fenritec.eu — 68/100 (Risque moyen pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

Détails du rapport

Risque moyen pour la vie privée

Fenritec respecte généralement les règles de confidentialité de l'UE, mais manque de limites claires sur l'utilisation des données pour l'IA, de divulgation proactive des sous-traitants et de déclarations détaillées sur la minimisation des données.

La charte de confidentialité décrit un traitement hébergé dans l'UE, des mesures de sécurité robustes et une interdiction des transferts en dehors de l'UE, mais elle repose sur le consentement pour les pixels publicitaires, fournit les informations sur les sous-traitants uniquement sur demande et reste silencieuse sur les utilisations pour l'IA/la formation de modèles, ce qui donne un profil de conformité mixte.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesMoyen

La charte indique que le traitement est limité aux fins contractuelles, mais ne précise pas les limites concernant les catégories ou la quantité de données collectées.

TransparenceMoyen

Des clauses détaillées sont fournies, cependant les listes de sous-traitants ne sont communiquées que sur demande et les utilisations pour l'IA ne sont pas abordées.

Partage avec des tiersMoyen

Les pixels publicitaires sont utilisés avec consentement, mais l'étendue des données partagées avec ces tiers n'est pas pleinement divulguée.

Transferts internationauxBon

Interdit explicitement tout transfert en dehors de l'UE sans garanties autorisées par le client.

IA/Formation de modèlesMédiocre

Aucune mention de l'utilisation éventuelle des données personnelles pour former des modèles ni de la manière dont les personnes concernées peuvent s'y opposer.

Droits des utilisateursMoyen

Les droits sont reconnus et les délais de réponse sont fixés, mais les détails procéduraux et les points de contact sont vagues.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Critique

Aucune clause sur l'utilisation des données personnelles pour l'IA ou la formation de modèles

La charte reste silencieuse sur l'éventuelle utilisation des données personnelles pour former des modèles d'apprentissage automatique ou améliorer les services, créant une incertitude quant au traitement secondaire.

Avertissement

Les pixels publicitaires reposent sur le consentement mais manquent de transparence détaillée sur le flux de données

La charte autorise les pixels publicitaires tiers (par ex., X Ads) activés uniquement après consentement, mais ne précise pas quelles données personnelles sont transmises ou conservées par ces tiers.

Avertissement

Informations sur les sous-traitants fournies uniquement sur demande

La politique indique « Elle fournira au Client, sur première demande, la liste des sous-traitants ou des responsables conjoints impliqués dans le Traitement » plutôt que de publier proactivement une liste à jour.

Avertissement

Les durées de conservation ne sont que partiellement divulguées

Des durées de conservation spécifiques sont indiquées pour les journaux (3 mois) et les informations de facturation (10 ans), mais la politique ne couvre pas les autres catégories de données, laissant le cadre global de conservation des données flou.

Synthèse pour l'utilisateur

Vous pouvez vous attendre à ce que vos données restent dans l'UE et soient protégées, mais l'entreprise ne vous indique pas clairement si elle réutilisera vos données pour l'IA ni ne vous fournit d'emblée une liste complète de tous les sous-traitants.

Posture de conformité

mixte

Transferts UE

bon

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
Informations de facturation (adresses, nom et prénom, etc.)Journaux de connexion et d'actions des utilisateursFichiers et documents téléversésMétadonnées associées aux fichiers stockés
Finalités du traitement
Exécution des services contractuelsSécurité et sauvegarde des données stockéesMesure de la performance publicitaire (avec consentement)Génération de vignettes pour l'amélioration de l'expérience utilisateur
Partage avec des tiers
Les pixels publicitaires (X Ads) peuvent partager les données de navigation avec des plateformes publicitaires tiercesDivulgations aux autorités ou à des tiers autorisés suite à une procédure officielle justifiée
Transferts internationaux
Toute l'infrastructure de traitement est hébergée par OVH S.A.S. et Scaleway S.A.S., deux fournisseurs basés dans l'UEInterdiction explicite des transferts en dehors de l'UE sans garanties autorisées par le client

Extraits probants

Citations directes de la politique à l'appui de ces constats

Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.

Unless and until you give your consent, no advertising pixel is installed or triggered.

Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union

It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.

Manquant ou flou

  • Aucune déclaration explicite sur l'utilisation des données personnelles pour l'IA ou la formation de modèles
  • Aucune liste à jour et accessible au public de tous les sous-traitants
  • Détails limités sur les catégories de données exactes partagées avec les pixels publicitaires

Questions à poser

  • Pouvez-vous fournir une liste accessible au public, régulièrement mise à jour, de tous les sous-traitants actuels et de leurs certifications de conformité au RGPD ?
  • Utilisez-vous des données personnelles pour former des modèles d'IA ou d'apprentissage automatique, et si oui, quels mécanismes de retrait de consentement sont offerts aux personnes concernées ?
  • Quels éléments spécifiques de données personnelles sont transmis au pixel X Ads et aux autres traqueurs publicitaires, et pouvez-vous fournir un diagramme de flux de données pour ces services tiers ?
  • Comment déterminez-vous la durée de conservation pour chaque catégorie de données personnelles au-delà des exemples des journaux et des informations de facturation ?
  • Le consentement obtenu pour les pixels publicitaires est-il granulaire (par ex., consentement séparé pour le profilage) et peut-il être retiré à tout moment sans affecter le service principal ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher