zoom.com — 65/100 (Middels personvernrisiko)
Sist analysert
Zoom Communications, Inc. · zoom.us
Rapportdetaljer
Middels personvernrisikoZooms personvernportal viser en betydelig investering i samsvarsinfrastruktur og EU-spesifikke sikkerhetstiltak, men selve siden er et navigasjonssenter i stedet for en reell personvernerklæring, noe som etterlater kritiske detaljer om datainnsamling, AI-trening og deling med tredjeparter bak lenker som ikke ble gitt for analyse.
Dette er Zooms 'Privacy at Zoom'-landingsside – en portal som lenker til personvernerklæringer, databehandleravtaler (DPA), lister over underdatabehandlere, faktaark om infrastruktur og AI-spesifikke ressurser. Det signaliserer sterk samsvarsbevissthet (referanser til personvernforordningen (GDPR), EU-infrastruktur, konsekvensanalyser for dataoverføring, ISO 27701, SOC 2 Type 2), men inneholder i seg selv ikke den egentlige teksten for personvernerklæringen, spesifikke datainnsamlingsdetaljer, lagringstider eller detaljert praksis for AI-databehandling. Siden er mer en tillitsskapende og navigasjonsressurs enn et dokument hvorfra konkrete personvernforpliktelser kan hentes ut.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Siden beskriver ikke hvilke data som samles inn eller om innsamlingen er minimert; den faktiske personvernerklæringen bak lenken vil inneholde denne informasjonen.
Portalen er godt organisert og lenker til spesifikke ressurser, men åpenhet kan ikke vurderes uten den faktiske policy-teksten bak disse lenkene.
En liste over underdatabehandlere refereres til og lenkes, men ingen detaljer om hvem underdatabehandlerne er eller hvilke data de har tilgang til er tilgjengelig på denne siden.
Zoom refererer eksplisitt til EU-US Data Privacy Framework, global DPA, konsekvensanalyser for dataoverføring og faktaark for EU-/UK-infrastruktur, noe som viser sterk bevissthet om overføringskrav.
Håndtering av data for AI Companion nevnes med dedikerte ressurser som lenkes, men selve siden sier ingenting om hvorvidt brukerdata trener AI-modeller eller om det finnes en mulighet til å velge bort (opt-out).
Samtykkeinnstillinger og verktøy for datahåndtering refereres til, men spesifikke GDPR-rettigheter (innsyn, sletting, portabilitet, innsigelse) er ikke beskrevet på denne siden.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Portalside, ikke en reell personvernerklæring
Hele siden er et navigasjonssenter som lenker til minst 15 separate dokumenter (personvernerklæring, global DPA, liste over underdatabehandlere, ressurser for AI Companion osv.). Ingen faktiske databehandlingsdetaljer, lagringstider eller behandlingsgrunnlag fremgår av selve siden, noe som gjør en uavhengig samsvarsvurdering umulig utelukkende fra dette innholdet.
Håndtering av data for AI Companion referert til, men ikke detaljert
Siden oppgir at 'Vi forstår at AI-teknologien endrer seg raskt, og at våre kunder og brukere ønsker klarhet i hvordan dataene deres håndteres av Zoom når de bruker disse AI-funksjonene' og lenker til dokumenter om 'AI Companion security and privacy' og 'AI Companion data privacy lifecycle'. Siden er imidlertid helt taus om hvorvidt AI-funksjonene bruker kundedata til modelltrening, hvilke lagringstider som gjelder for AI-inndata/-utdata, eller om det finnes en mulighet til å velge bort (opt-out).
Ingen lagringstider, behandlingsgrunnlag eller datakategorier spesifisert
Siden viser ikke hvilke kategorier av personopplysninger Zoom samler inn, de juridiske grunnlagene for behandlingen eller lagringstider for data. Dette er grunnleggende krav til åpenhet i personvernforordningen (GDPR) som vil finnes i den tilknyttede personvernerklæringen.
Sterk EU-overføringsinfrastruktur signalisert
Zoom refererer til EU-US Data Privacy Framework, en Global Data Processing Addendum, konsekvensanalyser for dataoverføring for flere produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) og faktaark om EU-/UK-/regional infrastruktur. Dette er et omfattende sett med overføringsrelaterte ressurser som tyder på alvorlig oppmerksomhet rundt Schrems II-samsvar.
Sertifiseringer og samsvarsrammeverk oppført
Siden viser ISO 27701-sertifisering, SOC 2 Type 2-attestering og iAPP-medlemskap. Dette er meningsfulle personvernsertifiseringer, selv om siden ikke gir omfangsdetaljer eller lenker til de faktiske revisjonsrapportene.
SURF-partnerskap for nederlandske/EØS-utdanningskunder
Siden fremhever et partnerskap med SURF (nederlandsk IT-organisasjon for høyere utdanning) for å 'tilpasse og oppdatere våre retningslinjer' for bedrifts- og utdanningskunder i Nederland og EØS. Dette antyder at Zoom har gjort EU-spesifikke tilpasninger i retningslinjene sine, selv om detaljene ikke er beskrevet.
Oppsummering for brukeren
Zoom ser ut til å ha bygget et omfattende rammeverk for personvern og samsvar, spesielt for EU-kunder, men du kan ikke vurdere den reelle personvernkonsekvensen utelukkende fra denne siden – du må gjennomgå den tilknyttede personvernerklæringen (Privacy Statement), dokumentasjonen for AI Companion og listen over underdatabehandlere.
Compliance-stilling
Zoom signaliserer GDPR-samsvar gjennom sin globale DPA, faktaark om EU-infrastruktur, konsekvensanalyser for dataoverføring og sertifisering under EU-US Data Privacy Framework. De bindende vilkårene ligger imidlertid i koblede dokumenter som ikke er oppgitt her, slik at faktisk samsvar ikke kan verifiseres fullt ut ut fra dette innholdet.
EU-overføringer
Zoom refererer til EU-US Data Privacy Framework og tilbyr faktaark om EU-/UK-/regional infrastruktur samt konsekvensanalyser for dataoverføring, noe som indikerer bevissthet om kravene i Schrems II. De faktiske overføringsmekanismene og sikkerhetstiltakene finnes i de koblede dokumentene.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Mangler eller uklart
- Ingen faktisk tekst for personvernerklæring med datakategorier, behandlingsgrunnlag eller lagringstider
- Ingen språk for å velge AI-trening på/av (opt-in/opt-out)
- Ingen navn på underdatabehandlere eller detaljer om datatilgang
- Ingen detaljer om informasjonskapsler eller sporing, til tross for at en erklæring om informasjonskapsler (Cookie Statement) er lenket til
- Ingen prosedyrer for varsling om databrudd beskrevet
- Ingen kontaktinformasjon for personvernombud (DPO) oppgitt
- Ingen spesifikke prosedyrer for brukerrettigheter eller svartider
- Ingen detaljer om hva faktaarkene for EU-infrastruktur faktisk inneholder angående datalagring
Spørsmål å stille
- Bruker Zoom AI Companion kundens lyd, video, chat eller møteinnhold til å trene Zooms AI-modeller eller noen tredjepartsmodeller, og i så fall finnes det en tydelig mekanisme for å velge bort (opt-out)?
- Hvilke spesifikke garantier for datalagring gir faktaarket om EU-infrastruktur – lagres og behandles kundedata utelukkende innenfor EU/EØS, eller kan de nås fra USA for støtte eller andre formål?
- Hva er de spesifikke lagringstidene for møteopptak, chat-meldinger og AI-generert innhold (sammendrag, oppgaver)?
- Hvor mange underdatabehandlere bruker Zoom, og er noen av dem lokalisert utenfor EU/EØS med tilgang til EU-kunders data?
- Hvilke spesifikke tilpasninger i retningslinjene gjorde Zoom som en del av SURF-partnerskapet, og er disse tilpasningene tilgjengelige for alle EØS-kunder eller kun for nederlandske utdanningsinstitusjoner?
- Inkluderer Zooms globale DPA standardkontraktsklausuler (SCC), og i så fall hvilken modul og hvilke supplerende tiltak er implementert?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebestalternatives.eu
65/100
Middels personvernrisikoBest European Alternatives minimerer genuint data og unngår informasjonskapsler, men bruker USA-baserte databehandlere uten å adressere sikkerhetstiltak for internasjonale overføringer, og utelater sentiale rettigheter og juridiske detaljer etter personvernforordningen (GDPR).
Vis rapport →calendly.com
65/100
Middels personvernrisikoCalendly samler inn et bredt spekter av person- og bruksdata, deler det med annonseringspartnere, og selv om de tilbyr standard EU-rettigheter og overføringsmekanismer, er deres vage oppbevaringsperioder og stillhet rundt AI-trening for Notetaker-funksjonen bekymringsfull.
Vis rapport →pcloud.com
65/100
Middels personvernrisikopCloud lar deg velge EU- eller US-lagring, men deler likevel omfattende person- og bruksdata med mange parter og mangler klare begrensninger for AI-trening eller sikkerhetstiltak for overføring til USA.
Vis rapport →qdrant.tech
65/100
Middels personvernrisikoQdrants personvernerklæring lener seg tungt på berettiget interesse og overføring til tredjeparter i USA, gir samtykkealternativer for nyhetsbrev, men mangler klare grenser for datainnsamling og omtale av AI-modelltrening, noe som gjør den bare moderat personvernvennlig.
Vis rapport →