gemini.com — 52/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Gemini · gemini.com
Detalii raport
Risc mediu pentru confidențialitateGemini colectează date personale și financiare extinse ca bursă de criptomonede reglementată, le partajează pe scară largă cu terțe părți în scopuri de marketing și analiză și le transferă la nivel global, deși oferă drepturi standard conform RGPD și Clauze Contractuale Tip (SCC) pentru utilizatorii din UE.
Politica de confidențialitate a Gemini reflectă statutul său de instituție financiară puternic reglementată, necesitând cantități mari de date personale și financiare sensibile pentru conformitatea KYC/AML. Cu toate acestea, politica permite, de asemenea, partajarea largă a datelor cu parteneri de marketing și publicitate, urmărire extinsă (inclusiv taste apăsate și reluări de sesiuni) și transferuri globale de date. Deși utilizatorilor din UE li se oferă Clauze Contractuale Tip și contacte clare ale autorității de supraveghere, politica conține un limbaj ambiguu cu privire la universalitatea drepturilor utilizatorilor și utilizarea datelor pentru antrenarea inteligenței artificiale (AI).
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează date extrem de sensibile, cum ar fi biometrice, taste apăsate și reluări de sesiuni, alături de informații financiare și de identificare extinse.
Politica este detaliată și structurată, dar limbajul larg din jurul „altor scopuri de afaceri sau comerciale” și al drepturilor discreționare creează ambiguitate.
Datele sunt partajate cu parteneri de marketing, publicitate și analiză, pe lângă furnizorii de servicii, ceea ce este excesiv pentru o platformă financiară.
SCC și IDTA din Marea Britanie sunt utilizate pentru transferurile din UE/Marea Britanie, dar datele curg la nivel global, inclusiv către SUA, cu o excepție prevăzută pentru transferurile de urgență către autoritățile de aplicare a legii.
Stabilește în mod explicit că datele anonimizate sunt utilizate pentru antrenarea internă a AI și înregistrează intrările în instrumentele AI, dar lipsesc detaliile despre standardele de anonimizare sau posibilitatea de renunțare (opt-out).
Oferă drepturi standard conform RGPD și contacte ale autorității pentru protecția datelor pentru utilizatorii din UE/Marea Britanie, dar face drepturile discreționare pentru utilizatorii din alte jurisdicții.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Colectare excesivă de date în scopuri neesențiale
Politica colectează o gamă vastă de date extrem de sensibile dincolo de ceea ce este strict necesar pentru o bursă de criptomonede, inclusiv informații biometrice (geometria feței), detalii de angajare/instituționale și date de reluare a sesiunii/taste apăsate.
Partajare largă cu terțe părți în scopuri de marketing
Informațiile personale sunt partajate pe scară largă cu parteneri de marketing și publicitate, parteneri de analiză și parteneri de afaceri, ceea ce este îngrijorător pentru o instituție financiară care gestionează date sensibile.
Practici ambigue de antrenare a AI
Politica afirmă în mod explicit că Gemini poate folosi „Informații Personale anonimizate pentru a antrena modele de AI doar pentru uz intern” și înregistrează intrările în „instrumente susținute de AI”, dar lipsesc clarificările cu privire la faptul dacă aceste date sunt cu adevărat anonimizate ireversibil sau dacă utilizatorii pot renunța (opt-out).
Drepturi discreționare ale utilizatorului
Politica prevede că dacă drepturile nu sunt prevăzute de lege pentru entitatea operativă, „Gemini poate exercita propria discreție în a vă acorda aceste drepturi”, creând incertitudine cu privire la universalitatea drepturilor persoanelor vizate.
Perioade de retenție vagi
Politica prevede că datele sunt reținute „atâta timp cât este rezonabil de necesar” sau pentru a respecta obligațiile legale, fără a specifica perioade concrete de retenție pentru diferite categorii de date.
Rezumat pentru utilizator
Gemini colectează o cantitate masivă de date sensibile, inclusiv date biometrice și date detaliate de urmărire, și le partajează cu parteneri de marketing. Deși oferă drepturi standard de confidențialitate în UE, utilizatorii din afara UE pot constata că drepturile lor sunt aplicate la discreția Gemini.
Postură de conformitate
mixt
Transferuri UE
Datele sunt transferate la nivel global, inclusiv în SUA. Pentru utilizatorii din UE/Marea Britanie, Gemini se bazează pe Clauze Contractuale Tip (SCC) și pe Acordul de Transfer Internațional de Date din Marea Britanie (IDTA)/Addendum. Politica menționează, de asemenea, utilizarea derogărilor conform Articolului 49(1)(f) pentru aplicarea legii în situații de urgență, ceea ce reprezintă o potențială lacună.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Biometric Information, such as scans of your face geometry extracted from identity documents
We may use anonymized Personal Information to train AI models for internal use only.
We rely primarily on the European Commission’s Standard Contractual Clauses to facilitate international transfers of Personal Information to third countries, including from Gemini’s European operations to Gemini Trust Company, LLC in the United States.
If any of the rights listed below are not provided by law for your operating entity or jurisdiction, Gemini may exercise its discretion in providing you with these rights.
Usage Data, such as system activity, internal and external information related to Gemini pages that you visit, clickstream information, keystrokes, mouse movements, form field entries, recordings of chat sessions or your use of and inputs to other AI-supported tools
Lipsă sau neclar
- Nu este furnizată o listă specifică de sub-procesori sau parteneri terți în politica principală.
- Nu sunt specificate perioade clare de retenție, ci doar că datele sunt păstrate „atâta timp cât este rezonabil de necesar” sau pentru a respecta obligațiile legale.
- Nu există un mecanism explicit de renunțare (opt-out) pentru antrenarea modelelor AI pe datele utilizatorilor, ci doar o afirmație că acestea sunt anonimizate.
- Nu există detalii despre bazele legale specifice utilizate pentru partajarea în scopuri de marketing și publicitate dincolo de „interese legitime” sau „consimțământ”.
- Nu există informații despre Evaluările de Impact asupra Protecției Datelor (DPIA) pentru procesările cu risc ridicat, cum ar fi biometria.
Întrebări de pus
- Ce terțe părți specifice acționează ca parteneri de marketing, publicitate și analiză și unde este menținută lista de sub-procesori?
- Cum sunt anonimizate datele personale înainte de a fi utilizate pentru antrenarea internă a modelelor AI și este acest proces ireversibil?
- Care sunt perioadele specifice de retenție pentru diferite categorii de date personale, în special datele biometrice și KYC?
- În ce circumstanțe specifice utilizați derogările conform Articolului 49(1)(f) pentru a transfera date către autoritățile de aplicare a legii în afara SEE și cum este demonstrată necesitatea?
- Cum vă asigurați că datele de reluare a sesiunii și tastele apăsate sunt minimizate și nu sunt utilizate în alte scopuri decât securitatea și prevenirea fraudelor?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebsky.social
55/100
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Vezi raportul →scaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →linkedin.com
55/100
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Vezi raportul →peerpush.com
55/100
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Vezi raportul →