zoom.com — 65/100 (Middels personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Zoom Communications, Inc. · zoom.us

Rapportdetaljer

Middels personvernrisiko

Zooms personvernportal viser en betydelig investering i samsvarsinfrastruktur og EU-spesifikke sikkerhetstiltak, men selve siden er et navigasjonssenter i stedet for en reell personvernerklæring, noe som etterlater kritiske detaljer om datainnsamling, AI-trening og deling med tredjeparter bak lenker som ikke ble gitt for analyse.

Dette er Zooms 'Privacy at Zoom'-landingsside – en portal som lenker til personvernerklæringer, databehandleravtaler (DPA), lister over underdatabehandlere, faktaark om infrastruktur og AI-spesifikke ressurser. Det signaliserer sterk samsvarsbevissthet (referanser til personvernforordningen (GDPR), EU-infrastruktur, konsekvensanalyser for dataoverføring, ISO 27701, SOC 2 Type 2), men inneholder i seg selv ikke den egentlige teksten for personvernerklæringen, spesifikke datainnsamlingsdetaljer, lagringstider eller detaljert praksis for AI-databehandling. Siden er mer en tillitsskapende og navigasjonsressurs enn et dokument hvorfra konkrete personvernforpliktelser kan hentes ut.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringMiddels

Siden beskriver ikke hvilke data som samles inn eller om innsamlingen er minimert; den faktiske personvernerklæringen bak lenken vil inneholde denne informasjonen.

ÅpenhetMiddels

Portalen er godt organisert og lenker til spesifikke ressurser, men åpenhet kan ikke vurderes uten den faktiske policy-teksten bak disse lenkene.

Deling med tredjeparterMiddels

En liste over underdatabehandlere refereres til og lenkes, men ingen detaljer om hvem underdatabehandlerne er eller hvilke data de har tilgang til er tilgjengelig på denne siden.

Internasjonale overføringerGod

Zoom refererer eksplisitt til EU-US Data Privacy Framework, global DPA, konsekvensanalyser for dataoverføring og faktaark for EU-/UK-infrastruktur, noe som viser sterk bevissthet om overføringskrav.

AI-/modelltreningMiddels

Håndtering av data for AI Companion nevnes med dedikerte ressurser som lenkes, men selve siden sier ingenting om hvorvidt brukerdata trener AI-modeller eller om det finnes en mulighet til å velge bort (opt-out).

BrukerrettigheterMiddels

Samtykkeinnstillinger og verktøy for datahåndtering refereres til, men spesifikke GDPR-rettigheter (innsyn, sletting, portabilitet, innsigelse) er ikke beskrevet på denne siden.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Advarsel

Portalside, ikke en reell personvernerklæring

Hele siden er et navigasjonssenter som lenker til minst 15 separate dokumenter (personvernerklæring, global DPA, liste over underdatabehandlere, ressurser for AI Companion osv.). Ingen faktiske databehandlingsdetaljer, lagringstider eller behandlingsgrunnlag fremgår av selve siden, noe som gjør en uavhengig samsvarsvurdering umulig utelukkende fra dette innholdet.

Advarsel

Håndtering av data for AI Companion referert til, men ikke detaljert

Siden oppgir at 'Vi forstår at AI-teknologien endrer seg raskt, og at våre kunder og brukere ønsker klarhet i hvordan dataene deres håndteres av Zoom når de bruker disse AI-funksjonene' og lenker til dokumenter om 'AI Companion security and privacy' og 'AI Companion data privacy lifecycle'. Siden er imidlertid helt taus om hvorvidt AI-funksjonene bruker kundedata til modelltrening, hvilke lagringstider som gjelder for AI-inndata/-utdata, eller om det finnes en mulighet til å velge bort (opt-out).

Advarsel

Ingen lagringstider, behandlingsgrunnlag eller datakategorier spesifisert

Siden viser ikke hvilke kategorier av personopplysninger Zoom samler inn, de juridiske grunnlagene for behandlingen eller lagringstider for data. Dette er grunnleggende krav til åpenhet i personvernforordningen (GDPR) som vil finnes i den tilknyttede personvernerklæringen.

Info

Sterk EU-overføringsinfrastruktur signalisert

Zoom refererer til EU-US Data Privacy Framework, en Global Data Processing Addendum, konsekvensanalyser for dataoverføring for flere produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) og faktaark om EU-/UK-/regional infrastruktur. Dette er et omfattende sett med overføringsrelaterte ressurser som tyder på alvorlig oppmerksomhet rundt Schrems II-samsvar.

Info

Sertifiseringer og samsvarsrammeverk oppført

Siden viser ISO 27701-sertifisering, SOC 2 Type 2-attestering og iAPP-medlemskap. Dette er meningsfulle personvernsertifiseringer, selv om siden ikke gir omfangsdetaljer eller lenker til de faktiske revisjonsrapportene.

Info

SURF-partnerskap for nederlandske/EØS-utdanningskunder

Siden fremhever et partnerskap med SURF (nederlandsk IT-organisasjon for høyere utdanning) for å 'tilpasse og oppdatere våre retningslinjer' for bedrifts- og utdanningskunder i Nederland og EØS. Dette antyder at Zoom har gjort EU-spesifikke tilpasninger i retningslinjene sine, selv om detaljene ikke er beskrevet.

Oppsummering for brukeren

Zoom ser ut til å ha bygget et omfattende rammeverk for personvern og samsvar, spesielt for EU-kunder, men du kan ikke vurdere den reelle personvernkonsekvensen utelukkende fra denne siden – du må gjennomgå den tilknyttede personvernerklæringen (Privacy Statement), dokumentasjonen for AI Companion og listen over underdatabehandlere.

Compliance-stilling

Zoom signaliserer GDPR-samsvar gjennom sin globale DPA, faktaark om EU-infrastruktur, konsekvensanalyser for dataoverføring og sertifisering under EU-US Data Privacy Framework. De bindende vilkårene ligger imidlertid i koblede dokumenter som ikke er oppgitt her, slik at faktisk samsvar ikke kan verifiseres fullt ut ut fra dette innholdet.

EU-overføringer

Zoom refererer til EU-US Data Privacy Framework og tilbyr faktaark om EU-/UK-/regional infrastruktur samt konsekvensanalyser for dataoverføring, noe som indikerer bevissthet om kravene i Schrems II. De faktiske overføringsmekanismene og sikkerhetstiltakene finnes i de koblede dokumentene.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
Ikke spesifisert på denne sidenReferert til i tilknyttet personvernerklæring
Behandlingsformål
Ikke spesifisert på denne sidenReferert til i tilknyttet personvernerklæring
Deling med tredjeparter
Underdatabehandlere referert til via tilknyttet listeIngen spesifikke tredjeparter navngitt på denne siden
Internasjonale overføringer
EU-US Data Privacy Framework referert tilGlobal Data Processing Addendum referert tilKonsekvensanalyser for dataoverføring referert til for flere produkterFaktaark om EU-infrastruktur referert tilFaktaark om UK-infrastruktur referert tilFaktaark om regional infrastruktur referert til
AI / Modelltrening
AI Companion-funksjoner nevntIngen uttalelse om hvorvidt data trener AI-modellerIngen mekanisme for å velge bort (opt-out) beskrevet på denne sidenDedikerte personvernressurser for AI lenket, men ikke inkludert

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Mangler eller uklart

  • Ingen faktisk tekst for personvernerklæring med datakategorier, behandlingsgrunnlag eller lagringstider
  • Ingen språk for å velge AI-trening på/av (opt-in/opt-out)
  • Ingen navn på underdatabehandlere eller detaljer om datatilgang
  • Ingen detaljer om informasjonskapsler eller sporing, til tross for at en erklæring om informasjonskapsler (Cookie Statement) er lenket til
  • Ingen prosedyrer for varsling om databrudd beskrevet
  • Ingen kontaktinformasjon for personvernombud (DPO) oppgitt
  • Ingen spesifikke prosedyrer for brukerrettigheter eller svartider
  • Ingen detaljer om hva faktaarkene for EU-infrastruktur faktisk inneholder angående datalagring

Spørsmål å stille

  • Bruker Zoom AI Companion kundens lyd, video, chat eller møteinnhold til å trene Zooms AI-modeller eller noen tredjepartsmodeller, og i så fall finnes det en tydelig mekanisme for å velge bort (opt-out)?
  • Hvilke spesifikke garantier for datalagring gir faktaarket om EU-infrastruktur – lagres og behandles kundedata utelukkende innenfor EU/EØS, eller kan de nås fra USA for støtte eller andre formål?
  • Hva er de spesifikke lagringstidene for møteopptak, chat-meldinger og AI-generert innhold (sammendrag, oppgaver)?
  • Hvor mange underdatabehandlere bruker Zoom, og er noen av dem lokalisert utenfor EU/EØS med tilgang til EU-kunders data?
  • Hvilke spesifikke tilpasninger i retningslinjene gjorde Zoom som en del av SURF-partnerskapet, og er disse tilpasningene tilgjengelige for alle EØS-kunder eller kun for nederlandske utdanningsinstitusjoner?
  • Inkluderer Zooms globale DPA standardkontraktsklausuler (SCC), og i så fall hvilken modul og hvilke supplerende tiltak er implementert?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle