fenritec.eu — 68/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Közepes adatvédelmi kockázatA Fenritec általában tiszteletben tartja az EU adatvédelmi szabályait, de hiányoznak az adatok AI-célokra való felhasználásának egyértelmű korlátai, a proaktív alfeldolgozó-közzététel és a részletes adatminimalizálási nyilatkozatok.
Az adatvédelmi charta meghatározza az EU-ban tárolt adatfeldolgozást, az erős biztonsági intézkedéseket és az EU-n kívüli adattovábbítások tilalmát, ugyanakkor a hirdetési pixelekhez hozzájárulásra támaszkodik, az alfeldolgozói információkat csak igény esetén teszi elérhetővé, és nem tesz említést az AI/modellbetanítási felhasználásokról, ami vegyes megfelelőségi profilt eredményez.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A charta szerint a feldolgozás a szerződéses célokra korlátozódik, de nem határozza meg a gyűjtött adatok kategóriáira vagy mennyiségére vonatkozó korlátokat.
Részletes kikötéseket tartalmaz, azonban az alfeldolgozói listákat csak igény esetén adják meg, és az AI-felhasználásokat nem tárgyalja.
A hirdetési pixeleket hozzájárulással használják, de az e harmadik felekkel megosztott adatok körét nem tárják fel teljesen.
Kifejezetten tiltja az EU-n kívüli bármilyen adattovábbítást az ügyfél által engedélyezett biztosítékok nélkül.
Nem említi, hogy a személyes adatokat modellbetanításra használják-e, vagy hogy az érintettek hogyan mondhatnak le erről (opt-out).
A jogokat elismerik és a válaszidőket meghatározzák, de az eljárási részletek és a kapcsolattartási pontok homályosak.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Nincs kikötés a személyes adatok AI- vagy modellbetanítási célú felhasználásáról
A charta nem tesz említést arról, hogy a személyes adatok felhasználhatók-e gépi tanulási modellek betanítására vagy a szolgáltatások javítására, ami bizonytalanságot teremt a másodlagos feldolgozással kapcsolatban.
A hirdetési pixelek hozzájáruláson alapulnak, de hiányzik a részletes adatáramlási átláthatóság
A charta engedélyezi a harmadik fél hirdetési pixeleket (pl. X Ads), amelyeket csak a hozzájárulás után aktiválnak, de nem határozza meg, hogy mely személyes adatokat továbbítják vagy tárolják ezek a harmadik felek.
Az alfeldolgozói információkat csak igény esetén biztosítják
A szabályzat kimondja: „Az első igényléskor biztosítja az Ügyfél számára a Feldolgozásban részt vevő alfeldolgozók vagy közös adatkezelők listáját”, ahelyett, hogy proaktívan közzétenné az aktuális listát.
Az adatmegőrzési időszakok csak részben kerültek feltüntetésre
A naplók (3 hónap) és a számlázási információk (10 év) esetében konkrét megőrzési idők vannak megadva, de a szabályzat nem fedi le a többi adatkategóriát, így a teljes adatmegőrzési keretrendszer nem egyértelmű.
Összefoglaló a felhasználónak
Számíthat arra, hogy adatai az EU-ban maradnak és védettek lesznek, de a vállalat nem közli egyértelműen, hogy felhasználja-e az adatait AI-célokra, és nem adja meg előre az összes harmadik fél által végzett adatfeldolgozó teljes listáját.
Megfelelőségi helyzet
vegyes
EU-s átvitelek
jó
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Hiányzó vagy nem egyértelmű
- Nincs kifejezett nyilatkozat arról, hogy a személyes adatokat AI vagy modellbetanítás céljából használják-e
- Nincs nyilvánosan elérhető, naprakész lista az összes alfeldolgozóról
- Korlátozott részletek a hirdetési pixelekkel megosztott pontos adatkategóriákról
Felteendő kérdések
- Biztosíthatnak egy nyilvánosan elérhető, rendszeresen frissített listát az összes jelenlegi alfeldolgozóról és azok Általános adatvédelmi rendelet (GDPR) szerinti megfelelőségi tanúsítványairól?
- Használnak-e személyes adatokat AI vagy gépi tanulási modellek betanításához, és ha igen, milyen lemondási (opt-out) mechanizmusokat kínálnak az érintetteknek?
- Milyen konkrét személyes adatelemek kerülnek továbbításra az X Ads pixel és más hirdetési követők számára, és tudnak-e adatáramlási diagramot biztosítani ezekhez a harmadik fél szolgáltatásokhoz?
- Hogyan határozzák meg a személyes adatok egyes kategóriáinak megőrzési idejét a naplók és a számlázási információk példáin túl?
- A hirdetési pixelekhez kapott hozzájárulás részletes (pl. külön hozzájárulás a profilalkotáshoz), és bármikor visszavonható az alapvető szolgáltatás befolyásolása nélkül?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéserobotstxt.es
68/100
Közepes adatvédelmi kockázatA Robotstxt általában tiszteletben tartja az EU-s adatvédelmet, de hiányoznak a pontos részletek a jogalapokról, a harmadik fél adatkezelőkről és az AI használatáról.
Jelentés megtekintése →bestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →calendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →