langdock.com — 78/100 (Risc scăzut pentru confidențialitate)
Ultima analiză
Langdock GmbH · langdock.com
Detalii raport
Risc scăzut pentru confidențialitateLangdock este o platformă AI cu sediul în UE, preocupată de confidențialitate, care interzice în mod explicit utilizarea conținutului dvs. pentru a antrena modele AI și păstrează datele în UE, deși se bazează pe unii sub-procesori din SUA și are perioade de retenție vagi în anumite privințe.
Politica de confidențialitate a Langdock GmbH este bine structurată și aliniată la RGPD, cu angajamente puternice privind antrenarea AI și rezidența datelor în UE. Punctele forte includ un rol clar de procesor pentru conținutul spațiului de lucru, o promisiune explicită de a nu antrena AI și un DPO (Responsabil cu Protecția Datelor) numit. Punctele slabe includ dependența de furnizori din SUA (Microsoft, Google) cu doar referințe generice la măsuri de siguranță, perioade de retenție vagi pentru mai multe categorii și o listă de sub-procesori la care se face referire, dar care nu este inclusă în textul politicii.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Fiecare scop de procesare listează categorii specifice de date; telemetria este anonimizată și agregată în mod explicit, iar datele de plată sunt transferate către Stripe.
Baza legală este citată pentru fiecare activitate de procesare cu descrieri clare ale scopului; cu toate acestea, lista de sub-procesori este externalizată către Centrul de Încredere și nu este încorporată în politică.
Sunt numiți sub-procesori cheie precum Microsoft, Google și Stripe, dar lista completă este disponibilă doar printr-un link extern; o clauză de partajare a datelor în caz de fuziune/achiziție este largă.
Se angajează la procesarea în UE ca regulă, dar permite transferurile către țări terțe „în cazuri rare” cu măsuri de siguranță standard; utilizarea furnizorilor de cloud din SUA creează un risc inerent de transfer care nu este pe deplin cuantificat.
Stabilește în mod explicit că „Datele dvs. nu sunt utilizate pentru antrenarea modelelor AI” și că conținutul este procesat exclusiv pentru a furniza serviciile contractate în conformitate cu DPA (Acordul de Procesare a Datelor).
Toate drepturile standard conform RGPD sunt enumerate cu descrieri clare, adresa de e-mail de contact și este numită autoritatea de supraveghere specifică (Autoritatea Berlin pentru Protecția Datelor).
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Lista de sub-procesori externalizată și nu în textul politicii
Politica face referire la o listă de sub-procesori în Centrul de Încredere, dar nu o include în text. Utilizatorii trebuie să navigheze extern pentru a vedea cine le procesează datele. Furnizorii numiți (Microsoft, Google, Stripe) au sediul în SUA, ceea ce implică transferuri internaționale care nu sunt detaliate individual.
Perioade de retenție vagi pentru mai multe categorii de date
În timp ce unele perioade de retenție sunt specifice (30 de zile post-contract pentru conturile de utilizator, 10 ani pentru facturare, 6 luni pentru aplicațiile de angajare), altele se bazează pe limbaj vag precum „după expirarea perioadelor legale de retenție pentru comunicațiile de afaceri” fără a specifica durata.
Clauza de partajare a datelor în caz de fuziune și achiziție este largă
Secțiunea 3(b) permite partajarea datelor cu potențiali sau actuali achizitori și consilierii lor în scenariile de fuziuni și achiziții, subiectă doar obligațiilor de confidențialitate și necesității. Nu sunt menționate măsuri de siguranță specifice, cum ar fi notificarea prealabilă sau consimțământul.
Angajament explicit de a nu antrena AI
Secțiunea 2(g) stabilește în mod lipsit de ambiguitate că conținutul utilizatorului (chat-uri, proiecte) nu este utilizat pentru antrenarea modelelor AI. Acesta este un angajament puternic pozitiv pentru confidențialitate care abordează o preocupare majoră pentru platformele AI.
Interes legitim utilizat pentru e-mailurile de produs către utilizatorii existenți
Secțiunea 2(e) folosește interesul legitim (Art. 6 alin. 1 lit. f) RGPD + Secțiunea 7(3) UWG) pentru a trimite e-mailuri de actualizare a produselor utilizatorilor înregistrați, cu excepția cazului în care se opun. Aceasta este o abordare de tip opt-out flexibilă mai degrabă decât un consimțământ explicit, care este permisă prin legea germană, dar este mai puțin protectoare a confidențialității decât opt-in.
Afirmațiile privind natura nepersonală a datelor de telemetrie sunt neverificate
Secțiunea 2(g) susține că datele de telemetrie „nu permit tragerea unor concluzii cu privire la persoane fizice” și „nu conțin niciodată date cu caracter personal”, dar statisticile de utilizare agregate și mesajele de eroare legate de sesiuni ar putea fi potențial re-identificabile, în special pentru spațiile de lucru mici.
Luarea deciziilor automatizate cu măsură de siguranță a revizuirii umane
Secțiunea 5 recunoaște că detectarea boților/spam-ului poate constitui decizii automatizate conform Art. 22 RGPD cu efect semnificativ, dar oferă un mecanism clar de revizuire umană prin support@langdock.com. Aceasta este o dezvăluire bine gestionată.
Rezumat pentru utilizator
Conținutul chat-urilor și al fluxurilor de lucru pe Langdock NU este utilizat pentru a antrena modele AI, iar angajatorul dvs. (nu Langdock) controlează acele date. Cu toate acestea, o parte din datele contului și de facturare ajung la sub-procesori cu sediul în SUA, cum ar fi Microsoft și Google.
Postură de conformitate
O postură puternică de conformitate cu RGPD, cu un DPO numit, certificări ISO 27001 și SOC 2 Tip II și citări clare ale bazei legale pentru fiecare activitate de procesare. Mici lacune în transparența sub-procesorilor și specificitatea retenției.
Transferuri UE
Datele sunt în general procesate în UE, dar transferurile către țări terțe pot avea loc „în cazuri rare” folosind CSC (clauze contractuale standard), decizii de adecvare sau Cadrul de Confidențialitate a Datelor UE-SUA. Utilizarea Microsoft și Google ca sub-procesori implică probabil unele transferuri către SUA, ceea ce nu este detaliat complet.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Your data is not used for training AI models.
As a general rule, we process personal data on servers within the European Union. In rare cases, particularly when services are not available in the EU or when you are located outside the EU and contact us, data may be transferred to 'third countries' outside the EU or the European Economic Area.
We delete your user account and associated data upon request or no later than within 30 days after termination of the contractual relationship, unless statutory retention obligations apply.
The processors used in the Langdock platform can be found in our list of sub-processors in our Trust Center.
In the context of a merger, acquisition, or sale, data may also be shared with the prospective or actual acquirer and their advisors. Such disclosure occurs only to the extent necessary and subject to confidentiality obligations.
Lipsă sau neclar
- Lista completă a sub-procesorilor cu mecanismele de transfer pentru fiecare
- Perioade specifice de retenție pentru comunicațiile de asistență și datele din rețelele sociale
- Detalii despre care transferuri către țări terțe au loc efectiv și cu ce furnizori
- Categoriile de cookie-uri și cookie-urile specifice utilizate
- Proceduri de notificare a încălcării datelor
- Referințe la AIPD (Evaluarea Impactului asupra Protecției Datelor)
- Detalii specifice despre standardele de criptare utilizate
Întrebări de pus
- Ce sub-procesori procesează date în afara UE și ce mecanisme specifice de transfer (CSC, certificare DPF) sunt în vigoare pentru fiecare?
- Care sunt perioadele exacte de retenție pentru comunicațiile de asistență, mesajele din rețelele sociale și datele de telemetrie?
- Cum sunt anonimizate datele de telemetrie și a fost efectuată o evaluare a riscului de re-identificare, în special pentru spațiile de lucru mici?
- În cazul unei tranzacții de fuziuni și achiziții, vor fi notificate persoanele vizate înainte ca datele lor să fie partajate cu achizitorul?
- Ce cookie-uri și tehnologii de urmărire specifice sunt implementate în prezent pe site-ul web dincolo de cele strict necesare din punct de vedere tehnic?
- Cât de repede răspunde Langdock la solicitările privind drepturile persoanelor vizate (acces, ștergere, portabilitate) și există un mecanism automat de autoservire?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toateeuropealternatives.com
78/100
Risc scăzut pentru confidențialitateEurope Alternatives este un director prietenos cu confidențialitatea care colectează aproape niciun date personal, dar făcând clic pe linkurile partenerilor poate trimite datele tale către terțe părți — inclusiv potențial în afara UE — fără a descrie măsuri de protecție clare.
Vezi raportul →berlin.de
80/100
Risc scăzut pentru confidențialitatePolitica de confidențialitate a Cancelariei Senatului din Berlin este în general solidă, folosind consimțământul în două clicuri pentru conținut media de la terți și anonimizarea IP-urilor, deși se bazează pe clauze contractuale standard pentru unii subprocesori din afara SEE și lipsesc clarificările privind antrenarea AI.
Vezi raportul →greenpt.com
82/100
Risc scăzut pentru confidențialitateGreenPT oferă o suveranitate puternică a datelor în UE și o urmărire minimă, dar politica sa este suspicios de tăcută cu privire la faptul dacă datele dvs. de chat sunt folosite pentru a antrena modele de IA și se bazează pe o măsură de protecție slabă pentru transferurile de căutare cu sediul în SUA.
Vezi raportul →duckduckgo.com
82/100
Risc scăzut pentru confidențialitateDuckDuckGo își respectă promisiunea de a nu urmări utilizatorii pentru căutarea și navigarea de bază, dar funcțiile sale opționale în creștere (Duck.ai, Sync & Backup) și parteneriatul publicitar cu Microsoft introduc fluxuri de date pe care politica nu le explică pe deplin, în special în ceea ce privește antrenarea inteligenței artificiale și garanțiile de transfer internațional.
Vezi raportul →