robotstxt.es — 68/100 (Risque moyen pour la vie privée)
Dernière analyse
Détails du rapport
Risque moyen pour la vie privéeRobotstxt respecte généralement la confidentialité de l'UE mais manque de détails clairs sur les bases légales, les sous-traitants et l'utilisation de l'IA.
Robotstxt déclare sa conformité au RGPD (GDPR), limite la collecte de données à des identifiants minimaux, conserve les données en Espagne et énumère les droits des utilisateurs. Cependant, la politique est vague sur les bases légales exactes du traitement, ne divulgue pas de sous-traitants spécifiques et omet toute référence à l'entraînement de modèles d'IA ou au profilage. Les procédures de consentement ne sont mentionnées que superficiellement.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Prétend ne collecter que des identifiants minimaux, mais ne publie pas de liste concrète des champs de données.
Fournit des tableaux de finalités mais omet la base légale par activité et les étapes de traitement détaillées.
Admet que des prestataires (gestoría, hébergement, avocats) peuvent accéder aux données sans les nommer ni préciser les données exactes partagées.
Indique explicitement que les données sont stockées en Espagne et qu'aucun transfert transfrontalier n'a lieu.
Aucune mention de l'utilisation de données personnelles pour l'IA, le profilage ou la prise de décision automatisée.
Liste exhaustive des droits, coordonnées et engagement de réponse sous 30 jours.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Divulgation insuffisante des sous-traitants
Il est indiqué "no comunicamos datos a terceros" tout en reconnaissant que des prestataires tels que la gestoría, l'hébergement et les avocats peuvent y avoir accès, sans les nommer ni décrire les garanties.
Base légale vague pour le traitement
La politique indique que les données sont traitées pour des obligations contractuelles et légales mais ne associe pas chaque finalité à une base légale spécifique du RGPD (par ex., consentement, intérêt légitime).
Absence de clause sur l'IA ou le profilage
Le document n'aborde jamais l'utilisation éventuelle des données personnelles pour l'entraînement de modèles d'apprentissage automatique, le profilage ou la prise de décision automatisée, laissant un vide de conformité.
Mécanisme de consentement non décrit
Bien que le texte mentionne que le consentement sera demandé, il ne fournit aucun détail sur la manière dont le consentement est obtenu, enregistré ou retiré.
Synthèse pour l'utilisateur
L'entreprise semble respectueuse de la vie privée, mais vous devriez demander plus de détails sur qui voit réellement vos données et comment elles pourraient être utilisées au-delà du service.
Posture de conformité
Mitigé – bon en matière de localisation des données et des droits des utilisateurs, plus faible sur la transparence des fondements du traitement et les divulgations aux tiers.
Transferts UE
Aucun transfert international n'est effectué ; les données sont hébergées en Espagne.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Manquant ou flou
- Base légale explicite par activité de traitement
- Liste complète des sous-traitants avec les catégories de données
- Déclaration sur l'entraînement d'IA/modèles, le profilage ou la prise de décision automatisée
- Procédure détaillée de recueil et de retrait du consentement
Questions à poser
- Quelle base légale spécifique du RGPD (par ex., consentement, intérêt légitime) utilisez-vous pour chaque catégorie de traitement listée ?
- Pouvez-vous fournir une liste complète de tous les sous-traitants, les données exactes qu'ils reçoivent et les garanties contractuelles en place ?
- Utilisez-vous des données personnelles pour l'entraînement de modèles d'IA, le profilage ou la prise de décision automatisée, et si oui, comment les utilisateurs peuvent-ils s'y opposer ?
- Comment le consentement est-il obtenu, enregistré et géré pour les différentes activités de traitement ?
- Si un futur transfert transfrontalier devient nécessaire, quels mécanismes (par ex., CCS, BCR) emploierez-vous ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherfenritec.eu
68/100
Risque moyen pour la vie privéeFenritec respecte généralement les règles de confidentialité de l'UE, mais manque de limites claires sur l'utilisation des données pour l'IA, de divulgation proactive des sous-traitants et de déclarations détaillées sur la minimisation des données.
Voir le rapport →bestalternatives.eu
65/100
Risque moyen pour la vie privéeBest European Alternatives minimise véritablement les données et évite les cookies, mais utilise des sous-traitants basés aux États-Unis sans aborder les garanties de transfert international et omet des droits clés du RGPD (GDPR) et des détails juridiques.
Voir le rapport →calendly.com
65/100
Risque moyen pour la vie privéeCalendly collecte une large gamme de données personnelles et d'utilisation, les partage avec des partenaires publicitaires, et bien qu'il offre des droits standards pour l'UE et des mécanismes de transfert, ses périodes de conservation vagues et son silence sur l'entraînement de l'IA pour sa fonctionnalité Notetaker sont préoccupants.
Voir le rapport →zoom.com
65/100
Risque moyen pour la vie privéeLe portail de confidentialité de Zoom démontre un investissement important dans l'infrastructure de conformité et les garanties spécifiques à l'UE, mais la page elle-même est un centre de navigation plutôt qu'une politique substantielle, laissant les détails critiques sur la collecte de données, l'entraînement de l'IA et le partage avec des tiers derrière des liens qui n'ont pas été fournis pour analyse.
Voir le rapport →