robotstxt.es — 68/100 (Mittleres Datenschutzrisiko)
Zuletzt analysiert
Berichtsdetails
Mittleres DatenschutzrisikoRobotstxt respektiert im Allgemeinen die EU-Datenschutzvorschriften, es fehlen jedoch klare Details zu den Rechtsgrundlagen, Drittanbietern (Auftragsverarbeitern) und der Nutzung von KI.
Robotstxt erklärt die Einhaltung der DSGVO (GDPR), beschränkt die Datenerhebung auf minimale Identifikatoren, speichert Daten in Spanien und listet Nutzerrechte auf. Die Richtlinie ist jedoch hinsichtlich der genauen Rechtsgrundlagen für die Verarbeitung vage, offenbart keine spezifischen Drittanbieter (Auftragsverarbeiter) und enthält keinen Hinweis auf KI-/Modelltraining oder Profilbildung. Einwilligungsverfahren werden nur oberflächlich erwähnt.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Behauptet, nur minimale Identifikatoren zu erheben, veröffentlicht jedoch keine konkrete Liste der Datenfelder.
Stellt Zwecktabellen bereit, lässt jedoch die Rechtsgrundlage pro Tätigkeit und detaillierte Verarbeitungsschritte aus.
Räumt ein, dass Anbieter (Gestoría, Hosting, Anwälte) auf Daten zugreifen können, ohne diese oder die genauen geteilten Daten zu benennen.
Stellt ausdrücklich fest, dass Daten in Spanien gespeichert werden und keine grenzüberschreitenden Übermittlungen stattfinden.
Keine Erwähnung der Nutzung personenbezogener Daten für KI, Profilbildung oder automatisierte Entscheidungsfindung.
Umfassende Rechteübersicht, Kontaktdaten und Zusage einer Antwort innerhalb von 30 Tagen.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Unzureichende Offenlegung von Auftragsverarbeitern
Es wird erklärt, dass "no comunicamos datos a terceros", aber eingeräumt, dass Anbieter wie die Gestoría, das Hosting und Anwälte Zugriff haben könnten, ohne diese zu nennen oder Schutzmaßnahmen zu beschreiben.
Vage Rechtsgrundlage für die Verarbeitung
Die Richtlinie besagt, dass Daten für vertragliche und rechtliche Verpflichtungen verarbeitet werden, ordnet jedoch nicht jeden Zweck einer spezifischen DSGVO-Rechtsgrundlage (z. B. Einwilligung, berechtigtes Interesse) zu.
Keine KI- oder Profilbildungsklausel
Das Dokument geht nie darauf ein, ob personenbezogene Daten für das Training von Machine-Learning-Modellen, für Profilbildung oder für automatisierte Entscheidungsfindung verwendet werden, was eine Compliance-Lücke darstellt.
Einwilligungsmechanismus nicht beschrieben
Obwohl der Text erwähnt, dass eine Einwilligung eingeholt wird, enthält er keine Details darüber, wie die Einwilligung eingeholt, dokumentiert oder widerrufen wird.
Fazit für Nutzer
Das Unternehmen scheint datenschutzfreundlich zu sein, aber Sie sollten nach weiteren Details dazu fragen, wer tatsächlich Ihre Daten einsehen kann und wie diese über den Dienst hinaus verwendet werden könnten.
Compliance-Posture
Gemischt – gut bei Datenlokalisierung und Nutzerrechten, schwächer bei der Transparenz der Verarbeitungsgründe und Drittanbieteroffenlegungen.
EU-Übermittlungen
Es finden keine internationalen Übermittlungen statt; die Daten werden in Spanien gehostet.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Fehlend oder unklar
- Explizite Rechtsgrundlage pro Verarbeitungstätigkeit
- Vollständige Liste der Auftragsverarbeiter mit Datenkategorien
- Angabe zu KI-/Modelltraining, Profilbildung oder automatisierter Entscheidungsfindung
- Detailliertes Verfahren zur Erhebung und zum Widerruf der Einwilligung
Fragen zum Nachfragen
- Auf welche spezifische DSGVO-Rechtsgrundlage (z. B. Einwilligung, berechtigtes Interesse) stützen Sie sich für jede der aufgeführten Verarbeitungskategorien?
- Können Sie eine vollständige Liste aller Auftragsverarbeiter, der genauen Daten, die sie erhalten, und der bestehenden vertraglichen Schutzmaßnahmen bereitstellen?
- Verwenden Sie personenbezogene Daten für KI-Modelltraining, Profilbildung oder automatisierte Entscheidungsfindung, und wenn ja, wie können Nutzer dies ablehnen (Opt-out)?
- Wie wird die Einwilligung für die verschiedenen Verarbeitungstätigkeiten eingeholt, dokumentiert und verwaltet?
- Falls eine künftige grenzüberschreitende Übermittlung erforderlich wird, welche Mechanismen (z. B. EU-Standardvertragsklauseln (SCCs), Binding Corporate Rules (BCRs)) werden Sie anwenden?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenfenritec.eu
68/100
Mittleres DatenschutzrisikoFenritec respektiert grundsätzlich die EU-Datenschutzvorschriften, es fehlen jedoch klare Grenzen für die Datennutzung für KI, eine proaktive Offenlegung von Unterauftragsverarbeitern und detaillierte Erklärungen zur Datenminimierung.
Bericht ansehen →bestalternatives.eu
65/100
Mittleres DatenschutzrisikoBest European Alternatives minimiert Daten genuinely und verzichtet auf Cookies, nutzt jedoch US-basierte Auftragsverarbeiter ohne Nennung von Übertragungssicherungsmaßnahmen und lässt wesentliche DSGVO-Rechte und rechtliche Details aus.
Bericht ansehen →calendly.com
65/100
Mittleres DatenschutzrisikoCalendly erfasst eine breite Palette personenbezogener und Nutzungsdaten, teilt diese mit Werbepartnern und bietet zwar Standard-EU-Rechte und Übermittlungsmechanismen an, aber die vagen Aufbewahrungsfristen und das Schweigen zum KI-Training für die Notetaker-Funktion sind besorgniserregend.
Bericht ansehen →zoom.com
65/100
Mittleres DatenschutzrisikoZooms Datenschutz-Portal zeigt eine erhebliche Investition in Compliance-Infrastruktur und EU-spezifische Schutzmaßnahmen, aber die Seite selbst ist ein Navigations-Hub und keine inhaltliche Richtlinie, wodurch kritische Details zur Datenerhebung, KI-Training und Weitergabe an Dritte hinter Links verborgen bleiben, die für die Analyse nicht bereitgestellt wurden.
Bericht ansehen →