pcloud.com — 65/100 (Riesgo de privacidad medio)
Último análisis
Detalles del informe
Riesgo de privacidad mediopCloud permite elegir almacenamiento en la UE o EE. UU., pero aun así comparte amplios datos personales y de uso con muchas partes y carece de límites claros sobre el entrenamiento de IA o salvaguardas para las transferencias a EE. UU.
La política es bastante transparente sobre las categorías de datos recopilados y los derechos otorgados, pero permite un procesamiento amplio por intereses legítimos, un intercambio extenso con terceros y transferencias a los Estados Unidos sin detallar salvaguardas de adecuación o Cláusulas Contractuales Tipo (SCC). Ninguna cláusula explícita limita el uso de datos personales para el entrenamiento de modelos de IA, y los períodos de retención son vagos.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila amplios datos del dispositivo, de uso y de la lista de contactos incluso para usuarios invitados, sin una limitación clara a lo estrictamente necesario.
Proporciona listas detalladas de categorías de datos, propósitos y derechos de los usuarios, aunque algunas cláusulas son vagas (por ejemplo, «intereses legítimos»).
Comparte datos con procesadores de pagos, empresas de publicidad/analítica y muchas otras partes; falta una lista específica de procesadores.
Permite transferencias a EE. UU. según la elección del usuario, pero no describe mecanismos de adecuación o salvaguardas contractuales.
No hay una declaración explícita sobre si los datos personales se utilizan para entrenar modelos de IA o un mecanismo de exclusión.
Describe claramente el acceso, rectificación, supresión, limitación, portabilidad, oposición y proporciona detalles de contacto.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Salvaguardas insuficientes para las transferencias a EE. UU.
La Sección 8 establece que los usuarios pueden almacenar datos en EE. UU., lo que desencadena transferencias, pero no proporciona ninguna referencia a Cláusulas Contractuales Tipo, Reglas Corporativas Vinculantes o decisiones de adecuación, dejando la base legal poco clara.
Amplia recopilación de datos técnicos y de comportamiento
La política enumera la dirección IP, la versión del navegador, el sistema operativo, los identificadores del dispositivo, las rutas de navegación y el «comportamiento» como recopilados tanto para usuarios registrados como invitados, a pesar de afirmar que los datos son «anónimos». Esto puede exceder lo necesario para el servicio de almacenamiento principal.
Falta de limitación explícita para el entrenamiento de IA/modelos
La política menciona el uso de datos personales para «adaptar ciertos Servicios o experiencias» y para «ofertas dirigidas en sitios de terceros», pero no indica si los datos se utilizan para entrenar modelos de aprendizaje automático ni ofrece un mecanismo de exclusión.
Períodos de retención vagos
La Sección 3 dice que los datos se conservan durante el período «más corto necesario», pero también pueden retenerse más tiempo por «interés comercial legítimo» sin especificar límites de tiempo, lo que hace que el cumplimiento del principio de limitación de la conservación del RGPD sea incierto.
Amplitud del intercambio con terceros sin lista de procesadores
La Sección 5 enumera muchas categorías de destinatarios (proveedores de pagos, publicidad, analítica, posibles adquirentes) pero no publica una lista concreta de subprocesadores o las salvaguardas contractuales vigentes.
Resumen para el usuario
Puede eliminar su cuenta, pero sus datos pueden conservarse hasta 30 días después de la eliminación y retenerse más tiempo por «intereses legítimos».
Postura de cumplimiento
Mixto: la política cumple con muchos requisitos de divulgación del RGPD (Reglamento General de Protección de Datos), pero se queda corta en minimización de datos, salvaguardas de transferencia y controles específicos de IA.
Transferencias en la UE
La elección de región controlada por el usuario es un paso positivo, sin embargo, la política no explica la base legal (por ejemplo, SCC, Reglas Corporativas Vinculantes o BCR) para las transferencias a EE. UU., ni aborda el impacto de las leyes de vigilancia de EE. UU.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Nous recueillons des informations vous concernant lorsque vous utilisez le Site ou le Service, telles que votre adresse IP, le type et la version de votre navigateur, votre système d’exploitation, la source de référence et des informations sur l’appareil.
Vous pouvez choisir de stocker vos informations sur des serveurs sécurisés situés dans l’Union européenne ou aux États-Unis. Si vous choisissez de stocker vos informations aux États-Unis, vous provoquez le transfert de vos Données à caractère personnel sur nos serveurs situés aux États-Unis.
Nous ne partageons pas vos Données à caractère personnel avec des tiers à des fins de commercialisation.
Nous pouvons partager vos Données à caractère personnel ou d’autres informations avec votre consentement ou vos indications, y compris si vous autorisez une connexion de compte avec un compte ou une plateforme tiers.
Nous pouvons conserver les Données à caractère personnel pendant des périodes plus longues que requises par la loi si c’est dans notre intérêt commercial légitime et n’est pas interdit par la loi.
Ausente o poco claro
- No hay Cláusulas Contractuales Tipo explícitas ni decisión de adecuación para transferencias a EE. UU.
- No se publica una lista detallada de subprocesadores ni salvaguardas contractuales
- No hay una declaración clara sobre si los datos personales se utilizan para entrenar modelos de IA o aprendizaje automático, ni un mecanismo de exclusión
- No hay períodos de retención específicos para cada categoría de datos
Preguntas que hacer
- ¿Qué mecanismo legal (por ejemplo, SCC, BCR) utilizan para las transferencias de datos personales a los Estados Unidos?
- ¿Pueden proporcionar una lista actual de subprocesadores y las salvaguardas contractuales que tienen con ellos?
- ¿Utilizan datos personales para entrenar modelos de IA o aprendizaje automático y, de ser así, pueden los usuarios excluirse?
- ¿Cuáles son los períodos de retención exactos para cada categoría de datos personales, especialmente para los datos conservados bajo «intereses legítimos»?
- ¿Cómo aseguran que los datos compartidos con socios de publicidad y analítica permanezcan seudonimizados y no permitan la reidentificación?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →qdrant.tech
65/100
Riesgo de privacidad medioLa política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.
Ver informe →