linkedin.com — 55/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

LinkedIn · linkedin.com

Detalhes do relatório

Risco médio de privacidade

O LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.

A Política de Privacidade global do LinkedIn é detalhada, mas revela práticas de dados expansivas. A empresa recolhe dados de inúmeras fontes (fornecidos pelo utilizador, inferidos, de outros, de sites de terceiros), utiliza-os para o treino de modelos de IA sem uma opção de exclusão clara, partilha-os amplamente com afiliadas da Microsoft e parceiros publicitários, e retém-os indefinidamente enquanto a conta estiver aberta. Os utilizadores da UE/EEE são direcionados para um Aviso de Privacidade Regional Europeu separado para direitos adicionais. Os mecanismos de transferência transfronteiriça são vagamente descritos. Os direitos dos utilizadores são listados, mas temperados por amplas exceções de retenção.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosFraco

Recolhe categorias extensas, incluindo dados de calendário, contactos de carregamentos de outros, atributos inferidos, e reserva-se o direito de recolher novos tipos de dados à medida que os serviços evoluem (Secção 1.9).

TransparênciaRazoável

A política é detalhada e cobre muitas áreas, mas o seu comprimento e complexidade dificultam a compreensão total; detalhes-chave são adiados para documentos separados (Política de Cookies, Aviso da UE, links do Centro de Ajuda).

Partilha com TerceirosFraco

Extensa partilha com afiliadas da Microsoft para desenvolvimento de serviços e publicidade (Secção 3.4), IDs com hash partilhados com anunciantes não afiliados (Secção 2.4), e dados partilhados com clientes empresariais como empregadores (Secção 3.1).

Transferências InternacionaisRazoável

Reconhece que existem transferências transfronteiriças (Secção 5.2) e refere 'mecanismos legalmente previstos', mas não especifica quais mecanismos (SCCs, BCRs, DPF) são realmente utilizados.

Treino de IA/ModelosFraco

A Secção 2 afirma explicitamente que os dados pessoais são usados para 'desenvolver e treinar modelos de inteligência artificial (IA)', mas não fornece nenhum mecanismo de exclusão claro na política global; é oferecido apenas um link para os 'Princípios de IA Responsável'.

Direitos do UtilizadorRazoável

A Secção 4.2 descreve os direitos de acesso, eliminação, retificação, oposição e portabilidade, e os utilizadores da UE são direcionados para direitos adicionais, mas as amplas exceções de retenção (Secção 4.3) e a complexidade das definições limitam a eficácia prática.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Treino de modelos de IA com dados pessoais sem opção de exclusão clara

A Secção 2 afirma que o LinkedIn utiliza dados pessoais para 'desenvolver e treinar modelos de inteligência artificial (IA)'. A política global não fornece nenhum mecanismo para excluir este processamento. Embora os utilizadores da UE possam ter direitos de oposição ao abrigo do Aviso de Privacidade Regional Europeu separado, a política global é omissa quanto a qualquer exclusão, levantando preocupações sobre a base legal e a proporcionalidade do treino de IA.

Crítico

Extensa partilha de dados com afiliadas da Microsoft

A Secção 3.4 revela que o LinkedIn partilha dados pessoais com Afiliadas, incluindo a Microsoft Corporation. Isso inclui conteúdo partilhado publicamente 'para fornecer ou desenvolver os seus serviços' e dados pessoais 'para melhorar, fornecer ou desenvolver os seus serviços publicitários'. A política também menciona o encaminhamento de consultas para o Bing em experiências de chat. Isso cria um fluxo de dados significativo dentro do ecossistema Microsoft que os utilizadores podem não compreender totalmente ou controlar.

Aviso

Práticas de retenção de dados amplas e vagas

A Secção 4.1 afirma que o LinkedIn retém dados pessoais 'enquanto mantiver a sua conta aberta' e manterá os perfis abertos mesmo que os utilizadores apenas interajam ocasionalmente. A Secção 4.3 lista amplas exceções que permitem a retenção de dados após o encerramento da conta, incluindo 'obrigações legais', 'resolver litígios', 'manter a segurança', 'prevenir fraudes e abusos' e 'fazer cumprir o nosso Acordo do Utilizador'. Estas exceções não são limitadas no tempo ou definidas de forma restrita.

Aviso

Mecanismos de transferência transfronteiriça não especificados

A Secção 5.2 reconhece que os dados são processados 'tanto dentro como fora dos Estados Unidos' e depende de 'mecanismos legalmente previstos para transferir dados legalmente através de fronteiras'. A política não especifica se utiliza Cláusulas Contratuais Padrão, o Quadro de Privacidade de Dados UE-EUA, Regras Corporativas Vinculativas ou outros mecanismos. Esta falta de especificidade é uma preocupação de transparência ao abrigo dos Artigos 13(1)(f) e 46 do RGPD.

Aviso

Recolha de dados de contactos e calendário de terceiros sem o consentimento dos titulares dos dados

As Secções 1.1 e 1.2 descrevem a recolha de informações de reuniões de calendário (horas, locais, participantes, contactos) e informações de contacto quando outros utilizadores sincronizam os seus calendários ou carregam contactos. Os titulares dos dados cujas informações são recolhidas através das ações de outros não têm qualquer relação direta com o LinkedIn e podem não ter conhecimento de que os seus dados foram recolhidos.

Aviso

Rastreamento em sites de terceiros sem interação

A Secção 1.4 afirma que, para utilizadores fora dos Países Designados, o LinkedIn recolhe 'informações sobre o seu dispositivo onde não interagiu com os nossos Serviços (por exemplo, ID de anúncio, endereço IP, sistema operativo e informações do navegador)' para segmentação de anúncios. Embora os utilizadores da UE possam estar protegidos pelo Aviso de Privacidade Regional Europeu, a política global permite o rastreamento de não utilizadores que nunca interagiram com o LinkedIn.

Aviso

IDs com hash partilhados com anunciantes não afiliados

A Secção 2.4 em 'Informações para Fornecedores de Anúncios' divulga que o LinkedIn partilha 'IDs com hash ou identificadores de dispositivo' com anunciantes terceiros não afiliados. A política nota que estes podem constituir dados pessoais 'em alguns países' e que os parceiros publicitários podem associá-los a dados pessoais que recolhem diretamente. Isso cria um risco de ligação que pode reidentificar os utilizadores entre plataformas.

Resumo para o utilizador

O modelo de negócio do LinkedIn depende da extensa recolha e partilha de dados, especialmente para publicidade e desenvolvimento de IA. Os utilizadores da UE têm proteções mais fortes, mas a política global deixa lacunas significativas em relação à exclusão do treino de IA, mecanismos de transferência específicos e minimização de dados significativa.

Postura de conformidade

O LinkedIn tenta a conformidade com o RGPD para os utilizadores da UE através de um Aviso de Privacidade Regional Europeu separado e de um controlador baseado na Irlanda, mas a política global em si carece de especificidade sobre as bases legais por atividade de processamento, exclusão do treino de IA e salvaguardas de transferência — criando potenciais lacunas de conformidade para utilizadores não pertencentes à UE e levantando questões sobre a adequação da estrutura global.

Transferências UE

A política reconhece as transferências transfronteiriças (Secção 5.2) e afirma que 'depende de mecanismos legalmente previstos', mas não especifica se utiliza Cláusulas Contratuais Padrão (SCCs), Regras Corporativas Vinculativas (BCRs) ou o Quadro de Privacidade de Dados UE-EUA (DPF). Esta vagueza é uma preocupação de conformidade ao abrigo do Capítulo V do RGPD.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
NomeEndereço de e-mailNúmero de telemóvelLocalização geralPalavra-passeInformações de pagamento e faturaçãoHistórico de educaçãoExperiência profissionalCompetênciasFotografia de perfilRecomendaçõesVerificações de identidadeInformações de reuniões de calendárioDados demográficosInformações salariaisRespostas a inquéritosDados de currículo e candidatura a empregoInformações de contacto de outrosInformações de cabeçalho de e-mailDados de uso e registosEndereços IPIdentificadores de dispositivoIDs de cookiesDados de URL de referência (referrer)GPS e localização precisaConteúdo e metadados de mensagensHistórico de pesquisasIdade e género inferidosInteresses e faixa salarial inferidos
Finalidades do tratamento
Fornecimento e personalização do serviçoTreino e desenvolvimento de modelos de IAPublicidade direcionada dentro e fora do LinkedInSugestões de ligações e redeRecomendações de emprego e correspondência com recrutadoresClassificação de conteúdo e personalização do feedFuncionalidades de comunicação, incluindo respostas assistidas por IAServiços premium para clientes empresariaisSegurança e prevenção de fraudesInvestigação económica e da força de trabalhoConformidade legal e investigaçõesComunicações de marketing e promocionais
Partilha com terceiros
Afiliadas da Microsoft e LinkedIn para desenvolvimento de serviços e publicidadeAnunciantes não afiliados via IDs com hash e identificadores de dispositivoClientes empresariais (empregadores) para gestão da força de trabalhoFornecedores de serviços para manutenção, pagamentos, deteção de fraudes e suporteServiços de terceiros ligados pelo utilizadorAutoridades policiais e governamentais mediante exigência legalServiços de arquivo para membros regulamentadosInvestigadores para avaliação de segurança e conformidade
Transferências internacionais
Dados processados tanto dentro como fora dos Estados UnidosDependência de 'mecanismos legalmente previstos' para transferências transfronteiriçasMecanismos de transferência específicos (SCCs, BCRs, DPF) não identificadosO controlador da UE/EEE é a LinkedIn Ireland Unlimited CompanyO controlador não pertencente à UE é a LinkedIn Corporation (baseada nos EUA)
IA / Treino de modelos
Dados pessoais explicitamente usados para desenvolver e treinar modelos de IANenhum mecanismo de exclusão descrito na política globalIA usada para sistemas automatizados e inferênciasPrincípios de IA Responsável referenciados, mas não detalhados na políticaIA generativa usada para sugerir respostas a mensagens

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences

We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.

We generally retain your personal data as long as you keep your account open or as needed to provide you Services.

If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads

We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)

we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.

Em falta ou pouco claro

  • Sem lista específica de subprocessadores ou processadores de dados
  • Sem especificação de qual mecanismo legal de transferência é utilizado (SCCs, DPF, BCRs)
  • Sem opção de exclusão clara para o treino de modelos de IA
  • Sem períodos de retenção de dados especificados além de 'enquanto a conta estiver aberta'
  • Sem detalhes sobre quanto tempo os dados pós-encerramento são retidos sob cada exceção
  • Sem resumo ou referência de AIPD
  • Sem detalhes sobre a tomada de decisão automatizada com efeitos legais ao abrigo do Artigo 22.º do RGPD
  • Sem especificação de quais categorias de dados são processadas sob qual base legal

Perguntas a fazer

  • Em que mecanismo legal específico o LinkedIn se baseia para transferências de dados UE-EUA (Cláusulas Contratuais Padrão, Quadro de Privacidade de Dados UE-EUA ou Regras Corporativas Vinculativas)?
  • Como podem os utilizadores excluir o uso dos seus dados pessoais para o treino de modelos de IA, e este direito estende-se aos dados já incorporados nos modelos treinados?
  • Quais são os períodos de retenção específicos para dados pessoais retidos após o encerramento da conta sob cada exceção listada na Secção 4.3?
  • Onde podem os utilizadores encontrar a lista completa de subprocessadores e processadores de dados com acesso aos seus dados pessoais?
  • Como é que o LinkedIn garante que os titulares dos dados cujas informações são recolhidas através de sincronizações de calendário e carregamentos de contactos de outros são informados e podem exercer os seus direitos?
  • O LinkedIn realiza Avaliações de Impacto na Proteção de Dados (AIPD) para as suas atividades de treino de IA e perfilação publicitária, e podem os resumos ser disponibilizados?
  • Que salvaguardas específicas impedem a reidentificação dos utilizadores quando IDs com hash são partilhados com anunciantes não afiliados?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas