robotstxt.es — 68/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Közepes adatvédelmi kockázatA Robotstxt általában tiszteletben tartja az EU-s adatvédelmet, de hiányoznak a pontos részletek a jogalapokról, a harmadik fél adatkezelőkről és az AI használatáról.
A Robotstxt bejelenti, hogy megfelel a GDPR-nak, korlátozza az adatgyűjtést a minimális azonosítókra, Spanyolországban tárolja az adatokat, és felsorolja a felhasználói jogokat. Az adatkezelési tájékoztató azonban homályos a feldolgozás pontos jogalapját illetően, nem teszi közzé a konkrét harmadik fél adatkezelőket, és nem tesz említést az AI/modellképzésről vagy a profilalkotásról. A hozzájárulási eljárások csak felületesen szerepelnek.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Azt állítja, hogy csak minimális azonosítókat gyűjt, de nem tesz közzé konkrét listát az adatmezőkről.
Céltáblázatokat tartalmaz, de kihagyja a tevékenységenkénti jogalapot és a részletes feldolgozási lépéseket.
Elismeri, hogy a szolgáltatók (gestoría, tárhelyszolgáltató, ügyvédek) hozzáférhetnek az adatokhoz, anélkül, hogy megneveznék őket vagy a megosztott pontos adatokat.
Kifejezetten állítja, hogy az adatok Spanyolországban vannak tárolva, és nem történnek határokon átnyúló adattovábbítások.
Nem említi a személyes adatok AI-hoz, profilalkotáshoz vagy automatizált döntéshozatalhoz való felhasználását.
Átfogó joglista, elérhetőségek és 30 napos válaszadási kötelezettségvállalás.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Elégtelen harmadik fél adatkezelő közzététele
Kijelenti: "no comunicamos datos a terceros", ugyanakkor elismeri, hogy olyan szolgáltatók, mint a gestoría, a tárhelyszolgáltató és az ügyvédek hozzáférhetnek az adatokhoz, anélkül, hogy megneveznék őket vagy ismertetnék a garanciákat.
Homályos jogalap az adatkezeléshez
A tájékoztató szerint az adatokat szerződéses és jogi kötelezettségek alapján kezelik, de nem rendeli hozzá az egyes célokat egy konkrét GDPR jogalaphoz (pl. hozzájárulás, jogos érdek).
Nincs AI vagy profilalkotási klauzula
A dokumentum soha nem tér ki arra, hogy a személyes adatokat gépi tanulási modell képzésére, profilalkotásra vagy automatizált döntéshozatalra használják-e, ami megfelelési hiányt eredményez.
A hozzájárulási mechanizmus nincs leírva
Bár a szöveg megemlíti, hogy kérni fogják a hozzájárulást, nem ad részletes tájékoztatást arról, hogyan szerzik be, rögzítik vagy vonják vissza a hozzájárulást.
Összefoglaló a felhasználónak
A vállalat adatvédelmbarátnak tűnik, de érdemes részletesebben rákérdezni, hogy ki fér hozzá az adatokhoz, és hogyan használhatják fel azokat a szolgáltatáson túl.
Megfelelőségi helyzet
Vegyes – jó az adatok lokalizációja és a felhasználói jogok terén, gyengébb a feldolgozás jogalapjának átláthatóságában és a harmadik félnek történő adattovábbítások közzétételében.
EU-s átvitelek
Nem történnek nemzetközi adattovábbítások; az adatok Spanyolországban vannak tárolva.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Hiányzó vagy nem egyértelmű
- Explicit jogalap minden adatkezelési tevékenységre
- A harmadik fél adatkezelők teljes listája az adatkategóriákkal
- Nyilatkozat az AI/modellképzésről, profilalkotásról vagy automatizált döntéshozatalról
- Részletes hozzájárulás-rögzítési és -visszavonási eljárás
Felteendő kérdések
- Milyen konkrét GDPR jogalapot (pl. hozzájárulás, jogos érdek) alkalmaznak a felsorolt egyes adatkezelési kategóriákra?
- Meg tudják adni az összes harmadik fél adatkezelő teljes listáját, a pontos adatokat, amelyeket megkapnak, és a szerződéses garanciákat?
- Használnak-e személyes adatokat AI modell képzésére, profilalkotásra vagy automatizált döntéshozatalra, és ha igen, hogyan léphetnek ki a felhasználók?
- Hogyan szerzik be, rögzítik és kezelik a hozzájárulást a különböző adatkezelési tevékenységekhez?
- Ha a jövőben határokon átnyúló adattovábbításra lenne szükség, milyen mechanizmusokat (pl. SCC-k, BCR-ek) fognak alkalmazni?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésefenritec.eu
68/100
Közepes adatvédelmi kockázatA Fenritec általában tiszteletben tartja az EU adatvédelmi szabályait, de hiányoznak az adatok AI-célokra való felhasználásának egyértelmű korlátai, a proaktív alfeldolgozó-közzététel és a részletes adatminimalizálási nyilatkozatok.
Jelentés megtekintése →bestalternatives.eu
65/100
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Jelentés megtekintése →calendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →