zoom.com — 65/100 (Medelhög integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

Zoom Communications, Inc. · zoom.us

Rapportdetaljer

Medelhög integritetsrisk

Zooms integritetsportal visar på betydande investeringar i efterlevnadsinfrastruktur och EU-specifika skyddsåtgärder, men själva sidan är en navigeringshub snarare än en väsentlig policy, vilket lämnar kritiska detaljer om datainsamling, AI-träning och delning med tredje part bakom länkar som inte tillhandahölls för analys.

Detta är Zooms landningssida för 'Privacy at Zoom' — en portal som länkar till integritetspolicy, DPA:er, underbiträdeslistor, faktablad om infrastruktur och AI-specifika resurser. Den signalerar stark medvetenhet om efterlevnad (GDPR-referenser, EU-infrastruktur, konsekvensbedömningar för dataöverföringar, ISO 27701, SOC 2 Type 2) men innehåller inte själv den väsentliga texten för integritetspolicyn, specifik datainsamling, lagringstider eller detaljerade metoder för hantering av AI-data. Sidan är mer av en resurs för att bygga förtroende och navigering än ett dokument från vilket konkreta integritetsåtaganden kan utvinnas.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringMedel

Sidan beskriver inte vilken data som samlas in eller om insamlingen är minimerad; den faktiska integritetspolicyn bakom länken skulle innehålla denna information.

TransparensMedel

Portalen är välorganiserad och länkar till specifika resurser, men transparensen kan inte bedömas utan den faktiska policytexten bakom dessa länkar.

Delning med tredje partMedel

En lista över underbiträden refereras till och länkas, men inga detaljer om vilka underbiträdena är eller vilken data de har tillgång till finns på denna sida.

Internationella överföringarBra

Zoom refererar uttryckligen till EU-US Data Privacy Framework, Global DPA, konsekvensbedömningar för dataöverföringar och faktablad om EU-/UK-infrastruktur, vilket visar stor medvetenhet om kraven för överföringar.

AI/ModellträningMedel

Hantering av data för AI Companion nämns med dedikerade resurser länkade, men själva sidan säger inget om huruvida användardata tränar AI-modeller eller om det finns möjlighet att välja bort detta (opt-out).

AnvändarrättigheterMedel

Samtyckesinställningar och verktyg för datahantering refereras till, men specifika GDPR-rättigheter (tillgång, radering, portabilitet, invändning) beskrivs inte på denna sida.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Varning

Portalsida, inte en väsentlig integritetspolicy

Hela sidan är en navigeringshub som länkar till minst 15 separata dokument (integritetspolicy, Global DPA, lista över underbiträden, resurser för AI Companion osv.). Inga faktiska detaljer om databehandling, lagringstider eller rättsliga grunder finns på själva sidan, vilket gör en oberoende bedömning av efterlevnad omöjlig från enbart detta innehåll.

Varning

Hantering av data för AI Companion refereras till men inte detaljerad

Sidan anger 'Vi förstår att AI-tekniken utvecklas snabbt och att våra kunder och användare vill ha klarhet i hur deras data hanteras av Zoom när de använder dessa AI-funktioner' och länkar till dokument om 'AI Companion security and privacy' och 'AI Companion data privacy lifecycle'. Själva sidan säger dock ingenting alls om huruvida AI-funktionerna använder kunddata för modellträning, vilken lagringstid som gäller för AI-indata/utdata, eller om det finns möjlighet att välja bort detta (opt-out).

Varning

Inga lagringstider, rättsliga grunder eller datakategorier specificerade

Sidan listar inte vilka kategorier av personuppgifter Zoom samlar in, de rättsliga grunderna för behandlingen eller lagringstider för data. Dessa är grundläggande GDPR-krav på transparens som skulle finnas i den länkade integritetspolicyn.

Info

Stark infrastruktur för EU-överföringar signaleras

Zoom refererar till EU-US Data Privacy Framework, ett Global Data Processing Addendum, konsekvensbedömningar för dataöverföringar för flera produkter (Meetings/Chat/Webinars, Phone, Contact Center, Virtual Agent) samt faktablad om EU-/UK-/regional infrastruktur. Detta är en omfattande uppsättning överföringsrelaterade resurser som tyder på allvarligt engagemang för Schrems II-efterlevnad.

Info

Certifieringar och ramverk för efterlevnad listade

Sidan listar ISO 27701-certifiering, SOC 2 Type 2-intyg och medlemskap i iAPP. Detta är meningsfulla integritetscertifieringar, även om sidan inte ger detaljer om omfattning eller länkar till de faktiska granskningsrapporterna.

Info

SURF-partnerskap för nederländska/EEA-utbildningskunder

Sidan lyfter fram ett partnerskap med SURF (nederländsk IT-organisation för högre utbildning) för att 'anpassa och uppdatera våra policyer' för företags- och utbildningskunder i Nederländerna och EEA. Detta tyder på att Zoom har gjort EU-specifika policyanpassningar, även om detaljerna inte beskrivs.

Sammanfattning för användaren

Zoom verkar ha byggt ett omfattande ramverk för integritet och efterlevnad, särskilt för EU-kunder, men du kan inte bedöma den verkliga integritetspåverkan från enbart denna sida — du måste granska den länkade integritetspolicyn, dokumentationen för AI Companion och listan över underbiträden.

Efterlevnadsställning

Zoom signalerar GDPR-anpassning genom sin globala DPA, faktablad om EU-infrastruktur, konsekvensbedömningar för dataöverföringar och certifiering enligt EU-US Data Privacy Framework. De väsentliga villkoren finns dock i länkade dokument som inte tillhandahålls här, så den faktiska efterlevnaden kan inte fullt ut verifieras från detta innehåll.

EU-överföringar

Zoom refererar till EU-US Data Privacy Framework och tillhandahåller faktablad om EU-/UK-/regional infrastruktur samt konsekvensbedömningar för dataöverföringar, vilket indikerar medvetenhet om kraven i Schrems II. De faktiska överföringsmekanismerna och skyddsåtgärderna finns i länkade dokument.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
Inte specificerat på denna sidaRefererat till i länkad integritetspolicy
Behandlingsändamål
Inte specificerat på denna sidaRefererat till i länkad integritetspolicy
Delning med tredje part
Underbiträden refererade till via länkad listaInga specifika tredje parter nämnda på denna sida
Internationella överföringar
EU-US Data Privacy Framework refererat tillGlobal Data Processing Addendum refererat tillKonsekvensbedömningar för dataöverföringar refererade till för flera produkterFaktablad om EU-infrastruktur refererat tillFaktablad om UK-infrastruktur refererat tillFaktablad om regional infrastruktur refererat till
AI / Modellträning
AI Companion-funktioner nämndaInget uttalande om huruvida data tränar AI-modellerIngen mekanism för att välja bort (opt-out) beskriven på denna sidaDedikerade AI-integritetsresurser länkade men inte inkluderade

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

Privacy isn't a privilege, it's your right.

We understand that AI technology is changing rapidly and our customers and users want clarity on how their data is handled by Zoom when they use these AI features.

Zoom is proud to announce that we have reached the next milestone for our enterprise and education customers in the Netherlands and all of the EEA. Over the last few years, we have worked with SURF, the collaborative organization for IT in Dutch higher education and research, to adapt and update our policies.

We've built privacy into the core of our products, empowering you with robust controls and transparency.

Saknas eller otydligt

  • Ingen faktisk policytext för integritet med datakategorier, rättsliga grunder eller lagringstider
  • Inget språk om opt-in/opt-out för AI-träning
  • Inga namn på underbiträden eller detaljer om dataåtkomst
  • Inga detaljer om cookies eller spårning trots att Cookie Statement är länkat
  • Inga procedurer för anmälan av dataintrång beskrivna
  • Ingen kontaktinformation för DPO (dataskyddsombud) tillhandahållen
  • Inga specifika procedurer för användarrättigheter eller svarstider
  • Inga detaljer om vad faktabladen om EU-infrastruktur faktiskt innehåller gällande datalagring

Frågor att ställa

  • Använder Zoom AI Companion kundens ljud, video, chatt eller mötesinnehåll för att träna Zooms AI-modeller eller några tredjepartsmodeller, och i så fall, finns det en tydlig mekanism för att välja bort (opt-out)?
  • Vilka specifika garantier för datalagring ger faktabladet om EU-infrastruktur — lagras och behandlas kunddata uteslutande inom EU/EEA, eller kan den nås från USA för support eller andra ändamål?
  • Vilka är de specifika lagringstiderna för mötesinspelningar, chattmeddelanden och AI-genererat innehåll (sammanfattningar, åtgärdspunkter)?
  • Hur många underbiträden använder Zoom, och finns några belägna utanför EU/EEA med tillgång till EU-kunders data?
  • Vilka specifika policyanpassningar gjorde Zoom som en del av SURF-partnerskapet, och är dessa anpassningar tillgängliga för alla EEA-kunder eller endast för nederländska utbildningsinstitutioner?
  • Inkluderar Zooms Global DPA standardavtalsklausuler (SCC), och i så fall, vilken modul och vilka kompletterande åtgärder har implementerats?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla