linkedin.com — 55/100 (Risc mediu pentru confidențialitate)
Ultima analiză
LinkedIn · linkedin.com
Detalii raport
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Politica globală de confidențialitate a LinkedIn este detaliată, dar dezvăluie practici expansive de date. Compania colectează date din numeroase surse (furnizate de utilizator, deduse, de la alte persoane, de la site-uri terțe), le folosește pentru antrenarea modelelor de AI fără o opțiune clară de renunțare, le partajează pe scară largă cu afiliații Microsoft și partenerii de publicitate și le păstrează pe termen nelimitat atâta timp cât contul este deschis. Utilizatorii din UE/SEE sunt direcționați către o Notificare separată de confidențialitate regională europeană pentru drepturi suplimentare. Mecanismele de transfer transfrontalier sunt descrise vag. Drepturile utilizatorilor sunt enumerate, dar temperate de excepții largi de retenție.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează categorii extinse, inclusiv date din calendar, contacte din încărcările altor persoane, atribute deduse și își rezervă dreptul de a colecta noi tipuri de date pe măsură ce serviciile evoluează (Secțiunea 1.9).
Politica este detaliată și acoperă multe domenii, dar lungimea și complexitatea sa fac dificilă înțelegerea completă; detaliile cheie sunt amânate către documente separate (Politica de cookie-uri, Notificarea UE, linkuri către Centrul de asistență).
Partajare extinsă cu afiliații Microsoft pentru dezvoltarea serviciilor și publicitate (Secțiunea 3.4), ID-uri hash partajate cu agenți de publicitate neafiliați (Secțiunea 2.4) și date partajate cu clienții enterprise, cum ar fi angajatorii (Secțiunea 3.1).
Recunoaște că există transferuri transfrontaliere (Secțiunea 5.2) și face referire la „mecanisme prevăzute legal”, dar nu specifică pe care mecanisme (CCT, BCR, DPF) se bazează efectiv.
Secțiunea 2 afirmă în mod explicit că datele cu caracter personal sunt folosite pentru „a dezvolta și antrena modele de inteligență artificială (AI)”, dar nu oferă niciun mecanism clar de renunțare în politica globală; este oferit doar un link către „Principiile AI responsabile”.
Secțiunea 4.2 descrie drepturile de acces, ștergere, rectificare, opoziție și portabilitate, iar utilizatorii din UE sunt direcționați către drepturi suplimentare, dar excepțiile largi de retenție (Secțiunea 4.3) și complexitatea setărilor limitează eficiența practică.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Antrenarea modelelor AI pe date cu caracter personal fără o opțiune clară de renunțare
Secțiunea 2 afirmă că LinkedIn folosește date cu caracter personal pentru „a dezvolta și antrena modele de inteligență artificială (AI)”. Politica globală nu oferă niciun mecanism de a renunța la această procesare. Deși utilizatorii din UE pot avea dreptul de a se opune conform Notificării separate de confidențialitate regională europeană, politica globală nu menționează nicio opțiune de renunțare, ridicând îngrijorări cu privire la baza legală și proporționalitatea pentru antrenarea AI.
Partajarea extensivă a datelor cu afiliații Microsoft
Secțiunea 3.4 dezvăluie că LinkedIn partajează date cu caracter personal cu Afiliați, inclusiv Microsoft Corporation. Aceasta include conținut partajat public „pentru a furniza sau dezvolta serviciile lor” și date cu caracter personal „pentru a îmbunătăți, furniza sau dezvolta serviciile lor de publicitate”. Politica menționează, de asemenea, trimiterea interogărilor către Bing în experiențele de chat. Acest lucru creează un flux semnificativ de date în ecosistemul Microsoft pe care utilizatorii s-ar putea să nu îl înțeleagă complet sau să îl controleze.
Practici de retenție a datelor largi și vagi
Secțiunea 4.1 afirmă că LinkedIn păstrează datele cu caracter personal „atâta timp cât vă mențineți contul deschis” și va menține profilurile deschise chiar dacă utilizatorii se angajează doar ocazional. Secțiunea 4.3 enumeră excepții largi care permit retenția datelor după închiderea contului, inclusiv „obligații legale”, „rezolvarea disputelor”, „menținerea securității”, „prevenirea fraudei și abuzului” și „aplicarea Acordului nostru de utilizare”. Aceste excepții nu sunt limitate în timp sau definite restrâns.
Mecanisme de transfer transfrontalier nespecificate
Secțiunea 5.2 recunoaște că datele sunt procesate „atât în interiorul, cât și în afara Statelor Unite” și se bazează pe „mecanisme prevăzute legal pentru a transfera date în mod legal peste frontiere”. Politica nu specifică dacă folosește Clauze Contractuale Tip, Cadrul de Confidențialitate a Datelor UE-SUA, Reguli Corporative Legale sau alte mecanisme. Această lipsă de specificitate este o preocupare de transparență conform Articolelor 13(1)(f) și 46 din RGPD.
Colectarea datelor din calendar și contacte de la terțe părți fără consimțământul persoanelor vizate
Secțiunile 1.1 și 1.2 descriu colectarea informațiilor despre întâlnirile din calendar (ore, locuri, participanți, contacte) și informații de contact atunci când alți utilizatori își sincronizează calendarele sau încarcă contacte. Persoanele vizate ale căror informații sunt culese prin acțiunile altora nu au o relație directă cu LinkedIn și s-ar putea să nu știe că datele lor au fost colectate.
Urmărirea pe site-uri terțe fără interacțiune
Secțiunea 1.4 afirmă că pentru utilizatorii din afara Țărilor Desemnate, LinkedIn colectează „informații despre dispozitivul dvs. atunci când nu ați interacționat cu Serviciile noastre (de ex., ID-ul reclamei, adresa IP, sistemul de operare și informațiile browserului)” pentru direcționarea reclamelor. Deși utilizatorii din UE pot fi protejați de Notificarea de confidențialitate regională europeană, politica globală permite urmărirea non-utilizatorilor care nu au interacționat niciodată cu LinkedIn.
ID-uri hash partajate cu agenți de publicitate neafiliați
Secțiunea 2.4 de la „Informații către furnizorii de reclame” dezvăluie că LinkedIn partajează „ID-uri hash sau identificatori de dispozitiv” cu agenți de publicitate terți neafiliați. Politica menționează că acestea pot constitui date cu caracter personal „în unele țări” și că partenerii de publicitate pot asocia acest lucru cu datele cu caracter personal pe care le colectează direct. Acest lucru creează un risc de corelare care ar putea reidentifica utilizatorii pe mai multe platforme.
Rezumat pentru utilizator
Modelul de afaceri al LinkedIn depinde de colectarea și partajarea extensivă a datelor, în special pentru publicitate și dezvoltarea AI. Utilizatorii din UE au protecții mai puternice, dar politica globală lasă lacune semnificative în ceea ce privește opțiunile de renunțare la antrenarea AI, mecanismele specifice de transfer și minimizarea semnificativă a datelor.
Postură de conformitate
LinkedIn încearcă să se conformeze RGPD pentru utilizatorii din UE printr-o Notificare de confidențialitate regională europeană separată și un operator cu sediul în Irlanda, dar politica globală în sine lipsesc specificitatea bazelor legale per activitate de procesare, opțiunile de renunțare la antrenarea AI și garanțiile de transfer — creând potențiale lacune de conformitate pentru utilizatorii din afara UE și ridicând întrebări cu privire la adecvarea cadrului global.
Transferuri UE
Politica recunoaște transferurile transfrontaliere (Secțiunea 5.2) și afirmă că „se bazează pe mecanisme prevăzute legal”, dar nu specifică dacă folosește Clauzele Contractuale Tip, Regulile Corporative Legale (BCR) sau Cadrul de Confidențialitate a Datelor UE-SUA. Această vaguitate este o preocupare de conformitate conform Capitolului V din RGPD.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
We may use your personal data to improve, develop, and provide products and Services, develop and train artificial intelligence (AI) models, develop, provide, and personalize our Services, and gain insights with the help of AI, automated systems, and inferences
We process data both inside and outside of the United States and rely on legally-provided mechanisms to lawfully transfer data across borders.
We generally retain your personal data as long as you keep your account open or as needed to provide you Services.
If you are outside the Designated Countries, we also collect (or rely on others, including Microsoft, who collect) information about your device where you have not engaged with our Services (e.g., ad ID, IP address, operating system and browser information) so we can provide our Members with relevant ads
We do not share your personal data with any non-Affiliated third-party advertisers or ad networks except for: (i) hashed IDs or device identifiers (to the extent they are personal data in some countries)
we may also share with our Affiliates, including Microsoft, your (1) publicly-shared content (such as your public LinkedIn posts) to provide or develop their services and (2) personal data to improve, provide or develop their advertising services.
Lipsă sau neclar
- Nicio listă specifică de subprocesori sau procesatori de date
- Nicio specificare a mecanismului legal de transfer utilizat (CCT, DPF, BCR)
- Nicio opțiune clară de renunțare la antrenarea modelelor AI
- Nicio perioadă de retenție a datelor specificată dincolo de „atâta timp cât contul este deschis”
- Niciun detaliu despre cât timp sunt păstrate datele după închidere în temeiul fiecărei excepții
- Niciun rezumat sau referință la DPIA (Evaluarea impactului asupra protecției datelor)
- Niciun detaliu despre luarea deciziilor automate cu efecte legale conform Articolului 22 din RGPD
- Nicio specificare a categoriilor de date procesate în temeiul cărei baze legale
Întrebări de pus
- Pe ce mecanism legal specific se bazează LinkedIn pentru transferurile de date UE-SUA (Clauze Contractuale Tip, Cadrul de Confidențialitate a Datelor UE-SUA sau Reguli Corporative Legale)?
- Cum pot utilizatorii renunța la utilizarea datelor lor cu caracter personal pentru antrenarea modelelor AI și acest drept se extinde la datele deja încorporate în modelele antrenate?
- Care sunt perioadele specifice de retenție pentru datele cu caracter personal păstrate după închiderea contului în temeiul fiecărei excepții enumerate în Secțiunea 4.3?
- Unde pot găsi utilizatorii lista completă a subprocesorilor și procesatorilor de date cu acces la datele lor cu caracter personal?
- Cum se asigură LinkedIn că persoanele vizate ale căror informații sunt colectate prin sincronizările de calendar și încărcările de contacte ale altor persoane sunt informate și își pot exercita drepturile?
- Efectuează LinkedIn Evaluări ale Impactului asupra Protecției Datelor (DPIA) pentru activitățile sale de antrenare AI și profilare pentru publicitate și pot fi puse la dispoziție rezumate?
- Ce garanții specifice previn reidentificarea utilizatorilor atunci când ID-urile hash sunt partajate cu agenți de publicitate neafiliați?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebsky.social
55/100
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Vezi raportul →scaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →peerpush.com
55/100
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Vezi raportul →tella.com
55/100
Risc mediu pentru confidențialitateTella colectează date video sensibile și le partajează cu numeroși furnizori de AI și analize din SUA, fără a menționa clar dacă datele dvs. antrenează modelele lor, ceea ce reprezintă un rezultat mixt pentru utilizatorii din UE.
Vezi raportul →