zoom.com — 65/100 (Średnie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Zoom Communications, Inc. · zoom.us

Szczegóły raportu

Średnie ryzyko prywatności

Portal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.

To strona docelowa Zoom „Privacy at Zoom” — portal prowadzący do oświadczeń o prywatności, umów DPA, list podprocesorów, arkuszy informacyjnych o infrastrukturze i zasobów dotyczących AI. Sygnalizuje dużą świadomość zgodności (odniesienia do RODO (GDPR), infrastruktura w UE, oceny wpływu transferu danych, ISO 27701, SOC 2 Type 2), ale sam nie zawiera zasadniczego tekstu polityki prywatności, szczegółów zbierania danych, okresów przechowywania ani szczegółowych praktyk dotyczących przetwarzania danych przez AI. Strona jest raczej zasobem budującym zaufanie i ułatwiającym nawigację niż dokumentem, z którego można wyodrębnić konkretne zobowiązania dotyczące prywatności.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychŚredni

Strona nie opisuje, jakie dane są zbierane ani czy zbieranie jest zminimalizowane; faktyczne Oświadczenie o prywatności za linkiem zawierałoby te informacje.

PrzejrzystośćŚredni

Portal jest dobrze zorganizowany i prowadzi do konkretnych zasobów, ale przejrzystość nie może zostać oceniona bez faktycznego tekstu polityki za tymi linkami.

Udostępnianie stronom trzecimŚredni

Lista podprocesorów jest przywołana i podlinkowana, ale na tej stronie nie ma szczegółów dotyczących tego, kim są podprocesorzy lub do jakich danych mają dostęp.

Transfery międzynarodoweDobry

Zoom wprost odwołuje się do EU-US Data Privacy Framework, globalnej umowy DPA, ocen wpływu transferu danych i arkuszy informacyjnych o infrastrukturze UE/Wielkiej Brytanii, wykazując dużą świadomość wymogów dotyczących transferu.

AI/Trenowanie modeliŚredni

Obsługa danych przez AI Companion jest wspomniana wraz z dedykowanymi zasobami, ale sama strona milczy na temat tego, czy dane użytkowników trenują modele AI lub czy istnieje możliwość rezygnacji (opt-out).

Prawa użytkownikówŚredni

Ustawienia zgody i narzędzia do zarządzania danymi są przywołane, ale konkretne prawa wynikające z RODO (dostęp, usunięcie, przenoszenie, sprzeciw) nie są opisane na tej stronie.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Ostrzeżenie

Strona portalu, a nie zasadnicza polityka prywatności

Cała strona jest centrum nawigacyjnym prowadzącym do co najmniej 15 oddzielnych dokumentów (Oświadczenie o prywatności, globalna umowa DPA, lista podprocesorów, zasoby AI Companion itp.). Na samej stronie nie pojawiają się żadne faktyczne szczegóły przetwarzania danych, okresy przechowywania ani podstawy prawne, co sprawia, że niezależna ocena zgodności jest niemożliwa wyłącznie na podstawie tej treści.

Ostrzeżenie

Obsługa danych przez AI Companion przywołana, ale nie opisana szczegółowo

Strona stwierdza, że „Rozumiemy, że technologia AI szybko się zmienia, a nasi klienci i użytkownicy chcą jasności co do tego, jak ich dane są obsługiwane przez Zoom, gdy korzystają z tych funkcji AI” i prowadzi do dokumentów „AI Companion security and privacy” oraz „AI Companion data privacy lifecycle”. Jednak sama strona całkowicie milczy na temat tego, czy funkcje AI wykorzystują dane klientów do trenowania modeli, jaki okres przechowywania ma zastosowanie do danych wejściowych/wyjściowych AI lub czy dostępna jest opcja rezygnacji (opt-out).

Ostrzeżenie

Brak określonych okresów przechowywania, podstaw prawnych lub kategorii danych

Strona nie wymienia kategorii danych osobowych zbieranych przez Zoom, podstaw prawnych przetwarzania ani okresów przechowywania danych. Są to podstawowe wymogi przejrzystości RODO, które znajdowałyby się w powiązanym Oświadczeniu o prywatności.

Info

Zasygnalizowana silna infrastruktura transferu do UE

Zoom odwołuje się do EU-US Data Privacy Framework, globalnego aneksu o przetwarzaniu danych, ocen wpływu transferu danych dla wielu produktów (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) oraz arkuszy informacyjnych o infrastrukturze UE/Wielkiej Brytanii/Regionalnej. Jest to kompleksowy zestaw zasobów związanych z transferem, który sugeruje poważne podejście do zgodności z Schrems II.

Info

Wymienione certyfikaty i ramy zgodności

Strona wymienia certyfikat ISO 27701, atest SOC 2 Type 2 oraz członkostwo w iAPP. Są to znaczące certyfikaty prywatności, choć strona nie podaje szczegółów zakresu ani linków do faktycznych raportów z audytu.

Info

Partnerstwo z SURF dla holenderskich/EOG klientów edukacyjnych

Strona podkreśla partnerstwo z SURF (holenderską organizacją IT szkolnictwa wyższego) w celu „dostosowania i aktualizacji naszych polityk” dla klientów korporacyjnych i edukacyjnych w Holandii i EOG. Sugeruje to, że Zoom dokonał dostosowań polityki specyficznych dla UE, choć szczegóły nie są opisane.

Podsumowanie dla użytkownika

Wygląda na to, że Zoom zbudował kompleksowe ramy prywatności i zgodności, zwłaszcza dla klientów z UE, ale nie można ocenić rzeczywistego wpływu na prywatność tylko z tej strony — należy przejrzeć powiązane Oświadczenie o prywatności, dokumentację AI Companion i listę podprocesorów.

Postawa zgodności

Zoom sygnalizuje dostosowanie do RODO (GDPR) poprzez swoją globalną umowę DPA, arkusze informacyjne o infrastrukturze UE, oceny wpływu transferu danych i certyfikację EU-US Data Privacy Framework. Jednakże zasadnicze warunki znajdują się w powiązanych dokumentach, które nie zostały tu dostarczone, więc rzeczywista zgodność nie może być w pełni zweryfikowana na podstawie tej treści.

Transfery UE

Zoom odwołuje się do EU-US Data Privacy Framework i udostępnia arkusze informacyjne o infrastrukturze UE/Wielkiej Brytanii/Regionalnej oraz oceny wpływu transferu danych, co wskazuje na świadomość wymogów Schrems II. Rzeczywiste mechanizmy transferu i zabezpieczenia znajdują się w powiązanych dokumentach.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Nie określono na tej stroniePrzywołane w powiązanym Oświadczeniu o prywatności
Cele przetwarzania
Nie określono na tej stroniePrzywołane w powiązanym Oświadczeniu o prywatności
Udostępnianie stronom trzecim
Podprocesory przywołane poprzez podlinkowaną listęBrak nazwanych konkretnych stron trzecich na tej stronie
Transfery międzynarodowe
Przywołano EU-US Data Privacy FrameworkPrzywołano globalny aneks o przetwarzaniu danychPrzywołano oceny wpływu transferu danych dla wielu produktówPrzywołano arkusz informacyjny o infrastrukturze UEPrzywołano arkusz informacyjny o infrastrukturze w Wielkiej BrytaniiPrzywołano regionalny arkusz informacyjny o infrastrukturze
AI / Trenowanie modeli
Wspomniano o funkcjach AI CompanionBrak oświadczenia, czy dane trenują modele AINa tej stronie nie opisano mechanizmu rezygnacji (opt-out)Podlinkowano dedykowane zasoby dotyczące prywatności AI, ale ich nie uwzględniono

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Brakujące lub niejasne

  • Brak faktycznego tekstu polityki prywatności z kategoriami danych, podstawami prawnymi lub okresami przechowywania
  • Brak sformułowań dotyczących opt-in/opt-out dla trenowania AI
  • Brak nazw podprocesorów lub szczegółów dostępu do danych
  • Brak szczegółów dotyczących plików cookie lub śledzenia mimo podlinkowania Oświadczenia o plikach cookie
  • Brak opisanych procedur powiadamiania o naruszeniu danych
  • Brak danych kontaktowych Inspektora Ochrony Danych (DPO)
  • Brak konkretnych procedur dotyczących praw użytkowników lub terminów odpowiedzi
  • Brak szczegółów dotyczących tego, co faktycznie zawierają arkusze informacyjne o infrastrukturze UE w zakresie rezydencji danych

Pytania do zadania

  • Czy Zoom AI Companion wykorzystuje dźwięk, wideo, czat lub treści spotkań klientów do trenowania modeli AI Zoom lub jakichkolwiek modeli stron trzecich, a jeśli tak, czy istnieje wyraźny mechanizm rezygnacji (opt-out)?
  • Jakie konkretne gwarancje rezydencji danych zapewnia arkusz informacyjny o infrastrukturze UE — czy dane klientów są przechowywane i przetwarzane wyłącznie w UE/EOG, czy mogą być dostępne z USA w celu wsparcia lub w innych celach?
  • Jakie są konkretne okresy przechowywania nagrań ze spotkań, wiadomości czatowych i treści generowanych przez AI (podsumowania, elementy akcji)?
  • Ilu podprocesorów używa Zoom i czy którykolwiek z nich znajduje się poza UE/EOG z dostępem do danych klientów z UE?
  • Jakie konkretne dostosowania polityki poczynił Zoom w ramach partnerstwa z SURF i czy te dostosowania są dostępne dla wszystkich klientów z EOG, czy tylko dla holenderskich instytucji edukacyjnych?
  • Czy globalna umowa DPA Zoom zawiera Standardowe Klauzule Umowne (SCC), a jeśli tak, który moduł i jakie środki uzupełniające zostały wdrożone?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie