zoom.com — 65/100 (Medelhög integritetsrisk)
Senast analyserad
Zoom Communications, Inc. · zoom.us
Rapportdetaljer
Medelhög integritetsriskZooms integritetsportal visar på betydande investeringar i efterlevnadsinfrastruktur och EU-specifika skyddsåtgärder, men själva sidan är en navigeringshub snarare än en väsentlig policy, vilket lämnar kritiska detaljer om datainsamling, AI-träning och delning med tredje part bakom länkar som inte tillhandahölls för analys.
Detta är Zooms landningssida för 'Privacy at Zoom' — en portal som länkar till integritetspolicy, DPA:er, underbiträdeslistor, faktablad om infrastruktur och AI-specifika resurser. Den signalerar stark medvetenhet om efterlevnad (GDPR-referenser, EU-infrastruktur, konsekvensbedömningar för dataöverföringar, ISO 27701, SOC 2 Type 2) men innehåller inte själv den väsentliga texten för integritetspolicyn, specifik datainsamling, lagringstider eller detaljerade metoder för hantering av AI-data. Sidan är mer av en resurs för att bygga förtroende och navigering än ett dokument från vilket konkreta integritetsåtaganden kan utvinnas.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Sidan beskriver inte vilken data som samlas in eller om insamlingen är minimerad; den faktiska integritetspolicyn bakom länken skulle innehålla denna information.
Portalen är välorganiserad och länkar till specifika resurser, men transparensen kan inte bedömas utan den faktiska policytexten bakom dessa länkar.
En lista över underbiträden refereras till och länkas, men inga detaljer om vilka underbiträdena är eller vilken data de har tillgång till finns på denna sida.
Zoom refererar uttryckligen till EU-US Data Privacy Framework, Global DPA, konsekvensbedömningar för dataöverföringar och faktablad om EU-/UK-infrastruktur, vilket visar stor medvetenhet om kraven för överföringar.
Hantering av data för AI Companion nämns med dedikerade resurser länkade, men själva sidan säger inget om huruvida användardata tränar AI-modeller eller om det finns möjlighet att välja bort detta (opt-out).
Samtyckesinställningar och verktyg för datahantering refereras till, men specifika GDPR-rättigheter (tillgång, radering, portabilitet, invändning) beskrivs inte på denna sida.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Portalsida, inte en väsentlig integritetspolicy
Hela sidan är en navigeringshub som länkar till minst 15 separata dokument (integritetspolicy, Global DPA, lista över underbiträden, resurser för AI Companion osv.). Inga faktiska detaljer om databehandling, lagringstider eller rättsliga grunder finns på själva sidan, vilket gör en oberoende bedömning av efterlevnad omöjlig från enbart detta innehåll.
Hantering av data för AI Companion refereras till men inte detaljerad
Sidan anger 'Vi förstår att AI-tekniken utvecklas snabbt och att våra kunder och användare vill ha klarhet i hur deras data hanteras av Zoom när de använder dessa AI-funktioner' och länkar till dokument om 'AI Companion security and privacy' och 'AI Companion data privacy lifecycle'. Själva sidan säger dock ingenting alls om huruvida AI-funktionerna använder kunddata för modellträning, vilken lagringstid som gäller för AI-indata/utdata, eller om det finns möjlighet att välja bort detta (opt-out).
Inga lagringstider, rättsliga grunder eller datakategorier specificerade
Sidan listar inte vilka kategorier av personuppgifter Zoom samlar in, de rättsliga grunderna för behandlingen eller lagringstider för data. Dessa är grundläggande GDPR-krav på transparens som skulle finnas i den länkade integritetspolicyn.
Stark infrastruktur för EU-överföringar signaleras
Zoom refererar till EU-US Data Privacy Framework, ett Global Data Processing Addendum, konsekvensbedömningar för dataöverföringar för flera produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) samt faktablad om EU-/UK-/regional infrastruktur. Detta är en omfattande uppsättning överföringsrelaterade resurser som tyder på allvarligt engagemang för Schrems II-efterlevnad.
Certifieringar och ramverk för efterlevnad listade
Sidan listar ISO 27701-certifiering, SOC 2 Type 2-intyg och medlemskap i iAPP. Detta är meningsfulla integritetscertifieringar, även om sidan inte ger detaljer om omfattning eller länkar till de faktiska granskningsrapporterna.
SURF-partnerskap för nederländska/EEA-utbildningskunder
Sidan lyfter fram ett partnerskap med SURF (nederländsk IT-organisation för högre utbildning) för att 'anpassa och uppdatera våra policyer' för företags- och utbildningskunder i Nederländerna och EEA. Detta tyder på att Zoom har gjort EU-specifika policyanpassningar, även om detaljerna inte beskrivs.
Sammanfattning för användaren
Zoom verkar ha byggt ett omfattande ramverk för integritet och efterlevnad, särskilt för EU-kunder, men du kan inte bedöma den verkliga integritetspåverkan från enbart denna sida — du måste granska den länkade integritetspolicyn, dokumentationen för AI Companion och listan över underbiträden.
Efterlevnadsställning
Zoom signalerar GDPR-anpassning genom sin globala DPA, faktablad om EU-infrastruktur, konsekvensbedömningar för dataöverföringar och certifiering enligt EU-US Data Privacy Framework. De väsentliga villkoren finns dock i länkade dokument som inte tillhandahålls här, så den faktiska efterlevnaden kan inte fullt ut verifieras från detta innehåll.
EU-överföringar
Zoom refererar till EU-US Data Privacy Framework och tillhandahåller faktablad om EU-/UK-/regional infrastruktur samt konsekvensbedömningar för dataöverföringar, vilket indikerar medvetenhet om kraven i Schrems II. De faktiska överföringsmekanismerna och skyddsåtgärderna finns i länkade dokument.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Privacy isn't a privilege, it's your right.
We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.
Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.
We've built privacy into the core of our products, empowering you with robust controls and transparency.
Saknas eller otydligt
- Ingen faktisk policytext för integritet med datakategorier, rättsliga grunder eller lagringstider
- Inget språk om opt-in/opt-out för AI-träning
- Inga namn på underbiträden eller detaljer om dataåtkomst
- Inga detaljer om cookies eller spårning trots att Cookie Statement är länkat
- Inga procedurer för anmälan av dataintrång beskrivna
- Ingen kontaktinformation för DPO (dataskyddsombud) tillhandahållen
- Inga specifika procedurer för användarrättigheter eller svarstider
- Inga detaljer om vad faktabladen om EU-infrastruktur faktiskt innehåller gällande datalagring
Frågor att ställa
- Använder Zoom AI Companion kundens ljud, video, chatt eller mötesinnehåll för att träna Zooms AI-modeller eller några tredjepartsmodeller, och i så fall, finns det en tydlig mekanism för att välja bort (opt-out)?
- Vilka specifika garantier för datalagring ger faktabladet om EU-infrastruktur — lagras och behandlas kunddata uteslutande inom EU/EEA, eller kan den nås från USA för support eller andra ändamål?
- Vilka är de specifika lagringstiderna för mötesinspelningar, chattmeddelanden och AI-genererat innehåll (sammanfattningar, åtgärdspunkter)?
- Hur många underbiträden använder Zoom, och finns några belägna utanför EU/EEA med tillgång till EU-kunders data?
- Vilka specifika policyanpassningar gjorde Zoom som en del av SURF-partnerskapet, och är dessa anpassningar tillgängliga för alla EEA-kunder eller endast för nederländska utbildningsinstitutioner?
- Inkluderar Zooms Global DPA standardavtalsklausuler (SCC), och i så fall, vilken modul och vilka kompletterande åtgärder har implementerats?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabestalternatives.eu
65/100
Medelhög integritetsriskBest European Alternatives minimerar genuint data och undviker cookies, men använder USA-baserade databehandlare utan att ta upp skyddsåtgärder för internationella överföringar och utelämnar viktiga GDPR-rättigheter och juridiska detaljer.
Visa rapport →calendly.com
65/100
Medelhög integritetsriskCalendly samlar in ett brett spektrum av person- och användningsdata, delar den med annonsörspartners, och även om de erbjuder standardiserade EU-rättigheter och överföringsmekanismer, är deras vaga lagringstider och tystnad kring AI-träning för funktionen Notetaker oroväckande.
Visa rapport →pcloud.com
65/100
Medelhög integritetsriskpCloud låter dig välja EU- eller USA-lagring men delar ändå omfattande person- och användardata med många parter och saknar tydliga gränser för AI-träning eller skydd vid överföring till USA.
Visa rapport →qdrant.tech
65/100
Medelhög integritetsriskQdrants policy förlitar sig i hög grad på berättigat intresse och överföringar till tredje part i USA, ger möjlighet till samtycke för nyhetsbrev, men saknar tydliga gränser för datainsamling och något omnämnande av träning av AI-modeller, vilket gör den endast måttligt integritetsvänlig.
Visa rapport →