qdrant.tech — 65/100 (Rischio privacy medio)
Ultima analisi
Dettagli del report
Rischio privacy medioL'informativa sulla privacy di Qdrant si basa fortemente sull'interesse legittimo e sui trasferimenti a terze parti negli Stati Uniti, offre opzioni di consenso per le newsletter, ma manca di limiti chiari sulla raccolta dei dati e di qualsiasi menzione sull'addestramento dei modelli di IA, rendendola solo moderatamente rispettosa della privacy.
L'informativa sulla privacy fornisce le basi giuridiche richieste ed elenca molti responsabili del trattamento, ma si affida spesso all'interesse legittimo per le funzioni principali del sito web, fornisce periodi di conservazione vaghi e non rivela se i dati degli utenti siano utilizzati per addestrare modelli di IA. I trasferimenti internazionali sono coperti da Clausole Contrattuali Standard (SCC) e dall'EU-US Data Privacy Framework, tuttavia l'affidamento a fornitori statunitensi rimane un rischio. I diritti degli utenti sono descritti, ma i meccanismi pratici (ad es. facile recesso del consenso, processo di contatto con il Responsabile della Protezione dei Dati (DPO)) non sono dettagliati.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
L'informativa non specifica limiti sulla quantità di dati raccolti; elenca molti punti dati (IP, dettagli del browser, registri di utilizzo) raccolti per impostazione predefinita.
Le basi giuridiche sono elencate, ma la descrizione delle finalità di trattamento è generica e non dettaglia la profilazione o l'addestramento dei modelli di IA.
Vengono utilizzate numerose terze parti (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify), molte con sede al di fuori dello SEE, con affidamento alle SCC.
I trasferimenti sono coperti da SCC e dall'EU-US Data Privacy Framework, ma l'informativa manca di valutazioni dei rischi per singolo responsabile del trattamento.
Nessuna menzione se i dati personali siano utilizzati per addestrare i modelli di IA di Qdrant o su come gli utenti possano effettuare l'opt-out.
I diritti sono enumerati (accesso, rettifica, cancellazione, portabilità, opposizione) e vengono forniti i dettagli di contatto per il DPO.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Nessuna divulgazione sull'utilizzo dell'IA o sull'addestramento dei modelli
L'informativa non menziona mai se i dati personali raccolti tramite il sito web o il servizio cloud siano utilizzati per addestrare o migliorare i modelli di IA di Qdrant, lasciando un significativo vuoto di trasparenza.
Ampio affidamento all'interesse legittimo per le funzioni principali del sito web
L'informativa afferma che l'indirizzo IP, i dettagli del browser e altri dati di registro sono trattati sulla base dell'Art. 6(1)(f) del RGPD come interesse legittimo, senza offrire un chiaro meccanismo di opt-out per gli utenti.
Ampi trasferimenti internazionali di dati a fornitori statunitensi
Vengono utilizzati molteplici responsabili del trattamento con sede negli Stati Uniti (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify), con trasferimenti giustificati da clausole contrattuali standard o dall'EU-US Data Privacy Framework, ma l'informativa non rivela garanzie specifiche per ogni responsabile.
Periodi di conservazione dei dati vaghi per molte categorie
Sebbene i file di registro vengano eliminati dopo 14 giorni e gli IP dopo 90 giorni, altri dati (ad es., contatti della newsletter, account clienti) non hanno una pianificazione esplicita di conservazione, basandosi sulla formula "finché necessario".
La gestione del consenso per le newsletter è descritta, ma il processo di revoca non è chiaro
L'informativa indica che il consenso può essere revocato cliccando su un link o inviando un'e-mail, ma non specifica quanto velocemente venga elaborata la revoca o se interrompa automaticamente tutte le comunicazioni di marketing.
Sintesi per l'utente
I tuoi dati possono essere condivisi con molti servizi con sede negli Stati Uniti (ad es., HubSpot, Google Analytics, Mixpanel) ai sensi di clausole contrattuali standard; puoi opporti al marketing diretto, ma l'informativa non spiega chiaramente come i tuoi dati potrebbero essere utilizzati per l'addestramento dell'IA o per la profilazione oltre al marketing.
Postura di conformità
Misto: l'informativa soddisfa molti requisiti formali del RGPD (GDPR) (basi giuridiche, diritti, contatto del DPO), ma è carente in termini di trasparenza sulla minimizzazione dei dati, limitazione della finalità e utilizzo dell'IA.
Trasferimenti UE
I trasferimenti verso gli Stati Uniti sono giustificati da SCC e dall'EU-US Data Privacy Framework, ma l'informativa non fornisce garanzie dettagliate per ogni responsabile del trattamento, né offre un modo semplice per gli interessati di opporsi a tali trasferimenti.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Mancante o poco chiaro
- Dichiarazione esplicita se i dati personali siano utilizzati per l'addestramento o il miglioramento dei modelli di IA
- Periodi di conservazione dettagliati per i dati non di registro (ad es., contatti della newsletter, account clienti)
- Chiaro meccanismo di opt-out per il trattamento basato sull'interesse legittimo dei registri del sito web
- Informazioni sulla profilazione oltre il marketing diretto
Domande da porre
- Utilizzate qualcuno dei dati personali raccolti (inclusi i dati di registro) per addestrare o migliorare i modelli di IA di Qdrant e, in tal caso, gli utenti possono effettuare l'opt-out?
- Quali garanzie specifiche (tecniche o contrattuali) sono in atto per ogni responsabile del trattamento con sede negli Stati Uniti oltre alle SCC generiche?
- Come viene ottenuto e registrato il consenso per le analisi (Google Analytics, Mixpanel, ecc.) e gli utenti possono ritirarlo facilmente?
- Potete fornire una pianificazione dettagliata della conservazione per ogni categoria di dati (ad es., iscritti alla newsletter, account clienti, dati di pagamento)?
- Esiste un meccanismo che consenta agli utenti di opporsi al trattamento basato sull'interesse legittimo dei registri del sito web e come viene gestita tale richiesta?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebestalternatives.eu
65/100
Rischio privacy medioBest European Alternatives minimizza genuinamente i dati ed evita i cookie, ma utilizza responsabili del trattamento con sede negli Stati Uniti senza affrontare le garanzie per i trasferimenti internazionali e omette i diritti chiave del RGPD e i dettagli legali.
Visualizza report →calendly.com
65/100
Rischio privacy medioCalendly raccoglie un'ampia gamma di dati personali e di utilizzo, li condivide con partner pubblicitari e, sebbene offra diritti standard dell'UE e meccanismi di trasferimento, i suoi vaghi periodi di conservazione e il silenzio sull'addestramento dell'IA per la sua funzione Notetaker sono preoccupanti.
Visualizza report →zoom.com
65/100
Rischio privacy medioIl portale sulla privacy di Zoom dimostra un investimento significativo nell'infrastruttura di conformità e nelle garanzie specifiche per l'UE, ma la pagina stessa è un hub di navigazione piuttosto che un'informativa sostanziale, lasciando i dettagli critici sulla raccolta dei dati, l'addestramento dell'IA e la condivisione con terze parti dietro link che non sono stati forniti per l'analisi.
Visualizza report →pcloud.com
65/100
Rischio privacy mediopCloud permette di scegliere l'archiviazione nell'UE o negli Stati Uniti, ma condivide ancora ampi dati personali e di utilizzo con molte parti e manca di limiti chiari sull'addestramento dell'IA o sulle garanzie di trasferimento verso gli USA.
Visualizza report →