fenritec.eu — 68/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Berichtsdetails

Mittleres Datenschutzrisiko

Fenritec respektiert grundsätzlich die EU-Datenschutzvorschriften, es fehlen jedoch klare Grenzen für die Datennutzung für KI, eine proaktive Offenlegung von Unterauftragsverarbeitern und detaillierte Erklärungen zur Datenminimierung.

Die Datenschutzcharta beschreibt eine in der EU gehostete Datenverarbeitung, starke Sicherheitsmaßnahmen und ein Übertragungsverbot außerhalb der EU, verlässt sich jedoch bei Werbe-Pixeln auf die Einwilligung, stellt Informationen zu Unterauftragsverarbeitern nur auf Anfrage zur Verfügung und schweigt zu KI-/Modell-Trainingszwecken, was zu einem gemischten Compliance-Profil führt.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungMittel

Die Charta besagt, dass die Verarbeitung auf Vertragszwecke beschränkt ist, spezifiziert jedoch keine Grenzen für die Kategorien oder die Menge der erhobenen Daten.

TransparenzMittel

Es werden detaillierte Klauseln bereitgestellt, jedoch werden Unterauftragsverarbeiter-Listen nur auf Anfrage gegeben und KI-Verwendungen nicht angesprochen.

Weitergabe an DritteMittel

Werbe-Pixel werden mit Einwilligung verwendet, aber der Umfang der mit diesen Dritten geteilten Daten wird nicht vollständig offengelegt.

Internationale ÜbermittlungenGut

Verbietet ausdrücklich jede Übermittlung außerhalb der EU ohne vom Kunden autorisierte Schutzmaßnahmen.

KI/Modell-TrainingSchlecht

Keine Erwähnung, ob personenbezogene Daten für das Training von Modellen verwendet werden oder wie Betroffene widersprechen (Opt-out) können.

NutzerrechteMittel

Rechte werden anerkannt und Reaktionszeiten festgelegt, aber verfahrenstechnische Details und Ansprechpartner sind vage.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Keine Klausel zur Verwendung personenbezogener Daten für KI- oder Modell-Training

Die Charta schweigt dazu, ob personenbezogene Daten für das Training von Modellen des maschinellen Lernens oder zur Verbesserung von Dienstleistungen verwendet werden dürfen, was Unsicherheit bezüglich der sekundären Verarbeitung schafft.

Warnung

Werbe-Pixel basieren auf Einwilligung, es fehlt jedoch an detaillierter Transparenz des Datenflusses

Die Charta erlaubt Drittanbieter-Werbe-Pixel (z. B. X Ads), die erst nach Einwilligung aktiviert werden, spezifiziert jedoch nicht, welche personenbezogenen Daten an diese Dritten übermittelt oder von ihnen gespeichert werden.

Warnung

Informationen zu Unterauftragsverarbeitern werden nur auf Anfrage bereitgestellt

Die Richtlinie besagt, dass "dem Kunden auf erste Anfrage die Liste der an der Verarbeitung beteiligten Unterauftragsverarbeiter oder gemeinsam Verantwortlichen zur Verfügung gestellt wird", anstatt proaktiv eine aktuelle Liste zu veröffentlichen.

Warnung

Aufbewahrungsfristen werden nur teilweise offengelegt

Spezifische Aufbewahrungszeiten werden für Protokolle (3 Monate) und Rechnungsdaten (10 Jahre) angegeben, aber die Richtlinie deckt keine anderen Datenkategorien ab, wodurch das gesamte Datenaufbewahrungs-Framework unklar bleibt.

Fazit für Nutzer

Sie können davon ausgehen, dass Ihre Daten in der EU verbleiben und geschützt sind, aber das Unternehmen teilt Ihnen nicht klar mit, ob es Ihre Daten für KI weiterverwendet oder Ihnen im Voraus eine vollständige Liste aller Drittanbieter-Prozessoren zur Verfügung stellt.

Compliance-Posture

gemischt

EU-Übermittlungen

gut

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
Rechnungsinformationen (Adressen, Vor- und Nachname usw.)Verbindungs- und NutzeraktionsprotokolleHochgeladene Dateien und DokumenteMetadaten, die mit gespeicherten Dateien verknüpft sind
Verarbeitungszwecke
Erbringung der vertraglichen LeistungenSicherheit und Backup der gespeicherten DatenMessung der Werbeleistung (mit Einwilligung)Generierung von Vorschaubildern zur Verbesserung der Benutzererfahrung
Weitergabe an Dritte
Werbe-Pixel (X Ads) können Surfdaten mit Werbeplattformen von Drittanbietern teilenOffenlegungen gegenüber Behörden oder autorisierten Dritten im Rahmen eines gerechtfertigten amtlichen Verfahrens
Internationale Übermittlungen
Die gesamte Verarbeitungsinfrastruktur wird von OVH S.A.S. und Scaleway S.A.S. gehostet, beides in der EU ansässige AnbieterAusdrückliches Verbot von Übermittlungen außerhalb der EU ohne vom Kunden autorisierte Schutzmaßnahmen

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.

Unless and until you give your consent, no advertising pixel is installed or triggered.

Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union

It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.

Fehlend oder unklar

  • Keine ausdrückliche Erklärung, ob personenbezogene Daten für KI- oder Modell-Training verwendet werden
  • Keine öffentlich zugängliche, aktuelle Liste aller Unterauftragsverarbeiter
  • Eingeschränkte Details zu den genauen Datenkategorien, die mit Werbe-Pixeln geteilt werden

Fragen zum Nachfragen

  • Können Sie eine öffentlich zugängliche, regelmäßig aktualisierte Liste aller aktuellen Unterauftragsverarbeiter und deren DSGVO-Konformitätszertifizierungen bereitstellen?
  • Verwenden Sie personenbezogene Daten für das Training von KI- oder Modellen des maschinellen Lernens, und wenn ja, welche Opt-out-Mechanismen werden den Betroffenen angeboten?
  • Welche spezifischen personenbezogenen Datenelemente werden an den X Ads-Pixel und andere Werbe-Tracker übermittelt, und können Sie ein Datenflussdiagramm für diese Drittanbieter-Dienste liefern?
  • Wie bestimmen Sie die Aufbewahrungsfrist für jede Kategorie personenbezogener Daten über die Beispiele von Protokollen und Rechnungsinformationen hinaus?
  • Ist die für Werbe-Pixel eingeholte Einwilligung granular (z. B. separate Einwilligung für Profiling) und kann sie jederzeit ohne Auswirkungen auf den Kernservice widerrufen werden?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen