qdrant.tech — 65/100 (Közepes adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Jelentés részletei

Közepes adatvédelmi kockázat

A Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.

Az adatvédelmi irányelve megadja a szükséges jogi alapokat és felsorol számos adatkezelőt, de gyakran jogos érdekre hivatkozik az alapvető weboldal-funkciók esetében, homályos adatmegőrzési időket ad meg, és nem tárja fel, hogy a felhasználói adatokat AI modellek képzésére használják-e. A nemzetközi adattovábbításokat szabványos szerződéses feltételek (SCC) és az EU‑US Data Privacy Framework fedik, azonban az amerikai szolgáltatóktól való függőség továbbra is kockázatot jelent. A felhasználói jogok leírásra kerültek, de a gyakorlati mechanizmusok (pl. könnyű hozzájárulás-visszavonás, az adatvédelmi megbízotttal (DPO) való kapcsolatfelvétel folyamata) nincsenek részletezve.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

AdatminimalizálásKözepes

Az irányelve nem határozza meg a gyűjtött adatok mennyiségének korlátait; számos alapértelmezés szerint gyűjtött adatpontot (IP, böngészőadatok, használati naplók) sorol fel.

ÁtláthatóságKözepes

A jogi alapok fel vannak sorolva, de az adatkezelési célok leírása általános, és nem részletezi a profilalkotást vagy az AI modellképzést.

Harmadik féllel történő megosztásKözepes

Számos harmadik felet (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) használnak, amelyek közül sok az EGT-n kívül található, SCC-kre támaszkodva.

Nemzetközi adattovábbításokKözepes

A továbbításokat SCC-k és az EU‑US Data Privacy Framework fedik, de az irányelvből hiányoznak az egyes adatkezelőkre vonatkozó kockázatértékelések.

AI/ModellképzésGyenge

Nincs említés arról, hogy a személyes adatokat a Qdrant AI modelljeinek képzésére használják-e, vagy arról, hogy a felhasználók hogyan mondhatnak le erről (opt-out).

Felhasználói jogok

A jogok felsorolásra kerülnek (hozzáférés, helyesbítés, törlés, hordozhatóság, tiltakozás), és megadják a DPO elérhetőségeit is.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Nincs tájékoztatás az AI vagy modellképzési felhasználásról

Az irányelve soha nem említi, hogy a weboldalon vagy felhőszolgáltatáson keresztül gyűjtött személyes adatokat a Qdrant AI modelljeinek képzésére vagy fejlesztésére használják-e, ami jelentős átláthatósági hiányosságot jelent.

Figyelmeztetés

Kiterjedt támaszkodás jogos érdekre az alapvető weboldal-funkciók esetében

Az irányelve kimondja, hogy az IP-cím, a böngészőadatok és egyéb naplóadatokat a GDPR 6. cikk (1) bekezdés f) pontja alapján jogos érdekként kezelik, anélkül, hogy egyértelmű lemondási (opt-out) mechanizmust kínálnának a felhasználóknak.

Figyelmeztetés

Széles körű nemzetközi adattovábbítások amerikai szolgáltatóknak

Több amerikai székhelyű adatkezelőt (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) használnak, a továbbításokat szabványos szerződéses feltételekkel vagy az EU‑US Data Privacy Framework-kel indokolják, de az irányelve nem tárja fel az egyes adatkezelőkre vonatkozó specifikus biztosítékokat.

Info

Homályos adatmegőrzési időszakok számos kategóriában

Míg a naplófájlokat 14 nap után, az IP-címeket 90 nap után törlik, más adatok (pl. hírlevél-kapcsolattartók, ügyfélszámlák) esetében nincs explicit megőrzési ütemterv, a „szükséges ideig” kifejezésre hagyatkozva.

Info

A hírlevelek hozzájárulás-kezelése leírásra került, de a visszavonás folyamata nem egyértelmű

Az irányelve szerint a hozzájárulás egy linkre kattintva vagy e-mailben vonható vissza, de nem határozza meg, hogy a visszavonás milyen gyorsan kerül feldolgozásra, és hogy automatikusan leállítja-e az összes marketingkommunikációt.

Összefoglaló a felhasználónak

Adatait megoszthatják számos amerikai székhelyű szolgáltatással (pl. HubSpot, Google Analytics, Mixpanel) szabványos szerződéses feltételek alapján; tiltakozhat a közvetlen marketing ellen, de az irányelve nem magyarázza meg egyértelműen, hogyan használhatják adatait AI képzésre vagy a marketingen túlmutató profilalkotásra.

Megfelelőségi helyzet

Vegyes – az irányelve megfelel a GDPR számos formális követelményének (jogi alapok, jogok, DPO elérhetősége), de elmaradásban van az adatminimalizálás, a célhoz kötés és az AI-használat átláthatósága terén.

EU-s átvitelek

Az USA-ba irányuló továbbításokat SCC-k és az EU‑US Data Privacy Framework indokolják, de az irányelve nem biztosít részletes biztosítékokat az egyes adatkezelőkre vonatkozóan, és nem kínál könnyű lehetőséget az érintettek számára az ilyen továbbítások elleni tiltakozásra.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
IP-címA kérés dátuma és időpontjaIdőzóna-különbség a GMT-hez képestA kérés tartalma (konkrét oldal)Hozzáférési állapot/HTTP állapotkódTovábbított adatok mennyiségeWeboldal hivatkozó (referrer) URLBöngésző operációs rendszer és verzióA böngészőszoftver nyelve és verziójaKeresztnév és vezetéknévE‑mail címÜgyfél-azonosítóRégióFürt (cluster) állapotaFelhőszolgáltatóHitelesítés típusaFizetési információkRAM-használatTelepítési (deployment) típus
Adatkezelési célok
Weboldal stabilitása és biztonságaA Qdrant Cloud Service biztosítása és karbantartásaÜgyfélszolgálat és kapcsolatfelvételi űrlap kezeléseMarketing hírlevelek és közvetlen hirdetésStatisztikai elemzés és szolgáltatásfejlesztésFizetésfeldolgozásMunkaerő-felvételElemzés és profilalkotás hirdetési célból
Harmadik felekkel való megosztás
HubSpot (USA, EU adatkezelés)Segment (USA)Google Analytics (USA)Google Tag Manager (USA)Mixpanel (USA)OneTrust (USA)Netlify (USA)Stripe (USA és EU)Auth0 (USA, SCC-k és EU‑US Data Privacy Framework)Mailjet (EU)HeyData (EU)
Nemzetközi átvitelek
Szabványos szerződéses feltételek (SCC) a Netlify, Segment, OneTrust, Stripe, Auth0 esetébenEU‑US Data Privacy Framework a HubSpot, Stripe, Auth0 esetében

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.

We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.

We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.

Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...

The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).

Hiányzó vagy nem egyértelmű

  • Kifejezett nyilatkozat arról, hogy a személyes adatokat AI modellképzésre vagy -fejlesztésre használják-e
  • Részletes adatmegőrzési időszakok a nem napló jellegű adatokra (pl. hírlevél-kapcsolattartók, ügyfélszámlák)
  • Egyértelmű lemondási (opt-out) mechanizmus a weboldali naplók jogos érdek alapú adatkezelésére
  • Információ a közvetlen marketingen túlmutató profilalkotásról

Felteendő kérdések

  • Használnak-e bármilyen gyűjtött személyes adatot (beleértve a naplóadatokat is) a Qdrant AI modelljeinek képzésére vagy fejlesztésére, és ha igen, a felhasználók lemondhatnak-e erről (opt-out)?
  • Milyen specifikus biztosítékok (technikai vagy szerződéses) vannak érvényben az egyes amerikai székhelyű adatkezelők esetében az általános SCC-ken túl?
  • Hogyan történik az elemzésekhez (Google Analytics, Mixpanel stb.) való hozzájárulás megszerzése és rögzítése, és a felhasználók könnyen vissza tudják-e vonni?
  • Tudnak-e részletes megőrzési ütemtervet biztosítani az egyes adatkategóriákra (pl. hírlevél-feliratkozók, ügyfélszámlák, fizetési adatok)?
  • Létezik-e mechanizmus a felhasználók számára a weboldali naplók jogos érdek alapú adatkezelése elleni tiltakozásra, és hogyan kezelik az ilyen kéréseket?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése