qdrant.tech — 65/100 (Mellem privatlivsrisiko)
Sidst analyseret
Rapportdetaljer
Mellem privatlivsrisikoQdrants politik læner sig tungt op af legitim interesse og tredjepartsoverførsler til USA, giver samtykkemuligheder for nyhedsbreve, men mangler klare grænser for dataindsamling og enhver omtale af træning af AI-modeller, hvilket gør den kun moderat privatlivsvenlig.
Privatlivspolitikken oplyser om de nødvendige retsgrundlag og lister mange databehandlere, men den er ofte afhængig af legitim interesse for kernefunktioner på hjemmesiden, giver vage opbevaringsperioder og oplyser ikke om brugerdata bruges til at træne AI-modeller. Internationale overførsler dækkes af SCC'er og EU-US Data Privacy Framework, men afhængigheden af amerikanske udbydere forbliver en risiko. Brugerrettigheder beskrives, men praktiske mekanismer (f.eks. nem tilbagetrækning af samtykke, kontaktproces for DPO) er ikke detaljerede.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Politikken specificerer ikke grænser for mængden af indsamlede data; den lister mange datapunkter (IP, browserdetaljer, brugslogs), der indsamles som standard.
Retsgrundlag er opført, men beskrivelsen af behandlingsformål er generisk og detaljerer ikke profilering eller træning af AI-modeller.
Adskillige tredjeparter (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) bruges, mange baseret uden for EØS, med afhængighed af SCC'er.
Overførsler dækkes af SCC'er og EU-US Data Privacy Framework, men politikken mangler risikovurderinger pr. databehandler.
Ingen omtale af, om personoplysninger bruges til at træne Qdrants AI-modeller, eller hvordan brugere kan fravælge det.
Rettigheder er opregnet (indsigt, rettelse, sletning, portabilitet, indsigelse) og kontaktoplysninger for DPO'en er angivet.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Ingen offentliggørelse af AI- eller modeltræningsbrug
Politikken nævner aldrig, om personoplysninger indsamlet via hjemmesiden eller cloud-tjenesten bruges til at træne eller forbedre Qdrants AI-modeller, hvilket efterlader et betydeligt hul i gennemsigtigheden.
Omfattende afhængighed af legitim interesse for kernefunktioner på hjemmesiden
Politikken fastslår, at IP-adresse, browserdetaljer og andre logdata behandles på grundlag af art. 6, stk. 1, litra f i Databeskyttelsesforordningen (GDPR) som en legitim interesse, uden at tilbyde en klar fravalgsmekanisme for brugere.
Bred international dataoverførsel til amerikanske udbydere
Flere USA-baserede databehandlere (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) bruges, med overførsler begrundet i standardkontrakter eller EU-US Data Privacy Framework, men politikken afslører ikke specifikke sikkerhedsforanstaltninger pr. databehandler.
Vage opbevaringsperioder for data for mange kategorier
Mens logfiler slettes efter 14 dage og IP'er efter 90 dage, har andre data (f.eks. nyhedsbrevskontakter, kundekonti) ingen eksplicit opbevaringsplan og er afhængige af formuleringen "så længe det er nødvendigt".
Håndtering af samtykke for nyhedsbreve er beskrevet, men tilbagetrækningsprocessen er uklar
Politikken siger, at samtykke kan trækkes tilbage ved at klikke på et link eller sende en e-mail, men specificerer ikke, hvor hurtigt tilbagetrækningen behandles, eller om den automatisk stopper al markedsføringskommunikation.
Resumé til brugeren
Dine data kan deles med mange USA-baserede tjenester (f.eks. HubSpot, Google Analytics, Mixpanel) under standardkontrakter; du kan gøre indsigelse mod direkte markedsføring, men politikken forklarer ikke tydeligt, hvordan dine data muligvis bruges til AI-træning eller profilering ud over markedsføring.
Compliance-stilling
Blandet – politikken opfylder mange formelle krav i Databeskyttelsesforordningen (GDPR) (retsgrundlag, rettigheder, DPO-kontakt), men den kommer til kort med hensyn til gennemsigtighed om dataminimering, formålsbegrænsning og AI-brug.
EU-overførsler
Overførsler til USA begrundes med SCC'er og EU-US Data Privacy Framework, men politikken giver ikke detaljerede sikkerhedsforanstaltninger for hver databehandler, og den tilbyder heller ikke en nem måde for registrerede at gøre indsigelse mod sådanne overførsler.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Mangler eller uklart
- Eksplicit erklæring om, hvorvidt personoplysninger bruges til træning eller forbedring af AI-modeller
- Detaljerede opbevaringsperioder for ikke-logdata (f.eks. nyhedsbrevskontakter, kundekonti)
- Klar fravalgsmekanisme for behandling af hjemmesidelogs baseret på legitim interesse
- Oplysninger om profilering ud over direkte markedsføring
Spørgsmål at stille
- Bruger du nogle af de indsamlede personoplysninger (inklusive logdata) til at træne eller forbedre Qdrants AI-modeller, og i så fald kan brugere fravælge det?
- Hvilke specifikke sikkerhedsforanstaltninger (tekniske eller kontraktmæssige) er på plads for hver USA-baseret databehandler ud over de generiske SCC'er?
- Hvordan indhentes og registreres samtykke til analyse (Google Analytics, Mixpanel osv.), og kan brugere nemt trække det tilbage?
- Kan du levere en detaljeret opbevaringsplan for hver datakategori (f.eks. nyhedsbrevsabonnenter, kundekonti, betalingsdata)?
- Er der en mekanisme for brugere til at gøre indsigelse mod behandlingen af hjemmesidelogs baseret på legitim interesse, og hvordan håndteres den anmodning?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allebestalternatives.eu
65/100
Mellem privatlivsrisikoBest European Alternatives minimerer oprigtigt data og undgår cookies, men bruger USA-baserede databehandlere uden at adressere sikkerhedsforanstaltninger for internationale overførsler og udelader vigtige GDPR-rettigheder og juridiske detaljer.
Se rapport →calendly.com
65/100
Mellem privatlivsrisikoCalendly indsamler en lang række person- og brugsdata og deler dem med reklamepartnere, og selvom de tilbyder standardiserede EU-rettigheder og overførselsmekanismer, er deres vage opbevaringsperioder og tavshed om AI-træning til deres Notetaker-funktion bekymrende.
Se rapport →zoom.com
65/100
Mellem privatlivsrisikoZooms privatlivsportal demonstrerer en betydelig investering i compliance-infrastruktur og EU-specifikke sikkerhedsforanstaltninger, men selve siden er et navigationscenter snarere end en egentlig politik, hvilket efterlader kritiske detaljer om dataindsamling, AI-træning og deling med tredjeparter bag links, der ikke blev stillet til rådighed for analyse.
Se rapport →pcloud.com
65/100
Mellem privatlivsrisikopCloud lader dig vælge EU- eller US-lagring, men deler stadig omfattende personlige og brugsrelaterede data med mange parter og mangler klare begrænsninger for AI-træning eller sikkerhedsforanstaltninger for overførsel til USA.
Se rapport →