langdock.com — 78/100 (Laag privacyrisico)

Laatst geanalyseerd

Voer een nieuwe analyse uit op een ander beleid

Langdock GmbH · langdock.com

Rapportdetails

Laag privacyrisico

Langdock is een privacybewust AI-platform uit de EU dat het gebruik van uw inhoud voor het trainen van AI-modellen expliciet verbiedt en gegevens binnen de EU houdt, hoewel het afhankelijk is van enkele Amerikaanse sub-verwerkers en op sommige plaatsen vage bewaartermijnen heeft.

Het privacybeleid van Langdock GmbH is goed gestructureerd en in lijn met de AVG (GDPR), met sterke toezeggingen over AI-training en EU-gegevensresidentie. Sterke punten zijn onder meer een duidelijke verwerkersrol voor werkruimte-inhoud, een expliciete belofte om geen AI te trainen, en een benoemde FG (DPO). Zwakke punten zijn de afhankelijkheid van Amerikaanse providers (Microsoft, Google) met alleen algemene verwijzingen naar waarborgen, vage bewaartermijnen voor verschillende categorieën, en een sub-verwerkerslijst waarnaar wordt verwezen, maar die niet in de beleidstekst zelf is opgenomen.

Laatst geanalyseerd
BronURL

Beoordeling per categorie

Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.

GegevensminimalisatieGoed

Elk verwerkingsdoel vermeldt specifieke gegevenscategorieën; telemetrie wordt expliciet geanonimiseerd en geaggregeerd, en betalingsgegevens worden uitbesteed aan Stripe.

TransparantieGoed

Voor elke verwerkingsactiviteit wordt de wettelijke grondslag geciteerd met duidelijke doelbeschrijvingen; de sub-verwerkerslijst is echter verplaatst naar het Trust Center en niet in het beleid ingebed.

Delen met derdenRedelijk

Belangrijke sub-verwerkers zoals Microsoft, Google en Stripe worden genoemd, maar de volledige lijst is alleen beschikbaar via een externe link; een clausule voor het delen van gegevens bij een fusie/overname is breed.

Internationale overdrachtenRedelijk

Committeert zich als regel tot verwerking in de EU, maar staat overdrachten naar derde landen toe 'in zeldzame gevallen' met standaardwaarborgen; het gebruik van Amerikaanse cloudproviders creëert een inherente overdrachtsrisico dat niet volledig is gekwantificeerd.

AI/ModeltrainingGoed

Stelt expliciet dat 'Uw gegevens niet worden gebruikt voor het trainen van AI-modellen' en dat inhoud uitsluitend wordt verwerkt om gecontracteerde diensten te leveren onder de DPA.

GebruikersrechtenGoed

Alle standaard AVG-rechten worden vermeld met duidelijke beschrijvingen, contact-e-mail en de specifieke toezichthoudende autoriteit (Berlijnse AP) wordt genoemd.

Belangrijkste bevindingen

Opvallende clausules, problemen of positieve praktijken (kritiek eerst)

Waarschuwing

Sub-verwerkerslijst verplaatst naar buiten en niet in beleidstekst

Het beleid verwijst naar een sub-verwerkerslijst in het Trust Center, maar neemt deze niet inline op. Gebruikers moeten extern navigeren om te zien wie hun gegevens verwerkt. De genoemde providers (Microsoft, Google, Stripe) zijn gevestigd in de VS, wat impliceert dat er internationale overdrachten plaatsvinden die niet afzonderlijk worden gedetailleerd.

Waarschuwing

Vage bewaartermijnen voor verschillende gegevenscategorieën

Hoewel sommige bewaartermijnen specifiek zijn (30 dagen na contract voor gebruikersaccounts, 10 jaar voor facturering, 6 maanden voor sollicitaties), vertrouwen andere op vage taal zoals 'na het verstrijken van de wettelijke bewaartermijnen voor zakelijke communicatie' zonder de duur te specificeren.

Waarschuwing

Clausule voor het delen van gegevens bij fusies en overnames is breed

Sectie 3(b) staat het delen van gegevens toe met potentiële of daadwerkelijke kopers en hun adviseurs in M&A-scenario's, onderworpen aan slechts geheimhoudingsverplichtingen en noodzaak. Er worden geen specifieke waarborgen zoals voorafgaande kennisgeving of toestemming genoemd.

Info

Expliciete toezegging om geen AI te trainen

Sectie 2(g) stelt ondubbelzinnig dat gebruikersinhoud (chats, projecten) niet wordt gebruikt voor het trainen van AI-modellen. Dit is een sterke privacy-positieve toezegging die een belangrijke zorg voor AI-platformen aanpakt.

Info

Gerechtvaardigd belang gebruikt voor product-e-mails naar bestaande gebruikers

Sectie 2(e) gebruikt gerechtvaardigd belang (art. 6, lid 1, onder f, AVG + sectie 7, lid 3, UWG) om product-update-e-mails te sturen naar geregistreerde gebruikers, tenzij ze bezwaar maken. Dit is een zachte opt-out-benadering in plaats van expliciete toestemming, wat toegestaan is onder de Duitse wetgeving maar minder privacybeschermend is dan opt-in.

Info

Telemetriegegevens beweringen van niet-persoonlijke aard zijn niet geverifieerd

Sectie 2(g) beweert dat telemetriegegevens 'geen conclusies toelaten over individuele personen' en 'nooit persoonsgegevens bevatten', maar geaggregeerde gebruiksstatistieken en foutmeldingen gekoppeld aan sessies kunnen mogelijk heridentificerend zijn, vooral voor kleine werkruimtes.

Info

Geautomatiseerde besluitvorming met waarborg voor menselijke beoordeling

Sectie 5 erkent dat bot/spam-detectie geautomatiseerde beslissingen als bedoeld in art. 22 AVG met significant effect kan vormen, maar biedt een duidelijk mechanisme voor menselijke beoordeling via support@langdock.com. Dit is een goed afgehandelde openbaarmaking.

Samenvatting voor de gebruiker

Uw chat- en workflow-inhoud op Langdock wordt NIET gebruikt om AI-modellen te trainen, en uw werkgever (niet Langdock) beheert die gegevens. Sommige van uw account- en factureringsgegevens gaan echter naar op de VS gevestigde sub-verwerkers zoals Microsoft en Google.

Nalevingshouding

Sterke AVG-nalevingshouding met een benoemde FG, ISO 27001- en SOC 2 Type II-certificeringen, en duidelijke verwijzingen naar de wettelijke grondslag voor elke verwerkingsactiviteit. Kleine hiaten in transparantie over sub-verwerkers en specificiteit van bewaartermijnen.

EU-overdrachten

Gegevens worden over het algemeen in de EU verwerkt, maar overdrachten naar derde landen kunnen 'in zeldzame gevallen' voorkomen met behulp van SCC's, passendheidsbesluiten of het EU-VS Data Privacy Framework. Het gebruik van Microsoft en Google als sub-verwerkers houdt waarschijnlijk enige overdrachten naar de VS in, wat niet volledig wordt gedetailleerd.

Gedetecteerde signalen

Specifieke gegevens en praktijken geïdentificeerd in de tekst

Verzamelde gegevens
Voor- en achternaamE-mailadresMobiel telefoonnummerBedrijfsnaamFunctietitelProfielfotoIP-adresAuthenticatiegegevens (SSO)AdresgegevensBetalingsgegevens (via Stripe)Facturerings- en abonnementsgegevensServerlogbestandenCommunicatie-inhoudSollicitatiedocumentenBankgegevens (partnerprogramma)
Verwerkingsdoeleinden
Websitebedrijf en beveiligingBeheer van gebruikersaccounts en authenticatieFraude- en misbruikpreventieKlantondersteuning en afhandeling van vragenFacturering en betalingsverwerkingNieuwsbrieven en productcommunicatieTelefoon/video/webinar-communicatiePlatformtelemetrie en foutdetectieAdministratie van het partnerprogrammaSocial media-communicatieVerwerking van sollicitatiesGeautomatiseerde bot/spam-detectie
Delen met derden
Sub-verwerkers extern vermeld in Trust CenterMicrosoft (cloud/infrastructuur)Google (e-mail/communicatie)Stripe (betalingsverwerking)Externe adviseurs (advocaten, belastingadviseurs)Potentiële/daadwerkelijke kopers in M&A-scenario'sOverheid/rechtshandhaving wanneer wettelijk vereist
Internationale overdrachten
Verwerking in de EU als standaardOverdrachten naar derde landen in zeldzame gevallenWaarborgen: passendheidsbesluiten, EU-VS Data Privacy Framework, standaard contractuele clausulesOp de VS gebaseerde sub-verwerkers (Microsoft, Google, Stripe) ontvangen waarschijnlijk gegevens
AI / Modeltraining
Expliciete verklaring: gebruikersinhoud wordt NIET gebruikt voor AI-modeltrainingInhoud uitsluitend verwerkt voor het leveren van gecontracteerde dienstenAnder gebruik verboden onder DPA

Bewijsfragmenten

Directe citaten uit het beleid ter ondersteuning van deze bevindingen

Your data is not used for training AI models.

As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.

We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.

The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.

In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.

Ontbreekt of onduidelijk

  • Volledige sub-verwerkerslijst met overdrachtsmechanismen voor elk
  • Specifieke bewaartermijnen voor ondersteuningscommunicatie en social media-gegevens
  • Details over welke overdrachten naar derde landen daadwerkelijk plaatsvinden en met welke providers
  • Cookie-categorieën en specifieke gebruikte cookies
  • Procedures voor melding van datalekken
  • DPIA (Data Protection Impact Assessment / Gegevensbeschermingseffectbeoordeling) verwijzingen
  • Specifieke details over gebruikte encryptiestandaarden

Vragen om te stellen

  • Welke sub-verwerkers verwerken gegevens buiten de EU, en welke specifieke overdrachtsmechanismen (SCC's, DPF-certificering) zijn er voor elk van hen?
  • Wat zijn de exacte bewaartermijnen voor ondersteuningscommunicatie, social media-berichten en telemetriegegevens?
  • Hoe worden telemetriegegevens geanonimiseerd, en is er een heridentificatierisicobeoordeling uitgevoerd, vooral voor kleine werkruimtes?
  • In het geval van een M&A-transactie, worden betrokkenen op de hoogte gesteld voordat hun gegevens worden gedeeld met de koper?
  • Welke specifieke cookies en trackingtechnologieën worden momenteel op de website ingezet naast de technisch noodzakelijke?
  • Hoe snel reageert Langdock op verzoeken van betrokkenen om hun rechten uit te oefenen (inzage, verwijdering, overdraagbaarheid), en is er een geautomatiseerd self-service mechanisme?
Deze analyse is door AI gegenereerd en is geen juridisch advies. Raadpleeg altijd een gekwalificeerde jurist voor compliancebeslissingen.

Deel deze analyse

Iedereen met deze link kan het resultaat hierboven bekijken.

Gebouwd door DentroChat

100% Europese AI-chat voor iedereen

Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.

Infrastructuur gehost in de EUTekst, bestanden, afbeeldingen en webzoekenSnelle, Denk- en Creatieve modiPrivacy-first als standaardGeen gegevens verlaten Europa
Gratis proberen →
Alles bekijken