cal.com — 55/100 (Gemiddeld privacyrisico)

Laatst geanalyseerd

Voer een nieuwe analyse uit op een ander beleid

Cal.com, Inc. · cal.com

Rapportdetails

Gemiddeld privacyrisico

Cal.com biedt standaard AVG-rechten (GDPR) en een lijst met subverwerkers, maar verzuimt de juridische grondslag voor gegevensoverdracht van de EU naar de VS te specificeren en zwijgt over het gebruik van gegevens voor AI-training.

Het privacybeleid toont enige nalevingsbewustzijn door AVG-rechten te vermelden, een FG (DPO) aan te stellen en een EU-vertegenwoordiger te benoemen. Het vertoont echter aanzienlijke tekortkomingen die typisch zijn voor beleid met een VS-focus, zoals het vertrouwen op vage 'voldoende controles' voor internationale gegevensoverdrachten zonder de juridische mechanismen te noemen. Bovendien zwijgt het beleid volledig over AI-modeltraining, ondanks dat het bedrijf actief een AI-product (Cal.ai) op de markt brengt, en gebruikt het te brede taal met betrekking tot de persoonsgegevens die het verzamelt.

Laatst geanalyseerd
BronURL

Beoordeling per categorie

Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.

GegevensminimalisatieRedelijk

Verzamelt standaard planningsgegevens, maar gebruikt advertentiecookies en deelt e-mails voor advertentie-matching, wat verder gaat dan strikte noodzakelijkheid.

TransparantieRedelijk

Somt subverwerkers en rechten duidelijk op, maar de categorieën verzamelde persoonsgegevens zijn vaag gedefinieerd.

Delen met derdenRedelijk

Subverwerkers zijn goed gedocumenteerd, maar het delen van gegevens met advertentieplatforms zoals Google en Meta voor doelgroepmatching roept toestemmingsvragen op.

Internationale overdrachtenSlecht

Draagt expliciet EU-gegevens over aan de VS, maar noemt niet het juridische overdrachtsmechanisme dat vereist is door Hoofdstuk V van de AVG.

AI/ModeltrainingSlecht

Het beleid zwijgt volledig over de vraag of gebruikersgegevens worden gebruikt voor AI-training, ondanks dat het bedrijf een AI-product op de markt brengt.

GebruikersrechtenGoed

Somt duidelijk alle standaard AVG-rechten op, biedt een contactpersoon voor de FG (DPO) en heeft een EU-vertegenwoordiger aangesteld krachtens Artikel 27.

Belangrijkste bevindingen

Opvallende clausules, problemen of positieve praktijken (kritiek eerst)

Kritiek

Ontbrekende juridische grondslag voor internationale overdrachten

Het beleid erkent het overdragen van gegevens aan de VS, maar verwijst niet naar Standaardcontractuele Bepalingen, Bindende Bedrijfsvoorschriften of het EU-US Data Privacy Framework, en vertrouwt in plaats daarvan op vage taal over 'voldoende controles'.

Kritiek

Stilte over AI-trainingspraktijken

Ondanks de prominente advertentie voor 'Cal.ai' en AI-aangedreven oproepen, bevat het privacybeleid absoluut geen openbaarmaking over de vraag of gebruikersgegevens, vergaderinhoud of transcripties worden gebruikt om AI-modellen te trainen.

Waarschuwing

Vage definitie van categorieën persoonsgegevens

Het beleid stelt dat persoonsgegevens 'kunnen omvatten, maar niet beperkt zijn tot: Cookies en Gebruiksgegevens', en verzuimt de specifieke categorieën verzamelde persoonsgegevens (bijv. naam, e-mailadres) expliciet op te sommen in de definitiesectie, wat in strijd is met de specificiteitseisen van AVG Artikel 13(2)(a).

Waarschuwing

Dubbelzinnige advertentietracking en toestemming

Het beleid erkent het gebruik van advertentiecookies en het delen van e-mails met advertentieplatforms (Google, Meta, LinkedIn) voor doelgroepmatching, en presenteert dit als een functie die alleen voor de VS is met een e-mail-opt-out, maar verzuimt te verduidelijken hoe expliciete toestemming volgens de AVG-standaard wordt verkregen voor EU-gebruikers die in deze trackingnetten terecht kunnen komen.

Samenvatting voor de gebruiker

Uw gegevens worden waarschijnlijk naar de VS gestuurd onder niet-gespecificeerde juridische bescherming, en hoewel basis AVG-rechten worden geboden, laat het beleid gevaarlijke grijze gebieden achter rond advertentietracking en AI-gebruik.

Nalevingshouding

Gemengde nalevingshouding; structurele AVG-elementen zijn aanwezig, maar substantiële waarborgen voor internationale overdrachten en AI-verwerking ontbreken.

EU-overdrachten

Onvoldoende. Het beleid draagt expliciet gegevens over aan de VS, maar noemt geen geldig AVG-overdrachtsmechanisme zoals Standaardcontractuele Bepalingen of het EU-US Data Privacy Framework.

Gedetecteerde signalen

Specifieke gegevens en praktijken geïdentificeerd in de tekst

Verzamelde gegevens
E-mailadresIP-adresBrowsertype en -versieBezochte pagina's en bestede tijdUnieke ID van mobiel apparaatBesturingssysteem van mobiel apparaatTelefoonnummerInhoud van sms-berichten
Verwerkingsdoeleinden
Serviceverlening en -onderhoudKlantenserviceGebruiksmonitoring en -analyseMarketing en promotionele communicatieAdverteren en doelgroepmatchingBeveiliging en fraudepreventie
Delen met derden
Google AdsMeta (Facebook en Instagram)LinkedInPosthogGitHubTwilioDaily.coIntercomStripe
Internationale overdrachten
Gegevens overgedragen naar de Verenigde StatenGeen specifiek AVG-overdrachtsmechanisme genoemd
AI / Modeltraining
Geen vermelding van AI-trainingGeen opt-out voor AI-training

Bewijsfragmenten

Directe citaten uit het beleid ter ondersteuning van deze bevindingen

If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.

Personally identifiable information may include, but is not limited to: Cookies and Usage Data

For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.

Ontbreekt of onduidelijk

  • Juridisch mechanisme voor EU-VS gegevensoverdrachten
  • Specifieke categorieën verzamelde persoonsgegevens
  • Openbaarmakingen van AI-modeltraining
  • Bewaartermijnen voor gegevens
  • Rechtsgrond voor verwerking volgens AVG Artikel 6

Vragen om te stellen

  • Wat is het specifieke juridische mechanisme (bijv. Standaardcontractuele Bepalingen, EU-US Data Privacy Framework) dat wordt gebruikt om de overdracht van EU-persoonsgegevens naar de Verenigde Staten goed te keuren?
  • Worden er gebruikersgegevens, waaronder boekingsinhoud, videotranscripties of oproepopnames, gebruikt om de Cal.ai-modellen of enige andere machine learning-algoritmen te trainen of te verbeteren?
  • Hoe wordt expliciete toestemming verkregen van EU-gebruikers voordat advertentiecookies worden geplaatst of hun gegevens worden gedeeld met advertentienetwerken voor doelgroepmatching?
  • Wat zijn de specifieke bewaartermijnen voor de verschillende categorieën persoonsgegevens die u verzamelt?
Deze analyse is door AI gegenereerd en is geen juridisch advies. Raadpleeg altijd een gekwalificeerde jurist voor compliancebeslissingen.

Deel deze analyse

Iedereen met deze link kan het resultaat hierboven bekijken.

Gebouwd door DentroChat

100% Europese AI-chat voor iedereen

Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.

Infrastructuur gehost in de EUTekst, bestanden, afbeeldingen en webzoekenSnelle, Denk- en Creatieve modiPrivacy-first als standaardGeen gegevens verlaten Europa
Gratis proberen →
Alles bekijken