linkedin.com — 55/100 (Risc mediu pentru confidențialitate)

Ultima analiză

Rulează o analiză nouă pe altă politică

LinkedIn · linkedin.com

Detalii raport

Risc mediu pentru confidențialitate

LinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.

Politica globală de confidențialitate a LinkedIn este detaliată, dar dezvăluie practici expansive de date. Compania colectează date din numeroase surse (furnizate de utilizator, deduse, de la alte persoane, de la site-uri terțe), le folosește pentru antrenarea modelelor de AI fără o opțiune clară de renunțare, le partajează pe scară largă cu afiliații Microsoft și partenerii de publicitate și le păstrează pe termen nelimitat atâta timp cât contul este deschis. Utilizatorii din UE/SEE sunt direcționați către o Notificare separată de confidențialitate regională europeană pentru drepturi suplimentare. Mecanismele de transfer transfrontalier sunt descrise vag. Drepturile utilizatorilor sunt enumerate, dar temperate de excepții largi de retenție.

Ultima analiză
SursăURL

Evaluare pe categorii

Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.

Minimizarea datelorSlab

Colectează categorii extinse, inclusiv date din calendar, contacte din încărcările altor persoane, atribute deduse și își rezervă dreptul de a colecta noi tipuri de date pe măsură ce serviciile evoluează (Secțiunea 1.9).

TransparențăAcceptabil

Politica este detaliată și acoperă multe domenii, dar lungimea și complexitatea sa fac dificilă înțelegerea completă; detaliile cheie sunt amânate către documente separate (Politica de cookie-uri, Notificarea UE, linkuri către Centrul de asistență).

Partajarea cu terțe părțiSlab

Partajare extinsă cu afiliații Microsoft pentru dezvoltarea serviciilor și publicitate (Secțiunea 3.4), ID-uri hash partajate cu agenți de publicitate neafiliați (Secțiunea 2.4) și date partajate cu clienții enterprise, cum ar fi angajatorii (Secțiunea 3.1).

Transferuri internaționaleAcceptabil

Recunoaște că există transferuri transfrontaliere (Secțiunea 5.2) și face referire la „mecanisme prevăzute legal”, dar nu specifică pe care mecanisme (CCT, BCR, DPF) se bazează efectiv.

Antrenare/AISlab

Secțiunea 2 afirmă în mod explicit că datele cu caracter personal sunt folosite pentru „a dezvolta și antrena modele de inteligență artificială (AI)”, dar nu oferă niciun mecanism clar de renunțare în politica globală; este oferit doar un link către „Principiile AI responsabile”.

Drepturile utilizatorilorAcceptabil

Secțiunea 4.2 descrie drepturile de acces, ștergere, rectificare, opoziție și portabilitate, iar utilizatorii din UE sunt direcționați către drepturi suplimentare, dar excepțiile largi de retenție (Secțiunea 4.3) și complexitatea setărilor limitează eficiența practică.

Constatări cheie

Clauze notabile, probleme sau practici pozitive identificate (critice primele)

Critic

Antrenarea modelelor AI pe date cu caracter personal fără o opțiune clară de renunțare

Secțiunea 2 afirmă că LinkedIn folosește date cu caracter personal pentru „a dezvolta și antrena modele de inteligență artificială (AI)”. Politica globală nu oferă niciun mecanism de a renunța la această procesare. Deși utilizatorii din UE pot avea dreptul de a se opune conform Notificării separate de confidențialitate regională europeană, politica globală nu menționează nicio opțiune de renunțare, ridicând îngrijorări cu privire la baza legală și proporționalitatea pentru antrenarea AI.

Critic

Partajarea extensivă a datelor cu afiliații Microsoft

Secțiunea 3.4 dezvăluie că LinkedIn partajează date cu caracter personal cu Afiliați, inclusiv Microsoft Corporation. Aceasta include conținut partajat public „pentru a furniza sau dezvolta serviciile lor” și date cu caracter personal „pentru a îmbunătăți, furniza sau dezvolta serviciile lor de publicitate”. Politica menționează, de asemenea, trimiterea interogărilor către Bing în experiențele de chat. Acest lucru creează un flux semnificativ de date în ecosistemul Microsoft pe care utilizatorii s-ar putea să nu îl înțeleagă complet sau să îl controleze.

Avertisment

Practici de retenție a datelor largi și vagi

Secțiunea 4.1 afirmă că LinkedIn păstrează datele cu caracter personal „atâta timp cât vă mențineți contul deschis” și va menține profilurile deschise chiar dacă utilizatorii se angajează doar ocazional. Secțiunea 4.3 enumeră excepții largi care permit retenția datelor după închiderea contului, inclusiv „obligații legale”, „rezolvarea disputelor”, „menținerea securității”, „prevenirea fraudei și abuzului” și „aplicarea Acordului nostru de utilizare”. Aceste excepții nu sunt limitate în timp sau definite restrâns.

Avertisment

Mecanisme de transfer transfrontalier nespecificate

Secțiunea 5.2 recunoaște că datele sunt procesate „atât în interiorul, cât și în afara Statelor Unite” și se bazează pe „mecanisme prevăzute legal pentru a transfera date în mod legal peste frontiere”. Politica nu specifică dacă folosește Clauze Contractuale Tip, Cadrul de Confidențialitate a Datelor UE-SUA, Reguli Corporative Legale sau alte mecanisme. Această lipsă de specificitate este o preocupare de transparență conform Articolelor 13(1)(f) și 46 din RGPD.

Avertisment

Colectarea datelor din calendar și contacte de la terțe părți fără consimțământul persoanelor vizate

Secțiunile 1.1 și 1.2 descriu colectarea informațiilor despre întâlnirile din calendar (ore, locuri, participanți, contacte) și informații de contact atunci când alți utilizatori își sincronizează calendarele sau încarcă contacte. Persoanele vizate ale căror informații sunt culese prin acțiunile altora nu au o relație directă cu LinkedIn și s-ar putea să nu știe că datele lor au fost colectate.

Avertisment

Urmărirea pe site-uri terțe fără interacțiune

Secțiunea 1.4 afirmă că pentru utilizatorii din afara Țărilor Desemnate, LinkedIn colectează „informații despre dispozitivul dvs. atunci când nu ați interacționat cu Serviciile noastre (de ex., ID-ul reclamei, adresa IP, sistemul de operare și informațiile browserului)” pentru direcționarea reclamelor. Deși utilizatorii din UE pot fi protejați de Notificarea de confidențialitate regională europeană, politica globală permite urmărirea non-utilizatorilor care nu au interacționat niciodată cu LinkedIn.

Avertisment

ID-uri hash partajate cu agenți de publicitate neafiliați

Secțiunea 2.4 de la „Informații către furnizorii de reclame” dezvăluie că LinkedIn partajează „ID-uri hash sau identificatori de dispozitiv” cu agenți de publicitate terți neafiliați. Politica menționează că acestea pot constitui date cu caracter personal „în unele țări” și că partenerii de publicitate pot asocia acest lucru cu datele cu caracter personal pe care le colectează direct. Acest lucru creează un risc de corelare care ar putea reidentifica utilizatorii pe mai multe platforme.

Rezumat pentru utilizator

Modelul de afaceri al LinkedIn depinde de colectarea și partajarea extensivă a datelor, în special pentru publicitate și dezvoltarea AI. Utilizatorii din UE au protecții mai puternice, dar politica globală lasă lacune semnificative în ceea ce privește opțiunile de renunțare la antrenarea AI, mecanismele specifice de transfer și minimizarea semnificativă a datelor.

Postură de conformitate

LinkedIn încearcă să se conformeze RGPD pentru utilizatorii din UE printr-o Notificare de confidențialitate regională europeană separată și un operator cu sediul în Irlanda, dar politica globală în sine lipsesc specificitatea bazelor legale per activitate de procesare, opțiunile de renunțare la antrenarea AI și garanțiile de transfer — creând potențiale lacune de conformitate pentru utilizatorii din afara UE și ridicând întrebări cu privire la adecvarea cadrului global.

Transferuri UE

Politica recunoaște transferurile transfrontaliere (Secțiunea 5.2) și afirmă că „se bazează pe mecanisme prevăzute legal”, dar nu specifică dacă folosește Clauzele Contractuale Tip, Regulile Corporative Legale (BCR) sau Cadrul de Confidențialitate a Datelor UE-SUA. Această vaguitate este o preocupare de conformitate conform Capitolului V din RGPD.

Semnale detectate

Date și practici specifice identificate în text

Date colectate
NumeAdresă de e-mailNumăr de telefon mobilLocație generalăParolăInformații de plată și facturareIstoric educaționalExperiență profesionalăAptitudiniFotografie de profilAprobăriVerificări de identitateInformații despre întâlnirile din calendarDate demograficeInformații despre salariuRăspunsuri la sondajeDate din CV și aplicații de angajareInformații de contact de la alte persoaneInformații din antetul e-mailuluiDate de utilizare și jurnalAdrese IPIdentificatori de dispozitivID-uri cookieDate referer URLDate GPS și locație precisăConținut și metadate ale mesajelorIstoric căutărilorVârstă și gen deduseInterese și bracket de compensare deduse
Scopuri de prelucrare
Furnizarea și personalizarea serviciilorAntrenarea și dezvoltarea modelelor AIPublicitate direcționată pe și în afara LinkedInSugestii de conexiuni și rețeaRecomandări de locuri de muncă și potrivire cu recrutoriiClasarea conținutului și personalizarea fluxuluiFuncții de comunicare, inclusiv răspunsuri asistate de AIServicii premium pentru clienții enterpriseSecuritate și prevenirea fraudeiCercetare economică și a forței de muncăConformitate legală și investigațiiComunicări de marketing și promoționale
Partajare cu terți
Microsoft și afiliații LinkedIn pentru dezvoltarea serviciilor și publicitateAgenți de publicitate neafiliați prin ID-uri hash și identificatori de dispozitivClienți enterprise (angajatori) pentru managementul forței de muncăFurnizori de servicii pentru mentenanță, plăți, detectarea fraudei și asistențăServicii terțe conectate de utilizatorAutorități de aplicare a legii și agenții guvernamentale la cerere legalăServicii de arhivare pentru membri reglementațiCercetători pentru evaluarea siguranței și conformității
Transferuri internaționale
Date procesate atât în interiorul, cât și în afara Statelor UniteBazarea pe „mecanisme prevăzute legal” pentru transferurile transfrontaliereMecanisme specifice de transfer (CCT, BCR, DPF) neidentificateOperatorul din UE/SEE este LinkedIn Ireland Unlimited CompanyOperatorul din afara UE este LinkedIn Corporation (cu sediul în SUA)
AI / Antrenare modele
Date cu caracter personal folosite explicit pentru a dezvolta și antrena modele AINiciun mecanism de renunțare descris în politica globalăAI folosit pentru sisteme automate și inferențePrincipii AI responsabile menționate, dar nu detaliate în politicăAI generativ folosit pentru sugerarea răspunsurilor la mesaje

Fragmente probatorii

Citate directe din politică care susțin aceste constatări

We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences

We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.

We generally retain your personal data as long as you keep your account open or as needed to provide you Services.

If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads

We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)

we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.

Lipsă sau neclar

  • Nicio listă specifică de subprocesori sau procesatori de date
  • Nicio specificare a mecanismului legal de transfer utilizat (CCT, DPF, BCR)
  • Nicio opțiune clară de renunțare la antrenarea modelelor AI
  • Nicio perioadă de retenție a datelor specificată dincolo de „atâta timp cât contul este deschis”
  • Niciun detaliu despre cât timp sunt păstrate datele după închidere în temeiul fiecărei excepții
  • Niciun rezumat sau referință la DPIA (Evaluarea impactului asupra protecției datelor)
  • Niciun detaliu despre luarea deciziilor automate cu efecte legale conform Articolului 22 din RGPD
  • Nicio specificare a categoriilor de date procesate în temeiul cărei baze legale

Întrebări de pus

  • Pe ce mecanism legal specific se bazează LinkedIn pentru transferurile de date UE-SUA (Clauze Contractuale Tip, Cadrul de Confidențialitate a Datelor UE-SUA sau Reguli Corporative Legale)?
  • Cum pot utilizatorii renunța la utilizarea datelor lor cu caracter personal pentru antrenarea modelelor AI și acest drept se extinde la datele deja încorporate în modelele antrenate?
  • Care sunt perioadele specifice de retenție pentru datele cu caracter personal păstrate după închiderea contului în temeiul fiecărei excepții enumerate în Secțiunea 4.3?
  • Unde pot găsi utilizatorii lista completă a subprocesorilor și procesatorilor de date cu acces la datele lor cu caracter personal?
  • Cum se asigură LinkedIn că persoanele vizate ale căror informații sunt colectate prin sincronizările de calendar și încărcările de contacte ale altor persoane sunt informate și își pot exercita drepturile?
  • Efectuează LinkedIn Evaluări ale Impactului asupra Protecției Datelor (DPIA) pentru activitățile sale de antrenare AI și profilare pentru publicitate și pot fi puse la dispoziție rezumate?
  • Ce garanții specifice previn reidentificarea utilizatorilor atunci când ID-urile hash sunt partajate cu agenți de publicitate neafiliați?
Această analiză este generată de AI și nu constituie consultanță juridică. Consultă întotdeauna un profesionist juridic calificat pentru decizii de conformitate GDPR.

Distribuie această analiză

Oricine are acest link poate vedea rezultatul de mai sus.

Creat de DentroChat

Chat AI 100% european pentru toți

Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.

Infrastructură găzduită în UEText, fișiere, imagini și căutare webModuri Rapid, Gândire și CreativConfidențialitate în primul rândNicio dată nu părăsește Europa
Încearcă gratuit →
Vezi toate