calendly.com — 65/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Calendly, LLC · calendly.com

Detalhes do relatório

Risco médio de privacidade

O Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.

O aviso de privacidade distingue claramente o papel do Calendly como controlador e processador de dados, e fornece mecanismos robustos para transferências internacionais de dados (DPF, SCCs) e direitos dos usuários. No entanto, sofre de problemas significativos de transparência em relação ao uso de dados altamente sensíveis (transcrições/gravações de reuniões) para potencial treinamento de IA, períodos de retenção excessivamente amplos e extenso rastreamento e compartilhamento com redes de publicidade de terceiros.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosRazoável

Coleta dados padrão de conta e cobrança, mas também reúne extensos dados de rastreamento, dados de geração de leads de terceiros e conteúdo sensível de reuniões, o que pode exceder o que é estritamente necessário.

TransparênciaRazoável

Lista claramente os tipos de dados e parceiros de compartilhamento, mas não esclarece se as transcrições sensíveis de reuniões são usadas para treinamento de IA e usa linguagem excessivamente vaga para retenção de dados.

Compartilhamento com TerceirosFraco

Amplo compartilhamento com parceiros de publicidade e análise (Facebook Pixel, Clearbit, MNTN, Google Analytics) e ferramentas de replay de sessão, admitindo explicitamente 'vender' ou 'compartilhar' dados sob as definições da CCPA.

Transferências InternacionaisBom

Baseia-se explicitamente no Quadro de Privacidade de Dados EU-EUA, nas Cláusulas Contratuais Padrão e no Adendo do Reino Unido, e fornece detalhes de contato dos representantes da UE/Reino Unido.

Treinamento de IA/ModelosFraco

A política é completamente silenciosa sobre se as transcrições, gravações e resumos de reuniões coletados por meio do recurso Notetaker são usados para treinar modelos de IA, o que representa uma grande lacuna de transparência.

Direitos do UsuárioBom

Lista de forma abrangente os direitos do RGPD (acesso, exclusão, portabilidade, oposição), fornece um Centro de Privacidade para solicitações, honra os sinais do GPC e oferece ferramentas de gerenciamento de cookies.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Silêncio sobre o Treinamento de IA com Dados Sensíveis de Reuniões

A política afirma explicitamente que o Calendly processa 'gravações, transcrições e resumos de reuniões virtuais' como Dados do Cliente. No entanto, é totalmente silenciosa sobre se esses dados altamente sensíveis são usados para treinar os modelos de IA do Calendly, representando uma falha significativa de transparência sob os princípios de limitação da finalidade e equidade do RGPD.

Aviso

Períodos de Retenção Vagos e Excessivamente Amplos

A política afirma que os dados são retidos 'pelo tempo que for razoavelmente necessário para cumprir as finalidades... e por quaisquer períodos de prescrição aplicáveis.' Esta cláusula genérica não fornece os prazos de retenção específicos exigidos pelo Artigo 5(1)(e) do RGPD, deixando os usuários sem saber por quanto tempo seus dados persistem.

Aviso

Pesado Rastreamento e Publicidade de Terceiros

O Calendly compartilha identificadores de usuários e atividades na Internet com parceiros de publicidade direcionada e análise, como Facebook Pixel, Clearbit e MNTN. A política admite que isso constitui uma 'venda' ou 'compartilhamento' sob a CCPA, o que significa que os usuários da UE devem depender estritamente de banners de consentimento de cookies para evitar rastreamento não autorizado sob o RGPD.

Aviso

Distorção entre Controlador e Processador via Dados de Uso

Embora o Calendly afirme ser um processador para os Dados do Cliente, ele também coleta 'Dados de Uso' (por exemplo, 'quantas reuniões são agendadas por dia', 'se a reunião foi gravada') para 'monitorar e melhorar os Serviços'. Este uso duplo dos dados de eventos do cliente para o próprio desenvolvimento de produtos do Calendly ofusca a linha entre controlador e processador e pode exceder a finalidade original da coleta.

Resumo para o utilizador

Suas gravações e transcrições de reuniões são coletadas, mas não está claro se o Calendly as usa para treinar IA. Você é rastreado por anunciantes de terceiros como Facebook e Google em seu site, e seus dados são enviados para os EUA, embora salvaguardas estejam em vigor.

Postura de conformidade

Postura de conformidade mista. Elementos estruturais fortes (certificação DPF, uso de SCCs, representantes da UE/Reino Unido) são minados por políticas de retenção vagas, uso ambíguo de IA e pesado rastreamento de terceiros que pode exigir um gerenciamento de consentimento rigoroso sob o RGPD.

Transferências UE

Salvaguardas adequadas declaradas. Baseia-se no Quadro de Privacidade de Dados EU-EUA, Extensão do Reino Unido, DPF Suíça-EUA e Cláusulas Contratuais Padrão (SCCs) com um Adendo do Reino Unido. Representantes da UE e do Reino Unido são explicitamente nomeados.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
NomeEndereço de e-mailNúmero de telefoneNome de usuárioSenhaEndereço de cobrançaÚltimos quatro dígitos do cartão de créditoDados de logEndereço IPModelo do dispositivoTipo de navegadorDados de cookiesDados de usoGravações de reuniõesTranscrições de reuniõesResumos de reuniõesDados de geração de leads de terceirosNomes de usuário de redes sociais
Finalidades do tratamento
Fornecer os Serviços do CalendlyEntender e melhorar nossos produtosComunicar-se com você (relacionado a serviços e promocional)Responder às suas solicitaçõesAvisos administrativosProteger Direitos e InteressesConformidade LegalEsforços de vendas e marketing
Partilha com terceiros
Provedores de Serviços de TerceirosProvedores de marketing e análiseRedes de publicidadeParceiros de integraçãoAfiliadosEntidades governamentaisAgentes Autorizados (administradores da empresa)
Transferências internacionais
Quadro de Privacidade de Dados EU-EUACláusulas Contratuais PadrãoAdendo do Reino UnidoQuadro de Privacidade de Dados Suíça-EUA

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.

We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.

We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.

We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.

Em falta ou pouco claro

  • Nenhuma menção explícita sobre se transcrições ou gravações de reuniões são usadas para treinamento de modelos de IA.
  • Nenhum cronograma de retenção específico para diferentes categorias de dados pessoais.
  • Nenhum detalhe sobre Avaliações de Impacto à Proteção de Dados (AIPDs) para o recurso Notetaker que processa conteúdo sensível de reuniões.
  • Nenhuma menção à tomada de decisão automatizada ou criação de perfis com efeitos jurídicos.

Perguntas a fazer

  • As transcrições e resumos de reuniões coletados por meio do recurso Notetaker são usados para treinar os modelos de IA do Calendly e, se sim, como os usuários podem optar por não participar?
  • Quais são os períodos de retenção específicos para dados de conta, dados de uso e gravações/transcrições de reuniões?
  • Como o Calendly garante que suas próprias análises de uso (processando como controlador) não infrinjam os direitos dos titulares dos dados cujos dados ele processa estritamente em nome dos clientes?
  • O Calendly impõe as mesmas cláusulas contratuais padrão e obrigações de privacidade aos parceiros de publicidade de terceiros com quem compartilha dados de usuários?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas