zoom.com — 65/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Zoom Communications, Inc. · zoom.us

Detalhes do relatório

Risco médio de privacidade

O portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.

Esta é a página inicial 'Privacy at Zoom' — um portal que contém links para declarações de privacidade, ADPs (DPAs), listas de subprocessadores, fichas informativas de infraestrutura e recursos específicos de IA. Ele sinaliza uma forte conscientização sobre conformidade (referências ao RGPD (GDPR), infraestrutura da UE, Avaliações de Impacto à Transferência de Dados, ISO 27701, SOC 2 Type 2), mas não contém em si o texto substantivo da política de privacidade, especificidades de coleta de dados, períodos de retenção ou práticas detalhadas de tratamento de dados de IA. A página é mais um recurso de construção de confiança e navegação do que um documento do qual compromissos concretos de privacidade possam ser extraídos.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosRazoável

A página não descreve quais dados são coletados ou se a coleta é minimizada; a Declaração de Privacidade real por trás do link conteria essa informação.

TransparênciaRazoável

O portal é bem organizado e contém links para recursos específicos, mas a transparência não pode ser avaliada sem o texto real da política por trás desses links.

Compartilhamento com TerceirosRazoável

Uma lista de subprocessadores é referenciada e vinculada, mas não há detalhes disponíveis nesta página sobre quem são os subprocessadores ou quais dados eles acessam.

Transferências InternacionaisBom

A Zoom faz referência explícita ao EU-US Data Privacy Framework, DPA Global, Avaliações de Impacto à Transferência de Dados e fichas informativas de infraestrutura da UE/UK, demonstrando forte consciência dos requisitos de transferência.

Treinamento de IA/ModelosRazoável

O tratamento de dados do AI Companion é mencionado com recursos dedicados vinculados, mas a página em si é silenciosa sobre se os dados do usuário treinam modelos de IA ou se existe a opção de desistência (opt-out).

Direitos do UsuárioRazoável

Configurações de consentimento e ferramentas de gerenciamento de dados são referenciadas, mas direitos específicos do RGPD (acesso, exclusão, portabilidade, oposição) não são descritos nesta página.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Aviso

Página de portal, não uma política de privacidade substantiva

Toda a página é um hub de navegação com links para pelo menos 15 documentos separados (Declaração de Privacidade, DPA Global, lista de subprocessadores, recursos do AI Companion, etc.). Nenhum detalhe real de processamento de dados, períodos de retenção ou bases legais aparece nesta página em si, tornando impossível a avaliação independente de conformidade apenas a partir deste conteúdo.

Aviso

Tratamento de dados do AI Companion referenciado, mas não detalhado

A página afirma 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' e contém links para os documentos 'AI Companion security and privacy' e 'AI Companion data privacy lifecycle'. No entanto, a página em si é completamente silenciosa sobre se os recursos de IA usam dados de clientes para treinamento de modelos, qual retenção se aplica às entradas/saídas de IA ou se a desistência (opt-out) está disponível.

Aviso

Nenhum período de retenção, bases legais ou categorias de dados especificados

A página não lista quais categorias de dados pessoais a Zoom coleta, as bases legais para o processamento ou os períodos de retenção de dados. Estes são requisitos fundamentais de transparência do RGPD que estariam na Declaração de Privacidade vinculada.

Info

Forte infraestrutura de transferência para a UE sinalizada

A Zoom faz referência ao EU-US Data Privacy Framework, a um Adendo Global de Processamento de Dados, a Avaliações de Impacto à Transferência de Dados para vários produtos (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) e a Fichas Informativas de Infraestrutura da UE/UK/Regional. Este é um conjunto abrangente de recursos relacionados à transferência que sugere atenção séria à conformidade com o Schrems II.

Info

Certificações e estruturas de conformidade listadas

A página lista a certificação ISO 27701, o atestado SOC 2 Type 2 e a associação à iAPP. Estas são certificações de privacidade significativas, embora a página não forneça detalhes de escopo ou links para os relatórios de auditoria reais.

Info

Parceria SURF para clientes de educação holandeses/EEE

A página destaca uma parceria com a SURF (organização de TI de ensino superior holandesa) para 'adapt and update our policies' para clientes corporativos e de educação nos Países Baixos e no EEE. Isso sugere que a Zoom fez acomodações de política específicas para a UE, embora as especificidades não sejam descritas.

Resumo para o utilizador

A Zoom parece ter construído uma estrutura abrangente de privacidade e conformidade, especialmente para clientes da UE, mas você não pode avaliar o impacto real na privacidade apenas a partir desta página — você deve revisar a Declaração de Privacidade vinculada, a documentação do AI Companion e a lista de subprocessadores.

Postura de conformidade

A Zoom sinaliza alinhamento com o RGPD (GDPR) por meio de seu DPA Global, fichas informativas de infraestrutura da UE, Avaliações de Impacto à Transferência de Dados e certificação do EU-US Data Privacy Framework. No entanto, os termos substantivos estão em documentos vinculados não fornecidos aqui, portanto, a conformidade real não pode ser totalmente verificada a partir deste conteúdo.

Transferências UE

A Zoom faz referência ao EU-US Data Privacy Framework e fornece Fichas Informativas de Infraestrutura da UE/UK/Regional e Avaliações de Impacto à Transferência de Dados, indicando consciência dos requisitos do Schrems II. Os mecanismos e salvaguardas reais de transferência estão em documentos vinculados.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Não especificado nesta páginaReferenciado na Declaração de Privacidade vinculada
Finalidades do tratamento
Não especificado nesta páginaReferenciado na Declaração de Privacidade vinculada
Partilha com terceiros
Subprocessadores referenciados via lista vinculadaNenhum terceiro específico nomeado nesta página
Transferências internacionais
EU-US Data Privacy Framework referenciadoAdendo Global de Processamento de Dados referenciadoAvaliações de Impacto à Transferência de Dados referenciadas para vários produtosFicha Informativa de Infraestrutura da UE referenciadaFicha Informativa de Infraestrutura do UK referenciadaFicha Informativa de Infraestrutura Regional referenciada
IA / Treino de modelos
Recursos do AI Companion mencionadosNenhuma declaração sobre se os dados treinam modelos de IANenhum mecanismo de desistência (opt-out) descrito nesta páginaRecursos dedicados de privacidade de IA vinculados, mas não incluídos

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Em falta ou pouco claro

  • Nenhum texto real de política de privacidade com categorias de dados, bases legais ou períodos de retenção
  • Nenhuma linguagem de aceitação/desistência (opt-in/opt-out) de treinamento de IA
  • Nenhum nome de subprocessador ou detalhes de acesso a dados
  • Nenhum detalhe de cookie ou rastreamento, apesar de a Declaração de Cookies estar vinculada
  • Nenhum procedimento de notificação de violação de dados descrito
  • Nenhuma informação de contato do DPO (Encarregado de Proteção de Dados) fornecida
  • Nenhum procedimento específico de direitos do usuário ou prazos de resposta
  • Nenhum detalhe sobre o que as fichas informativas de infraestrutura da UE realmente contêm em relação à residência de dados

Perguntas a fazer

  • O Zoom AI Companion usa áudio, vídeo, chat ou conteúdo de reunião do cliente para treinar os modelos de IA da Zoom ou de qualquer terceiro, e, se sim, existe um mecanismo claro de desistência (opt-out)?
  • Quais garantias específicas de residência de dados a Ficha Informativa de Infraestrutura da UE fornece — os dados do cliente são armazenados e processados exclusivamente dentro da UE/EEE, ou podem ser acessados dos EUA para suporte ou outros fins?
  • Quais são os períodos de retenção específicos para gravações de reuniões, mensagens de chat e conteúdo gerado por IA (resumos, itens de ação)?
  • Quantos subprocessadores a Zoom usa e algum está localizado fora da UE/EEE com acesso a dados de clientes da UE?
  • Quais adaptações de política específicas a Zoom fez como parte da parceria SURF, e essas adaptações estão disponíveis para todos os clientes do EEE ou apenas para instituições educacionais holandesas?
  • O DPA Global da Zoom inclui Cláusulas Contratuais Padrão (SCCs) e, se sim, qual módulo e quais medidas suplementares foram implementadas?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas