robotstxt.es — 68/100 (Mittleres Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Berichtsdetails

Mittleres Datenschutzrisiko

Robotstxt respektiert im Allgemeinen die EU-Datenschutzvorschriften, es fehlen jedoch klare Details zu den Rechtsgrundlagen, Drittanbietern (Auftragsverarbeitern) und der Nutzung von KI.

Robotstxt erklärt die Einhaltung der DSGVO (GDPR), beschränkt die Datenerhebung auf minimale Identifikatoren, speichert Daten in Spanien und listet Nutzerrechte auf. Die Richtlinie ist jedoch hinsichtlich der genauen Rechtsgrundlagen für die Verarbeitung vage, offenbart keine spezifischen Drittanbieter (Auftragsverarbeiter) und enthält keinen Hinweis auf KI-/Modelltraining oder Profilbildung. Einwilligungsverfahren werden nur oberflächlich erwähnt.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungMittel

Behauptet, nur minimale Identifikatoren zu erheben, veröffentlicht jedoch keine konkrete Liste der Datenfelder.

TransparenzMittel

Stellt Zwecktabellen bereit, lässt jedoch die Rechtsgrundlage pro Tätigkeit und detaillierte Verarbeitungsschritte aus.

Weitergabe an DritteSchlecht

Räumt ein, dass Anbieter (Gestoría, Hosting, Anwälte) auf Daten zugreifen können, ohne diese oder die genauen geteilten Daten zu benennen.

Internationale ÜbermittlungenGut

Stellt ausdrücklich fest, dass Daten in Spanien gespeichert werden und keine grenzüberschreitenden Übermittlungen stattfinden.

KI/ModelltrainingSchlecht

Keine Erwähnung der Nutzung personenbezogener Daten für KI, Profilbildung oder automatisierte Entscheidungsfindung.

NutzerrechteGut

Umfassende Rechteübersicht, Kontaktdaten und Zusage einer Antwort innerhalb von 30 Tagen.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Unzureichende Offenlegung von Auftragsverarbeitern

Es wird erklärt, dass "no comunicamos datos a terceros", aber eingeräumt, dass Anbieter wie die Gestoría, das Hosting und Anwälte Zugriff haben könnten, ohne diese zu nennen oder Schutzmaßnahmen zu beschreiben.

Warnung

Vage Rechtsgrundlage für die Verarbeitung

Die Richtlinie besagt, dass Daten für vertragliche und rechtliche Verpflichtungen verarbeitet werden, ordnet jedoch nicht jeden Zweck einer spezifischen DSGVO-Rechtsgrundlage (z. B. Einwilligung, berechtigtes Interesse) zu.

Warnung

Keine KI- oder Profilbildungsklausel

Das Dokument geht nie darauf ein, ob personenbezogene Daten für das Training von Machine-Learning-Modellen, für Profilbildung oder für automatisierte Entscheidungsfindung verwendet werden, was eine Compliance-Lücke darstellt.

Warnung

Einwilligungsmechanismus nicht beschrieben

Obwohl der Text erwähnt, dass eine Einwilligung eingeholt wird, enthält er keine Details darüber, wie die Einwilligung eingeholt, dokumentiert oder widerrufen wird.

Fazit für Nutzer

Das Unternehmen scheint datenschutzfreundlich zu sein, aber Sie sollten nach weiteren Details dazu fragen, wer tatsächlich Ihre Daten einsehen kann und wie diese über den Dienst hinaus verwendet werden könnten.

Compliance-Posture

Gemischt – gut bei Datenlokalisierung und Nutzerrechten, schwächer bei der Transparenz der Verarbeitungsgründe und Drittanbieteroffenlegungen.

EU-Übermittlungen

Es finden keine internationalen Übermittlungen statt; die Daten werden in Spanien gehostet.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
NameE-Mail-AdressePostanschriftRechnungsdatenLebenslauf (CV)Identifikationsdaten für den Zugang
Verarbeitungszwecke
Identifizierung und Verifizierung von NutzernVertragserfüllung und AbrechnungLieferantenverwaltung und ZahlungenBeantwortung von Anfragen und AngebotenPersonalauswahl (CV)Sicherheit und Betrugsprävention
Weitergabe an Dritte
GestoríaHosting-AnbieterAnwälte
Internationale Übermittlungen
Daten, die ausschließlich auf Servern in Spanien gehostet werden

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.

No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).

Tu información está alojada en España, y no realizamos ninguna transferencia internacional.

El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.

Fehlend oder unklar

  • Explizite Rechtsgrundlage pro Verarbeitungstätigkeit
  • Vollständige Liste der Auftragsverarbeiter mit Datenkategorien
  • Angabe zu KI-/Modelltraining, Profilbildung oder automatisierter Entscheidungsfindung
  • Detailliertes Verfahren zur Erhebung und zum Widerruf der Einwilligung

Fragen zum Nachfragen

  • Auf welche spezifische DSGVO-Rechtsgrundlage (z. B. Einwilligung, berechtigtes Interesse) stützen Sie sich für jede der aufgeführten Verarbeitungskategorien?
  • Können Sie eine vollständige Liste aller Auftragsverarbeiter, der genauen Daten, die sie erhalten, und der bestehenden vertraglichen Schutzmaßnahmen bereitstellen?
  • Verwenden Sie personenbezogene Daten für KI-Modelltraining, Profilbildung oder automatisierte Entscheidungsfindung, und wenn ja, wie können Nutzer dies ablehnen (Opt-out)?
  • Wie wird die Einwilligung für die verschiedenen Verarbeitungstätigkeiten eingeholt, dokumentiert und verwaltet?
  • Falls eine künftige grenzüberschreitende Übermittlung erforderlich wird, welche Mechanismen (z. B. EU-Standardvertragsklauseln (SCCs), Binding Corporate Rules (BCRs)) werden Sie anwenden?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen