gemini.com — 52/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Gemini · gemini.com
Rapportdetails
Gemiddeld privacyrisicoGemini verzamelt uitgebreide persoonlijke en financiële gegevens als een gereguleerde cryptobeurs, deelt deze breed met derden voor marketing en analyses, en draagt deze wereldwijd over, hoewel het standaard AVG-rechten (GDPR) en SCC's biedt voor EU-gebruikers.
Het privacybeleid van Gemini weerspiegelt zijn status als zwaar gereguleerde financiële instelling, die enorme hoeveelheden gevoelige persoonlijke en financiële gegevens vereist voor KYC/AML-naleving. Het beleid staat echter ook brede gegevensdeling met marketing- en advertentiepartners toe, uitgebreide tracking (inclusief toetsaanslagen en sessieherhalingen) en wereldwijde gegevensoverdrachten. Hoewel EU-gebruikers worden voorzien van Standard Contractual Clauses (SCC's) en duidelijke contacten met toezichthoudende autoriteiten, bevat het beleid dubbelzinnige taal over de universaliteit van gebruikersrechten en het gebruik van gegevens voor AI-training.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt zeer gevoelige gegevens zoals biometrie, toetsaanslagen en sessieherhalingen naast uitgebreide financiële en identificatie-informatie.
Het beleid is gedetailleerd en gestructureerd, maar de brede taal rond 'andere zakelijke of commerciële doeleinden' en discretionaire rechten creëert dubbelzinnigheid.
Gegevens worden gedeeld met marketing-, advertentie- en analysepartners naast dienstverleners, wat overdreven is voor een financieel platform.
SCC's en UK IDTA worden gebruikt voor EU/VK-overdrachten, maar gegevens stromen wereldwijd, inclusief naar de VS, met een uitzondering voor noodoverdrachten aan wetshandhavers.
Stelt expliciet dat geanonimiseerde gegevens worden gebruikt voor interne AI-training en invoer in AI-tools registreert, maar mist details over anonimiseringsnormen of de mogelijkheid om af te zien (opt-out).
Biedt standaard AVG-rechten en AP-contacten voor EU/VK-gebruikers, maar maakt rechten discretionair voor gebruikers in andere rechtsgebieden.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Overmatige gegevensverzameling voor niet-essentiële doeleinden
Het beleid verzamelt een breed scala aan zeer gevoelige gegevens die verder gaan dan wat strikt noodzakelijk is voor een cryptobeurs, waaronder biometrische informatie (gezichtsgeometrie), werkgelegen-/institutionele details en sessieherhalings-/toetsaanslaggegevens.
Brede delen met derden voor marketing
Persoonsgegevens worden breed gedeeld met marketing- en advertentiepartners, analysepartners en zakelijke partners, wat zorgwekkend is voor een financiële instelling die met gevoelige gegevens omgaat.
Dubbelzinnige AI-trainingspraktijken
Het beleid stelt expliciet dat Gemini 'geanonimiseerde persoonsgegevens kan gebruiken om AI-modellen te trainen voor uitsluitend intern gebruik' en invoer registreert in 'AI-ondersteunde tools', maar mist duidelijkheid over of deze gegevens werkelijk onomkeerbaar geanonimiseerd zijn of dat gebruikers zich kunnen afmelden.
Discretionaire gebruikersrechten
Het beleid stelt dat als rechten niet bij wet worden verleend voor de bedrijfsentiteit, 'Gemini naar eigen goeddunken kan beslissen om u deze rechten te verlenen', wat onzekerheid creëert over de universaliteit van rechten van betrokkenen.
Vage bewaartermijnen
Het beleid stelt dat gegevens 'zo lang als redelijkerwijs noodzakelijk is' worden bewaard of om te voldoen aan wettelijke verplichtingen, zonder specifieke bewaartermijnen voor verschillende categorieën gegevens te specificeren.
Samenvatting voor de gebruiker
Gemini verzamelt een enorme hoeveelheid gevoelige gegevens, waaronder biometrie en gedetailleerde trackinggegevens, en deelt deze met marketingpartners. Hoewel ze standaard EU-privacyrechten bieden, kunnen gebruikers buiten de EU ontdekken dat hun rechten naar goeddunken van Gemini worden toegepast.
Nalevingshouding
mixed
EU-overdrachten
Gegevens worden wereldwijd overgedragen, inclusief naar de VS. Voor EU/VK-gebruikers vertrouwt Gemini op Standard Contractual Clauses (SCC's) en de UK International Data Transfer Agreement (IDTA)/Addendum. Het beleid vermeldt ook het gebruik van Artikel 49, lid 1, onder f, AVG-afwijkingen voor wetshandhaving in noodsituaties, wat een potentieel mazenkluwen is.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Biometric Information, such as scans of your face geometry extracted from identity documents
We may use anonymized Personal Information to train AI models for internal use only.
We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.
If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.
Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools
Ontbreekt of onduidelijk
- Er wordt geen specifieke lijst met sub-verwerkers of derde partners verstrekt in het hoofdbeleid.
- Geen duidelijke bewaartermijnen gespecificeerd, alleen dat gegevens 'zo lang als redelijkerwijs noodzakelijk is' worden bewaard of om te voldoen aan wettelijke verplichtingen.
- Geen expliciet opt-outmechanisme voor AI-modeltraining op gebruikersgegevens, alleen de bewering dat het geanonimiseerd is.
- Geen details over de specifieke grondslagen die worden gebruikt voor het delen van marketing en advertenties naast 'gerechtvaardigde belangen' of 'toestemming'.
- Geen informatie over Gegevensbeschermingseffectbeoordelingen (DPIA's) voor risicovolle verwerkingen zoals biometrie.
Vragen om te stellen
- Welke specifieke derden fungeren als uw marketing-, advertentie- en analysepartners, en waar wordt de lijst met sub-verwerkers bijgehouden?
- Hoe worden persoonsgegevens geanonimiseerd voordat ze worden gebruikt voor interne AI-modeltraining, en is dit proces onomkeerbaar?
- Wat zijn de specifieke bewaartermijnen voor verschillende categorieën persoonsgegevens, in het bijzonder biometrische en KYC-gegevens?
- Onder welke specifieke omstandigheden gebruikt u afwijkingen op grond van Artikel 49, lid 1, onder f, om gegevens over te dragen aan wetshandhavers buiten de EER, en hoe wordt de noodzakelijkheid aangetoond?
- Hoe zorgt u ervoor dat sessieherhalings- en toetsaanslaggegevens worden geminimaliseerd en niet worden gebruikt voor doeleinden buiten beveiliging en fraudepreventie?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbsky.social
55/100
Gemiddeld privacyrisicoBluesky verzamelt brede gedragsgegevens en slaat je directe berichten onversleuteld op, maar verdient punten door te weigeren je gegevens te verkopen voor gerichte advertenties en door een solide infrastructuur voor AVG (GDPR)-rechten te bieden.
Bekijk rapport →scaleway.com
55/100
Gemiddeld privacyrisicoScaleway maakt grote beloften over Europese datasoevereiniteit, maar deze marketingpagina biedt nul daadwerkelijke inhoud van een privacybeleid om die beweringen te staven.
Bekijk rapport →linkedin.com
55/100
Gemiddeld privacyrisicoLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Bekijk rapport →peerpush.com
55/100
Gemiddeld privacyrisicoPeerPush heeft sterke anonimiseringspraktijken voor zijn openbare analyses, maar schiet tekort op AVG-basisprincipes door het niet bekendmaken van verwerkingsgrondslagen, het ontbreken van een EU-vertegenwoordiger en het gebruik van vage taal rondom internationale gegevensoverdrachten.
Bekijk rapport →