calendly.com — 65/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Calendly, LLC · calendly.com
Detalii raport
Risc mediu pentru confidențialitateCalendly colectează o gamă largă de date personale și de utilizare, le partajează cu parteneri de publicitate și, deși oferă drepturi standard UE și mecanisme de transfer, perioadele sale vagi de retenție și tăcerea privind instruirea AI pentru funcția sa Notetaker sunt îngrijorătoare.
Notificarea de confidențialitate face o distincție clară între rolul Calendly de operator și cel de procesator și oferă mecanisme robuste pentru transferurile internaționale de date (DPF, SCC) și drepturile utilizatorilor. Cu toate acestea, suferă de probleme semnificative de transparență în ceea ce privește utilizarea datelor extrem de sensibile (transcrieri/înregistrări ale întâlnirilor) pentru potențiala instruire a AI, perioadele de retenție excesiv de largi și urmărirea și partajarea extinsă cu rețele de publicitate terță.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează date standard de cont și facturare, dar adună și date extinse de urmărire, date de generare de lead-uri terțe și conținut sensibil al întâlnirilor, ceea ce poate depăși ceea ce este strict necesar.
Listează clar tipurile de date și partenerii de partajare, dar nu reușește să clarifice dacă transcrierile sensibile ale întâlnirilor sunt folosite pentru instruirea AI și folosește un limbaj excesiv de vag pentru retenția datelor.
Partajare extinsă cu parteneri de publicitate și analiză (Facebook Pixel, Clearbit, MNTN, Google Analytics) și instrumente de reluare a sesiunii, recunoscând în mod explicit că 'vinde' sau 'partajează' date conform definițiilor CCPA.
Se bazează în mod explicit pe Cadrul de Confidențialitate a Datelor UE-SUA, Clauzele Contractuale Tip și Addendum-ul Marea Britanie și oferă date de contact ale reprezentanților UE/Marea Britanie.
Politica este complet tăcută cu privire la dacă transcrierile, înregistrările și rezumatele întâlnirilor colectate prin funcția Notetaker sunt folosite pentru a instrui modele AI, ceea ce reprezintă o mare lacună de transparență.
Listează în mod cuprinzător drepturile RGPD (acces, ștergere, portabilitate, opoziție), oferă un Centru de Confidențialitate pentru solicitări, onorează semnalele GPC și oferă instrumente de gestionare a cookie-urilor.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Tăcere cu privire la Instruirea AI cu Date Sensibile din Întâlniri
Politica afirmă în mod explicit că Calendly procesează 'înregistrări ale întâlnirilor virtuale, transcrieri și rezumate' ca Date ale Clientului. Cu toate acestea, este complet tăcută cu privire la dacă aceste date extrem de sensibile sunt folosite pentru a instrui modelele AI ale Calendly, reprezentând un eșec semnificativ de transparență conform principiilor de limitare a scopului și corectitudine din RGPD.
Perioade de Retenție Vagi și Excesiv de Largi
Politica afirmă că datele sunt reținute 'atâta timp cât este rezonabil necesar pentru a îndeplini scopurile... și pentru orice perioade de prescripție aplicabile'. Această clauză generică nu oferă termenele specifice de retenție cerute de articolul 5(1)(e) din RGPD, lăsând utilizatorii fără să știe cât timp persistă datele lor.
Urmărire Terță Intensă și Publicitate
Calendly partajează identificatori de utilizator și activitate pe internet cu parteneri de publicitate direcționată și analiză, precum Facebook Pixel, Clearbit și MNTN. Politica recunoaște că acest lucru constituie o 'vânzare' sau 'partajare' conform CCPA, ceea ce înseamnă că utilizatorii din UE trebuie să se bazeze strict pe bannerele de consimțământ pentru cookie-uri pentru a preveni urmărirea neautorizată conform RGPD.
Neclaritate între Operator și Procesator prin Datele de Utilizare
Deși Calendly pretinde că este un procesator pentru Datele Clientului, colectează și 'Date de Utilizare' (de ex., 'câte întâlniri sunt programate în fiecare zi', 'dacă întâlnirea a fost înregistrată') pentru a 'monitoriza și îmbunătăți Serviciile'. Această utilizare duală a datelor evenimentelor clientului pentru propria dezvoltare de produse a Calendly estompează linia operator/procesator și poate depăși scopul inițial al colectării.
Rezumat pentru utilizator
Înregistrările și transcrierile întâlnirilor dvs. sunt colectate, dar nu este clar dacă Calendly le folosește pentru a instrui AI. Sunteți urmărit de agenții de publicitate terțe, cum ar fi Facebook și Google, pe site-ul lor, iar datele dvs. sunt trimise în SUA, deși există măsuri de siguranță în vigoare.
Postură de conformitate
Postură de conformitate mixtă. Elementele structurale solide (certificarea DPF, utilizarea SCC, reprezentanți UE/Marea Britanie) sunt subminate de politici vagi de retenție, utilizare ambiguă a AI și o urmărire terță intensă care ar putea necesita un management strict al consimțământului în conformitate cu RGPD.
Transferuri UE
Sunt declarate garanții adecvate. Se bazează pe Cadrul de Confidențialitate a Datelor UE-SUA (DPF), Extensia Marea Britanie, DPF Elveția-SUA și Clauzele Contractuale Tip (SCC) cu un Addendum Marea Britanie. Reprezentanții UE și Marea Britanie sunt numiți în mod explicit.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
When customers use our Services, they may process certain Personal Data, such as... virtual meeting recordings, transcripts and summaries, and other information about you.
We retain the Personal Data we collect for so long as is reasonably necessary to fulfill the purposes for which the data was collected... and for any applicable statute of limitations periods for the purposes of bringing and defending claims.
We may also disclose information or allow third parties to directly collect information using third party cookies and related tracking technologies... such as social media companies, advertising networks... We may sell or share information to the extent our use of Cookies and tracking technologies for targeted advertising or analytics purposes constitutes a “sale” or “share” under the CCPA.
We rely on the EU-U.S. Data Privacy Framework, Standard Contractual Clauses and the UK Addendum to legally transfer Personal Data submitted relating to individuals in the European Economic Area, the United Kingdom, and Switzerland.
Lipsă sau neclar
- Nicio mențiune explicită despre dacă transcrierile sau înregistrările întâlnirilor sunt folosite pentru instruirea modelelor AI.
- Niciun program specific de retenție pentru diferite categorii de date personale.
- Niciun detaliu despre Evaluările de Impact asupra Protecției Datelor (DPIA) pentru funcția Notetaker care procesează conținut sensibil al întâlnirilor.
- Nicio mențiune despre luarea de decizii automatizate sau profilare cu efecte juridice.
Întrebări de pus
- Transcrierile și rezumatele întâlnirilor colectate prin funcția Notetaker sunt folosite pentru a instrui modelele AI ale Calendly și, dacă da, cum pot renunța utilizatorii?
- Care sunt perioadele specifice de retenție pentru datele contului, datele de utilizare și înregistrările/transcrierile întâlnirilor?
- Cum se asigură Calendly că propriile sale analize de utilizare (procesarea ca operator) nu încalcă drepturile persoanelor vizate ale căror date le procesează strict în numele clienților?
- Aplică Calendly aceleași clauze contractuale tip și obligații de confidențialitate partenerilor de publicitate terțe cu care partajează datele utilizatorilor?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebestalternatives.eu
65/100
Risc mediu pentru confidențialitateBest European Alternatives minimizează cu adevărat datele și evită cookie-urile, dar folosește procesatori cu sediul în SUA fără a aborda măsurile de protecție pentru transferurile internaționale și omite drepturi esențiale prevăzute de RGPD și detalii legale.
Vezi raportul →zoom.com
65/100
Risc mediu pentru confidențialitatePortalul de confidențialitate Zoom demonstrează o investiție semnificativă în infrastructura de conformitate și garanții specifice pentru UE, dar pagina în sine este un hub de navigare mai degrabă decât o politică substanțială, lăsând detalii critice despre colectarea datelor, instruirea AI și partajarea cu terți în spatele unor linkuri care nu au fost furnizate pentru analiză.
Vezi raportul →pcloud.com
65/100
Risc mediu pentru confidențialitatepCloud îți permite să alegi stocarea în UE sau SUA, dar încă partajează date personale și de utilizare extinse cu multe părți și lipsesc limite clare pentru antrenarea inteligenței artificiale (AI) sau garanții pentru transferurile în SUA.
Vezi raportul →qdrant.tech
65/100
Risc mediu pentru confidențialitatePolitica Qdrant se bazează puternic pe interesul legitim și transferurile către terți din SUA, oferă opțiuni de consimțământ pentru buletinele informative, dar lipsesc limite clare privind colectarea datelor și orice mențiune despre antrenarea modelelor de IA, ceea ce o face doar moderat de prietenoasă cu confidențialitatea.
Vezi raportul →