zoom.com — 65/100 (Risco médio de privacidade)
Última análise
Zoom Communications, Inc. · zoom.us
Detalhes do relatório
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Esta é a página inicial 'Privacy at Zoom' — um portal que contém links para declarações de privacidade, ADPs (DPAs), listas de subprocessadores, fichas informativas de infraestrutura e recursos específicos de IA. Ele sinaliza uma forte conscientização sobre conformidade (referências ao RGPD (GDPR), infraestrutura da UE, Avaliações de Impacto à Transferência de Dados, ISO 27701, SOC 2 Type 2), mas não contém em si o texto substantivo da política de privacidade, especificidades de coleta de dados, períodos de retenção ou práticas detalhadas de tratamento de dados de IA. A página é mais um recurso de construção de confiança e navegação do que um documento do qual compromissos concretos de privacidade possam ser extraídos.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
A página não descreve quais dados são coletados ou se a coleta é minimizada; a Declaração de Privacidade real por trás do link conteria essa informação.
O portal é bem organizado e contém links para recursos específicos, mas a transparência não pode ser avaliada sem o texto real da política por trás desses links.
Uma lista de subprocessadores é referenciada e vinculada, mas não há detalhes disponíveis nesta página sobre quem são os subprocessadores ou quais dados eles acessam.
A Zoom faz referência explícita ao EU-US Data Privacy Framework, DPA Global, Avaliações de Impacto à Transferência de Dados e fichas informativas de infraestrutura da UE/UK, demonstrando forte consciência dos requisitos de transferência.
O tratamento de dados do AI Companion é mencionado com recursos dedicados vinculados, mas a página em si é silenciosa sobre se os dados do usuário treinam modelos de IA ou se existe a opção de desistência (opt-out).
Configurações de consentimento e ferramentas de gerenciamento de dados são referenciadas, mas direitos específicos do RGPD (acesso, exclusão, portabilidade, oposição) não são descritos nesta página.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Página de portal, não uma política de privacidade substantiva
Toda a página é um hub de navegação com links para pelo menos 15 documentos separados (Declaração de Privacidade, DPA Global, lista de subprocessadores, recursos do AI Companion, etc.). Nenhum detalhe real de processamento de dados, períodos de retenção ou bases legais aparece nesta página em si, tornando impossível a avaliação independente de conformidade apenas a partir deste conteúdo.
Tratamento de dados do AI Companion referenciado, mas não detalhado
A página afirma 'We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features' e contém links para os documentos 'AI Companion security and privacy' e 'AI Companion data privacy lifecycle'. No entanto, a página em si é completamente silenciosa sobre se os recursos de IA usam dados de clientes para treinamento de modelos, qual retenção se aplica às entradas/saídas de IA ou se a desistência (opt-out) está disponível.
Nenhum período de retenção, bases legais ou categorias de dados especificados
A página não lista quais categorias de dados pessoais a Zoom coleta, as bases legais para o processamento ou os períodos de retenção de dados. Estes são requisitos fundamentais de transparência do RGPD que estariam na Declaração de Privacidade vinculada.
Forte infraestrutura de transferência para a UE sinalizada
A Zoom faz referência ao EU-US Data Privacy Framework, a um Adendo Global de Processamento de Dados, a Avaliações de Impacto à Transferência de Dados para vários produtos (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) e a Fichas Informativas de Infraestrutura da UE/UK/Regional. Este é um conjunto abrangente de recursos relacionados à transferência que sugere atenção séria à conformidade com o Schrems II.
Certificações e estruturas de conformidade listadas
A página lista a certificação ISO 27701, o atestado SOC 2 Type 2 e a associação à iAPP. Estas são certificações de privacidade significativas, embora a página não forneça detalhes de escopo ou links para os relatórios de auditoria reais.
Parceria SURF para clientes de educação holandeses/EEE
A página destaca uma parceria com a SURF (organização de TI de ensino superior holandesa) para 'adapt and update our policies' para clientes corporativos e de educação nos Países Baixos e no EEE. Isso sugere que a Zoom fez acomodações de política específicas para a UE, embora as especificidades não sejam descritas.
Resumo para o utilizador
A Zoom parece ter construído uma estrutura abrangente de privacidade e conformidade, especialmente para clientes da UE, mas você não pode avaliar o impacto real na privacidade apenas a partir desta página — você deve revisar a Declaração de Privacidade vinculada, a documentação do AI Companion e a lista de subprocessadores.
Postura de conformidade
A Zoom sinaliza alinhamento com o RGPD (GDPR) por meio de seu DPA Global, fichas informativas de infraestrutura da UE, Avaliações de Impacto à Transferência de Dados e certificação do EU-US Data Privacy Framework. No entanto, os termos substantivos estão em documentos vinculados não fornecidos aqui, portanto, a conformidade real não pode ser totalmente verificada a partir deste conteúdo.
Transferências UE
A Zoom faz referência ao EU-US Data Privacy Framework e fornece Fichas Informativas de Infraestrutura da UE/UK/Regional e Avaliações de Impacto à Transferência de Dados, indicando consciência dos requisitos do Schrems II. Os mecanismos e salvaguardas reais de transferência estão em documentos vinculados.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Em falta ou pouco claro
- Nenhum texto real de política de privacidade com categorias de dados, bases legais ou períodos de retenção
- Nenhuma linguagem de aceitação/desistência (opt-in/opt-out) de treinamento de IA
- Nenhum nome de subprocessador ou detalhes de acesso a dados
- Nenhum detalhe de cookie ou rastreamento, apesar de a Declaração de Cookies estar vinculada
- Nenhum procedimento de notificação de violação de dados descrito
- Nenhuma informação de contato do DPO (Encarregado de Proteção de Dados) fornecida
- Nenhum procedimento específico de direitos do usuário ou prazos de resposta
- Nenhum detalhe sobre o que as fichas informativas de infraestrutura da UE realmente contêm em relação à residência de dados
Perguntas a fazer
- O Zoom AI Companion usa áudio, vídeo, chat ou conteúdo de reunião do cliente para treinar os modelos de IA da Zoom ou de qualquer terceiro, e, se sim, existe um mecanismo claro de desistência (opt-out)?
- Quais garantias específicas de residência de dados a Ficha Informativa de Infraestrutura da UE fornece — os dados do cliente são armazenados e processados exclusivamente dentro da UE/EEE, ou podem ser acessados dos EUA para suporte ou outros fins?
- Quais são os períodos de retenção específicos para gravações de reuniões, mensagens de chat e conteúdo gerado por IA (resumos, itens de ação)?
- Quantos subprocessadores a Zoom usa e algum está localizado fora da UE/EEE com acesso a dados de clientes da UE?
- Quais adaptações de política específicas a Zoom fez como parte da parceria SURF, e essas adaptações estão disponíveis para todos os clientes do EEE ou apenas para instituições educacionais holandesas?
- O DPA Global da Zoom inclui Cláusulas Contratuais Padrão (SCCs) e, se sim, qual módulo e quais medidas suplementares foram implementadas?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →calendly.com
65/100
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
Ver relatório →pcloud.com
65/100
Risco médio de privacidadeO pCloud permite escolher armazenamento na UE ou nos EUA, mas ainda partilha extensos dados pessoais e de uso com muitas partes e carece de limites claros sobre treino de IA ou salvaguardas de transferência para os EUA.
Ver relatório →qdrant.tech
65/100
Risco médio de privacidadeA política da Qdrant depende fortemente de interesse legítimo e transferências para terceiros nos EUA, oferece opções de consentimento para newsletters, mas carece de limites claros sobre a coleta de dados e qualquer menção ao treinamento de modelos de IA, tornando-a apenas moderadamente amigável à privacidade.
Ver relatório →