Analizador de políticas de privacidad
Introduce la URL pública de una política de privacidad para obtener un informe compartible sobre recopilación de datos, cesiones, entrenamiento de modelos y riesgos de transferencia en la UE.
Herramienta informativa. Esto no constituye asesoramiento legal.
Políticas de privacidad analizadas
44 informes
app.klang.ai
62/100
Riesgo de privacidad medioKlang AI recopila contenido de audio y vídeo potencialmente sensible, lo comparte con múltiples proveedores de IA y se reserva el derecho de usar los datos cargados para mejorar sus propios algoritmos sin ofrecer una opción de exclusión, aunque mantiene la mayor parte del procesamiento en la UE y aplica retención cero de datos con sus subprocesadores de IA.
Ver informe →apple.com
72/100
Riesgo de privacidad medioLa divulgación de privacidad de Apple Messages muestra un cifrado fuerte y una retención de datos corta, pero deja brechas críticas de cumplimiento de la UE: no se mencionan las transferencias internacionales, los derechos de los usuarios bajo el RGPD, o si los metadatos de los mensajes entrenan modelos de IA.
Ver informe →tuta.com
87/100
Riesgo de privacidad bajoTuta es un proveedor de correo electrónico cifrado muy respetuoso con la privacidad que almacena todos los datos de los usuarios con cifrado de extremo a extremo en Alemania, recopila metadatos mínimos, no utiliza cookies y comparte datos con terceros solo para el procesamiento de pagos o bajo orden judicial.
Ver informe →about.qwant.com
72/100
Riesgo de privacidad medioQwant ofrece una fuerte privacidad por defecto sin cookies de rastreo, pero crear una cuenta o dar consentimiento para las cookies comparte datos significativos con Microsoft, y la política carece de claridad sobre las transferencias internacionales y el entrenamiento de IA.
Ver informe →gdprchat.eu
88/100
Riesgo de privacidad bajoGDPRchat ofrece una privacidad excepcionalmente fuerte centrada en la UE sin seguimiento y con controles de datos de autoservicio, pero los usuarios deben ser conscientes de que los prompts de imagen pueden ser utilizados para el entrenamiento de IA por un proveedor externo.
Ver informe →proton.me
88/100
Riesgo de privacidad bajoProton ofrece una fuerte privacidad por defecto con cifrado de extremo a extremo, recopilación mínima de datos y sin seguimiento publicitario, aunque algunos datos de usuario fluyen a procesadores con sede en EE. UU. para soporte y pagos.
Ver informe →greenpt.com
82/100
Riesgo de privacidad bajoGreenPT ofrece una fuerte soberanía de datos de la UE y un seguimiento mínimo, pero su política guarda un silencio sospechoso sobre si los datos del chat se utilizan para entrenar modelos de IA, y depende de una salvaguarda débil para las transferencias de búsqueda basadas en EE. UU.
Ver informe →hotels.com
48/100
Riesgo de privacidad altoHotels.com (Expedia Group) recopila una gama inusualmente amplia de datos personales — incluidos datos sensibles, grabaciones de voz e información de compañeros de viaje —, los comparte ampliamente con anunciantes y marcas de Expedia Group, y los utiliza para extensos fines de IA sin opción de exclusión, lo que convierte esta política en una política sedienta de datos a pesar de las decentes salvaguardas de transferencia.
Ver informe →signal.org
72/100
Riesgo de privacidad medioSignal realmente casi no recopila nada y cifra todo, pero su documentación legal está desactualizada y carece de divulgaciones críticas exigidas por el RGPD (GDPR), como las salvaguardias de transferencia, los períodos de retención y los procedimientos de derechos de los usuarios.
Ver informe →whatsapp.com
45/100
Riesgo de privacidad altoWhatsApp recopila extensos metadatos sobre su uso y dispositivo y los comparte ampliamente entre la familia de empresas de Meta, lo que lo convierte en una opción preocupante para la privacidad a pesar de su mensajería cifrada de extremo a extremo.
Ver informe →trust.grindr.com
40/100
Riesgo de privacidad altoGrindr recopila datos profundamente sensibles, incluido el estado del VIH, la geolocalización precisa y la información biométrica, de una comunidad vulnerable, envía todo a EE. UU. sin ningún establecimiento en la UE, y se reserva el derecho de seguir entrenando IA con ellos incluso después de que el usuario opte por no participar.
Ver informe →policies.tinder.com
48/100
Riesgo de privacidad altoTinder recopila una cantidad masiva de datos personales altamente sensibles, incluida la orientación sexual, datos biométricos faciales y ubicación precisa, y los comparte ampliamente entre las empresas de Match Group y socios publicitarios, lo que la convierte en una opción de privacidad preocupante a pesar de ofrecer los derechos estándar de la UE.
Ver informe →mastodon.social
25/100
Riesgo de privacidad altoLa página de política de privacidad de mastodon.social de Mastodon GmbH no se proporcionó realmente para su análisis — solo se incluyeron elementos de navegación y texto de marketing, lo que hace imposible evaluar el cumplimiento y deja a los usuarios sin garantías verificables.
Ver informe →bsky.social
55/100
Riesgo de privacidad medioBluesky recopila amplios datos de comportamiento y almacena tus mensajes directos sin cifrar, pero gana puntos por negarse a vender tus datos para anuncios dirigidos y proporcionar una sólida infraestructura de derechos del RGPD (GDPR).
Ver informe →cursor.com
62/100
Riesgo de privacidad medioCursor (Anysphere) promete no usar sus entradas de código para el entrenamiento de IA por defecto y no vende sus datos, pero recopila una amplia gama de datos personales y de uso, los envía a EE. UU. con salvaguardas de transferencia vagas, y deja sin especificar detalles clave como los períodos de retención y las bases legales.
Ver informe →scaleway.com
55/100
Riesgo de privacidad medioScaleway promete mucho sobre la soberanía de datos europea, pero esta página de marketing no proporciona ninguna sustancia real de política de privacidad para respaldar esas afirmaciones.
Ver informe →eustella.com
62/100
Riesgo de privacidad medioeustella hace fuertes promesas de privacidad — no vende datos, no los comparte con terceros, no entrena IA con tus datos y todo el procesamiento permanece en la UE —, pero esto es texto de marketing, no una política de privacidad vinculante, y los detalles críticos sobre la recopilación, retención, subprocesadores y derechos de los usuarios están ausentes en el texto proporcionado.
Ver informe →linkedin.com
55/100
Riesgo de privacidad medioLinkedIn recopila una gran cantidad de sus datos, incluidos los de sus contactos, calendario y de toda la web, los utiliza para entrenar modelos de IA sin una opción de exclusión clara, los comparte ampliamente con Microsoft y anunciantes, y los retiene de manera general, aunque los usuarios de la UE obtienen algunas protecciones adicionales.
Ver informe →slack.com
72/100
Riesgo de privacidad medioSlack recopila una amplia gama de datos personales y de uso, basándose en gran medida en intereses legítimos amplios para procesarlos y transferirlos a nivel mundial, aunque proporciona derechos estándar del RGPD (GDPR) y salvaguardas como las Cláusulas Contractuales Tipo.
Ver informe →berlin.de
80/100
Riesgo de privacidad bajoLa política de privacidad de la Cancillería del Senado de Berlín es generalmente sólida, utilizando un consentimiento de dos clics para medios de terceros y anonimizando las IPs, aunque depende de cláusulas contractuales tipo para algunos subprocesadores fuera del EEE y carece de claridad sobre el entrenamiento de IA.
Ver informe →duckduckgo.com
82/100
Riesgo de privacidad bajoDuckDuckGo cumple su promesa de no rastreo en la búsqueda y navegación principales, pero sus funciones opcionales en crecimiento (Duck.ai, Sync & Backup) y la asociación publicitaria con Microsoft introducen flujos de datos que la política no explica completamente, especialmente en torno al entrenamiento de IA y las salvaguardas de transferencia internacional.
Ver informe →startpage.com
90/100
Riesgo de privacidad bajoStartpage ofrece una privacidad excepcional por diseño, recopilando prácticamente ningún dato personal y rechazando explícitamente el seguimiento, la elaboración de perfiles y el registro de búsquedas, aunque existen flujos menores de datos hacia proveedores de publicidad y análisis de terceros.
Ver informe →peerpush.com
55/100
Riesgo de privacidad medioPeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.
Ver informe →bestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →europealternatives.com
78/100
Riesgo de privacidad bajoEurope Alternatives es un directorio respetuoso con la privacidad que recopila casi ningún dato personal, pero hacer clic en enlaces de socios puede enviar tus datos a terceros, incluido potencialmente fuera de la UE, sin que se describan salvaguardas claras.
Ver informe →european-alternatives.eu
45/100
Riesgo de privacidad altoEuropean Alternatives recopila datos mínimos y utiliza herramientas respetuosas con la privacidad, pero su política de privacidad es una plantilla inacabada con texto de marcador de posición para secciones críticas como almacenamiento, retención y eliminación de datos, lo que la hace no conforme tal y como está.
Ver informe →free.fr
58/100
Riesgo de privacidad medioFree recopila una amplia y vagamente definida serie de datos personales, incluidas las puntuaciones de perfilado y métricas de uso detalladas, los comparte ampliamente con redes publicitarias y el grupo Iliad, y transfiere algunos fuera de la UE, aunque describe claramente los derechos estándar del RGPD (GDPR).
Ver informe →lhv.com
62/100
Riesgo de privacidad medioLHV Bank recopila una amplia gama de datos personales y financieros, los comparte ampliamente con agencias de prevención de fraude e intermediarios de pago, y se basa fuertemente en el interés legítimo para marketing y análisis, pero sí cubre los derechos del RGPD (GDPR) y utiliza revisión manual para las decisiones de elaboración de perfiles.
Ver informe →tella.com
55/100
Riesgo de privacidad medioTella recopila datos de vídeo sensibles y los comparte con numerosos proveedores de IA y análisis con sede en EE. UU. sin indicar claramente si sus datos entrenan sus modelos, lo que lo convierte en un resultado mixto para los usuarios de la UE.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →cal.com
55/100
Riesgo de privacidad medioCal.com proporciona derechos estándar del RGPD (GDPR) y una lista de subprocesadores, pero no especifica la base legal para las transferencias de datos de la UE a EE. UU. y guarda silencio sobre el uso de datos de entrenamiento de IA.
Ver informe →gemini.com
52/100
Riesgo de privacidad medioGemini recopila extensos datos personales y financieros como exchange de criptomonedas regulado, los comparte ampliamente con terceros para marketing y análisis, y los transfiere globalmente, aunque proporciona los derechos estándar del RGPD (GDPR) y las SCC para los usuarios de la UE.
Ver informe →privacy.claude.com
30/100
Riesgo de privacidad altoEsta es solo una página de navegación para el Centro de Privacidad de Anthropic; no se proporcionó ningún texto de política de privacidad real, por lo que es imposible realizar una evaluación de cumplimiento significativa.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →cake.com
62/100
Riesgo de privacidad medioCAKE.com proporciona derechos de datos estándar de la UE y salvaguardas de transferencia, pero recopila datos de vigilancia laboral altamente intrusivos, como capturas de pantalla, ubicación en segundo plano y uso de aplicaciones, en nombre de los empleadores, quienes actúan como los responsables del tratamiento de los datos de sus empleados.
Ver informe →langdock.com
78/100
Riesgo de privacidad bajoLangdock es una plataforma de IA con sede en la UE y consciente de la privacidad que prohíbe explícitamente el uso de tu contenido para entrenar modelos de IA y mantiene los datos en la UE, aunque depende de algunos subprocesadores estadounidenses y tiene períodos de retención vagos en algunos aspectos.
Ver informe →eualternative.eu
94/100
Riesgo de privacidad bajoEl sitio web EU Alternative de Nineties Engineering OÜ es un modelo de privacidad por diseño, ya que recopila casi ningún dato personal, evita todo rastreo y mantiene todo alojado exclusivamente en la UE.
Ver informe →dentro.chat
97/100
Riesgo de privacidad bajoUna de las políticas de privacidad más sólidas en el espacio de chat de IA: alojada completamente en la UE, lista de subprocesadores transparente, sin entrenamiento de IA con datos de usuarios y sin proveedores con sede en EE. UU.
Ver informe →robotstxt.es
68/100
Riesgo de privacidad medioRobotstxt generalmente respeta la privacidad de la UE, pero carece de detalles claros sobre las bases legales, los procesadores terceros y el uso de IA.
Ver informe →kolsetu.com
85/100
Riesgo de privacidad bajoKolsetu generalmente respeta las normas de privacidad de la UE, pero recopila en exceso datos de uso, carece de un DPD público y proporciona detalles limitados sobre algunas transferencias internacionales.
Ver informe →policies.google.com
55/100
Riesgo de privacidad medioGoogle recopila una gama muy amplia de datos personales, los comparte ampliamente y los utiliza para el entrenamiento de IA con opciones limitadas de exclusión (opt-out), lo que hace que su postura de privacidad sea mixta en el mejor de los casos.
Ver informe →pcloud.com
65/100
Riesgo de privacidad mediopCloud permite elegir almacenamiento en la UE o EE. UU., pero aun así comparte amplios datos personales y de uso con muchas partes y carece de límites claros sobre el entrenamiento de IA o salvaguardas para las transferencias a EE. UU.
Ver informe →fenritec.eu
68/100
Riesgo de privacidad medioFenritec generalmente respeta las normas de privacidad de la UE, pero carece de límites claros sobre el uso de datos para IA, divulgación proactiva de subprocesadores y declaraciones detalladas de minimización de datos.
Ver informe →qdrant.tech
65/100
Riesgo de privacidad medioLa política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.
Ver informe →