qdrant.tech — 65/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Közepes adatvédelmi kockázatA Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.
Az adatvédelmi irányelve megadja a szükséges jogi alapokat és felsorol számos adatkezelőt, de gyakran jogos érdekre hivatkozik az alapvető weboldal-funkciók esetében, homályos adatmegőrzési időket ad meg, és nem tárja fel, hogy a felhasználói adatokat AI modellek képzésére használják-e. A nemzetközi adattovábbításokat szabványos szerződéses feltételek (SCC) és az EU‑US Data Privacy Framework fedik, azonban az amerikai szolgáltatóktól való függőség továbbra is kockázatot jelent. A felhasználói jogok leírásra kerültek, de a gyakorlati mechanizmusok (pl. könnyű hozzájárulás-visszavonás, az adatvédelmi megbízotttal (DPO) való kapcsolatfelvétel folyamata) nincsenek részletezve.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az irányelve nem határozza meg a gyűjtött adatok mennyiségének korlátait; számos alapértelmezés szerint gyűjtött adatpontot (IP, böngészőadatok, használati naplók) sorol fel.
A jogi alapok fel vannak sorolva, de az adatkezelési célok leírása általános, és nem részletezi a profilalkotást vagy az AI modellképzést.
Számos harmadik felet (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) használnak, amelyek közül sok az EGT-n kívül található, SCC-kre támaszkodva.
A továbbításokat SCC-k és az EU‑US Data Privacy Framework fedik, de az irányelvből hiányoznak az egyes adatkezelőkre vonatkozó kockázatértékelések.
Nincs említés arról, hogy a személyes adatokat a Qdrant AI modelljeinek képzésére használják-e, vagy arról, hogy a felhasználók hogyan mondhatnak le erről (opt-out).
A jogok felsorolásra kerülnek (hozzáférés, helyesbítés, törlés, hordozhatóság, tiltakozás), és megadják a DPO elérhetőségeit is.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Nincs tájékoztatás az AI vagy modellképzési felhasználásról
Az irányelve soha nem említi, hogy a weboldalon vagy felhőszolgáltatáson keresztül gyűjtött személyes adatokat a Qdrant AI modelljeinek képzésére vagy fejlesztésére használják-e, ami jelentős átláthatósági hiányosságot jelent.
Kiterjedt támaszkodás jogos érdekre az alapvető weboldal-funkciók esetében
Az irányelve kimondja, hogy az IP-cím, a böngészőadatok és egyéb naplóadatokat a GDPR 6. cikk (1) bekezdés f) pontja alapján jogos érdekként kezelik, anélkül, hogy egyértelmű lemondási (opt-out) mechanizmust kínálnának a felhasználóknak.
Széles körű nemzetközi adattovábbítások amerikai szolgáltatóknak
Több amerikai székhelyű adatkezelőt (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) használnak, a továbbításokat szabványos szerződéses feltételekkel vagy az EU‑US Data Privacy Framework-kel indokolják, de az irányelve nem tárja fel az egyes adatkezelőkre vonatkozó specifikus biztosítékokat.
Homályos adatmegőrzési időszakok számos kategóriában
Míg a naplófájlokat 14 nap után, az IP-címeket 90 nap után törlik, más adatok (pl. hírlevél-kapcsolattartók, ügyfélszámlák) esetében nincs explicit megőrzési ütemterv, a „szükséges ideig” kifejezésre hagyatkozva.
A hírlevelek hozzájárulás-kezelése leírásra került, de a visszavonás folyamata nem egyértelmű
Az irányelve szerint a hozzájárulás egy linkre kattintva vagy e-mailben vonható vissza, de nem határozza meg, hogy a visszavonás milyen gyorsan kerül feldolgozásra, és hogy automatikusan leállítja-e az összes marketingkommunikációt.
Összefoglaló a felhasználónak
Adatait megoszthatják számos amerikai székhelyű szolgáltatással (pl. HubSpot, Google Analytics, Mixpanel) szabványos szerződéses feltételek alapján; tiltakozhat a közvetlen marketing ellen, de az irányelve nem magyarázza meg egyértelműen, hogyan használhatják adatait AI képzésre vagy a marketingen túlmutató profilalkotásra.
Megfelelőségi helyzet
Vegyes – az irányelve megfelel a GDPR számos formális követelményének (jogi alapok, jogok, DPO elérhetősége), de elmaradásban van az adatminimalizálás, a célhoz kötés és az AI-használat átláthatósága terén.
EU-s átvitelek
Az USA-ba irányuló továbbításokat SCC-k és az EU‑US Data Privacy Framework indokolják, de az irányelve nem biztosít részletes biztosítékokat az egyes adatkezelőkre vonatkozóan, és nem kínál könnyű lehetőséget az érintettek számára az ilyen továbbítások elleni tiltakozásra.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Hiányzó vagy nem egyértelmű
- Kifejezett nyilatkozat arról, hogy a személyes adatokat AI modellképzésre vagy -fejlesztésre használják-e
- Részletes adatmegőrzési időszakok a nem napló jellegű adatokra (pl. hírlevél-kapcsolattartók, ügyfélszámlák)
- Egyértelmű lemondási (opt-out) mechanizmus a weboldali naplók jogos érdek alapú adatkezelésére
- Információ a közvetlen marketingen túlmutató profilalkotásról
Felteendő kérdések
- Használnak-e bármilyen gyűjtött személyes adatot (beleértve a naplóadatokat is) a Qdrant AI modelljeinek képzésére vagy fejlesztésére, és ha igen, a felhasználók lemondhatnak-e erről (opt-out)?
- Milyen specifikus biztosítékok (technikai vagy szerződéses) vannak érvényben az egyes amerikai székhelyű adatkezelők esetében az általános SCC-ken túl?
- Hogyan történik az elemzésekhez (Google Analytics, Mixpanel stb.) való hozzájárulás megszerzése és rögzítése, és a felhasználók könnyen vissza tudják-e vonni?
- Tudnak-e részletes megőrzési ütemtervet biztosítani az egyes adatkategóriákra (pl. hírlevél-feliratkozók, ügyfélszámlák, fizetési adatok)?
- Létezik-e mechanizmus a felhasználók számára a weboldali naplók jogos érdek alapú adatkezelése elleni tiltakozásra, és hogyan kezelik az ilyen kéréseket?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →calendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →pcloud.com
65/100
Közepes adatvédelmi kockázatA pCloud lehetővé teszi az EU-s vagy amerikai tárhely kiválasztását, de továbbra is kiterjedt személyes és használati adatokat oszt meg számos féllel, és hiányoznak az egyértelmű korlátozások az AI-képzésre és az amerikai adattovábbítási garanciákra vonatkozóan.
Jelentés megtekintése →