qdrant.tech — 65/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

Detalles del informe

Riesgo de privacidad medio

La política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.

La política de privacidad proporciona las bases legales requeridas y enumera muchos encargados de tratamiento, pero a menudo se basa en el interés legítimo para las funciones centrales del sitio web, ofrece períodos de conservación vagos y no revela si los datos de los usuarios se utilizan para entrenar modelos de IA. Las transferencias internacionales están cubiertas por SCC (cláusulas contractuales tipo) y el Marco de Privacidad de Datos UE-EE. UU., sin embargo, la dependencia de los proveedores de EE. UU. sigue siendo un riesgo. Se describen los derechos de los usuarios, pero no se detallan los mecanismos prácticos (por ejemplo, la retirada fácil del consentimiento, el proceso de contacto con el DPO).

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosRegular

La política no especifica límites en la cantidad de datos recopilados; enumera muchos puntos de datos (IP, detalles del navegador, registros de uso) recopilados por defecto.

TransparenciaRegular

Se enumeran las bases legales, pero la descripción de los fines del tratamiento es genérica y no detalla la elaboración de perfiles o el entrenamiento de modelos de IA.

Intercambio con tercerosRegular

Se utilizan numerosos terceros (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify), muchos con sede fuera del EEE, con dependencia de SCC.

Transferencias internacionalesRegular

Las transferencias están cubiertas por SCC y el Marco de Privacidad de Datos UE-EE. UU., pero la política carece de evaluaciones de riesgo por encargado de tratamiento.

Entrenamiento de IA/ModelosMalo

No se menciona si los datos personales se utilizan para entrenar los modelos de IA de Qdrant o cómo los usuarios pueden excluirse.

Derechos del usuarioBueno

Se enumeran los derechos (acceso, rectificación, supresión, portabilidad, oposición) y se proporcionan los datos de contacto del DPO.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Sin divulgación del uso de IA o entrenamiento de modelos

La política nunca menciona si los datos personales recopilados a través del sitio web o del servicio en la nube se utilizan para entrenar o mejorar los modelos de IA de Qdrant, dejando una laguna significativa de transparencia.

Advertencia

Amplia dependencia del interés legítimo para las funciones centrales del sitio web

La política establece que la dirección IP, los detalles del navegador y otros datos de registro se procesan sobre la base del Art. 6(1)(f) del RGPD (GDPR) como interés legítimo, sin ofrecer un mecanismo claro de exclusión voluntaria para los usuarios.

Advertencia

Amplias transferencias internacionales de datos a proveedores de EE. UU.

Se utilizan múltiples encargados de tratamiento con sede en EE. UU. (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify), con transferencias justificadas por cláusulas contractuales tipo o el Marco de Privacidad de Datos UE-EE. UU., pero la política no revela salvaguardas específicas por encargado de tratamiento.

Info

Períodos de conservación de datos vagos para muchas categorías

Si bien los archivos de registro se eliminan después de 14 días y las IP después de 90 días, otros datos (por ejemplo, contactos de boletines, cuentas de clientes) no tienen un calendario de conservación explícito, basándose en el lenguaje “el tiempo que sea necesario”.

Info

Se describe la gestión del consentimiento para los boletines, pero el proceso de revocación no está claro

La política dice que el consentimiento puede revocarse haciendo clic en un enlace o enviando un correo electrónico, pero no especifica qué tan rápido se procesa la revocación o si detiene automáticamente todas las comunicaciones de marketing.

Resumen para el usuario

Sus datos pueden compartirse con muchos servicios con sede en EE. UU. (por ejemplo, HubSpot, Google Analytics, Mixpanel) bajo cláusulas contractuales tipo; puede oponerse al marketing directo, pero la política no explica claramente cómo se podrían usar sus datos para el entrenamiento de IA o la elaboración de perfiles más allá del marketing.

Postura de cumplimiento

Mixto: la política cumple con muchos requisitos formales del RGPD (bases legales, derechos, contacto del DPO), pero se queda corta en transparencia sobre la minimización de datos, la limitación de la finalidad y el uso de IA.

Transferencias en la UE

Las transferencias a EE. UU. están justificadas por SCC y el Marco de Privacidad de Datos UE-EE. UU., pero la política no proporciona salvaguardas detalladas para cada encargado de tratamiento, ni ofrece una forma fácil para que los interesados se opongan a dichas transferencias.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Dirección IPFecha y hora de la solicitudDiferencia de zona horaria con respecto a GMTContenido de la solicitud (página específica)Estado de acceso/Código de estado HTTPCantidad de datos transferidosURL de referencia del sitio webSistema operativo y versión del navegadorIdioma y versión del software del navegadorNombre y apellidosDirección de correo electrónicoID de clienteRegiónEstado del clústerProveedor de la nubeTipo de autenticaciónInformación de pagoUso de RAMTipo de implementación
Finalidades del tratamiento
Estabilidad y seguridad del sitio webPrestación y mantenimiento del servicio Qdrant CloudSoporte al cliente y gestión de formularios de contactoBoletines de marketing y publicidad directaAnálisis estadístico y mejora del servicioProcesamiento de pagosReclutamiento de personalAnálisis y elaboración de perfiles con fines publicitarios
Cesión a terceros
HubSpot (EE. UU., procesamiento en la UE)Segment (EE. UU.)Google Analytics (EE. UU.)Google Tag Manager (EE. UU.)Mixpanel (EE. UU.)OneTrust (EE. UU.)Netlify (EE. UU.)Stripe (EE. UU. y UE)Auth0 (EE. UU., SCC y Marco de Privacidad de Datos UE-EE. UU.)Mailjet (UE)HeyData (UE)
Transferencias internacionales
Cláusulas contractuales tipo para Netlify, Segment, OneTrust, Stripe, Auth0Marco de Privacidad de Datos UE-EE. UU. para HubSpot, Stripe, Auth0

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.

We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.

We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.

Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...

The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).

Ausente o poco claro

  • Declaración explícita sobre si los datos personales se utilizan para el entrenamiento o la mejora de modelos de IA
  • Períodos de conservación detallados para datos que no son de registro (por ejemplo, contactos de boletines, cuentas de clientes)
  • Mecanismo claro de exclusión voluntaria para el tratamiento basado en el interés legítimo de los registros del sitio web
  • Información sobre la elaboración de perfiles más allá del marketing directo

Preguntas que hacer

  • ¿Utilizan alguno de los datos personales recopilados (incluidos los datos de registro) para entrenar o mejorar los modelos de IA de Qdrant, y si es así, pueden los usuarios excluirse?
  • ¿Qué salvaguardas específicas (técnicas o contractuales) existen para cada encargado de tratamiento con sede en EE. UU. más allá de las SCC genéricas?
  • ¿Cómo se obtiene y registra el consentimiento para las analíticas (Google Analytics, Mixpanel, etc.), y pueden los usuarios retirarlo fácilmente?
  • ¿Pueden proporcionar un calendario de conservación detallado para cada categoría de datos (por ejemplo, suscriptores de boletines, cuentas de clientes, datos de pago)?
  • ¿Existe un mecanismo para que los usuarios se opongan al tratamiento por interés legítimo de los registros del sitio web, y cómo se gestiona esa solicitud?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas