tella.com — 55/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Tella HQ Inc. · tella.com
Szczegóły raportu
Średnie ryzyko prywatnościTella zbiera wrażliwe dane wideo i udostępnia je licznym amerykańskim dostawcom usług AI i analityki, nie wyjaśniając jednoznacznie, czy Twoje dane służą do trenowania ich modeli, co czyni to rozwiązanie o mieszanym odbiorze dla użytkowników z UE.
Polityka jest stosunkowo przejrzysta w kwestii kategorii danych i podstaw prawnych, prawidłowo identyfikując nagrania wideo jako dane o szczególnych kategoriach wymagające wyraźnej zgody. Cierpi jednak na znaczące luki dotyczące podprocesorów AI, sprzeczną terminologię w kwestii profilowania oraz ogromną listę stron trzecich z siedzibą w USA otrzymujących dane użytkowników z UE, w tym dane biometryczne i treści wideo. Choć w przypadku transferów międzynarodowych wspomina się o Standardowych Klauzulach Umownych, zakres udostępniania danych firmom AI bez wyraźnej możliwości rezygnacji z trenowania modeli budzi duże obawy.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera niezbędne dane konta i wsparcia, ale zakres śledzenia analitycznego i wysyłanie treści wideo do wielu dostawców AI wykracza poza granice minimalizacji.
Polityka jasno wymienia cele i podstawy prawne, ale używa mylącej terminologii dotyczącej profilowania i całkowicie pomija kwestię, czy dostawcy AI używają danych do trenowania modeli.
Wyjątkowo długa lista podprocesorów, głównie z siedzibą w USA, przetwarza dane użytkowników, w tym wysoce wrażliwe treści wideo analizowane przez firmy AI.
Dane są przechowywane w USA i udostępniane ponad 20 podprocesorom z siedzibą w USA; choć wspomina się o Standardowych Klauzulach Umownych, skala amerykańskich transferów dla danych o szczególnych kategoriach budzi obawy.
Polityka całkowicie milczy na temat tego, czy dane użytkowników (zwłaszcza transkrypcje i streszczenia wideo) są wykorzystywane do trenowania modeli AI stron trzecich, co jest krytyczną luką.
Prawa wynikające z RODO (GDPR) są jasno wymienione ze szczegółowymi wyjaśnieniami, podano dane kontaktowe, a czas na odpowiedź jest zgodny ze statutowym limitem jednego miesiąca.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Niejasność dotycząca podprocesorów AI w kwestii trenowania modeli
Polityka wymienia kilku dostawców AI (Anthropic, OpenAI, AssemblyAI) do analizowania, streszczania i transkrybowania treści wideo, ale nie stwierdza wprost, czy te strony trzecie wykorzystują dane wejściowe do trenowania własnych modeli AI. Jest to poważne ostrzeżenie z punktu widzenia zasady ograniczenia celu i minimalizacji danych zgodnie z RODO (GDPR), zwłaszcza w przypadku danych o szczególnych kategoriach.
Sprzeczne twierdzenia dotyczące profilowania
Sekcja 3.5 wyraźnie wymienia „Profilowanie na potrzeby naszych badań, rozwoju i ulepszania naszych Usług” jako cel oparty na uzasadnionym interesie, podczas gdy Sekcja 5 twierdzi: „Nie używamy Twoich danych osobowych do zautomatyzowanego podejmowania decyzji lub profilowania w rozumieniu Artykułu 22 RODO (GDPR)”. Powoduje to zamieszanie co do tego, jakiego rodzaju profilowanie faktycznie ma miejsce i czy wykracza poza Artykuł 22.
Rozległe transfery danych o szczególnych kategoriach do USA
Zdecydowana większość podprocesorów znajduje się w Stanach Zjednoczonych, co oznacza, że dane użytkowników z UE, w tym dane wideo o szczególnych kategoriach, są w dużej mierze transferowane poza EOG. Choć wspomina się o Standardowych Klauzulach Umownych, objętość i charakter tych transferów stwarzają znaczące ryzyko dla prywatności, biorąc pod uwagę amerykański krajobraz inwigilacji.
Obsługa danych o szczególnych kategoriach
Polityka prawidłowo identyfikuje nagrania wideo (obraz twarzy, głos) jako dane o szczególnych kategoriach i opiera się na wyraźnej zgodzie (Artykuł 9 RODO (GDPR)) dla kont konsumenckich, co jest odpowiednie, ale wymaga ścisłej weryfikacji, czy zgoda została rzeczywiście uzyskana przed rozpoczęciem przetwarzania.
Podsumowanie dla użytkownika
Twoje nagrania wideo, w tym twarz i głos, są przetwarzane przez Tellę i wysyłane do amerykańskich firm AI, takich jak OpenAI i Anthropic, w celu transkrypcji i streszczania. Nie jest jasne, czy te firmy AI wykorzystują Twoje filmy do trenowania swoich modeli.
Postawa zgodności
mixed
Transfery UE
poor
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Anthropic (Anthropic PBC) Location: United States Purpose: To analyse and summarise video content created with Tella.
3.5. Website analytics data... Purpose: Profiling for our research, development and improvement of our Services. Legal basis: Necessary for the purpose of our legitimate interests...
We do not use your personal data for automated decision-making or profiling within the meaning of Article 22 of the GDPR.
If we share your personal data in accordance with this Tella Privacy Policy within group, or with a third party located outside the European Economic Area, we ensure where required that appropriate safeguards are in place... particularly by signing the Standard Contractual Clauses
Brakujące lub niejasne
- Rezygnacja z trenowania modeli AI
- Podsumowanie oceny skutków dla ochrony danych (DPIA)
- Szczegóły zgody na pliki cookie
- Strategie anonimizacji lub pseudonimizacji do celów analitycznych
Pytania do zadania
- Czy Twoje umowy z podprocesorami AI, takimi jak OpenAI i Anthropic, wyraźnie zabraniają wykorzystywania danych klientów Tella do trenowania ich modeli podstawowych?
- Jakie konkretne działania profilujące są podejmowane na podstawie Sekcji 3.5 i czym różnią się od profilowania zgodnego z Artykułem 22, o którym mowa w Sekcji 5?
- W jaki sposób dokładnie zbierana jest wyraźna zgoda od użytkowników konsumenckich przed przetwarzaniem i przesyłaniem ich obrazu twarzy i głosu (dane o szczególnych kategoriach) w nagraniach wideo do stron trzecich?
- Czy przeprowadzono oceny skutków dla ochrony danych (DPIA) w odniesieniu do przetwarzania szczególnych kategorii danych wideo i ich transferu do amerykańskich dostawców AI?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebsky.social
55/100
Średnie ryzyko prywatnościBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Zobacz raport →scaleway.com
55/100
Średnie ryzyko prywatnościScaleway dużo mówi o europejskiej suwerenności danych, ale ta strona marketingowa nie dostarcza żadnej rzeczywistej treści polityki prywatności, która potwierdzałaby te twierdzenia.
Zobacz raport →linkedin.com
55/100
Średnie ryzyko prywatnościLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Zobacz raport →peerpush.com
55/100
Średnie ryzyko prywatnościPeerPush ma silne praktyki anonimizacji w swoich publicznych statystykach, ale nie spełnia podstawowych wymogów RODO (GDPR), nie ujawniając podstaw prawnych, brakuje przedstawiciela w UE i używając niejasnego języka w sprawie międzynarodowych transferów danych.
Zobacz raport →