qdrant.tech — 65/100 (Riesgo de privacidad medio)
Último análisis
Detalles del informe
Riesgo de privacidad medioLa política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.
La política de privacidad proporciona las bases legales requeridas y enumera muchos encargados de tratamiento, pero a menudo se basa en el interés legítimo para las funciones centrales del sitio web, ofrece períodos de conservación vagos y no revela si los datos de los usuarios se utilizan para entrenar modelos de IA. Las transferencias internacionales están cubiertas por SCC (cláusulas contractuales tipo) y el Marco de Privacidad de Datos UE-EE. UU., sin embargo, la dependencia de los proveedores de EE. UU. sigue siendo un riesgo. Se describen los derechos de los usuarios, pero no se detallan los mecanismos prácticos (por ejemplo, la retirada fácil del consentimiento, el proceso de contacto con el DPO).
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
La política no especifica límites en la cantidad de datos recopilados; enumera muchos puntos de datos (IP, detalles del navegador, registros de uso) recopilados por defecto.
Se enumeran las bases legales, pero la descripción de los fines del tratamiento es genérica y no detalla la elaboración de perfiles o el entrenamiento de modelos de IA.
Se utilizan numerosos terceros (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify), muchos con sede fuera del EEE, con dependencia de SCC.
Las transferencias están cubiertas por SCC y el Marco de Privacidad de Datos UE-EE. UU., pero la política carece de evaluaciones de riesgo por encargado de tratamiento.
No se menciona si los datos personales se utilizan para entrenar los modelos de IA de Qdrant o cómo los usuarios pueden excluirse.
Se enumeran los derechos (acceso, rectificación, supresión, portabilidad, oposición) y se proporcionan los datos de contacto del DPO.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Sin divulgación del uso de IA o entrenamiento de modelos
La política nunca menciona si los datos personales recopilados a través del sitio web o del servicio en la nube se utilizan para entrenar o mejorar los modelos de IA de Qdrant, dejando una laguna significativa de transparencia.
Amplia dependencia del interés legítimo para las funciones centrales del sitio web
La política establece que la dirección IP, los detalles del navegador y otros datos de registro se procesan sobre la base del Art. 6(1)(f) del RGPD (GDPR) como interés legítimo, sin ofrecer un mecanismo claro de exclusión voluntaria para los usuarios.
Amplias transferencias internacionales de datos a proveedores de EE. UU.
Se utilizan múltiples encargados de tratamiento con sede en EE. UU. (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify), con transferencias justificadas por cláusulas contractuales tipo o el Marco de Privacidad de Datos UE-EE. UU., pero la política no revela salvaguardas específicas por encargado de tratamiento.
Períodos de conservación de datos vagos para muchas categorías
Si bien los archivos de registro se eliminan después de 14 días y las IP después de 90 días, otros datos (por ejemplo, contactos de boletines, cuentas de clientes) no tienen un calendario de conservación explícito, basándose en el lenguaje “el tiempo que sea necesario”.
Se describe la gestión del consentimiento para los boletines, pero el proceso de revocación no está claro
La política dice que el consentimiento puede revocarse haciendo clic en un enlace o enviando un correo electrónico, pero no especifica qué tan rápido se procesa la revocación o si detiene automáticamente todas las comunicaciones de marketing.
Resumen para el usuario
Sus datos pueden compartirse con muchos servicios con sede en EE. UU. (por ejemplo, HubSpot, Google Analytics, Mixpanel) bajo cláusulas contractuales tipo; puede oponerse al marketing directo, pero la política no explica claramente cómo se podrían usar sus datos para el entrenamiento de IA o la elaboración de perfiles más allá del marketing.
Postura de cumplimiento
Mixto: la política cumple con muchos requisitos formales del RGPD (bases legales, derechos, contacto del DPO), pero se queda corta en transparencia sobre la minimización de datos, la limitación de la finalidad y el uso de IA.
Transferencias en la UE
Las transferencias a EE. UU. están justificadas por SCC y el Marco de Privacidad de Datos UE-EE. UU., pero la política no proporciona salvaguardas detalladas para cada encargado de tratamiento, ni ofrece una forma fácil para que los interesados se opongan a dichas transferencias.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Ausente o poco claro
- Declaración explícita sobre si los datos personales se utilizan para el entrenamiento o la mejora de modelos de IA
- Períodos de conservación detallados para datos que no son de registro (por ejemplo, contactos de boletines, cuentas de clientes)
- Mecanismo claro de exclusión voluntaria para el tratamiento basado en el interés legítimo de los registros del sitio web
- Información sobre la elaboración de perfiles más allá del marketing directo
Preguntas que hacer
- ¿Utilizan alguno de los datos personales recopilados (incluidos los datos de registro) para entrenar o mejorar los modelos de IA de Qdrant, y si es así, pueden los usuarios excluirse?
- ¿Qué salvaguardas específicas (técnicas o contractuales) existen para cada encargado de tratamiento con sede en EE. UU. más allá de las SCC genéricas?
- ¿Cómo se obtiene y registra el consentimiento para las analíticas (Google Analytics, Mixpanel, etc.), y pueden los usuarios retirarlo fácilmente?
- ¿Pueden proporcionar un calendario de conservación detallado para cada categoría de datos (por ejemplo, suscriptores de boletines, cuentas de clientes, datos de pago)?
- ¿Existe un mecanismo para que los usuarios se opongan al tratamiento por interés legítimo de los registros del sitio web, y cómo se gestiona esa solicitud?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →pcloud.com
65/100
Riesgo de privacidad mediopCloud permite elegir almacenamiento en la UE o EE. UU., pero aun así comparte amplios datos personales y de uso con muchas partes y carece de límites claros sobre el entrenamiento de IA o salvaguardas para las transferencias a EE. UU.
Ver informe →