di dati e la certificazione EU-US Data Privacy Framework. Tuttavia, i termini sostanziali si trovano nei documenti collegati non forniti qui, quindi la conformità effettiva non può essere completamente verificata da questo contenuto.
Trasferimenti UE
Zoom fa riferimento all'EU-US Data Privacy Framework e fornisce schede informative sull'infrastruttura UE/UK/Regionale e valutazioni d'impatto sui trasferimenti di dati, indicando consapevolezza dei requisiti di Schrems II. I meccanismi di trasferimento effettivi e le garanzie si trovano nei documenti collegati.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Mancante o poco chiaro
- Nessun testo effettivo dell'informativa sulla privacy con categorie di dati, basi giuridiche o periodi di conservazione
- Nessun linguaggio di opt-in/opt-out per l'addestramento dell'IA
- Nessun nome di sub-responsabile o dettagli sull'accesso ai dati
- Nessun dettaglio su cookie o tracciamento nonostante l'Informativa sui cookie sia collegata
- Nessuna procedura di notifica delle violazioni dei dati descritta
- Nessuna informazione di contatto del DPO fornita
- Nessuna procedura specifica per i diritti degli utenti o tempistiche di risposta
- Nessun dettaglio su ciò che le schede informative sull'infrastruttura UE contengono effettivamente riguardo alla residenza dei dati
Domande da porre
- Zoom AI Companion utilizza audio, video, chat o contenuti di riunioni dei clienti per addestrare i modelli di IA di Zoom o di terze parti e, in caso affermativo, esiste un meccanismo chiaro di opt-out?
- Quali garanzie specifiche sulla residenza dei dati fornisce la scheda informativa sull'infrastruttura UE — i dati dei clienti sono archiviati ed elaborati esclusivamente all'interno dell'UE/SEE, o possono essere accessibili dagli Stati Uniti per supporto o altri scopi?
- Quali sono i periodi di conservazione specifici per le registrazioni delle riunioni, i messaggi chat e i contenuti generati dall'IA (riassunti, elementi di azione)?
- Quanti sub-responsabili utilizza Zoom e qualcuno di essi si trova al di fuori dell'UE/SEE con accesso ai dati dei clienti dell'UE?
- Quali adattamenti specifici delle politiche ha fatto Zoom come parte della partnership SURF e tali adattamenti sono disponibili per tutti i clienti dello SEE o solo per le istituzioni educative olandesi?
- Il DPA globale di Zoom include Clausole Contrattuali Standard e, in caso affermativo, quale modulo e quali misure supplementari sono state implementate?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebestalternatives.eu
65/100
Rischio privacy medioBest European Alternatives minimizza genuinamente i dati ed evita i cookie, ma utilizza responsabili del trattamento con sede negli Stati Uniti senza affrontare le garanzie per i trasferimenti internazionali e omette i diritti chiave del RGPD e i dettagli legali.
Visualizza report →calendly.com
65/100
Rischio privacy medioCalendly raccoglie un'ampia gamma di dati personali e di utilizzo, li condivide con partner pubblicitari e, sebbene offra diritti standard dell'UE e meccanismi di trasferimento, i suoi vaghi periodi di conservazione e il silenzio sull'addestramento dell'IA per la sua funzione Notetaker sono preoccupanti.
Visualizza report →pcloud.com
65/100
Rischio privacy mediopCloud permette di scegliere l'archiviazione nell'UE o negli Stati Uniti, ma condivide ancora ampi dati personali e di utilizzo con molte parti e manca di limiti chiari sull'addestramento dell'IA o sulle garanzie di trasferimento verso gli USA.
Visualizza report →qdrant.tech
65/100
Rischio privacy medioL'informativa sulla privacy di Qdrant si basa fortemente sull'interesse legittimo e sui trasferimenti a terze parti negli Stati Uniti, offre opzioni di consenso per le newsletter, ma manca di limiti chiari sulla raccolta dei dati e di qualsiasi menzione sull'addestramento dei modelli di IA, rendendola solo moderatamente rispettosa della privacy.
Visualizza report →