langdock.com — 78/100 (Risc scăzut pentru confidențialitate)

Ultima analiză

Rulează o analiză nouă pe altă politică

Langdock GmbH · langdock.com

Detalii raport

Risc scăzut pentru confidențialitate

Langdock este o platformă AI cu sediul în UE, preocupată de confidențialitate, care interzice în mod explicit utilizarea conținutului dvs. pentru a antrena modele AI și păstrează datele în UE, deși se bazează pe unii sub-procesori din SUA și are perioade de retenție vagi în anumite privințe.

Politica de confidențialitate a Langdock GmbH este bine structurată și aliniată la RGPD, cu angajamente puternice privind antrenarea AI și rezidența datelor în UE. Punctele forte includ un rol clar de procesor pentru conținutul spațiului de lucru, o promisiune explicită de a nu antrena AI și un DPO (Responsabil cu Protecția Datelor) numit. Punctele slabe includ dependența de furnizori din SUA (Microsoft, Google) cu doar referințe generice la măsuri de siguranță, perioade de retenție vagi pentru mai multe categorii și o listă de sub-procesori la care se face referire, dar care nu este inclusă în textul politicii.

Ultima analiză
SursăURL

Evaluare pe categorii

Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.

Minimizarea datelorBun

Fiecare scop de procesare listează categorii specifice de date; telemetria este anonimizată și agregată în mod explicit, iar datele de plată sunt transferate către Stripe.

TransparențăBun

Baza legală este citată pentru fiecare activitate de procesare cu descrieri clare ale scopului; cu toate acestea, lista de sub-procesori este externalizată către Centrul de Încredere și nu este încorporată în politică.

Partajarea cu terțe părțiAcceptabil

Sunt numiți sub-procesori cheie precum Microsoft, Google și Stripe, dar lista completă este disponibilă doar printr-un link extern; o clauză de partajare a datelor în caz de fuziune/achiziție este largă.

Transferuri internaționaleAcceptabil

Se angajează la procesarea în UE ca regulă, dar permite transferurile către țări terțe „în cazuri rare” cu măsuri de siguranță standard; utilizarea furnizorilor de cloud din SUA creează un risc inerent de transfer care nu este pe deplin cuantificat.

Antrenarea AI/ModelelorBun

Stabilește în mod explicit că „Datele dvs. nu sunt utilizate pentru antrenarea modelelor AI” și că conținutul este procesat exclusiv pentru a furniza serviciile contractate în conformitate cu DPA (Acordul de Procesare a Datelor).

Drepturile utilizatoruluiBun

Toate drepturile standard conform RGPD sunt enumerate cu descrieri clare, adresa de e-mail de contact și este numită autoritatea de supraveghere specifică (Autoritatea Berlin pentru Protecția Datelor).

Constatări cheie

Clauze notabile, probleme sau practici pozitive identificate (critice primele)

Avertisment

Lista de sub-procesori externalizată și nu în textul politicii

Politica face referire la o listă de sub-procesori în Centrul de Încredere, dar nu o include în text. Utilizatorii trebuie să navigheze extern pentru a vedea cine le procesează datele. Furnizorii numiți (Microsoft, Google, Stripe) au sediul în SUA, ceea ce implică transferuri internaționale care nu sunt detaliate individual.

Avertisment

Perioade de retenție vagi pentru mai multe categorii de date

În timp ce unele perioade de retenție sunt specifice (30 de zile post-contract pentru conturile de utilizator, 10 ani pentru facturare, 6 luni pentru aplicațiile de angajare), altele se bazează pe limbaj vag precum „după expirarea perioadelor legale de retenție pentru comunicațiile de afaceri” fără a specifica durata.

Avertisment

Clauza de partajare a datelor în caz de fuziune și achiziție este largă

Secțiunea 3(b) permite partajarea datelor cu potențiali sau actuali achizitori și consilierii lor în scenariile de fuziuni și achiziții, subiectă doar obligațiilor de confidențialitate și necesității. Nu sunt menționate măsuri de siguranță specifice, cum ar fi notificarea prealabilă sau consimțământul.

Info

Angajament explicit de a nu antrena AI

Secțiunea 2(g) stabilește în mod lipsit de ambiguitate că conținutul utilizatorului (chat-uri, proiecte) nu este utilizat pentru antrenarea modelelor AI. Acesta este un angajament puternic pozitiv pentru confidențialitate care abordează o preocupare majoră pentru platformele AI.

Info

Interes legitim utilizat pentru e-mailurile de produs către utilizatorii existenți

Secțiunea 2(e) folosește interesul legitim (Art. 6 alin. 1 lit. f) RGPD + Secțiunea 7(3) UWG) pentru a trimite e-mailuri de actualizare a produselor utilizatorilor înregistrați, cu excepția cazului în care se opun. Aceasta este o abordare de tip opt-out flexibilă mai degrabă decât un consimțământ explicit, care este permisă prin legea germană, dar este mai puțin protectoare a confidențialității decât opt-in.

Info

Afirmațiile privind natura nepersonală a datelor de telemetrie sunt neverificate

Secțiunea 2(g) susține că datele de telemetrie „nu permit tragerea unor concluzii cu privire la persoane fizice” și „nu conțin niciodată date cu caracter personal”, dar statisticile de utilizare agregate și mesajele de eroare legate de sesiuni ar putea fi potențial re-identificabile, în special pentru spațiile de lucru mici.

Info

Luarea deciziilor automatizate cu măsură de siguranță a revizuirii umane

Secțiunea 5 recunoaște că detectarea boților/spam-ului poate constitui decizii automatizate conform Art. 22 RGPD cu efect semnificativ, dar oferă un mecanism clar de revizuire umană prin support@langdock.com. Aceasta este o dezvăluire bine gestionată.

Rezumat pentru utilizator

Conținutul chat-urilor și al fluxurilor de lucru pe Langdock NU este utilizat pentru a antrena modele AI, iar angajatorul dvs. (nu Langdock) controlează acele date. Cu toate acestea, o parte din datele contului și de facturare ajung la sub-procesori cu sediul în SUA, cum ar fi Microsoft și Google.

Postură de conformitate

O postură puternică de conformitate cu RGPD, cu un DPO numit, certificări ISO 27001 și SOC 2 Tip II și citări clare ale bazei legale pentru fiecare activitate de procesare. Mici lacune în transparența sub-procesorilor și specificitatea retenției.

Transferuri UE

Datele sunt în general procesate în UE, dar transferurile către țări terțe pot avea loc „în cazuri rare” folosind CSC (clauze contractuale standard), decizii de adecvare sau Cadrul de Confidențialitate a Datelor UE-SUA. Utilizarea Microsoft și Google ca sub-procesori implică probabil unele transferuri către SUA, ceea ce nu este detaliat complet.

Semnale detectate

Date și practici specifice identificate în text

Date colectate
Prenumele și numele de familieAdresa de e-mailNumărul de telefon mobilNumele companieiFuncțiaFotografia de profilAdresa IPDate de autentificare (SSO)Date de adresăDate de plată (prin Stripe)Date de facturare și abonamentFișiere jurnal de serverConținutul comunicațiilorDocumente de candidaturăDate bancare (program de parteneriat)
Scopuri de prelucrare
Funcționarea și securitatea site-ului webGestionarea contului de utilizator și autentificareaPrevenirea fraudei și utilizării abuziveAsistență pentru clienți și gestionarea solicitărilorFacturarea și procesarea plățilorBuletine informative și comunicații despre produseComunicații telefonice/video/webinarTelemetria platformei și detectarea erorilorAdministrarea programului de parteneriatComunicații pe rețelele socialeProcesarea aplicațiilor de angajareDetectarea automatizată a boților/spam-ului
Partajare cu terți
Sub-procesori listați extern în Centrul de ÎncredereMicrosoft (cloud/infrastructură)Google (e-mail/comunicare)Stripe (procesarea plăților)Consilieri externi (avocați, consultanți fiscali)Achizitori potențiali/actuali în scenariile de fuziuni și achizițiiGuvern/forțe de ordine atunci când este cerut prin lege
Transferuri internaționale
Procesare cu sediul în UE ca implicităTransferuri către țări terțe în cazuri rareMăsuri de siguranță: decizii de adecvare, Cadrul de Confidențialitate a Datelor UE-SUA, clauze contractuale standardSub-procesorii cu sediul în SUA (Microsoft, Google, Stripe) primesc probabil date
AI / Antrenare modele
Declarație explicită: conținutul utilizatorului NU este utilizat pentru antrenarea modelelor AIConținutul este procesat exclusiv pentru furnizarea serviciilor contractateInterzis pentru altă utilizare în conformitate cu DPA

Fragmente probatorii

Citate directe din politică care susțin aceste constatări

Your data is not used for training AI models.

As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.

We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.

The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.

In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.

Lipsă sau neclar

  • Lista completă a sub-procesorilor cu mecanismele de transfer pentru fiecare
  • Perioade specifice de retenție pentru comunicațiile de asistență și datele din rețelele sociale
  • Detalii despre care transferuri către țări terțe au loc efectiv și cu ce furnizori
  • Categoriile de cookie-uri și cookie-urile specifice utilizate
  • Proceduri de notificare a încălcării datelor
  • Referințe la AIPD (Evaluarea Impactului asupra Protecției Datelor)
  • Detalii specifice despre standardele de criptare utilizate

Întrebări de pus

  • Ce sub-procesori procesează date în afara UE și ce mecanisme specifice de transfer (CSC, certificare DPF) sunt în vigoare pentru fiecare?
  • Care sunt perioadele exacte de retenție pentru comunicațiile de asistență, mesajele din rețelele sociale și datele de telemetrie?
  • Cum sunt anonimizate datele de telemetrie și a fost efectuată o evaluare a riscului de re-identificare, în special pentru spațiile de lucru mici?
  • În cazul unei tranzacții de fuziuni și achiziții, vor fi notificate persoanele vizate înainte ca datele lor să fie partajate cu achizitorul?
  • Ce cookie-uri și tehnologii de urmărire specifice sunt implementate în prezent pe site-ul web dincolo de cele strict necesare din punct de vedere tehnic?
  • Cât de repede răspunde Langdock la solicitările privind drepturile persoanelor vizate (acces, ștergere, portabilitate) și există un mecanism automat de autoservire?
Această analiză este generată de AI și nu constituie consultanță juridică. Consultă întotdeauna un profesionist juridic calificat pentru decizii de conformitate GDPR.

Distribuie această analiză

Oricine are acest link poate vedea rezultatul de mai sus.

Creat de DentroChat

Chat AI 100% european pentru toți

Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.

Infrastructură găzduită în UEText, fișiere, imagini și căutare webModuri Rapid, Gândire și CreativConfidențialitate în primul rândNicio dată nu părăsește Europa
Încearcă gratuit →
Vezi toate