zoom.com — 65/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Zoom Communications, Inc. · zoom.us
Szczegóły raportu
Średnie ryzyko prywatnościPortal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.
To strona docelowa Zoom „Privacy at Zoom” — portal prowadzący do oświadczeń o prywatności, umów DPA, list podprocesorów, arkuszy informacyjnych o infrastrukturze i zasobów dotyczących AI. Sygnalizuje dużą świadomość zgodności (odniesienia do RODO (GDPR), infrastruktura w UE, oceny wpływu transferu danych, ISO 27701, SOC 2 Type 2), ale sam nie zawiera zasadniczego tekstu polityki prywatności, szczegółów zbierania danych, okresów przechowywania ani szczegółowych praktyk dotyczących przetwarzania danych przez AI. Strona jest raczej zasobem budującym zaufanie i ułatwiającym nawigację niż dokumentem, z którego można wyodrębnić konkretne zobowiązania dotyczące prywatności.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Strona nie opisuje, jakie dane są zbierane ani czy zbieranie jest zminimalizowane; faktyczne Oświadczenie o prywatności za linkiem zawierałoby te informacje.
Portal jest dobrze zorganizowany i prowadzi do konkretnych zasobów, ale przejrzystość nie może zostać oceniona bez faktycznego tekstu polityki za tymi linkami.
Lista podprocesorów jest przywołana i podlinkowana, ale na tej stronie nie ma szczegółów dotyczących tego, kim są podprocesorzy lub do jakich danych mają dostęp.
Zoom wprost odwołuje się do EU-US Data Privacy Framework, globalnej umowy DPA, ocen wpływu transferu danych i arkuszy informacyjnych o infrastrukturze UE/Wielkiej Brytanii, wykazując dużą świadomość wymogów dotyczących transferu.
Obsługa danych przez AI Companion jest wspomniana wraz z dedykowanymi zasobami, ale sama strona milczy na temat tego, czy dane użytkowników trenują modele AI lub czy istnieje możliwość rezygnacji (opt-out).
Ustawienia zgody i narzędzia do zarządzania danymi są przywołane, ale konkretne prawa wynikające z RODO (dostęp, usunięcie, przenoszenie, sprzeciw) nie są opisane na tej stronie.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Strona portalu, a nie zasadnicza polityka prywatności
Cała strona jest centrum nawigacyjnym prowadzącym do co najmniej 15 oddzielnych dokumentów (Oświadczenie o prywatności, globalna umowa DPA, lista podprocesorów, zasoby AI Companion itp.). Na samej stronie nie pojawiają się żadne faktyczne szczegóły przetwarzania danych, okresy przechowywania ani podstawy prawne, co sprawia, że niezależna ocena zgodności jest niemożliwa wyłącznie na podstawie tej treści.
Obsługa danych przez AI Companion przywołana, ale nie opisana szczegółowo
Strona stwierdza, że „Rozumiemy, że technologia AI szybko się zmienia, a nasi klienci i użytkownicy chcą jasności co do tego, jak ich dane są obsługiwane przez Zoom, gdy korzystają z tych funkcji AI” i prowadzi do dokumentów „AI Companion security and privacy” oraz „AI Companion data privacy lifecycle”. Jednak sama strona całkowicie milczy na temat tego, czy funkcje AI wykorzystują dane klientów do trenowania modeli, jaki okres przechowywania ma zastosowanie do danych wejściowych/wyjściowych AI lub czy dostępna jest opcja rezygnacji (opt-out).
Brak określonych okresów przechowywania, podstaw prawnych lub kategorii danych
Strona nie wymienia kategorii danych osobowych zbieranych przez Zoom, podstaw prawnych przetwarzania ani okresów przechowywania danych. Są to podstawowe wymogi przejrzystości RODO, które znajdowałyby się w powiązanym Oświadczeniu o prywatności.
Zasygnalizowana silna infrastruktura transferu do UE
Zoom odwołuje się do EU-US Data Privacy Framework, globalnego aneksu o przetwarzaniu danych, ocen wpływu transferu danych dla wielu produktów (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) oraz arkuszy informacyjnych o infrastrukturze UE/Wielkiej Brytanii/Regionalnej. Jest to kompleksowy zestaw zasobów związanych z transferem, który sugeruje poważne podejście do zgodności z Schrems II.
Wymienione certyfikaty i ramy zgodności
Strona wymienia certyfikat ISO 27701, atest SOC 2 Type 2 oraz członkostwo w iAPP. Są to znaczące certyfikaty prywatności, choć strona nie podaje szczegółów zakresu ani linków do faktycznych raportów z audytu.
Partnerstwo z SURF dla holenderskich/EOG klientów edukacyjnych
Strona podkreśla partnerstwo z SURF (holenderską organizacją IT szkolnictwa wyższego) w celu „dostosowania i aktualizacji naszych polityk” dla klientów korporacyjnych i edukacyjnych w Holandii i EOG. Sugeruje to, że Zoom dokonał dostosowań polityki specyficznych dla UE, choć szczegóły nie są opisane.
Podsumowanie dla użytkownika
Wygląda na to, że Zoom zbudował kompleksowe ramy prywatności i zgodności, zwłaszcza dla klientów z UE, ale nie można ocenić rzeczywistego wpływu na prywatność tylko z tej strony — należy przejrzeć powiązane Oświadczenie o prywatności, dokumentację AI Companion i listę podprocesorów.
Postawa zgodności
Zoom sygnalizuje dostosowanie do RODO (GDPR) poprzez swoją globalną umowę DPA, arkusze informacyjne o infrastrukturze UE, oceny wpływu transferu danych i certyfikację EU-US Data Privacy Framework. Jednakże zasadnicze warunki znajdują się w powiązanych dokumentach, które nie zostały tu dostarczone, więc rzeczywista zgodność nie może być w pełni zweryfikowana na podstawie tej treści.
Transfery UE
Zoom odwołuje się do EU-US Data Privacy Framework i udostępnia arkusze informacyjne o infrastrukturze UE/Wielkiej Brytanii/Regionalnej oraz oceny wpływu transferu danych, co wskazuje na świadomość wymogów Schrems II. Rzeczywiste mechanizmy transferu i zabezpieczenia znajdują się w powiązanych dokumentach.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Brakujące lub niejasne
- Brak faktycznego tekstu polityki prywatności z kategoriami danych, podstawami prawnymi lub okresami przechowywania
- Brak sformułowań dotyczących opt-in/opt-out dla trenowania AI
- Brak nazw podprocesorów lub szczegółów dostępu do danych
- Brak szczegółów dotyczących plików cookie lub śledzenia mimo podlinkowania Oświadczenia o plikach cookie
- Brak opisanych procedur powiadamiania o naruszeniu danych
- Brak danych kontaktowych Inspektora Ochrony Danych (DPO)
- Brak konkretnych procedur dotyczących praw użytkowników lub terminów odpowiedzi
- Brak szczegółów dotyczących tego, co faktycznie zawierają arkusze informacyjne o infrastrukturze UE w zakresie rezydencji danych
Pytania do zadania
- Czy Zoom AI Companion wykorzystuje dźwięk, wideo, czat lub treści spotkań klientów do trenowania modeli AI Zoom lub jakichkolwiek modeli stron trzecich, a jeśli tak, czy istnieje wyraźny mechanizm rezygnacji (opt-out)?
- Jakie konkretne gwarancje rezydencji danych zapewnia arkusz informacyjny o infrastrukturze UE — czy dane klientów są przechowywane i przetwarzane wyłącznie w UE/EOG, czy mogą być dostępne z USA w celu wsparcia lub w innych celach?
- Jakie są konkretne okresy przechowywania nagrań ze spotkań, wiadomości czatowych i treści generowanych przez AI (podsumowania, elementy akcji)?
- Ilu podprocesorów używa Zoom i czy którykolwiek z nich znajduje się poza UE/EOG z dostępem do danych klientów z UE?
- Jakie konkretne dostosowania polityki poczynił Zoom w ramach partnerstwa z SURF i czy te dostosowania są dostępne dla wszystkich klientów z EOG, czy tylko dla holenderskich instytucji edukacyjnych?
- Czy globalna umowa DPA Zoom zawiera Standardowe Klauzule Umowne (SCC), a jeśli tak, który moduł i jakie środki uzupełniające zostały wdrożone?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebestalternatives.eu
65/100
Średnie ryzyko prywatnościBest European Alternatives szczerze minimalizuje dane i unika ciasteczek, ale korzysta z podmiotów przetwarzających z siedzibą w USA bez uwzględnienia zabezpieczeń transferu międzynarodowego i pomija kluczowe prawa RODO (GDPR) oraz szczegóły prawne.
Zobacz raport →calendly.com
65/100
Średnie ryzyko prywatnościCalendly zbiera szeroki zakres danych osobowych i danych o użytkowaniu, udostępnia je partnerom reklamowym, a mimo że oferuje standardowe prawa w UE i mechanizmy transferu, jego niejasne okresy przechowywania danych i milczenie na temat szkolenia AI dla funkcji Notetaker budzą niepokój.
Zobacz raport →pcloud.com
65/100
Średnie ryzyko prywatnościpCloud pozwala wybrać magazyn danych w UE lub USA, ale nadal udostępnia obszerne dane osobowe i dane o użytkowaniu wielu stronom i brakuje w nim jasnych ograniczeń dotyczących trenowania AI lub zabezpieczeń transferu do USA.
Zobacz raport →qdrant.tech
65/100
Średnie ryzyko prywatnościPolityka Qdrant opiera się w dużej mierze na uzasadnionym interesie i transferach do stron trzecich w USA, oferuje opcje zgody na newsletter, ale brakuje w niej jasnych ograniczeń dotyczących zbierania danych oraz jakiejkolwiek wzmianki o trenowaniu modeli AI, co czyni ją tylko umiarkowanie przyjazną dla prywatności.
Zobacz raport →