tella.com — 55/100 (Średnie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Tella HQ Inc. · tella.com

Szczegóły raportu

Średnie ryzyko prywatności

Tella zbiera wrażliwe dane wideo i udostępnia je licznym amerykańskim dostawcom usług AI i analityki, nie wyjaśniając jednoznacznie, czy Twoje dane służą do trenowania ich modeli, co czyni to rozwiązanie o mieszanym odbiorze dla użytkowników z UE.

Polityka jest stosunkowo przejrzysta w kwestii kategorii danych i podstaw prawnych, prawidłowo identyfikując nagrania wideo jako dane o szczególnych kategoriach wymagające wyraźnej zgody. Cierpi jednak na znaczące luki dotyczące podprocesorów AI, sprzeczną terminologię w kwestii profilowania oraz ogromną listę stron trzecich z siedzibą w USA otrzymujących dane użytkowników z UE, w tym dane biometryczne i treści wideo. Choć w przypadku transferów międzynarodowych wspomina się o Standardowych Klauzulach Umownych, zakres udostępniania danych firmom AI bez wyraźnej możliwości rezygnacji z trenowania modeli budzi duże obawy.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychŚredni

Zbiera niezbędne dane konta i wsparcia, ale zakres śledzenia analitycznego i wysyłanie treści wideo do wielu dostawców AI wykracza poza granice minimalizacji.

PrzejrzystośćŚredni

Polityka jasno wymienia cele i podstawy prawne, ale używa mylącej terminologii dotyczącej profilowania i całkowicie pomija kwestię, czy dostawcy AI używają danych do trenowania modeli.

Udostępnianie stronom trzecimSłaby

Wyjątkowo długa lista podprocesorów, głównie z siedzibą w USA, przetwarza dane użytkowników, w tym wysoce wrażliwe treści wideo analizowane przez firmy AI.

Transfery międzynarodoweSłaby

Dane są przechowywane w USA i udostępniane ponad 20 podprocesorom z siedzibą w USA; choć wspomina się o Standardowych Klauzulach Umownych, skala amerykańskich transferów dla danych o szczególnych kategoriach budzi obawy.

AI/Trenowanie modeliSłaby

Polityka całkowicie milczy na temat tego, czy dane użytkowników (zwłaszcza transkrypcje i streszczenia wideo) są wykorzystywane do trenowania modeli AI stron trzecich, co jest krytyczną luką.

Prawa użytkownikówDobry

Prawa wynikające z RODO (GDPR) są jasno wymienione ze szczegółowymi wyjaśnieniami, podano dane kontaktowe, a czas na odpowiedź jest zgodny ze statutowym limitem jednego miesiąca.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Niejasność dotycząca podprocesorów AI w kwestii trenowania modeli

Polityka wymienia kilku dostawców AI (Anthropic, OpenAI, AssemblyAI) do analizowania, streszczania i transkrybowania treści wideo, ale nie stwierdza wprost, czy te strony trzecie wykorzystują dane wejściowe do trenowania własnych modeli AI. Jest to poważne ostrzeżenie z punktu widzenia zasady ograniczenia celu i minimalizacji danych zgodnie z RODO (GDPR), zwłaszcza w przypadku danych o szczególnych kategoriach.

Ostrzeżenie

Sprzeczne twierdzenia dotyczące profilowania

Sekcja 3.5 wyraźnie wymienia „Profilowanie na potrzeby naszych badań, rozwoju i ulepszania naszych Usług” jako cel oparty na uzasadnionym interesie, podczas gdy Sekcja 5 twierdzi: „Nie używamy Twoich danych osobowych do zautomatyzowanego podejmowania decyzji lub profilowania w rozumieniu Artykułu 22 RODO (GDPR)”. Powoduje to zamieszanie co do tego, jakiego rodzaju profilowanie faktycznie ma miejsce i czy wykracza poza Artykuł 22.

Ostrzeżenie

Rozległe transfery danych o szczególnych kategoriach do USA

Zdecydowana większość podprocesorów znajduje się w Stanach Zjednoczonych, co oznacza, że dane użytkowników z UE, w tym dane wideo o szczególnych kategoriach, są w dużej mierze transferowane poza EOG. Choć wspomina się o Standardowych Klauzulach Umownych, objętość i charakter tych transferów stwarzają znaczące ryzyko dla prywatności, biorąc pod uwagę amerykański krajobraz inwigilacji.

Info

Obsługa danych o szczególnych kategoriach

Polityka prawidłowo identyfikuje nagrania wideo (obraz twarzy, głos) jako dane o szczególnych kategoriach i opiera się na wyraźnej zgodzie (Artykuł 9 RODO (GDPR)) dla kont konsumenckich, co jest odpowiednie, ale wymaga ścisłej weryfikacji, czy zgoda została rzeczywiście uzyskana przed rozpoczęciem przetwarzania.

Podsumowanie dla użytkownika

Twoje nagrania wideo, w tym twarz i głos, są przetwarzane przez Tellę i wysyłane do amerykańskich firm AI, takich jak OpenAI i Anthropic, w celu transkrypcji i streszczania. Nie jest jasne, czy te firmy AI wykorzystują Twoje filmy do trenowania swoich modeli.

Postawa zgodności

mixed

Transfery UE

poor

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Imię i nazwiskoHasłoZdjęcieAdres e-mailToken konta GoogleDane subskrypcjiTyp przeglądarkiSystem operacyjnyZachowanie przy klikaniuZachowanie użytkownikaPreferencje językoweStrefa czasowaAdres IPŹródło odesłaniaAdresy e-mail odbiorcówObraz twarzyGłosDane nagrań wideo
Cele przetwarzania
Administracja kontemBezpieczne środowisko onlineZapewnienie wsparciaTworzenie raportów analitycznych w celu ulepszania usługProfilowanie na potrzeby badań i rozwojuAdministracja sprzedażą i subskrypcjamiUłatwienie udostępniania wideoBezpośrednia komunikacja marketingowaŚwiadczenie usług nagrywania wideo
Udostępnianie stronom trzecim
Dostawcy AIInfrastruktura chmurowaDostawcy analitykiProcesorzy płatnościNarzędzia marketingoweNarzędzia obsługi klienta
Transfery międzynarodowe
Stany ZjednoczoneAustraliaWielka BrytaniaNiemcyHolandiaStandardowe Klauzule Umowne
AI / Trenowanie modeli
silent

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

Anthropic (Anthropic PBC) Location: United States Purpose: To analyse and summarise video content created with Tella.

3.5. Website analytics data... Purpose: Profiling for our research, development and improvement of our Services. Legal basis: Necessary for the purpose of our legitimate interests...

We do not use your personal data for automated decision-making or profiling within the meaning of Article 22 of the GDPR.

If we share your personal data in accordance with this Tella Privacy Policy within group, or with a third party located outside the European Economic Area, we ensure where required that appropriate safeguards are in place... particularly by signing the Standard Contractual Clauses

Brakujące lub niejasne

  • Rezygnacja z trenowania modeli AI
  • Podsumowanie oceny skutków dla ochrony danych (DPIA)
  • Szczegóły zgody na pliki cookie
  • Strategie anonimizacji lub pseudonimizacji do celów analitycznych

Pytania do zadania

  • Czy Twoje umowy z podprocesorami AI, takimi jak OpenAI i Anthropic, wyraźnie zabraniają wykorzystywania danych klientów Tella do trenowania ich modeli podstawowych?
  • Jakie konkretne działania profilujące są podejmowane na podstawie Sekcji 3.5 i czym różnią się od profilowania zgodnego z Artykułem 22, o którym mowa w Sekcji 5?
  • W jaki sposób dokładnie zbierana jest wyraźna zgoda od użytkowników konsumenckich przed przetwarzaniem i przesyłaniem ich obrazu twarzy i głosu (dane o szczególnych kategoriach) w nagraniach wideo do stron trzecich?
  • Czy przeprowadzono oceny skutków dla ochrony danych (DPIA) w odniesieniu do przetwarzania szczególnych kategorii danych wideo i ich transferu do amerykańskich dostawców AI?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie