free.fr — 58/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
FREE S.A.S. · free.fr
Aruande üksikasjad
Keskmine privaatsusriskFree kogub tohutut ja ähmaselt defineeritud isikuandmete massiivi – sealhulgas profileerimisskoore ja üksikasjalikke kasutusmõõdikuid – jagab seda laialdaselt reklaamivõrgustike ja Iliad grupiga ning edastab osa väljapoole EL-i, kuigi see kirjeldab selgelt standardseid Üldandmekaitsemääruse (GDPR) õigusi.
Free S.A.S. privaatsuspoliitika põhineb GDPRi põhimõtetel, kuid kannatab liialt laialdaste andmekategooriate, eriti 'isikliku elu andmete' ja 'profileerimise' all. Kuigi õiguslikud alused on üldiselt tuvastatud, tekitab muret seadusliku huvi kasutamine kaubanduslikuks prospektsiooniks ning andmete laialdane jagamine täpsustamata partnerite ja reklaamiagentuuridega. Rahvusvahelised andmeedastused USAsse ja Marokosse on tunnistatud, mainides standardseid lepingutingimusi (SCC), kuid spetsiifilised kaitsemeetmed puuduvad. Kasutajaõigused on hästi dokumenteeritud, kuid poliitika on tehisintellekti/algoritmilise treenimise ja automatiseeritud otsustamise osas täiesti vaikus.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kategooriad nagu 'isikliku elu andmed' ja 'profileerimisandmed' on liialt laiad ja ähmaselt defineeritud, mis on vastuolus ainult vajaliku kogumise põhimõttega.
Poliitika loetleb selgelt eesmärgid ja õiguslikud alused, kuid puudub täpsus selle kohta, kes täpselt kolmandate osapoolte partnerid on, ning tehisintellekti treenimise osas vaikitakse.
Andmeid jagatakse laialdaselt Iliad grupi sees, täpsustamata 'reklaamiagentuuride' ja turvapartneritega, ilma üksikasjaliku alamtöötlejate loendita.
EL-ist väljapoole toimuvad edastused (USA, Maroko) on avaldatud koos standardsete lepingutingimustega mainimisega, kuid lisaabinõud või spetsiifilised edastuse mõju hindamised ei ole üksikasjalikult kirjeldatud.
Poliitika on täiesti vaikus selles osas, kas kasutajaandmeid kasutatakse tehisintellekti või algoritmiliste mudelite treenimiseks, mis on oluline puudus.
Kõik standardseid GDPRi õigusi on selgelt selgitatud, sealhulgas kustutamise ja ülekantavuse tingimused, koos andmekaitseametniku (DPO) konkreetsete kontaktandmetega.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Liialt laiad ja ähmased andmekategooriad
Poliitika loetleb 'Isikliku elu andmed' kui 'mis tahes teie isiklikku olukorda kajastav tõendav dokument' ja 'Profileerimisandmed' kui 'Profiil, skoor, kliendisegmenteerimine'. Need definitsioonid on piiramatud ja ei vasta GDPRi andmete minimeerimise põhimõttele.
Vaikus automatiseeritud otsustamise ja tehisintellekti osas
Kuigi 'profileerimist' mainitakse, puudub teave automatiseeritud otsustamise (GDPR artikkel 22) või selle kohta, kas andmeid kasutatakse tehisintellekti mudelite treenimiseks, jättes kasutajad algoritmiliste mõjude osas pimedasse.
Profileerimine pettuste ja maksmata võlgade jaoks
Free kasutab otseselt profileerimist turvalisuse, pettuste ja maksmata võlgade ennetamiseks 'seadusliku huvi' alusel. Finantsriski profileerimine on kõrge riskiga töötlemise tegevus, mis nõuab sageli tugevamat õigustust ja läbipaistvust kui üldine seadusliku huvi väide.
Kaubanduslik prospektsioon seadusliku huvi alusel
Kaubanduslike teadete ja prospektsiooni puhul väidab Free õigusliku alusena 'Teie nõusolek või meie seaduslik huvi'. Otseturunduseks seaduslikule huvile toetumine on lubatud, kuid sageli vaidlustatud; poliitika ei selgita tehtud kaalutluskatset.
Ähmane kolmandate osapooltega jagamine
Andmeid jagatakse 'reklaamiagentuuride ja spetsialiseerunud agentuuride' ning 'turvalisuse eest vastutavate ettevõtetega'. Ilma alamtöötlejate või partnerite konkreetse loendita ei saa kasutajad tõeliselt mõista, kellel on juurdepääs nende andmetele.
Kokkuvõte kasutajale
Free jälgib palju seda, mida teete, sealhulgas loob teie kohta 'profiili' ja 'skoori', ning jagab seda reklaamijate ja oma emaettevõttega. Saate öelda ei sihitud reklaamidele ja kaubanduslikele meilidele, kuid peate aktiivselt loobuma (opt-out).
Vastavusseisund
Poliitika püüab järgida GDPRi, loetledes eesmärke ja õiguslikke aluseid, kuid jääb puudulikuks andmete minimeerimise ning kolmandate osapoolte töötlejite ja rahvusvaheliste andmeedastuste kaitsemeetmete täpsuse osas.
EL-i ülekanded
Andmeid edastatakse väljapoole EL-i (konkreetsetelt USAsse ja Marokosse). Poliitika väidab, et mitteadekvaatsete riikide puhul kasutatakse standardseid lepingutingimusi, kuid see ei maini lisameetmeid ega spetsiifilisi kaitsemeetmeid USA-sse toimetamiseks pärast Schrems II otsust.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Données liées à la vie personnelle : tout document justificatif relatif à votre situation personnelle (justificatif de domicile, courriers, justificatifs d'une situation personnelle etc.)
Données issues du profilage : Profil, score, segmentation client
Lutter contre la fraude, y compris par le profilage
Les destinataires de vos données sont situés dans l'Union Européenne et en dehors de l'Union Européenne (États-Unis, Maroc etc.).
Communications commerciales et prospection [...] Votre consentement ou notre intérêt légitime
Puudub või ebaselge
- Alamtöötlejate või kolmandate osapoolte partnerite konkreetne loend puudub
- Rahvusvaheliste andmeedastuste lisaabinõude üksikasjad puuduvad
- Teave automatiseeritud otsustamise loogika või kaitsemeetmete kohta puudub
- Tehisintellekti mudeli treenimise otsene mainimine puudub
- Profileerimisskoori kriteeriumide üksikasjad puuduvad
Küsimused, mida küsida
- Millised konkreetsed dokumenditüübid kuuluvad 'isikliku elu andmete' alla ja kuidas on kogumine rangelt piiratud ainult vajalikuga?
- Kuidas Free õigustab 'seaduslikku huvi' kaubandusliku prospektsiooni jaoks ja millised konkreetsed loobumise (opt-out) mehhanismid on olemas lisaks üldisele vastuväite õigusele?
- Millised täiendavad tehnilised ja organisatsioonilised meetmed on kohaldatud andmeedastuste puhul USAsse ja Marokosse peale standardsete lepingutingimuste?
- Kas mingeid kasutajaandmeid kasutatakse tehisintellekti mudelite või algoritmide treenimiseks ja kui jah, kuidas saavad kasutajad sellest loobuda?
- Milline konkreetne loogika, kriteeriumid ja tagajärjed kehtivad andmekategooriates mainitud 'profileerimise' ja 'skoorimise' kohta?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikibsky.social
55/100
Keskmine privaatsusriskBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Vaata aruannet →scaleway.com
55/100
Keskmine privaatsusriskScaleway räägib palju Euroopa andmesuveräänsusest, kuid see turundusleht ei paku ühtegi tegelikku privaatsuspoliitika sisu nende väidete toetamiseks.
Vaata aruannet →linkedin.com
55/100
Keskmine privaatsusriskLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Vaata aruannet →peerpush.com
55/100
Keskmine privaatsusriskPeerPushil on tugevad anonümiseerimise tavad oma avalikes analüütikates, kuid see jääb alla Üldise andmekaitsemääruse (GDPR) põhinõuetele, kuna ei avalda töötlemise õiguslikke aluseid, puudub EL-i esindaja ja kasutab ebamäärast keelt rahvusvaheliste andmeedastuste osas.
Vaata aruannet →