cal.com — 55/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Cal.com, Inc. · cal.com
Detalii raport
Risc mediu pentru confidențialitateCal.com oferă drepturile standard RGPD și o listă de subprocesori, dar nu specifică baza legală pentru transferurile de date din UE în SUA și păstrează tăcerea cu privire la utilizarea datelor pentru antrenarea AI.
Politica de confidențialitate demonstrează o oarecare conștientizare a conformității prin listarea drepturilor RGPD, numirea unui DPO și desemnarea unui Reprezentant în UE. Cu toate acestea, prezintă lacune semnificative tipice politicilor centrate pe SUA, cum ar fi bazarea pe „controale adecvate” vagi pentru transferurile internaționale de date, fără a numi mecanismul legal. Mai mult, politica este complet tăcută cu privire la antrenarea modelelor AI, în ciuda faptului că compania comercializează activ un produs AI (Cal.ai), și folosește un limbaj excesiv de larg cu privire la datele cu caracter personal pe care le colectează.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează date standard de programare, dar folosește cookie-uri publicitare și partajează e-mailuri pentru potrivirea reclamelor, ceea ce depășește necesitatea strictă.
Listează clar subprocesorii și drepturile, dar categoriile de date cu caracter personal colectate sunt definite vag.
Subprocesorii sunt bine documentați, dar partajarea datelor cu platforme publicitare precum Google și Meta pentru potrivirea audienței ridică întrebări privind consimțământul.
Transferă în mod explicit datele din UE în SUA, dar nu numește mecanismul legal de transfer cerut de Capitolul V din RGPD.
Politica este complet tăcută cu privire la faptul dacă datele utilizatorilor sunt folosite pentru antrenarea AI, în ciuda faptului că compania comercializează un produs AI.
Listează clar toate drepturile standard RGPD, oferă un contact DPO și a numit un Reprezentant în UE conform Articolului 27.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Lipsa bazei legale pentru transferurile internaționale
Politica recunoaște transferul de date în SUA, dar nu citează Clauzele Contractuale Tip, Regulile Corporative Obligatorii sau Cadrul de Confidențialitate a Datelor UE-SUA, bazându-se în schimb pe un limbaj vag despre „controale adecvate”.
Tăcere cu privire la practicile de antrenare a AI
În ciuda publicității proeminente pentru „Cal.ai” și apelurilor bazate pe AI, politica de confidențialitate nu conține absolut nicio dezvăluire cu privire la faptul dacă datele utilizatorilor, conținutul întâlnirilor sau transcrierile sunt folosite pentru a antrena modele AI.
Definiție vagă a categoriilor de date cu caracter personal
Politica afirmă că datele cu caracter personal „pot include, dar nu se limitează la: Cookie-uri și Date de utilizare”, nereușind să listeze explicit categoriile specifice de date cu caracter personal colectate (de ex., nume, adresă de e-mail) în secțiunea de definiții, încălcând cerințele de specificitate ale Articolului 13 alineatul (2) litera (a) din RGPD.
Urmărire publicitară și consimțământ ambigue
Politica recunoaște utilizarea cookie-urilor publicitare și partajarea e-mailurilor cu platforme publicitare (Google, Meta, LinkedIn) pentru potrivirea audienței, prezentând acest lucru ca o funcție doar pentru SUA cu posibilitatea de renunțare prin e-mail, dar nu clarifică cum se obține consimțământul explicit conform standardelor RGPD pentru orice utilizatori din UE care ar putea cădea în aceste rețele de urmărire.
Rezumat pentru utilizator
Datele dumneavoastră vor fi probabil transferate în SUA sub protecții legale nespecificate și, deși sunt oferite drepturile de bază RGPD, politica lasă zone gri periculoase în jurul urmăririi publicitare și al utilizării AI.
Postură de conformitate
Postură de conformitate mixtă; există elemente structurale RGPD, dar lipsesc garanțiile substanțiale pentru transferurile internaționale și procesarea AI.
Transferuri UE
Inadecvat. Politica transferă în mod explicit datele în SUA, dar nu numește un mecanism de transfer RGPD valabil, cum ar fi Clauzele Contractuale Tip sau Cadrul de Confidențialitate a Datelor UE-SUA.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
If you are located outside United States and choose to provide information to us, please note that we transfer the data, including Personal Data, to United States and process it there.
Personally identifiable information may include, but is not limited to: Cookies and Usage Data
For users located in the United States, we may share limited information—such as your email address—with advertising platforms including Google Ads, Meta (Facebook and Instagram), and LinkedIn.
Lipsă sau neclar
- Mecanism legal pentru transferurile de date UE-SUA
- Categorii specifice de date cu caracter personal colectate
- Dezvăluiri privind antrenarea modelelor AI
- Perioade de retenție a datelor
- Baza legală pentru procesare conform Articolului 6 din RGPD
Întrebări de pus
- Care este mecanismul legal specific (de ex., Clauzele Contractuale Tip, Cadrul de Confidențialitate a Datelor UE-SUA) utilizat pentru a autoriza transferul de date cu caracter personal din UE în Statele Unite?
- Sunt utilizate date ale utilizatorilor, inclusiv conținutul rezervărilor, transcrierile video sau înregistrările apelurilor, pentru a antrena sau îmbunătăți modelele Cal.ai sau orice alți algoritmi de învățare automată?
- Cum se obține consimțământul explicit de la utilizatorii din UE înainte de a plasa cookie-uri publicitare sau de a le partaja datele cu rețelele publicitare pentru potrivirea audienței?
- Care sunt perioadele specifice de retenție pentru diferitele categorii de date cu caracter personal pe care le colectați?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebsky.social
55/100
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Vezi raportul →scaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →linkedin.com
55/100
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Vezi raportul →peerpush.com
55/100
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Vezi raportul →