slack.com — 72/100 (Risco médio de privacidade)
Última análise
Slack Technologies, LLC · slack.com
Detalhes do relatório
Risco médio de privacidadeO Slack recolhe uma vasta gama de dados pessoais e de utilização, dependendo fortemente de interesses legítimos amplos para os processar e transferir globalmente, embora forneça os direitos padrão do RGPD (GDPR) e salvaguardas como as Cláusulas Contratuais Padrão.
A Política de Privacidade do Slack distingue claramente entre Dados do Cliente (onde o empregador/Cliente é o responsável pelo tratamento) e Outras Informações (onde o Slack é o responsável pelo tratamento). Embora esta estrutura de dupla função seja padrão para SaaS empresarial, a dependência do Slack em 'interesses legítimos' para um processamento extenso — incluindo modelação preditiva, marketing e transferências internacionais de dados — levanta preocupações de conformidade nos termos dos requisitos de proporcionalidade do RGPD. A política é transparente sobre a partilha de dados com afiliadas e terceiros, e utiliza Cláusulas Contratuais Padrão para transferências de dados da UE, mas carece de detalhes sobre medidas de transferência suplementares e prazos de retenção específicos para dados de não clientes.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
O Slack recolhe uma ampla gama de 'Outras Informações', incluindo metadados, detalhes do dispositivo e dados de terceiros, o que vai além do que é estritamente necessário para a funcionalidade básica de mensagens.
A política delimita claramente entre Dados do Cliente e Outras Informações, e lista explicitamente os propósitos e as bases legais para o processamento, embora algumas alegações de interesse legítimo sejam bastante amplas.
Os dados são partilhados com afiliadas corporativas, patrocinadores de eventos, conselheiros profissionais e subprocessadores, com uma referência à lista de subprocessadores da Salesforce, mas carece de controlo granular por parte do utilizador sobre estas partilhas específicas.
Transfere explicitamente dados para fora do EEE para os EUA e outros países usando CCPs, mas não detalha as medidas suplementares exigidas pós-Schrems II para proteger contra a vigilância dos EUA.
A política afirma explicitamente que o Slack usa dados para 'desenvolver e fornecer ferramentas de pesquisa, aprendizagem e produtividade' e 'modelos preditivos' sob interesses legítimos, sem fornecer um mecanismo de exclusão específico ou fácil para este treino de IA.
Descreve claramente os direitos do RGPD, incluindo acesso, eliminação, retificação e o direito de oposição aos interesses legítimos, e fornece informações de contacto para o Encarregado da Proteção de Dados e para a Autoridade de Proteção de Dados.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Ampla dependência de Interesses Legítimos para o Processamento Principal
O Slack depende fortemente de 'interesses legítimos' como base legal para o processamento de Outras Informações, incluindo o desenvolvimento de modelos preditivos, marketing e transferências internacionais de dados. No âmbito do RGPD, isto requer um teste de ponderação rigoroso, e a sua utilização para transferências globais ou desenvolvimento de IA pode não resistir ao escrutínio regulatório se os direitos dos utilizadores não forem adequadamente preservados.
IA e Modelação Preditiva Sem Exclusão Específica
A política afirma que o Slack usa Outras Informações para 'desenvolver e fornecer ferramentas de pesquisa, aprendizagem e produtividade e funcionalidades adicionais' e para fazer sugestões 'baseadas no uso histórico e modelos preditivos'. Não é fornecido nenhum mecanismo de exclusão específico para este treino de IA/modelo, apenas um direito geral de oposição aos interesses legítimos.
Períodos de Retenção Vagos para Outras Informações
Embora a retenção dos Dados do Cliente seja controlada pelo Cliente, o Slack afirma que retém as Outras Informações 'pelo tempo que for necessário' ou pelo 'período de tempo necessário para o Slack prosseguir interesses comerciais legítimos'. Este período de tempo vago entra em conflito com o requisito do RGPD de limitação rigorosa do armazenamento.
Clareza na Dupla Função de Responsável/Encarregado do Tratamento
A política distingue claramente que o Cliente é o responsável pelo tratamento dos Dados do Cliente enquanto o Slack é o encarregado do tratamento, e o Slack é o responsável pelo tratamento das Outras Informações. Esta transparência ajuda os utilizadores a entender que devem contactar o seu empregador para pedidos de dados do espaço de trabalho, e o Slack para pedidos de metadados/utilização.
Resumo para o utilizador
O seu empregador controla as mensagens e ficheiros do seu espaço de trabalho, mas o Slack controla os seus metadados de utilização, informações do dispositivo e dados de perfil, utilizando-os para fins amplos como o desenvolvimento de funcionalidades de IA e marketing; pode opor-se a parte deste processamento, mas a exclusão das comunicações de serviço não é permitida.
Postura de conformidade
mista
Transferências UE
Os dados são transferidos para fora do EEE para os EUA e outros países utilizando Cláusulas Contratuais Padrão (CCPs), mas a política carece de detalhes explícitos sobre medidas técnicas suplementares para proteger os dados da vigilância dos EUA, dependendo em vez disso de uma justificação de 'interesse legítimo' para a própria transferência.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We rely on our legitimate interests or the legitimate interests of a third party where they are not outweighed by your interests or fundamental rights and freedoms (‘legitimate interests’).
To develop and provide search, learning and productivity tools and additional features... make Services or Third-Party Service suggestions based on historical use and predictive models;
Slack may retain Other Information pertaining to you for as long as necessary for the purposes described in this Privacy Policy... This may include keeping your Other Information after you have deactivated your account for the period of time needed for Slack to pursue legitimate business interests...
Slack uses Standard Contractual Clauses approved by the European Commission... for transfers to, among others, Australia, Canada, India, Japan, South Korea and the United States.
Em falta ou pouco claro
- Nenhuma medida suplementar específica detalhada para transferências de dados para os EUA pós-Schrems II
- Nenhum prazo de retenção específico para Outras Informações
- Nenhum mecanismo de exclusão explícito para treino de IA/modelos preditivos
- Nenhum detalhe sobre tomada de decisão automatizada ou lógica de criação de perfis além dos modelos preditivos
Perguntas a fazer
- Como é que o Slack conduz e documenta o teste de ponderação exigido para depender de interesses legítimos, particularmente para usar dados pessoais para desenvolver modelos preditivos e funcionalidades de IA?
- Que medidas suplementares técnicas e organizacionais específicas é que o Slack implementa juntamente com as Cláusulas Contratuais Padrão para proteger os dados pessoais da UE transferidos para os Estados Unidos?
- Qual é o período máximo de retenção para 'Outras Informações' após um utilizador desativar a sua conta, e como é definido estritamente o 'interesse comercial legítimo' neste contexto?
- Os utilizadores podem excluir-se explicitamente de ter as suas Outras Informações usadas para 'modelos preditivos' e 'ferramentas de aprendizagem' sem perder a funcionalidade principal do serviço?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasapple.com
72/100
Risco médio de privacidadeA divulgação de privacidade do Messages da Apple mostra criptografia forte e curta retenção de dados, mas deixa lacunas críticas de conformidade da UE — sem menção a transferências internacionais, direitos do usuário sob o RGPD (GDPR), ou se os metadados das mensagens treinam modelos de IA.
Ver relatório →about.qwant.com
72/100
Risco médio de privacidadeO Qwant oferece forte privacidade por padrão sem cookies de rastreamento, mas criar uma conta ou consentir com os cookies compartilha dados significativos com a Microsoft, e a política carece de clareza sobre transferências internacionais e treinamento de IA.
Ver relatório →signal.org
72/100
Risco médio de privacidadeO Signal genuinamente quase não coleta nada e criptografa tudo, mas sua documentação legal está desatualizada e sem divulgações críticas exigidas pelo RGPD (GDPR), como salvaguardas de transferência, períodos de retenção e procedimentos de direitos do usuário.
Ver relatório →robotstxt.es
68/100
Risco médio de privacidadeA Robotstxt geralmente respeita a privacidade da UE, mas carece de detalhes claros sobre as bases legais, processadores terceiros e uso de IA.
Ver relatório →