fenritec.eu — 68/100 (Risque moyen pour la vie privée)
Dernière analyse
Détails du rapport
Risque moyen pour la vie privéeFenritec respecte généralement les règles de confidentialité de l'UE, mais manque de limites claires sur l'utilisation des données pour l'IA, de divulgation proactive des sous-traitants et de déclarations détaillées sur la minimisation des données.
La charte de confidentialité décrit un traitement hébergé dans l'UE, des mesures de sécurité robustes et une interdiction des transferts en dehors de l'UE, mais elle repose sur le consentement pour les pixels publicitaires, fournit les informations sur les sous-traitants uniquement sur demande et reste silencieuse sur les utilisations pour l'IA/la formation de modèles, ce qui donne un profil de conformité mixte.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
La charte indique que le traitement est limité aux fins contractuelles, mais ne précise pas les limites concernant les catégories ou la quantité de données collectées.
Des clauses détaillées sont fournies, cependant les listes de sous-traitants ne sont communiquées que sur demande et les utilisations pour l'IA ne sont pas abordées.
Les pixels publicitaires sont utilisés avec consentement, mais l'étendue des données partagées avec ces tiers n'est pas pleinement divulguée.
Interdit explicitement tout transfert en dehors de l'UE sans garanties autorisées par le client.
Aucune mention de l'utilisation éventuelle des données personnelles pour former des modèles ni de la manière dont les personnes concernées peuvent s'y opposer.
Les droits sont reconnus et les délais de réponse sont fixés, mais les détails procéduraux et les points de contact sont vagues.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Aucune clause sur l'utilisation des données personnelles pour l'IA ou la formation de modèles
La charte reste silencieuse sur l'éventuelle utilisation des données personnelles pour former des modèles d'apprentissage automatique ou améliorer les services, créant une incertitude quant au traitement secondaire.
Les pixels publicitaires reposent sur le consentement mais manquent de transparence détaillée sur le flux de données
La charte autorise les pixels publicitaires tiers (par ex., X Ads) activés uniquement après consentement, mais ne précise pas quelles données personnelles sont transmises ou conservées par ces tiers.
Informations sur les sous-traitants fournies uniquement sur demande
La politique indique « Elle fournira au Client, sur première demande, la liste des sous-traitants ou des responsables conjoints impliqués dans le Traitement » plutôt que de publier proactivement une liste à jour.
Les durées de conservation ne sont que partiellement divulguées
Des durées de conservation spécifiques sont indiquées pour les journaux (3 mois) et les informations de facturation (10 ans), mais la politique ne couvre pas les autres catégories de données, laissant le cadre global de conservation des données flou.
Synthèse pour l'utilisateur
Vous pouvez vous attendre à ce que vos données restent dans l'UE et soient protégées, mais l'entreprise ne vous indique pas clairement si elle réutilisera vos données pour l'IA ni ne vous fournit d'emblée une liste complète de tous les sous-traitants.
Posture de conformité
mixte
Transferts UE
bon
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Manquant ou flou
- Aucune déclaration explicite sur l'utilisation des données personnelles pour l'IA ou la formation de modèles
- Aucune liste à jour et accessible au public de tous les sous-traitants
- Détails limités sur les catégories de données exactes partagées avec les pixels publicitaires
Questions à poser
- Pouvez-vous fournir une liste accessible au public, régulièrement mise à jour, de tous les sous-traitants actuels et de leurs certifications de conformité au RGPD ?
- Utilisez-vous des données personnelles pour former des modèles d'IA ou d'apprentissage automatique, et si oui, quels mécanismes de retrait de consentement sont offerts aux personnes concernées ?
- Quels éléments spécifiques de données personnelles sont transmis au pixel X Ads et aux autres traqueurs publicitaires, et pouvez-vous fournir un diagramme de flux de données pour ces services tiers ?
- Comment déterminez-vous la durée de conservation pour chaque catégorie de données personnelles au-delà des exemples des journaux et des informations de facturation ?
- Le consentement obtenu pour les pixels publicitaires est-il granulaire (par ex., consentement séparé pour le profilage) et peut-il être retiré à tout moment sans affecter le service principal ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherrobotstxt.es
68/100
Risque moyen pour la vie privéeRobotstxt respecte généralement la confidentialité de l'UE mais manque de détails clairs sur les bases légales, les sous-traitants et l'utilisation de l'IA.
Voir le rapport →bestalternatives.eu
65/100
Risque moyen pour la vie privéeBest European Alternatives minimise véritablement les données et évite les cookies, mais utilise des sous-traitants basés aux États-Unis sans aborder les garanties de transfert international et omet des droits clés du RGPD (GDPR) et des détails juridiques.
Voir le rapport →calendly.com
65/100
Risque moyen pour la vie privéeCalendly collecte une large gamme de données personnelles et d'utilisation, les partage avec des partenaires publicitaires, et bien qu'il offre des droits standards pour l'UE et des mécanismes de transfert, ses périodes de conservation vagues et son silence sur l'entraînement de l'IA pour sa fonctionnalité Notetaker sont préoccupants.
Voir le rapport →zoom.com
65/100
Risque moyen pour la vie privéeLe portail de confidentialité de Zoom démontre un investissement important dans l'infrastructure de conformité et les garanties spécifiques à l'UE, mais la page elle-même est un centre de navigation plutôt qu'une politique substantielle, laissant les détails critiques sur la collecte de données, l'entraînement de l'IA et le partage avec des tiers derrière des liens qui n'ont pas été fournis pour analyse.
Voir le rapport →