fenritec.eu — 68/100 (Riesgo de privacidad medio)
Último análisis
Detalles del informe
Riesgo de privacidad medioFenritec generalmente respeta las normas de privacidad de la UE, pero carece de límites claros sobre el uso de datos para IA, divulgación proactiva de subprocesadores y declaraciones detalladas de minimización de datos.
La carta de privacidad describe el procesamiento alojado en la UE, fuertes medidas de seguridad y una prohibición de transferencias fuera de la UE, sin embargo, se basa en el consentimiento para los píxeles de publicidad, proporciona información de subprocesadores solo bajo solicitud, y no menciona los usos de IA/entrenamiento de modelos, lo que resulta en un perfil de cumplimiento mixto.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
La carta indica que el procesamiento se limita a fines contractuales, pero no especifica límites sobre las categorías o la cantidad de datos recopilados.
Se proporcionan cláusulas detalladas, sin embargo, las listas de subprocesadores solo se entregan bajo solicitud y no se abordan los usos de IA.
Se utilizan píxeles publicitarios con consentimiento, pero el alcance de los datos compartidos con esos terceros no se revela completamente.
Prohíbe explícitamente cualquier transferencia fuera de la UE sin salvaguardas autorizadas por el cliente.
No se menciona si los datos personales se utilizan para entrenar modelos o cómo los interesados pueden excluirse (opt-out).
Se reconocen los derechos y se establecen tiempos de respuesta, pero los detalles de procedimiento y los puntos de contacto son vagos.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
No hay cláusula sobre el uso de datos personales para IA o entrenamiento de modelos
La carta no menciona si los datos personales pueden utilizarse para entrenar modelos de aprendizaje automático o mejorar los servicios, creando incertidumbre sobre el procesamiento secundario.
Los píxeles publicitarios dependen del consentimiento pero carecen de transparencia detallada en el flujo de datos
La carta permite píxeles publicitarios de terceros (p. ej., X Ads) que se activan solo después del consentimiento, sin embargo, no especifica qué datos personales se transmiten o retienen por esos terceros.
Información de subprocesadores proporcionada solo bajo solicitud
La política establece "Proporcionará al Cliente, previa primera solicitud, la lista de subprocesadores o corresponsables del tratamiento involucrados en el Tratamiento" en lugar de publicar proactivamente una lista actualizada.
Los períodos de retención solo se revelan parcialmente
Se dan tiempos de retención específicos para los registros (3 meses) y la información de facturación (10 años), pero la política no cubre otras categorías de datos, dejando el marco general de retención de datos poco claro.
Resumen para el usuario
Puede esperar que sus datos permanezcan en la UE y estén protegidos, pero la empresa no le indica claramente si reutilizará sus datos para IA ni le proporciona una lista completa de todos los procesadores terceros desde el principio.
Postura de cumplimiento
mixto
Transferencias en la UE
bueno
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Ausente o poco claro
- No hay una declaración explícita sobre si los datos personales se utilizan para IA o entrenamiento de modelos
- No hay una lista pública y actualizada de todos los subprocesadores
- Detalle limitado sobre las categorías de datos exactas compartidas con los píxeles publicitarios
Preguntas que hacer
- ¿Puede proporcionar una lista accesible públicamente y actualizada regularmente de todos los subprocesadores actuales y sus certificaciones de cumplimiento del RGPD (GDPR)?
- ¿Utiliza algún dato personal para entrenar modelos de IA o aprendizaje automático y, de ser así, qué mecanismos de exclusión (opt-out) se ofrecen a los interesados?
- ¿Qué elementos específicos de datos personales se transmiten al píxel de X Ads y otros rastreadores publicitarios, y puede proporcionar un diagrama de flujo de datos para estos servicios de terceros?
- ¿Cómo determina el período de retención para cada categoría de datos personales más allá de los ejemplos de registros e información de facturación?
- ¿El consentimiento obtenido para los píxeles publicitarios es granular (p. ej., consentimiento separado para la elaboración de perfiles) y puede retirarse en cualquier momento sin afectar el servicio principal?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasrobotstxt.es
68/100
Riesgo de privacidad medioRobotstxt generalmente respeta la privacidad de la UE, pero carece de detalles claros sobre las bases legales, los procesadores terceros y el uso de IA.
Ver informe →bestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →