linkedin.com — 55/100 (Risco médio de privacidade)
Última análise
LinkedIn · linkedin.com
Detalhes do relatório
Risco médio de privacidadeO LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.
A Política de Privacidade global do LinkedIn é detalhada, mas revela práticas de dados expansivas. A empresa recolhe dados de inúmeras fontes (fornecidos pelo utilizador, inferidos, de outros, de sites de terceiros), utiliza-os para o treino de modelos de IA sem uma opção de exclusão clara, partilha-os amplamente com afiliadas da Microsoft e parceiros publicitários, e retém-os indefinidamente enquanto a conta estiver aberta. Os utilizadores da UE/EEE são direcionados para um Aviso de Privacidade Regional Europeu separado para direitos adicionais. Os mecanismos de transferência transfronteiriça são vagamente descritos. Os direitos dos utilizadores são listados, mas temperados por amplas exceções de retenção.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Recolhe categorias extensas, incluindo dados de calendário, contactos de carregamentos de outros, atributos inferidos, e reserva-se o direito de recolher novos tipos de dados à medida que os serviços evoluem (Secção 1.9).
A política é detalhada e cobre muitas áreas, mas o seu comprimento e complexidade dificultam a compreensão total; detalhes-chave são adiados para documentos separados (Política de Cookies, Aviso da UE, links do Centro de Ajuda).
Extensa partilha com afiliadas da Microsoft para desenvolvimento de serviços e publicidade (Secção 3.4), IDs com hash partilhados com anunciantes não afiliados (Secção 2.4), e dados partilhados com clientes empresariais como empregadores (Secção 3.1).
Reconhece que existem transferências transfronteiriças (Secção 5.2) e refere 'mecanismos legalmente previstos', mas não especifica quais mecanismos (SCCs, BCRs, DPF) são realmente utilizados.
A Secção 2 afirma explicitamente que os dados pessoais são usados para 'desenvolver e treinar modelos de inteligência artificial (IA)', mas não fornece nenhum mecanismo de exclusão claro na política global; é oferecido apenas um link para os 'Princípios de IA Responsável'.
A Secção 4.2 descreve os direitos de acesso, eliminação, retificação, oposição e portabilidade, e os utilizadores da UE são direcionados para direitos adicionais, mas as amplas exceções de retenção (Secção 4.3) e a complexidade das definições limitam a eficácia prática.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Treino de modelos de IA com dados pessoais sem opção de exclusão clara
A Secção 2 afirma que o LinkedIn utiliza dados pessoais para 'desenvolver e treinar modelos de inteligência artificial (IA)'. A política global não fornece nenhum mecanismo para excluir este processamento. Embora os utilizadores da UE possam ter direitos de oposição ao abrigo do Aviso de Privacidade Regional Europeu separado, a política global é omissa quanto a qualquer exclusão, levantando preocupações sobre a base legal e a proporcionalidade do treino de IA.
Extensa partilha de dados com afiliadas da Microsoft
A Secção 3.4 revela que o LinkedIn partilha dados pessoais com Afiliadas, incluindo a Microsoft Corporation. Isso inclui conteúdo partilhado publicamente 'para fornecer ou desenvolver os seus serviços' e dados pessoais 'para melhorar, fornecer ou desenvolver os seus serviços publicitários'. A política também menciona o encaminhamento de consultas para o Bing em experiências de chat. Isso cria um fluxo de dados significativo dentro do ecossistema Microsoft que os utilizadores podem não compreender totalmente ou controlar.
Práticas de retenção de dados amplas e vagas
A Secção 4.1 afirma que o LinkedIn retém dados pessoais 'enquanto mantiver a sua conta aberta' e manterá os perfis abertos mesmo que os utilizadores apenas interajam ocasionalmente. A Secção 4.3 lista amplas exceções que permitem a retenção de dados após o encerramento da conta, incluindo 'obrigações legais', 'resolver litígios', 'manter a segurança', 'prevenir fraudes e abusos' e 'fazer cumprir o nosso Acordo do Utilizador'. Estas exceções não são limitadas no tempo ou definidas de forma restrita.
Mecanismos de transferência transfronteiriça não especificados
A Secção 5.2 reconhece que os dados são processados 'tanto dentro como fora dos Estados Unidos' e depende de 'mecanismos legalmente previstos para transferir dados legalmente através de fronteiras'. A política não especifica se utiliza Cláusulas Contratuais Padrão, o Quadro de Privacidade de Dados UE-EUA, Regras Corporativas Vinculativas ou outros mecanismos. Esta falta de especificidade é uma preocupação de transparência ao abrigo dos Artigos 13(1)(f) e 46 do RGPD.
Recolha de dados de contactos e calendário de terceiros sem o consentimento dos titulares dos dados
As Secções 1.1 e 1.2 descrevem a recolha de informações de reuniões de calendário (horas, locais, participantes, contactos) e informações de contacto quando outros utilizadores sincronizam os seus calendários ou carregam contactos. Os titulares dos dados cujas informações são recolhidas através das ações de outros não têm qualquer relação direta com o LinkedIn e podem não ter conhecimento de que os seus dados foram recolhidos.
Rastreamento em sites de terceiros sem interação
A Secção 1.4 afirma que, para utilizadores fora dos Países Designados, o LinkedIn recolhe 'informações sobre o seu dispositivo onde não interagiu com os nossos Serviços (por exemplo, ID de anúncio, endereço IP, sistema operativo e informações do navegador)' para segmentação de anúncios. Embora os utilizadores da UE possam estar protegidos pelo Aviso de Privacidade Regional Europeu, a política global permite o rastreamento de não utilizadores que nunca interagiram com o LinkedIn.
IDs com hash partilhados com anunciantes não afiliados
A Secção 2.4 em 'Informações para Fornecedores de Anúncios' divulga que o LinkedIn partilha 'IDs com hash ou identificadores de dispositivo' com anunciantes terceiros não afiliados. A política nota que estes podem constituir dados pessoais 'em alguns países' e que os parceiros publicitários podem associá-los a dados pessoais que recolhem diretamente. Isso cria um risco de ligação que pode reidentificar os utilizadores entre plataformas.
Resumo para o utilizador
O modelo de negócio do LinkedIn depende da extensa recolha e partilha de dados, especialmente para publicidade e desenvolvimento de IA. Os utilizadores da UE têm proteções mais fortes, mas a política global deixa lacunas significativas em relação à exclusão do treino de IA, mecanismos de transferência específicos e minimização de dados significativa.
Postura de conformidade
O LinkedIn tenta a conformidade com o RGPD para os utilizadores da UE através de um Aviso de Privacidade Regional Europeu separado e de um controlador baseado na Irlanda, mas a política global em si carece de especificidade sobre as bases legais por atividade de processamento, exclusão do treino de IA e salvaguardas de transferência — criando potenciais lacunas de conformidade para utilizadores não pertencentes à UE e levantando questões sobre a adequação da estrutura global.
Transferências UE
A política reconhece as transferências transfronteiriças (Secção 5.2) e afirma que 'depende de mecanismos legalmente previstos', mas não especifica se utiliza Cláusulas Contratuais Padrão (SCCs), Regras Corporativas Vinculativas (BCRs) ou o Quadro de Privacidade de Dados UE-EUA (DPF). Esta vagueza é uma preocupação de conformidade ao abrigo do Capítulo V do RGPD.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences
We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.
We generally retain your personal data as long as you keep your account open or as needed to provide you Services.
If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads
We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)
we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.
Em falta ou pouco claro
- Sem lista específica de subprocessadores ou processadores de dados
- Sem especificação de qual mecanismo legal de transferência é utilizado (SCCs, DPF, BCRs)
- Sem opção de exclusão clara para o treino de modelos de IA
- Sem períodos de retenção de dados especificados além de 'enquanto a conta estiver aberta'
- Sem detalhes sobre quanto tempo os dados pós-encerramento são retidos sob cada exceção
- Sem resumo ou referência de AIPD
- Sem detalhes sobre a tomada de decisão automatizada com efeitos legais ao abrigo do Artigo 22.º do RGPD
- Sem especificação de quais categorias de dados são processadas sob qual base legal
Perguntas a fazer
- Em que mecanismo legal específico o LinkedIn se baseia para transferências de dados UE-EUA (Cláusulas Contratuais Padrão, Quadro de Privacidade de Dados UE-EUA ou Regras Corporativas Vinculativas)?
- Como podem os utilizadores excluir o uso dos seus dados pessoais para o treino de modelos de IA, e este direito estende-se aos dados já incorporados nos modelos treinados?
- Quais são os períodos de retenção específicos para dados pessoais retidos após o encerramento da conta sob cada exceção listada na Secção 4.3?
- Onde podem os utilizadores encontrar a lista completa de subprocessadores e processadores de dados com acesso aos seus dados pessoais?
- Como é que o LinkedIn garante que os titulares dos dados cujas informações são recolhidas através de sincronizações de calendário e carregamentos de contactos de outros são informados e podem exercer os seus direitos?
- O LinkedIn realiza Avaliações de Impacto na Proteção de Dados (AIPD) para as suas atividades de treino de IA e perfilação publicitária, e podem os resumos ser disponibilizados?
- Que salvaguardas específicas impedem a reidentificação dos utilizadores quando IDs com hash são partilhados com anunciantes não afiliados?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbsky.social
55/100
Risco médio de privacidadeO Bluesky coleta dados comportamentais amplos e armazena suas mensagens diretas sem criptografia, mas ganha pontos por se recusar a vender seus dados para anúncios direcionados e fornecer uma infraestrutura sólida de direitos do RGPD.
Ver relatório →scaleway.com
55/100
Risco médio de privacidadeA Scaleway faz grandes promessas sobre soberania de dados europeia, mas esta página de marketing fornece zero substância de política de privacidade real para apoiar essas afirmações.
Ver relatório →peerpush.com
55/100
Risco médio de privacidadeO PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.
Ver relatório →tella.com
55/100
Risco médio de privacidadeA Tella coleta dados sensíveis de vídeo e os compartilha com inúmeros provedores de IA e análises baseados nos EUA sem declarar claramente se os seus dados treinam os modelos deles, tornando-a uma opção mista para os utilizadores da UE.
Ver relatório →