langdock.com — 78/100 (Laag privacyrisico)
Laatst geanalyseerd
Langdock GmbH · langdock.com
Rapportdetails
Laag privacyrisicoLangdock is een privacybewust AI-platform uit de EU dat het gebruik van uw inhoud voor het trainen van AI-modellen expliciet verbiedt en gegevens binnen de EU houdt, hoewel het afhankelijk is van enkele Amerikaanse sub-verwerkers en op sommige plaatsen vage bewaartermijnen heeft.
Het privacybeleid van Langdock GmbH is goed gestructureerd en in lijn met de AVG (GDPR), met sterke toezeggingen over AI-training en EU-gegevensresidentie. Sterke punten zijn onder meer een duidelijke verwerkersrol voor werkruimte-inhoud, een expliciete belofte om geen AI te trainen, en een benoemde FG (DPO). Zwakke punten zijn de afhankelijkheid van Amerikaanse providers (Microsoft, Google) met alleen algemene verwijzingen naar waarborgen, vage bewaartermijnen voor verschillende categorieën, en een sub-verwerkerslijst waarnaar wordt verwezen, maar die niet in de beleidstekst zelf is opgenomen.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Elk verwerkingsdoel vermeldt specifieke gegevenscategorieën; telemetrie wordt expliciet geanonimiseerd en geaggregeerd, en betalingsgegevens worden uitbesteed aan Stripe.
Voor elke verwerkingsactiviteit wordt de wettelijke grondslag geciteerd met duidelijke doelbeschrijvingen; de sub-verwerkerslijst is echter verplaatst naar het Trust Center en niet in het beleid ingebed.
Belangrijke sub-verwerkers zoals Microsoft, Google en Stripe worden genoemd, maar de volledige lijst is alleen beschikbaar via een externe link; een clausule voor het delen van gegevens bij een fusie/overname is breed.
Committeert zich als regel tot verwerking in de EU, maar staat overdrachten naar derde landen toe 'in zeldzame gevallen' met standaardwaarborgen; het gebruik van Amerikaanse cloudproviders creëert een inherente overdrachtsrisico dat niet volledig is gekwantificeerd.
Stelt expliciet dat 'Uw gegevens niet worden gebruikt voor het trainen van AI-modellen' en dat inhoud uitsluitend wordt verwerkt om gecontracteerde diensten te leveren onder de DPA.
Alle standaard AVG-rechten worden vermeld met duidelijke beschrijvingen, contact-e-mail en de specifieke toezichthoudende autoriteit (Berlijnse AP) wordt genoemd.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Sub-verwerkerslijst verplaatst naar buiten en niet in beleidstekst
Het beleid verwijst naar een sub-verwerkerslijst in het Trust Center, maar neemt deze niet inline op. Gebruikers moeten extern navigeren om te zien wie hun gegevens verwerkt. De genoemde providers (Microsoft, Google, Stripe) zijn gevestigd in de VS, wat impliceert dat er internationale overdrachten plaatsvinden die niet afzonderlijk worden gedetailleerd.
Vage bewaartermijnen voor verschillende gegevenscategorieën
Hoewel sommige bewaartermijnen specifiek zijn (30 dagen na contract voor gebruikersaccounts, 10 jaar voor facturering, 6 maanden voor sollicitaties), vertrouwen andere op vage taal zoals 'na het verstrijken van de wettelijke bewaartermijnen voor zakelijke communicatie' zonder de duur te specificeren.
Clausule voor het delen van gegevens bij fusies en overnames is breed
Sectie 3(b) staat het delen van gegevens toe met potentiële of daadwerkelijke kopers en hun adviseurs in M&A-scenario's, onderworpen aan slechts geheimhoudingsverplichtingen en noodzaak. Er worden geen specifieke waarborgen zoals voorafgaande kennisgeving of toestemming genoemd.
Expliciete toezegging om geen AI te trainen
Sectie 2(g) stelt ondubbelzinnig dat gebruikersinhoud (chats, projecten) niet wordt gebruikt voor het trainen van AI-modellen. Dit is een sterke privacy-positieve toezegging die een belangrijke zorg voor AI-platformen aanpakt.
Gerechtvaardigd belang gebruikt voor product-e-mails naar bestaande gebruikers
Sectie 2(e) gebruikt gerechtvaardigd belang (art. 6, lid 1, onder f, AVG + sectie 7, lid 3, UWG) om product-update-e-mails te sturen naar geregistreerde gebruikers, tenzij ze bezwaar maken. Dit is een zachte opt-out-benadering in plaats van expliciete toestemming, wat toegestaan is onder de Duitse wetgeving maar minder privacybeschermend is dan opt-in.
Telemetriegegevens beweringen van niet-persoonlijke aard zijn niet geverifieerd
Sectie 2(g) beweert dat telemetriegegevens 'geen conclusies toelaten over individuele personen' en 'nooit persoonsgegevens bevatten', maar geaggregeerde gebruiksstatistieken en foutmeldingen gekoppeld aan sessies kunnen mogelijk heridentificerend zijn, vooral voor kleine werkruimtes.
Geautomatiseerde besluitvorming met waarborg voor menselijke beoordeling
Sectie 5 erkent dat bot/spam-detectie geautomatiseerde beslissingen als bedoeld in art. 22 AVG met significant effect kan vormen, maar biedt een duidelijk mechanisme voor menselijke beoordeling via support@langdock.com. Dit is een goed afgehandelde openbaarmaking.
Samenvatting voor de gebruiker
Uw chat- en workflow-inhoud op Langdock wordt NIET gebruikt om AI-modellen te trainen, en uw werkgever (niet Langdock) beheert die gegevens. Sommige van uw account- en factureringsgegevens gaan echter naar op de VS gevestigde sub-verwerkers zoals Microsoft en Google.
Nalevingshouding
Sterke AVG-nalevingshouding met een benoemde FG, ISO 27001- en SOC 2 Type II-certificeringen, en duidelijke verwijzingen naar de wettelijke grondslag voor elke verwerkingsactiviteit. Kleine hiaten in transparantie over sub-verwerkers en specificiteit van bewaartermijnen.
EU-overdrachten
Gegevens worden over het algemeen in de EU verwerkt, maar overdrachten naar derde landen kunnen 'in zeldzame gevallen' voorkomen met behulp van SCC's, passendheidsbesluiten of het EU-VS Data Privacy Framework. Het gebruik van Microsoft en Google als sub-verwerkers houdt waarschijnlijk enige overdrachten naar de VS in, wat niet volledig wordt gedetailleerd.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Your data is not used for training AI models.
As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.
We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.
The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.
In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.
Ontbreekt of onduidelijk
- Volledige sub-verwerkerslijst met overdrachtsmechanismen voor elk
- Specifieke bewaartermijnen voor ondersteuningscommunicatie en social media-gegevens
- Details over welke overdrachten naar derde landen daadwerkelijk plaatsvinden en met welke providers
- Cookie-categorieën en specifieke gebruikte cookies
- Procedures voor melding van datalekken
- DPIA (Data Protection Impact Assessment / Gegevensbeschermingseffectbeoordeling) verwijzingen
- Specifieke details over gebruikte encryptiestandaarden
Vragen om te stellen
- Welke sub-verwerkers verwerken gegevens buiten de EU, en welke specifieke overdrachtsmechanismen (SCC's, DPF-certificering) zijn er voor elk van hen?
- Wat zijn de exacte bewaartermijnen voor ondersteuningscommunicatie, social media-berichten en telemetriegegevens?
- Hoe worden telemetriegegevens geanonimiseerd, en is er een heridentificatierisicobeoordeling uitgevoerd, vooral voor kleine werkruimtes?
- In het geval van een M&A-transactie, worden betrokkenen op de hoogte gesteld voordat hun gegevens worden gedeeld met de koper?
- Welke specifieke cookies en trackingtechnologieën worden momenteel op de website ingezet naast de technisch noodzakelijke?
- Hoe snel reageert Langdock op verzoeken van betrokkenen om hun rechten uit te oefenen (inzage, verwijdering, overdraagbaarheid), en is er een geautomatiseerd self-service mechanisme?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkeneuropealternatives.com
78/100
Laag privacyrisicoEurope Alternatives is een privacyvriendelijke directory die bijna geen persoonsgegevens verzamelt, maar het klikken op partnerlinks kan uw gegevens naar derden sturen — inclusief mogelijk buiten de EU — zonder dat er duidelijke waarborgen worden beschreven.
Bekijk rapport →berlin.de
80/100
Laag privacyrisicoHet privacybeleid van de Berlijnse Senaatskanselij is over het algemeen sterk, het gebruikt een twee-klik-toestemming voor media van derden en anonimiseert IP-adressen, hoewel het voor sommige sub-verwerkers buiten de EER afhankelijk is van standaard contractuele clausules en duidelijkheid ontbreekt over AI-training.
Bekijk rapport →greenpt.com
82/100
Laag privacyrisicoGreenPT biedt sterke EU-datasoevereiniteit en minimale tracking, maar het beleid is verdacht stil over de vraag of uw chatgegevens worden gebruikt om AI-modellen te trainen, en het vertrouwt op een zwakke waarborg voor zoekoverdrachten naar de VS.
Bekijk rapport →duckduckgo.com
82/100
Laag privacyrisicoDuckDuckGo maakt zijn belofte om niet te tracken waar voor kernzoekopdrachten en browsen, maar de groeiende optionele functies (Duck.ai, Sync & Backup) en het Microsoft-advertentiepartnerschap introduceren gegevensstromen die het beleid niet volledig uitlegt, vooral met betrekking tot AI-training en waarborgen voor internationale overdracht.
Bekijk rapport →