robotstxt.es — 68/100 (Rischio privacy medio)
Ultima analisi
Dettagli del report
Rischio privacy medioRobotstxt rispetta generalmente la privacy dell'UE, ma manca di dettagli chiari sulle basi giuridiche, sui responsabili del trattamento di terze parti e sull'uso dell'IA.
Robotstxt dichiara la conformità al RGPD (GDPR), limita la raccolta dei dati a identificativi minimi, conserva i dati in Spagna ed elenca i diritti degli utenti. Tuttavia, l'informativa è vaga sulle esatte basi giuridiche del trattamento, non rivela i responsabili del trattamento di terze parti specifici e omette qualsiasi riferimento alla formazione di modelli di IA o al profiling. Le procedure di consenso sono menzionate solo in modo superficiale.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Dichiara di raccogliere solo identificativi minimi, ma non pubblica un elenco concreto dei campi dati.
Fornisce tabelle delle finalità ma omette la base giuridica per attività e i passaggi dettagliati del trattamento.
Ammette che i fornitori (gestoría, hosting, avvocati) possono accedere ai dati senza nominarli o specificare i dati esatti condivisi.
Dichiara esplicitamente che i dati sono archiviati in Spagna e non avvengono trasferimenti transfrontalieri.
Nessuna menzione dell'uso di dati personali per l'IA, il profiling o il processo decisionale automatizzato.
Elenco completo dei diritti, dettagli di contatto e impegno di risposta entro 30 giorni.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Divulgazione insufficiente dei responsabili del trattamento di terze parti
Afferma "no comunicamos datos a terceros" ma riconosce che fornitori come la gestoría, l'hosting e gli avvocati possono avere accesso, senza nominarli o descrivere le garanzie.
Base giuridica vaga per il trattamento
L'informativa afferma che i dati sono trattati per obblighi contrattuali e legali, ma non mappa ogni finalità a una specifica base giuridica del RGPD (ad es., consenso, interesse legittimo).
Nessuna clausola sull'IA o sul profiling
Il documento non affronta mai se i dati personali siano utilizzati per la formazione di modelli di machine learning, profiling o processo decisionale automatizzato, lasciando un vuoto di conformità.
Meccanismo di consenso non descritto
Sebbene il testo menzioni che verrà richiesto il consenso, non fornisce dettagli su come il consenso viene ottenuto, registrato o revocato.
Sintesi per l'utente
L'azienda sembra attenta alla privacy, ma dovresti chiedere maggiori dettagli su chi vede effettivamente i tuoi dati e su come potrebbero essere utilizzati oltre il servizio.
Postura di conformità
Mista: buona sulla localizzazione dei dati e sui diritti degli utenti, più debole sulla trasparenza delle basi del trattamento e sulle divulgazioni a terze parti.
Trasferimenti UE
Non vengono effettuati trasferimenti internazionali; i dati sono ospitati in Spagna.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Mancante o poco chiaro
- Base giuridica esplicita per attività di trattamento
- Elenco completo dei responsabili del trattamento di terze parti con categorie di dati
- Dichiarazione sulla formazione di modelli di IA, profiling o processo decisionale automatizzato
- Procedura dettagliata di acquisizione e revoca del consenso
Domande da porre
- Su quale specifica base giuridica del RGPD (ad es., consenso, interesse legittimo) fate affidamento per ciascuna categoria di trattamento elencata?
- Potete fornire un elenco completo di tutti i responsabili del trattamento di terze parti, i dati esatti che ricevono e le garanzie contrattuali in atto?
- Utilizzate dati personali per la formazione di modelli di IA, profiling o processo decisionale automatizzato e, in tal caso, come possono gli utenti rifiutare?
- Come viene ottenuto, registrato e gestito il consenso per le diverse attività di trattamento?
- Se in futuro diventa necessario un trasferimento transfrontaliero, quali meccanismi (ad es., SCC, BCR) utilizzerete?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttefenritec.eu
68/100
Rischio privacy medioFenritec rispetta generalmente le normative europee sulla privacy, ma manca di limiti chiari sull'uso dei dati per l'IA, di divulgazione proattiva dei sub‑processori e di dichiarazioni dettagliate sulla minimizzazione dei dati.
Visualizza report →bestalternatives.eu
65/100
Rischio privacy medioBest European Alternatives minimizza genuinamente i dati ed evita i cookie, ma utilizza responsabili del trattamento con sede negli Stati Uniti senza affrontare le garanzie per i trasferimenti internazionali e omette i diritti chiave del RGPD e i dettagli legali.
Visualizza report →calendly.com
65/100
Rischio privacy medioCalendly raccoglie un'ampia gamma di dati personali e di utilizzo, li condivide con partner pubblicitari e, sebbene offra diritti standard dell'UE e meccanismi di trasferimento, i suoi vaghi periodi di conservazione e il silenzio sull'addestramento dell'IA per la sua funzione Notetaker sono preoccupanti.
Visualizza report →zoom.com
65/100
Rischio privacy medioIl portale sulla privacy di Zoom dimostra un investimento significativo nell'infrastruttura di conformità e nelle garanzie specifiche per l'UE, ma la pagina stessa è un hub di navigazione piuttosto che un'informativa sostanziale, lasciando i dettagli critici sulla raccolta dei dati, l'addestramento dell'IA e la condivisione con terze parti dietro link che non sono stati forniti per l'analisi.
Visualizza report →