zoom.com — 65/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Zoom Communications, Inc. · zoom.us
Detalii raport
Risc mediu pentru confidențialitatePortalul de confidențialitate Zoom demonstrează o investiție semnificativă în infrastructura de conformitate și garanții specifice pentru UE, dar pagina în sine este un hub de navigare mai degrabă decât o politică substanțială, lăsând detalii critice despre colectarea datelor, instruirea AI și partajarea cu terți în spatele unor linkuri care nu au fost furnizate pentru analiză.
Aceasta este pagina principală „Privacy at Zoom” — un portal care face trimitere la declarații de confidențialitate, DPA (acorduri de procesare a datelor), liste de subprocesori, fișe tehnice privind infrastructura și resurse specifice AI. Semnalează o puternică conștientizare a conformității (referințe la RGPD, infrastructură în UE, evaluări ale impactului transferului de date, ISO 27701, SOC 2 Tip 2), dar nu conține în sine textul substanțial al politicii de confidențialitate, specificitățile colectării datelor, perioadele de retenție sau practicile detaliate de gestionare a datelor AI. Pagina este mai degrabă o resursă de construire a încrederii și de navigare decât un document din care pot fi extrase angajamente concrete de confidențialitate.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Pagina nu descrie ce date sunt colectate sau dacă colectarea este minimizată; Declarația de confidențialitate reală din spatele linkului ar conține aceste informații.
Portalul este bine organizat și face trimiteri la resurse specifice, dar transparența nu poate fi evaluată fără textul real al politicii din spatele acelor linkuri.
O listă de subprocesori este menționată și vinculuită, dar nu sunt disponibile pe această pagină detalii despre cine sunt subprocesorii sau la ce date au acces.
Zoom face referire în mod explicit la EU-US Data Privacy Framework, DPA global, evaluările impactului transferului de date și fișele tehnice privind infrastructura în UE/Marea Britanie, arătând o puternică conștientizare a cerințelor de transfer.
Gestionarea datelor AI Companion este menționată cu resurse dedicate vinculuite, dar pagina în sine nu menționează dacă datele utilizatorilor antrenează modele AI sau dacă există o opțiune de renunțare (opt-out).
Sunt menționate setările de consimțământ și instrumentele de gestionare a datelor, dar drepturile specifice RGPD (acces, ștergere, portabilitate, opoziție) nu sunt descrise pe această pagină.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Pagină portal, nu o politică de confidențialitate substanțială
Întreaga pagină este un hub de navigare care face trimitere la cel puțin 15 documente separate (Declarația de confidențialitate, DPA global, lista de subprocesori, resurse AI Companion etc.). Nu apar pe această pagină detalii reale despre procesarea datelor, perioade de retenție sau baze legale, ceea ce face imposibilă evaluarea independentă a conformității doar din acest conținut.
Gestionarea datelor AI Companion menționată, dar nu detaliată
Pagina afirmă că „Înțelegem că tehnologia AI evoluează rapid și că clienții și utilizatorii noștri doresc claritate cu privire la modul în care datele lor sunt gestionate de Zoom atunci când folosesc aceste funcții AI” și face trimitere la documentele „Securitatea și confidențialitatea AI Companion” și „Ciclul de viață al confidențialității datelor AI Companion”. Cu toate acestea, pagina în sine este complet tăcută cu privire la faptul dacă funcțiile AI folosesc datele clienților pentru instruirea modelelor, ce retenție se aplică intrărilor/ieșirilor AI sau dacă este disponibilă opțiunea de renunțare (opt-out).
Nu sunt specificate perioade de retenție, baze legale sau categorii de date
Pagina nu enumeră ce categorii de date cu caracter personal colectează Zoom, bazele legale pentru procesare sau perioadele de retenție a datelor. Acestea sunt cerințe fundamentale de transparență RGPD care s-ar afla în Declarația de confidențialitate vinculuită.
Semnalizare a unei infrastructuri puternice de transfer către UE
Zoom face referire la EU-US Data Privacy Framework, un Addendum Global de Procesare a Datelor, evaluări ale impactului transferului de date pentru mai multe produse (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) și fișe tehnice privind infrastructura în UE/Marea Britanie/Regiune. Acesta este un set cuprinzător de resurse legate de transfer care sugerează o atenție serioasă acordată conformității cu Schrems II.
Certificări și cadre de conformitate enumerate
Pagina enumeră certificarea ISO 27701, atestarea SOC 2 Tip 2 și calitatea de membru iAPP. Acestea sunt certificări de confidențialitate semnificative, deși pagina nu oferă detalii despre domeniu sau linkuri către rapoartele reale de audit.
Parteneriat SURF pentru clienții din educație din Olanda/SEE
Pagina evidențiază un parteneriat cu SURF (organizația olandeză de IT pentru învățământul superior) pentru a „adapta și actualiza politicile noastre” pentru clienții enterprise și din educație din Olanda și SEE. Acest lucru sugerează că Zoom a făcut acomodări de politici specifice UE, deși specificul nu este descris.
Rezumat pentru utilizator
Zoom pare să fi construit un cadru cuprinzător de confidențialitate și conformitate, în special pentru clienții din UE, dar nu puteți evalua impactul real asupra confidențialității doar din această pagină — trebuie să consultați Declarația de confidențialitate vinculuită, documentația AI Companion și lista de subprocesori.
Postură de conformitate
Zoom semnalează alinierea cu RGPD prin DPA său global, fișele tehnice privind infrastructura în UE, evaluările impactului transferului de date și certificarea EU-US Data Privacy Framework. Cu toate acestea, termenii substanțiali se află în documentele vinculuite care nu sunt furnizate aici, astfel încât conformitatea reală nu poate fi pe deplin verificată din acest conținut.
Transferuri UE
Zoom face referire la EU-US Data Privacy Framework și oferă fișe tehnice privind infrastructura în UE/Marea Britanie/Regiune și evaluări ale impactului transferului de date, indicând o conștientizare a cerințelor Schrems II. Mecanismele reale de transfer și garanțiile se află în documentele vinculuite.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Lipsă sau neclar
- Niciun text real al politicii de confidențialitate cu categorii de date, baze legale sau perioade de retenție
- Niciun limbaj de opt-in/opt-out pentru instruirea AI
- Niciun nume de subprocesor sau detalii de acces la date
- Niciun detaliu despre cookie-uri sau urmărire, deși există o declarație despre cookie-uri vinculuită
- Nicio procedură de notificare a încălcării datelor descrisă
- Nicio informație de contact a DPO furnizată
- Nicio procedură specifică a drepturilor utilizatorilor sau termen de răspuns
- Niciun detaliu despre ceea ce conțin efectiv fișele tehnice privind infrastructura în UE cu privire la rezidența datelor
Întrebări de pus
- Zoom AI Companion folosește audio, video, chat sau conținutul întâlnirilor clienților pentru a instrui modelele AI ale Zoom sau ale oricăror terțe părți, iar dacă da, există un mecanism clar de renunțare (opt-out)?
- Ce garanții specifice de rezidență a datelor oferă Fișa tehnică privind infrastructura în UE — datele clienților sunt stocate și procesate exclusiv în UE/SEE sau pot fi accesate din SUA pentru asistență sau alte scopuri?
- Care sunt perioadele specifice de retenție pentru înregistrările întâlnirilor, mesajele de chat și conținutul generat de AI (rezumate, elemente de acțiune)?
- Câți subprocesori folosește Zoom și se află vreunul în afara UE/SEE cu acces la datele clienților din UE?
- Ce adaptări specifice de politici a făcut Zoom ca parte a parteneriatului SURF și aceste adaptări sunt disponibile pentru toți clienții SEE sau doar pentru instituțiile educaționale olandeze?
- DPA global al Zoom include Clauze Contractuale Standard și, dacă da, ce modul și ce măsuri suplimentare au fost implementate?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebestalternatives.eu
65/100
Risc mediu pentru confidențialitateBest European Alternatives minimizează cu adevărat datele și evită cookie-urile, dar folosește procesatori cu sediul în SUA fără a aborda măsurile de protecție pentru transferurile internaționale și omite drepturi esențiale prevăzute de RGPD și detalii legale.
Vezi raportul →calendly.com
65/100
Risc mediu pentru confidențialitateCalendly colectează o gamă largă de date personale și de utilizare, le partajează cu parteneri de publicitate și, deși oferă drepturi standard UE și mecanisme de transfer, perioadele sale vagi de retenție și tăcerea privind instruirea AI pentru funcția sa Notetaker sunt îngrijorătoare.
Vezi raportul →pcloud.com
65/100
Risc mediu pentru confidențialitatepCloud îți permite să alegi stocarea în UE sau SUA, dar încă partajează date personale și de utilizare extinse cu multe părți și lipsesc limite clare pentru antrenarea inteligenței artificiale (AI) sau garanții pentru transferurile în SUA.
Vezi raportul →qdrant.tech
65/100
Risc mediu pentru confidențialitatePolitica Qdrant se bazează puternic pe interesul legitim și transferurile către terți din SUA, oferă opțiuni de consimțământ pentru buletinele informative, dar lipsesc limite clare privind colectarea datelor și orice mențiune despre antrenarea modelelor de IA, ceea ce o face doar moderat de prietenoasă cu confidențialitatea.
Vezi raportul →