robotstxt.es — 68/100 (Riesgo de privacidad medio)
Último análisis
Detalles del informe
Riesgo de privacidad medioRobotstxt generalmente respeta la privacidad de la UE, pero carece de detalles claros sobre las bases legales, los procesadores terceros y el uso de IA.
Robotstxt declara el cumplimiento del RGPD (GDPR), limita la recopilación de datos a identificadores mínimos, mantiene los datos en España y enumera los derechos de los usuarios. Sin embargo, la política es vaga sobre las bases legales exactas para el procesamiento, no revela procesadores terceros específicos y omite cualquier referencia al entrenamiento de IA/modelos o a la elaboración de perfiles. Los procedimientos de consentimiento se mencionan solo de manera superficial.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Afirma recopilar solo identificadores mínimos, pero no publica una lista concreta de campos de datos.
Proporciona tablas de propósitos, pero omite la base legal por actividad y los pasos detallados de procesamiento.
Admite que los proveedores (gestoría, hosting, abogados) pueden acceder a los datos sin nombrarlos ni detallar los datos exactos compartidos.
Declara explícitamente que los datos se almacenan en España y no se realizan transferencias transfronterizas.
No se menciona el uso de datos personales para IA, elaboración de perfiles o toma de decisiones automatizada.
Lista integral de derechos, datos de contacto y compromiso de respuesta en 30 días.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Divulgación insuficiente de procesadores terceros
Establece "no comunicamos datos a terceros", pero reconoce que proveedores como la gestoría, el hosting y los abogados pueden tener acceso, sin nombrarlos ni describir las salvaguardas.
Base legal vaga para el procesamiento
La política dice que los datos se procesan por obligaciones contractuales y legales, pero no asigna cada propósito a una base legal específica del RGPD (por ejemplo, consentimiento, interés legítimo).
Sin cláusula de IA o elaboración de perfiles
El documento nunca aborda si los datos personales se utilizan para el entrenamiento de modelos de aprendizaje automático, elaboración de perfiles o toma de decisiones automatizada, dejando una brecha de cumplimiento.
Mecanismo de consentimiento no descrito
Aunque el texto menciona que se solicitará el consentimiento, no proporciona detalles sobre cómo se obtiene, registra o retira el consentimiento.
Resumen para el usuario
La empresa parece respetuosa con la privacidad, pero debería solicitar más detalles sobre quién ve realmente sus datos y cómo podrían usarse más allá del servicio.
Postura de cumplimiento
Mixto: bueno en localización de datos y derechos de los usuarios, más débil en transparencia de los motivos de procesamiento y divulgaciones a terceros.
Transferencias en la UE
No se realizan transferencias internacionales; los datos están alojados en España.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Ausente o poco claro
- Base legal explícita por actividad de procesamiento
- Lista completa de procesadores terceros con categorías de datos
- Declaración sobre entrenamiento de IA/modelos, elaboración de perfiles o toma de decisiones automatizada
- Procedimiento detallado de captura y retirada del consentimiento
Preguntas que hacer
- ¿Qué base legal específica del RGPD (por ejemplo, consentimiento, interés legítimo) utilizan para cada categoría de procesamiento enumerada?
- ¿Pueden proporcionar una lista completa de todos los procesadores terceros, los datos exactos que reciben y las salvaguardas contractuales vigentes?
- ¿Utilizan algún dato personal para el entrenamiento de modelos de IA, elaboración de perfiles o toma de decisiones automatizada, y de ser así, cómo pueden los usuarios excluirse?
- ¿Cómo se obtiene, registra y gestiona el consentimiento para las diferentes actividades de procesamiento?
- Si en el futuro fuera necesaria una transferencia transfronteriza, qué mecanismos (por ejemplo, SCC, BCR) emplearán?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasfenritec.eu
68/100
Riesgo de privacidad medioFenritec generalmente respeta las normas de privacidad de la UE, pero carece de límites claros sobre el uso de datos para IA, divulgación proactiva de subprocesadores y declaraciones detalladas de minimización de datos.
Ver informe →bestalternatives.eu
65/100
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Ver informe →calendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →