calendly.com — 65/100 (Risco médio de privacidade)
Última análise
Calendly, LLC · calendly.com
Detalhes do relatório
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
O aviso de privacidade distingue claramente o papel do Calendly como controlador e processador de dados, e fornece mecanismos robustos para transferências internacionais de dados (DPF, SCCs) e direitos dos usuários. No entanto, sofre de problemas significativos de transparência em relação ao uso de dados altamente sensíveis (transcrições/gravações de reuniões) para potencial treinamento de IA, períodos de retenção excessivamente amplos e extenso rastreamento e compartilhamento com redes de publicidade de terceiros.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta dados padrão de conta e cobrança, mas também reúne extensos dados de rastreamento, dados de geração de leads de terceiros e conteúdo sensível de reuniões, o que pode exceder o que é estritamente necessário.
Lista claramente os tipos de dados e parceiros de compartilhamento, mas não esclarece se as transcrições sensíveis de reuniões são usadas para treinamento de IA e usa linguagem excessivamente vaga para retenção de dados.
Amplo compartilhamento com parceiros de publicidade e análise (Facebook Pixel, Clearbit, MNTN, Google Analytics) e ferramentas de replay de sessão, admitindo explicitamente 'vender' ou 'compartilhar' dados sob as definições da CCPA.
Baseia-se explicitamente no Quadro de Privacidade de Dados EU-EUA, nas Cláusulas Contratuais Padrão e no Adendo do Reino Unido, e fornece detalhes de contato dos representantes da UE/Reino Unido.
A política é completamente silenciosa sobre se as transcrições, gravações e resumos de reuniões coletados por meio do recurso Notetaker são usados para treinar modelos de IA, o que representa uma grande lacuna de transparência.
Lista de forma abrangente os direitos do RGPD (acesso, exclusão, portabilidade, oposição), fornece um Centro de Privacidade para solicitações, honra os sinais do GPC e oferece ferramentas de gerenciamento de cookies.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Silêncio sobre o Treinamento de IA com Dados Sensíveis de Reuniões
A política afirma explicitamente que o Calendly processa 'gravações, transcrições e resumos de reuniões virtuais' como Dados do Cliente. No entanto, é totalmente silenciosa sobre se esses dados altamente sensíveis são usados para treinar os modelos de IA do Calendly, representando uma falha significativa de transparência sob os princípios de limitação da finalidade e equidade do RGPD.
Períodos de Retenção Vagos e Excessivamente Amplos
A política afirma que os dados são retidos 'pelo tempo que for razoavelmente necessário para cumprir as finalidades... e por quaisquer períodos de prescrição aplicáveis.' Esta cláusula genérica não fornece os prazos de retenção específicos exigidos pelo Artigo 5(1)(e) do RGPD, deixando os usuários sem saber por quanto tempo seus dados persistem.
Pesado Rastreamento e Publicidade de Terceiros
O Calendly compartilha identificadores de usuários e atividades na Internet com parceiros de publicidade direcionada e análise, como Facebook Pixel, Clearbit e MNTN. A política admite que isso constitui uma 'venda' ou 'compartilhamento' sob a CCPA, o que significa que os usuários da UE devem depender estritamente de banners de consentimento de cookies para evitar rastreamento não autorizado sob o RGPD.
Distorção entre Controlador e Processador via Dados de Uso
Embora o Calendly afirme ser um processador para os Dados do Cliente, ele também coleta 'Dados de Uso' (por exemplo, 'quantas reuniões são agendadas por dia', 'se a reunião foi gravada') para 'monitorar e melhorar os Serviços'. Este uso duplo dos dados de eventos do cliente para o próprio desenvolvimento de produtos do Calendly ofusca a linha entre controlador e processador e pode exceder a finalidade original da coleta.
Resumo para o utilizador
Suas gravações e transcrições de reuniões são coletadas, mas não está claro se o Calendly as usa para treinar IA. Você é rastreado por anunciantes de terceiros como Facebook e Google em seu site, e seus dados são enviados para os EUA, embora salvaguardas estejam em vigor.
Postura de conformidade
Postura de conformidade mista. Elementos estruturais fortes (certificação DPF, uso de SCCs, representantes da UE/Reino Unido) são minados por políticas de retenção vagas, uso ambíguo de IA e pesado rastreamento de terceiros que pode exigir um gerenciamento de consentimento rigoroso sob o RGPD.
Transferências UE
Salvaguardas adequadas declaradas. Baseia-se no Quadro de Privacidade de Dados EU-EUA, Extensão do Reino Unido, DPF Suíça-EUA e Cláusulas Contratuais Padrão (SCCs) com um Adendo do Reino Unido. Representantes da UE e do Reino Unido são explicitamente nomeados.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Em falta ou pouco claro
- Nenhuma menção explícita sobre se transcrições ou gravações de reuniões são usadas para treinamento de modelos de IA.
- Nenhum cronograma de retenção específico para diferentes categorias de dados pessoais.
- Nenhum detalhe sobre Avaliações de Impacto à Proteção de Dados (AIPDs) para o recurso Notetaker que processa conteúdo sensível de reuniões.
- Nenhuma menção à tomada de decisão automatizada ou criação de perfis com efeitos jurídicos.
Perguntas a fazer
- As transcrições e resumos de reuniões coletados por meio do recurso Notetaker são usados para treinar os modelos de IA do Calendly e, se sim, como os usuários podem optar por não participar?
- Quais são os períodos de retenção específicos para dados de conta, dados de uso e gravações/transcrições de reuniões?
- Como o Calendly garante que suas próprias análises de uso (processando como controlador) não infrinjam os direitos dos titulares dos dados cujos dados ele processa estritamente em nome dos clientes?
- O Calendly impõe as mesmas cláusulas contratuais padrão e obrigações de privacidade aos parceiros de publicidade de terceiros com quem compartilha dados de usuários?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →zoom.com
65/100
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Ver relatório →pcloud.com
65/100
Risco médio de privacidadeO pCloud permite escolher armazenamento na UE ou nos EUA, mas ainda partilha extensos dados pessoais e de uso com muitas partes e carece de limites claros sobre treino de IA ou salvaguardas de transferência para os EUA.
Ver relatório →qdrant.tech
65/100
Risco médio de privacidadeA política da Qdrant depende fortemente de interesse legítimo e transferências para terceiros nos EUA, oferece opções de consentimento para newsletters, mas carece de limites claros sobre a coleta de dados e qualquer menção ao treinamento de modelos de IA, tornando-a apenas moderadamente amigável à privacidade.
Ver relatório →