fenritec.eu — 68/100 (Mittleres Datenschutzrisiko)
Zuletzt analysiert
Berichtsdetails
Mittleres DatenschutzrisikoFenritec respektiert grundsätzlich die EU-Datenschutzvorschriften, es fehlen jedoch klare Grenzen für die Datennutzung für KI, eine proaktive Offenlegung von Unterauftragsverarbeitern und detaillierte Erklärungen zur Datenminimierung.
Die Datenschutzcharta beschreibt eine in der EU gehostete Datenverarbeitung, starke Sicherheitsmaßnahmen und ein Übertragungsverbot außerhalb der EU, verlässt sich jedoch bei Werbe-Pixeln auf die Einwilligung, stellt Informationen zu Unterauftragsverarbeitern nur auf Anfrage zur Verfügung und schweigt zu KI-/Modell-Trainingszwecken, was zu einem gemischten Compliance-Profil führt.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Die Charta besagt, dass die Verarbeitung auf Vertragszwecke beschränkt ist, spezifiziert jedoch keine Grenzen für die Kategorien oder die Menge der erhobenen Daten.
Es werden detaillierte Klauseln bereitgestellt, jedoch werden Unterauftragsverarbeiter-Listen nur auf Anfrage gegeben und KI-Verwendungen nicht angesprochen.
Werbe-Pixel werden mit Einwilligung verwendet, aber der Umfang der mit diesen Dritten geteilten Daten wird nicht vollständig offengelegt.
Verbietet ausdrücklich jede Übermittlung außerhalb der EU ohne vom Kunden autorisierte Schutzmaßnahmen.
Keine Erwähnung, ob personenbezogene Daten für das Training von Modellen verwendet werden oder wie Betroffene widersprechen (Opt-out) können.
Rechte werden anerkannt und Reaktionszeiten festgelegt, aber verfahrenstechnische Details und Ansprechpartner sind vage.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Keine Klausel zur Verwendung personenbezogener Daten für KI- oder Modell-Training
Die Charta schweigt dazu, ob personenbezogene Daten für das Training von Modellen des maschinellen Lernens oder zur Verbesserung von Dienstleistungen verwendet werden dürfen, was Unsicherheit bezüglich der sekundären Verarbeitung schafft.
Werbe-Pixel basieren auf Einwilligung, es fehlt jedoch an detaillierter Transparenz des Datenflusses
Die Charta erlaubt Drittanbieter-Werbe-Pixel (z. B. X Ads), die erst nach Einwilligung aktiviert werden, spezifiziert jedoch nicht, welche personenbezogenen Daten an diese Dritten übermittelt oder von ihnen gespeichert werden.
Informationen zu Unterauftragsverarbeitern werden nur auf Anfrage bereitgestellt
Die Richtlinie besagt, dass "dem Kunden auf erste Anfrage die Liste der an der Verarbeitung beteiligten Unterauftragsverarbeiter oder gemeinsam Verantwortlichen zur Verfügung gestellt wird", anstatt proaktiv eine aktuelle Liste zu veröffentlichen.
Aufbewahrungsfristen werden nur teilweise offengelegt
Spezifische Aufbewahrungszeiten werden für Protokolle (3 Monate) und Rechnungsdaten (10 Jahre) angegeben, aber die Richtlinie deckt keine anderen Datenkategorien ab, wodurch das gesamte Datenaufbewahrungs-Framework unklar bleibt.
Fazit für Nutzer
Sie können davon ausgehen, dass Ihre Daten in der EU verbleiben und geschützt sind, aber das Unternehmen teilt Ihnen nicht klar mit, ob es Ihre Daten für KI weiterverwendet oder Ihnen im Voraus eine vollständige Liste aller Drittanbieter-Prozessoren zur Verfügung stellt.
Compliance-Posture
gemischt
EU-Übermittlungen
gut
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Fehlend oder unklar
- Keine ausdrückliche Erklärung, ob personenbezogene Daten für KI- oder Modell-Training verwendet werden
- Keine öffentlich zugängliche, aktuelle Liste aller Unterauftragsverarbeiter
- Eingeschränkte Details zu den genauen Datenkategorien, die mit Werbe-Pixeln geteilt werden
Fragen zum Nachfragen
- Können Sie eine öffentlich zugängliche, regelmäßig aktualisierte Liste aller aktuellen Unterauftragsverarbeiter und deren DSGVO-Konformitätszertifizierungen bereitstellen?
- Verwenden Sie personenbezogene Daten für das Training von KI- oder Modellen des maschinellen Lernens, und wenn ja, welche Opt-out-Mechanismen werden den Betroffenen angeboten?
- Welche spezifischen personenbezogenen Datenelemente werden an den X Ads-Pixel und andere Werbe-Tracker übermittelt, und können Sie ein Datenflussdiagramm für diese Drittanbieter-Dienste liefern?
- Wie bestimmen Sie die Aufbewahrungsfrist für jede Kategorie personenbezogener Daten über die Beispiele von Protokollen und Rechnungsinformationen hinaus?
- Ist die für Werbe-Pixel eingeholte Einwilligung granular (z. B. separate Einwilligung für Profiling) und kann sie jederzeit ohne Auswirkungen auf den Kernservice widerrufen werden?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenrobotstxt.es
68/100
Mittleres DatenschutzrisikoRobotstxt respektiert im Allgemeinen die EU-Datenschutzvorschriften, es fehlen jedoch klare Details zu den Rechtsgrundlagen, Drittanbietern (Auftragsverarbeitern) und der Nutzung von KI.
Bericht ansehen →bestalternatives.eu
65/100
Mittleres DatenschutzrisikoBest European Alternatives minimiert Daten genuinely und verzichtet auf Cookies, nutzt jedoch US-basierte Auftragsverarbeiter ohne Nennung von Übertragungssicherungsmaßnahmen und lässt wesentliche DSGVO-Rechte und rechtliche Details aus.
Bericht ansehen →calendly.com
65/100
Mittleres DatenschutzrisikoCalendly erfasst eine breite Palette personenbezogener und Nutzungsdaten, teilt diese mit Werbepartnern und bietet zwar Standard-EU-Rechte und Übermittlungsmechanismen an, aber die vagen Aufbewahrungsfristen und das Schweigen zum KI-Training für die Notetaker-Funktion sind besorgniserregend.
Bericht ansehen →zoom.com
65/100
Mittleres DatenschutzrisikoZooms Datenschutz-Portal zeigt eine erhebliche Investition in Compliance-Infrastruktur und EU-spezifische Schutzmaßnahmen, aber die Seite selbst ist ein Navigations-Hub und keine inhaltliche Richtlinie, wodurch kritische Details zur Datenerhebung, KI-Training und Weitergabe an Dritte hinter Links verborgen bleiben, die für die Analyse nicht bereitgestellt wurden.
Bericht ansehen →