robotstxt.es — 68/100 (Mellem privatlivsrisiko)
Sidst analyseret
Rapportdetaljer
Mellem privatlivsrisikoRobotstxt respekterer generelt EU's privatlivsbeskyttelse, men mangler klare detaljer om juridiske grundlag, tredjeparts databehandlere og brug af AI.
Robotstxt angiver overholdelse af Databeskyttelsesforordningen (GDPR), begrænser dataindsamling til minimale identifikatorer, opbevarer data i Spanien og opregner brugerrettigheder. Politikken er dog vag om de præcise juridiske grundlag for behandling, offentliggør ikke specifikke tredjeparts databehandlere og udelader enhver henvisning til AI/modeltræning eller profilering. Samtykkeprocedurer nævnes kun overfladisk.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Påstår kun at indsamle minimale identifikatorer, men offentliggør ikke en konkret liste over datafelter.
Angiver formålstabeller, men udelader juridisk grundlag pr. aktivitet og detaljerede behandlingstrin.
Indrømmer, at udbydere (gestoría, hosting, advokater) kan få adgang til data uden at nævne dem eller de nøjagtige data, der deles.
Angiver eksplicit, at data opbevares i Spanien, og at der ikke finder grænseoverskridende overførsler sted.
Ingen omtale af brug af personoplysninger til AI, profilering eller automatiseret beslutningstagning.
Omfattende liste over rettigheder, kontaktoplysninger og forpligtelse til svar inden for 30 dage.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Utilstrækkelig offentliggørelse af tredjeparts databehandlere
Den angiver "no comunicamos datos a terceros", men anerkender dog, at udbydere som gestoría, hosting og advokater kan have adgang, uden at nævne dem eller beskrive sikkerhedsforanstaltninger.
Vagt juridisk grundlag for behandling
Politikken angiver, at data behandles for kontraktmæssige og juridiske forpligtelser, men knytter ikke hvert formål til et specifikt GDPR-juridisk grundlag (f.eks. samtykke, legitim interesse).
Ingen AI- eller profileringsklausul
Dokumentet tager aldrig stilling til, om personoplysninger bruges til træning af maskinlæringsmodeller, profilering eller automatiseret beslutningstagning, hvilket efterlader et hul i overholdelsen.
Samtykkemekanisme ikke beskrevet
Mens teksten nævner, at der vil blive anmodet om samtykke, giver den ingen detaljer om, hvordan samtykke indhentes, registreres eller trækkes tilbage.
Resumé til brugeren
Virksomheden fremstår privatlivsvenlig, men du bør bede om flere detaljer om, hvem der rent faktisk ser dine data, og hvordan de kan blive brugt ud over selve tjenesten.
Compliance-stilling
Blandet – god på datalokalisering og brugerrettigheder, svagere på gennemsigtighed af behandlingsgrundlag og tredjepartsoplysninger.
EU-overførsler
Ingen internationale overførsler udføres; data hostes i Spanien.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Mangler eller uklart
- Eksplicit juridisk grundlag pr. behandlingsaktivitet
- Fuld liste over tredjeparts databehandlere med datakategorier
- Erklæring om AI/modeltræning, profilering eller automatiseret beslutningstagning
- Detaljeret procedure for indhentning og tilbagetrækning af samtykke
Spørgsmål at stille
- Hvilket specifikt GDPR-juridiske grundlag (f.eks. samtykke, legitim interesse) støtter De sig på for hver af de anførte behandlingskategorier?
- Kan De fremskaffe en komplet liste over alle tredjeparts databehandlere, de nøjagtige data de modtager, og de kontraktmæssige sikkerhedsforanstaltninger, der er på plads?
- Bruger De personoplysninger til AI-modeltræning, profilering eller automatiseret beslutningstagning, og hvis ja, hvordan kan brugere fravælge det?
- Hvordan indhentes, registreres og administreres samtykke for de forskellige behandlingsaktiviteter?
- Hvis en fremtidig grænseoverskridende overførsel bliver nødvendig, hvilke mekanismer (f.eks. SCC'er, BCR'er) vil De så anvende?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allefenritec.eu
68/100
Mellem privatlivsrisikoFenritec respekterer generelt EU's privatlivsregler, men mangler klare grænser for databrug til AI, proaktiv offentliggørelse af underbehandlere og detaljerede udsagn om dataminimering.
Se rapport →bestalternatives.eu
65/100
Mellem privatlivsrisikoBest European Alternatives minimerer oprigtigt data og undgår cookies, men bruger USA-baserede databehandlere uden at adressere sikkerhedsforanstaltninger for internationale overførsler og udelader vigtige GDPR-rettigheder og juridiske detaljer.
Se rapport →calendly.com
65/100
Mellem privatlivsrisikoCalendly indsamler en lang række person- og brugsdata og deler dem med reklamepartnere, og selvom de tilbyder standardiserede EU-rettigheder og overførselsmekanismer, er deres vage opbevaringsperioder og tavshed om AI-træning til deres Notetaker-funktion bekymrende.
Se rapport →zoom.com
65/100
Mellem privatlivsrisikoZooms privatlivsportal demonstrerer en betydelig investering i compliance-infrastruktur og EU-specifikke sikkerhedsforanstaltninger, men selve siden er et navigationscenter snarere end en egentlig politik, hvilket efterlader kritiske detaljer om dataindsamling, AI-træning og deling med tredjeparter bag links, der ikke blev stillet til rådighed for analyse.
Se rapport →