cross-posted from: https://feddit.nu/post/412129

Zoom har sparat information frÄn anvÀndares samtal för att trÀna sina AI-tjÀnster, hÀvdar kritiker. Nej, sÀger Zoom. Men företaget har nyligen Àndrat sina anvÀndarvillkor och det Àr oklart om företaget följer GDPR, enligt amerikanska Techcrunch.

VideomötestjÀnsten Zoom blev ett av de mest populÀra verktygen för stora delar av samhÀllet under coronapandemin. Plattformen anvÀnds förutom av privatpersoner Àven av en lÄng rad företag och institutioner, bland annat regeringskansliet.

I dagarna har Zoom dock behövt förtydliga hur de anvĂ€nder datan frĂ„n alla anvĂ€ndare. NĂ€rmare bestĂ€mt handlar det om kritik frĂ„n flera hĂ„ll om att Zoom anvĂ€nder information frĂ„n anvĂ€ndares samtal för att bygga AI-tjĂ€nster. Zoom hĂ€vdar att varken “ljud, video eller chat” anvĂ€nds för att trĂ€na AI utan anvĂ€ndares uttryckliga godkĂ€nnande.

Nya villkor

Företaget uppdaterade sina anvÀndarvillkor i mars i Är för att tydligare reflektera hur de hanterade data och utvecklingen av AI-tjÀnster och det Àr den uppdateringen som lett till kritik. AnvÀndare menar att som villkoren var formulerade var det inte tydligt om deras data anvÀnts till AI-utvecklingen eller ej.

En av AI-tjÀnsterna som hamnat i fokus Àr en nyligen lanserad som kan sammanfatta ett möte precis efter att det avslutats, rapporterar BBC.

GDPR

Enligt Techcrunch Àr det oklart om den tjÀnsten Àr utformad pÄ ett sÀtt som följer EU-lagstiftningen GDPR eftersom det rÀcker att en administratör av ett möte kan ta beslut kring om datan fÄr anvÀndas av Zoom eller ej. GDPR krÀver individuellt stÀllningstagande för hantering av personuppgifter.

Vidare menar en advokat som sajten pratat med att Zoom i sina avtal lutar sig mot amerikansk lag dÄ de hÀvdar att de kan anvÀnda sÄ kallad metadata (en slags digital informationslogg om exempelvis tid och plats) frÄn anvÀndares samtal, nÄgot som kan vara oförenligt med GDPR. EU-lagen klassar nÀmligen viss metadata som personuppgifter.

FAKTA

Det hÀr Àr gdpr

AllmĂ€nna dataskyddsförordningen – pĂ„ engelska “General Data Protection Regulation”, GDPR – infördes 25 maj 2018 och ersatte dĂ„ den tidigare personuppgiftslagen (PUL).

GDPR infördes samtidigt i samtliga EU-lÀnder för att skapa en enhetlig och likvÀrdig nivÄ för skyddet av personuppgifter inom EU.

Syftet med förordningen Àr att skydda den enskilde medborgarens grundlÀggande rÀttigheter och friheter, sÀrskilt deras rÀtt till skydd av personuppgifter.

Lagen omfattar alla typer av verksamheter och instanser som samlar in och lagrar personuppgifter.

KĂ€lla: Integritetsskyddsmyndigheten