fenritec.eu — 68/100 (Keskitasoinen tietosuojariski)
Viimeksi analysoitu
Raportin tiedot
Keskitasoinen tietosuojariskiFenritec noudattaa yleisesti EU:n tietosuojasääntöjä, mutta siitä puuttuvat selkeät rajoitukset tekoälykäyttöön, proaktiivinen alikääsittelijöiden ilmoittaminen ja yksityiskohtaiset lausumat tietojen minimoinnista.
Tietosuojaperuskirja määrittelee EU:ssa isännöidyn käsittelyn, vahvat turvatoimet ja siirtojen kiellon EU:n ulkopuolelle, mutta se nojaa suostumukseen mainontapikseleiden osalta, tarjoaa alikääsittelijätiedot vain pyynnöstä ja on vaikenemalla tekoälyn/mallien kouluttamisen käytöistä, mikä johtaa vaihtelevaan vaatimustenmukaisuusprofiiliin.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Peruskirjassa todetaan, että käsittely on rajoitettu sopimustarkoituksiin, mutta se ei määrittele rajoituksia kerättyjen tietojen luokille tai määrälle.
Yksityiskohtaiset lausekkeet on esitetty, mutta alikääsittelijäluettelot annetaan vain pyynnöstä eikä tekoälyn käyttöä käsitellä.
Mainontapiksileitä käytetään suostumuksella, mutta näille kolmansille osapuolille jaettujen tietojen laajuutta ei ole täysin paljastettu.
Kieltää nimenomaisesti kaikki siirrot EU:n ulkopuolelle ilman asiakkaan hyväksymiä turvatoimia.
Ei mainintaa siitä, käytetäänkö henkilötietoja mallien kouluttamiseen tai miten rekisteröidyt voivat kieltäytyä.
Oikeudet tunnustetaan ja vastausajat on asetettu, mutta menettelytavat ja yhteyspisteet ovat epämääräisiä.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Ei lauseketta henkilötietojen tekoäly- tai mallikoulutuskäytöstä
Peruskirja on vaikenemalla siitä, voidaanko henkilötietoja käyttää koneoppimismallien kouluttamiseen tai palvelujen parantamiseen, mikä luo epävarmuutta toissijaisesta käsittelystä.
Mainontapikselit perustuvat suostumukseen, mutta niistä puuttuu yksityiskohtainen tietovuon läpinäkyvyys
Peruskirja sallii kolmannen osapuolen mainontapikselit (esim. X Ads), jotka aktivoidaan vain suostumuksen jälkeen, mutta se ei määrittele, mitä henkilötietoja nämä kolmannet osapuolet siirtävät tai säilyttävät.
Alikääsittelijätiedot annetaan vain pyynnöstä
Käytäntö toteaa, että se "antaa Asiakkaalle ensimmäisestä pyynnöstä luettelon käsittelyyn osallistuvista alikäsittelevistä tai yhteisrekisterinpitäjistä" sen sijaan, että se julkaisisi ajantasaisen luettelon proaktiivisesti.
Säilytysajat on paljastettu vain osittain
Lokeille (3 kuukautta) ja laskutustiedoille (10 vuotta) on annettu tarkat säilytysajat, mutta käytäntö ei kata muita tietoluokkia, jättäen yleisen tietojen säilytyskehyksen epäselväksi.
Yhteenveto käyttäjälle
Voit odottaa tietojesi pysyvän EU:ssa ja olevan suojattuja, mutta yritys ei kerro sinulle selkeästi, käytetäänkö tietojasi uudelleen tekoälyyn, eikä se anna etukäteen täydellistä luetteloa kaikista kolmannen osapuolen käsittelevistä.
Vaatimustenmukaisuusasento
vaihteleva
EU-siirrot
hyvä
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Puuttuu tai epäselvä
- Ei nimenomaista lausumaa siitä, käytetäänkö henkilötietoja tekoälyyn tai mallien kouluttamiseen
- Ei julkisesti saatavilla olevaa, ajantasaista luetteloa kaikista alikääsittelijöistä
- Rajoitetut yksityiskohdat tarkoista tietoluokista, joita jaetaan mainontapiksileiden kanssa
Kysyttävät kysymykset
- Voitteko tarjota julkisesti saatavilla olevan, säännöllisesti päivitetyn luettelon kaikista nykyisistä alikääsittelijöistä ja heidän yleisen tietosuoja-asetuksen (GDPR) vaatimustenmukaisuussertifikaateistaan?
- Käytättekö mitään henkilötietoja tekoälyn tai koneoppimismallien kouluttamiseen, ja jos kyllä, mitä kieltäytymismekanismeja tarjotaan rekisteröidyille?
- Mitkä tietyt henkilötietoalkiot siirretään X Ads -pikselille ja muille mainonnan seurantalaitteille, ja voitteko toimittaa tietovuokaavion näille kolmannen osapuolen palveluille?
- Miten määritätte kunkin henkilötietoluokan säilytysajan lokien ja laskutustietojen esimerkkien lisäksi?
- Onko mainontapiksileitä varten saatu suostumus rakeinen (esim. erillinen suostumus profilointiin) ja voidaanko se peruuttaa milloin tahansa vaikuttamatta ydinpalveluun?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkirobotstxt.es
68/100
Keskitasoinen tietosuojariskiRobotstxt yleisesti kunnioittaa EU:n yksityisyydensuojaa, mutta siitä puuttuu selkeitä yksityiskohtia oikeudellisista perusteista, kolmansien osapuolten käsittelijöistä ja tekoälyn käytöstä.
Näytä raportti →bestalternatives.eu
65/100
Keskitasoinen tietosuojariskiBest European Alternatives minimoi aidosti tietoja ja välttää evästeitä, mutta käyttää yhdysvaltalaisia tietojenkäsittelijöitä ilman siirron suojatoimien käsittelyä ja jättää pois keskeisiä GDPR-oikeuksia ja juridisia yksityiskohtia.
Näytä raportti →calendly.com
65/100
Keskitasoinen tietosuojariskiCalendly kerää laajasti henkilö- ja käyttötietoja, jakaa niitä mainoskumppaneille, ja vaikka se tarjoaa vakiintuneet EU-oikeudet ja siirtomekanismit, sen epämääräiset säilytysajat ja vaikeneminen Notetaker-ominaisuuden tekoälykoulutuksesta ovat huolestuttavia.
Näytä raportti →zoom.com
65/100
Keskitasoinen tietosuojariskiZoomin tietosuojaportaali osoittaa merkittävää investointia vaatimustenmukaisuusinfrastruktuuriin ja EU-kohtaisiin suojatoimiin, mutta itse sivu on navigointikeskus sisällöllisen käytännön sijaan, jättäen kriittiset tiedot tietojen keruusta, tekoälykoulutuksesta ja kolmannen osapuolen kanssa jakamisesta linkkien taakse, joita ei toimitettu analyysia varten.
Näytä raportti →