tella.com — 55/100 (Medelhög integritetsrisk)
Senast analyserad
Tella HQ Inc. · tella.com
Rapportdetaljer
Medelhög integritetsriskTella samlar in känslig videodata och delar den med flera USA-baserade AI- och analysleverantörer utan att tydligt ange om din data tränar deras modeller, vilket gör det till en blandad upplevelse för EU-användare.
Policyn är relativt transparent när det gäller datakategorier och rättsliga grunder, och identifierar korrekt videoinspelningar som särskilda kategorier av personuppgifter som kräver uttryckligt samtycke. Den lider dock av betydande brister gällande AI-underbiträden, motsägelsefullt språkbruk kring profilering och en massiv lista över USA-baserade tredje parter som tar emot EU-användardata, inklusive biometriskt innehåll och videoinnehåll. Även om standardavtalsklausuler nämns för internationella överföringar, är omfattningen av datadelning med AI-företag utan uttryckliga möjligheter att välja bort modellträning ett stort problem.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar in nödvändig konto- och supportdata, men omfattningen av analysspårning och att skicka videoinnehåll till flera AI-leverantörer pressar gränserna för dataminimering.
Policyn listar ändamål och rättsliga grunder tydligt, men använder förvirrande terminologi gällande profilering och utelämnar helt om AI-leverantörer använder data för modellträning.
En exceptionellt lång lista över underbiträden, huvudsakligen USA-baserade, hanterar användardata, inklusive mycket känsligt videoinnehåll som analyseras av AI-företag.
Data lagras i USA och delas med över 20 USA-baserade underbiträden; även om standardavtalsklausuler nämns, är omfattningen av USA-överföringar för särskilda kategorier av personuppgifter oroande.
Policyn är helt tyst om huruvida användardata (särskilt videotranskriptioner och sammanfattningar) används för att träna tredjeparts AI-modeller, vilket är en kritisk brist.
GDPR-rättigheter listas tydligt med specifika förklaringar, kontaktuppgifter tillhandahålls och svarstiden följer den lagstadgade gränsen på en månad.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Otydlighet kring AI-underbiträden och modellträning
Policyn listar flera AI-leverantörer (Anthropic, OpenAI, AssemblyAI) för analys, sammanfattning och transkription av videoinnehåll, men den anger inte uttryckligen om dessa tredje parter använder indata för att träna sina egna AI-modeller. Detta är en stor varningsflagga enligt GDPR:s principer om ändamålsbegränsning och dataminimering, särskilt för särskilda kategorier av personuppgifter.
Motsägelsefulla påståenden om profilering
Avsnitt 3.5 listar uttryckligen 'Profilering för vår forskning, utveckling och förbättring av våra tjänster' som ett ändamål baserat på berättigat intresse, medan avsnitt 5 hävdar 'Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering i mening i artikel 22 i GDPR.' Detta skapar förvirring om vilken typ av profilering som faktiskt sker och om den går utanför artikel 22.
Omfattande USA-överföringar av särskilda kategorier av personuppgifter
Den stora majoriteten av underbiträdena är belägna i USA, vilket innebär att EU-användardata, inklusive videodata som utgör särskilda kategorier av personuppgifter, i hög grad överförs utanför EES. Även om standardavtalsklausuler nämns, presenterar volymen och naturen av dessa överföringar betydande integritetsrisker med tanke på USA:s övervakningslandskap.
Hantering av särskilda kategorier av personuppgifter
Policyn identifierar korrekt videoinspelningar (ansiktsbild, röst) som särskilda kategorier av personuppgifter och förlitar sig på uttryckligt samtycke (artikel 9 i GDPR) för konsumentkonton, vilket är lämpligt, men kräver strikt verifiering att samtycke faktiskt erhålls innan bearbetningen påbörjas.
Sammanfattning för användaren
Dina videoinspelningar, inklusive ditt ansikte och röst, bearbetas av Tella och skickas till USA-baserade AI-företag som OpenAI och Anthropic för transkription och sammanfattning. Det är oklart om dessa AI-företag använder dina videor för att träna sina modeller.
Efterlevnadsställning
mixed
EU-överföringar
poor
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Anthropic (Anthropic PBC) Location: United States Purpose: To analyse and summarise video content created with Tella.
3.5. Website analytics data... Purpose: Profiling for our research, development and improvement of our Services. Legal basis: Necessary for the purpose of our legitimate interests...
We do not use your personal data for automated decision-making or profiling within the meaning of Article 22 of the GDPR.
If we share your personal data in accordance with this Tella Privacy Policy within group, or with a third party located outside the European Economic Area, we ensure where required that appropriate safeguards are in place... particularly by signing the Standard Contractual Clauses
Saknas eller otydligt
- Möjlighet att välja bort AI-modellträning
- Sammanfattning av konsekvensanalys avseende dataskydd (DPIA)
- Detaljer om cookiesamtycke
- Anonymiserings- eller pseudonymiseringsstrategier för analys
Frågor att ställa
- Förbjuder dina avtal med AI-underbiträden som OpenAI och Anthropic uttryckligen användningen av Tellas kunddata för att träna deras grundmodeller?
- Vilka specifika profileringaktiviteter sker enligt avsnitt 3.5, och hur skiljer de sig från den profilering enligt artikel 22 som förnekas i avsnitt 5?
- Hur samlas uttryckligt samtycke in från konsumentanvändare innan deras ansiktsbild och röst (särskilda kategorier av personuppgifter) i videoinspelningar bearbetas och skickas till tredje part?
- Har konsekvensanalyser avseende dataskydd (DPIA) genomförts för bearbetningen av videodata som utgör särskilda kategorier av personuppgifter och dess överföring till USA-baserade AI-leverantörer?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabsky.social
55/100
Medelhög integritetsriskBluesky samlar in bred beteendedata och lagrar dina direktmeddelanden okrypterade, men tjänar poäng för att vägra sälja din data för riktad reklam och för att tillhandahålla solid infrastruktur för GDPR-rättigheter.
Visa rapport →scaleway.com
55/100
Medelhög integritetsriskScaleway pratar stort om europeisk datasuveränitet, men den här marknadsföringssidan ger noll faktiskt innehåll i integritetspolicyn för att backa upp dessa påståenden.
Visa rapport →linkedin.com
55/100
Medelhög integritetsriskLinkedIn samlar in en enorm mängd av dina data – inklusive från dina kontakter, kalender och över hela webben – använder den för att träna AI-modeller utan tydligt alternativ att välja bort, delar den i stor utsträckning med Microsoft och annonsörer, och sparar den brett, även om EU-användare får ett visst extra skydd.
Visa rapport →peerpush.com
55/100
Medelhög integritetsriskPeerPush har starka anonymiseringsmetoder för sin offentliga analys, men brister i GDPR-grunderna genom att inte redovisa rättsliga grunder, sakna en EU-representant och använda vagt språk kring internationella dataöverföringar.
Visa rapport →