zoom.com — 65/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Zoom Communications, Inc. · zoom.us
Rapportdetails
Gemiddeld privacyrisicoZoom's privacyportaal toont een aanzienlijke investering in compliance-infrastructuur en EU-specifieke waarborgen, maar de pagina zelf is een navigatiehub in plaats van een inhoudelijk beleid, waardoor kritieke details over gegevensverzameling, AI-training en delen met derden achter links schuilgaan die niet voor analyse zijn verstrekt.
Dit is de landingspagina 'Privacy at Zoom' van Zoom — een portaal dat linkt naar privacyverklaringen, DPA's, subverwerkerslijsten, infrastructurele factsheets en AI-specifieke bronnen. Het toont een sterk compliance-bewustzijn (AVG (GDPR)-verwijzingen, EU-infrastructuur, Data Transfer Impact Assessments, ISO 27701, SOC 2 Type 2), maar bevat zelf niet de inhoudelijke tekst van het privacybeleid, specifieke gegevensverzameling, bewaartermijnen of gedetailleerde AI-gegevensverwerkingspraktijken. De pagina is meer een bron voor het opbouwen van vertrouwen en navigatie dan een document waaruit concrete privacytoezeggingen kunnen worden gehaald.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
De pagina beschrijft niet welke gegevens worden verzameld of of de verzameling is geminimaliseerd; de daadwerkelijke Privacyverklaring achter de link zou deze informatie bevatten.
Het portaal is goed georganiseerd en linkt naar specifieke bronnen, maar transparantie kan niet worden beoordeeld zonder de werkelijke beleidstekst achter die links.
Er wordt verwezen naar een subverwerkerslijst en ernaar gelinkt, maar er zijn op deze pagina geen details beschikbaar over wie de subverwerkers zijn of tot welke gegevens ze toegang hebben.
Zoom verwijst expliciet naar het EU-US Data Privacy Framework, Global DPA, Data Transfer Impact Assessments en EU/UK-infrastructuur factsheets, wat een sterk bewustzijn van overdrachtsvereisten toont.
De omgang met gegevens van AI Companion wordt genoemd met toegewijde bronnen waarnaar wordt gelinkt, maar de pagina zelf zwijgt over of gebruikersgegevens AI-modellen trainen of dat er een opt-out bestaat.
Er wordt verwezen naar toestemmingsinstellingen en gegevensbeheertools, maar specifieke AVG (GDPR)-rechten (inzage, verwijdering, overdraagbaarheid, bezwaar) worden op deze pagina niet beschreven.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Portaalpagina, geen inhoudelijk privacybeleid
De hele pagina is een navigatiehub die linkt naar ten minste 15 afzonderlijke documenten (Privacyverklaring, Global DPA, subverwerkerslijst, AI Companion-bronnen, enz.). Er staan op deze pagina zelf geen daadwerkelijke details over gegevensverwerking, bewaartermijnen of wettelijke gronden, waardoor een onafhankelijke compliance-beoordeling op basis van alleen deze inhoud onmogelijk is.
Gegevensverwerking door AI Companion vermeld maar niet gedetailleerd
De pagina stelt 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' en linkt naar documenten over 'AI Companion security and privacy' en 'AI Companion data privacy lifecycle'. De pagina zelf is echter volledig stilzwijgend over of AI-functies klantgegevens gebruiken voor modeltraining, welke bewaartermijn van toepassing is op AI-invoer/-uitvoer, of dat er een opt-out beschikbaar is.
Geen bewaartermijnen, wettelijke gronden of gegevenscategorieën gespecificeerd
De pagina vermeldt niet welke categorieën persoonsgegevens Zoom verzamelt, de wettelijke gronden voor verwerking of bewaartermijnen voor gegevens. Dit zijn fundamentele AVG (GDPR)-transparantievereisten die in de gelinkte Privacyverklaring zouden staan.
Sterke EU-overdrachtsinfrastructuur gesignaleerd
Zoom verwijst naar het EU-US Data Privacy Framework, een Global Data Processing Addendum, Data Transfer Impact Assessments voor meerdere producten (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) en EU/UK/Regionale Infrastructuur Factsheets. Dit is een uitgebreide set overdrachtgerelateerde bronnen die wijst op serieuze aandacht voor Schrems II-compliance.
Certificeringen en compliance-raamwerken vermeld
De pagina vermeldt ISO 27701-certificering, SOC 2 Type 2-attestation en iAPP-lidmaatschap. Dit zijn betekenisvolle privacy-certificeringen, hoewel de pagina geen details over de reikwijdte of links naar de daadwerkelijke auditrapporten biedt.
SURF-partnerschap voor Nederlandse/EEA-onderwijsklanten
De pagina benadrukt een partnerschap met SURF (Nederlandse IT-organisatie voor het hoger onderwijs) om 'ons beleid aan te passen en bij te werken' voor enterprise- en onderwijsklanten in Nederland en de EEA. Dit suggereert dat Zoom EU-specifieke beleidsaanpassingen heeft doorgevoerd, hoewel de bijzonderheden niet worden beschreven.
Samenvatting voor de gebruiker
Zoom lijkt een uitgebreid privacy- en compliance-raamwerk te hebben opgebouwd, vooral voor EU-klanten, maar je kunt de daadwerkelijke privacy-impact niet alleen aan de hand van deze pagina beoordelen — je moet de gelinkte Privacyverklaring, AI Companion-documentatie en subverwerkerslijst raadplegen.
Nalevingshouding
Zoom signaleert AVG (GDPR)-afstemming via zijn Global DPA, EU-infrastructuur factsheets, Data Transfer Impact Assessments en EU-US Data Privacy Framework-certificering. De inhoudelijke voorwaarden bevinden zich echter in gelinkte documenten die hier niet zijn verstrekt, zodat de daadwerkelijke compliance niet volledig uit deze inhoud kan worden geverifieerd.
EU-overdrachten
Zoom verwijst naar het EU-US Data Privacy Framework en biedt EU/UK/Regionale Infrastructuur Factsheets en Data Transfer Impact Assessments aan, wat wijst op bewustzijn van de Schrems II-vereisten. De werkelijke overdrachtsmechanismen en waarborgen bevinden zich in gelinkte documenten.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Ontbreekt of onduidelijk
- Geen daadwerkelijke tekst van het privacybeleid met gegevenscategorieën, wettelijke gronden of bewaartermijnen
- Geen AI-training opt-in/opt-out taalgebruik
- Geen namen van subverwerkers of details over gegevenstoegang
- Geen cookie- of trackingdetails ondanks dat er een Cookie Statement is gelinkt
- Geen procedures voor melding van datalekken beschreven
- Geen contactgegevens van de FG (DPO) verstrekt
- Geen specifieke procedures voor gebruikersrechten of responstijden
- Geen details over wat de EU-infrastructuur factsheets daadwerkelijk bevatten met betrekking tot dataresidency
Vragen om te stellen
- Gebruikt Zoom AI Companion klantaudio, -video, -chat of vergaderinhoud om Zoom's AI-modellen of die van derden te trainen, en zo ja, is er een duidelijk opt-out-mechanisme?
- Welke specifieke garanties voor dataresidency biedt de EU Infrastructure Fact Sheet — worden klantgegevens uitsluitend binnen de EU/EEA opgeslagen en verwerkt, of kunnen ze vanuit de VS worden benaderd voor ondersteuning of andere doeleinden?
- Wat zijn de specifieke bewaartermijnen voor opnames van vergaderingen, chatberichten en door AI gegenereerde inhoud (samenvattingen, actie-items)?
- Hoeveel subverwerkers gebruikt Zoom, en bevinden zich daarbuiten de EU/EEA die toegang hebben tot EU-klantgegevens?
- Welke specifieke beleidsaanpassingen heeft Zoom doorgevoerd als onderdeel van het SURF-partnerschap, en zijn die aanpassingen beschikbaar voor alle EEA-klanten of alleen voor Nederlandse onderwijsinstellingen?
- Bevat Zoom's Global DPA Standard Contractual Clauses (SCC's), en zo ja, welke module en welke aanvullende maatregelen zijn geïmplementeerd?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbestalternatives.eu
65/100
Gemiddeld privacyrisicoBest European Alternatives minimaliseert gegevens oprecht en vermijdt cookies, maar maakt gebruik van verwerkers in de VS zonder waarborgen voor internationale overdracht te vermelden en laat belangrijke AVG (GDPR)-rechten en juridische details achterwege.
Bekijk rapport →calendly.com
65/100
Gemiddeld privacyrisicoCalendly verzamelt een breed scala aan persoonlijke en gebruiksgegevens, deelt deze met advertentiepartners en biedt weliswaar standaard EU-rechten en overdrachtsmechanismen, maar de vage bewaartermijnen en de stilte rondom AI-training voor de Notetaker-functie zijn zorgwekkend.
Bekijk rapport →pcloud.com
65/100
Gemiddeld privacyrisicopCloud laat je kiezen voor EU- of VS-opslag, maar deelt nog steeds uitgebreide persoonlijke en gebruiksgegevens met veel partijen en mist duidelijke limieten voor AI-training of beschermingsmaatregelen voor VS-overdrachten.
Bekijk rapport →qdrant.tech
65/100
Gemiddeld privacyrisicoHet beleid van Qdrant leunt zwaar op gerechtvaardigd belang en overdrachten aan derden in de VS, biedt toestemmingsopties voor nieuwsbrieven, maar mist duidelijke limieten aan gegevensverzameling en enige vermelding van AI-modeltraining, waardoor het slechts matig privacyvriendelijk is.
Bekijk rapport →