fenritec.eu — 68/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

Detalles del informe

Riesgo de privacidad medio

Fenritec generalmente respeta las normas de privacidad de la UE, pero carece de límites claros sobre el uso de datos para IA, divulgación proactiva de subprocesadores y declaraciones detalladas de minimización de datos.

La carta de privacidad describe el procesamiento alojado en la UE, fuertes medidas de seguridad y una prohibición de transferencias fuera de la UE, sin embargo, se basa en el consentimiento para los píxeles de publicidad, proporciona información de subprocesadores solo bajo solicitud, y no menciona los usos de IA/entrenamiento de modelos, lo que resulta en un perfil de cumplimiento mixto.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosRegular

La carta indica que el procesamiento se limita a fines contractuales, pero no especifica límites sobre las categorías o la cantidad de datos recopilados.

TransparenciaRegular

Se proporcionan cláusulas detalladas, sin embargo, las listas de subprocesadores solo se entregan bajo solicitud y no se abordan los usos de IA.

Compartir con tercerosRegular

Se utilizan píxeles publicitarios con consentimiento, pero el alcance de los datos compartidos con esos terceros no se revela completamente.

Transferencias internacionalesBueno

Prohíbe explícitamente cualquier transferencia fuera de la UE sin salvaguardas autorizadas por el cliente.

Entrenamiento de IA/modelosMalo

No se menciona si los datos personales se utilizan para entrenar modelos o cómo los interesados pueden excluirse (opt-out).

Derechos del usuarioRegular

Se reconocen los derechos y se establecen tiempos de respuesta, pero los detalles de procedimiento y los puntos de contacto son vagos.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

No hay cláusula sobre el uso de datos personales para IA o entrenamiento de modelos

La carta no menciona si los datos personales pueden utilizarse para entrenar modelos de aprendizaje automático o mejorar los servicios, creando incertidumbre sobre el procesamiento secundario.

Advertencia

Los píxeles publicitarios dependen del consentimiento pero carecen de transparencia detallada en el flujo de datos

La carta permite píxeles publicitarios de terceros (p. ej., X Ads) que se activan solo después del consentimiento, sin embargo, no especifica qué datos personales se transmiten o retienen por esos terceros.

Advertencia

Información de subprocesadores proporcionada solo bajo solicitud

La política establece "Proporcionará al Cliente, previa primera solicitud, la lista de subprocesadores o corresponsables del tratamiento involucrados en el Tratamiento" en lugar de publicar proactivamente una lista actualizada.

Advertencia

Los períodos de retención solo se revelan parcialmente

Se dan tiempos de retención específicos para los registros (3 meses) y la información de facturación (10 años), pero la política no cubre otras categorías de datos, dejando el marco general de retención de datos poco claro.

Resumen para el usuario

Puede esperar que sus datos permanezcan en la UE y estén protegidos, pero la empresa no le indica claramente si reutilizará sus datos para IA ni le proporciona una lista completa de todos los procesadores terceros desde el principio.

Postura de cumplimiento

mixto

Transferencias en la UE

bueno

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Información de facturación (direcciones, nombre y apellido, etc.)Registros de conexión y acciones del usuarioArchivos y documentos cargadosMetadatos asociados con los archivos almacenados
Finalidades del tratamiento
Prestación de los servicios contractualesSeguridad y copia de seguridad de los datos almacenadosMedición del rendimiento publicitario (con consentimiento)Generación de miniaturas para la mejora de la experiencia del usuario
Cesión a terceros
Los píxeles publicitarios (X Ads) pueden compartir datos de navegación con plataformas de anuncios de tercerosDivulgaciones a las autoridades o terceros autorizados tras un procedimiento oficial justificado
Transferencias internacionales
Toda la infraestructura de procesamiento está alojada por OVH S.A.S. y Scaleway S.A.S., ambos proveedores con sede en la UEProhibición explícita de transferencias fuera de la UE sin salvaguardas autorizadas por el cliente

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.

Unless and until you give your consent, no advertising pixel is installed or triggered.

Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union

It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.

Ausente o poco claro

  • No hay una declaración explícita sobre si los datos personales se utilizan para IA o entrenamiento de modelos
  • No hay una lista pública y actualizada de todos los subprocesadores
  • Detalle limitado sobre las categorías de datos exactas compartidas con los píxeles publicitarios

Preguntas que hacer

  • ¿Puede proporcionar una lista accesible públicamente y actualizada regularmente de todos los subprocesadores actuales y sus certificaciones de cumplimiento del RGPD (GDPR)?
  • ¿Utiliza algún dato personal para entrenar modelos de IA o aprendizaje automático y, de ser así, qué mecanismos de exclusión (opt-out) se ofrecen a los interesados?
  • ¿Qué elementos específicos de datos personales se transmiten al píxel de X Ads y otros rastreadores publicitarios, y puede proporcionar un diagrama de flujo de datos para estos servicios de terceros?
  • ¿Cómo determina el período de retención para cada categoría de datos personales más allá de los ejemplos de registros e información de facturación?
  • ¿El consentimiento obtenido para los píxeles publicitarios es granular (p. ej., consentimiento separado para la elaboración de perfiles) y puede retirarse en cualquier momento sin afectar el servicio principal?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas