free.fr — 58/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
FREE S.A.S. · free.fr
Rapportdetails
Gemiddeld privacyrisicoFree verzamelt een uitgebreide en vaag gedefinieerde reeks persoonlijke gegevens — waaronder profileringsscores en gedetailleerde gebruiksstatistieken — deelt deze breeduit met advertentienetwerken en de Iliad-groep, en brengt een deel ervan buiten de EU over, hoewel het wel duidelijk de standaard AVG (GDPR)-rechten uiteenzet.
Het privacybeleid van Free S.A.S. is opgebouwd rond AVG (GDPR)-principes, maar lijdt onder te brede gegevenscategorieën, met name met betrekking tot 'gegevens over het persoonlijke leven' en 'profilering'. Hoewel de wettelijke grondslagen over het algemeen worden geïdentificeerd, roept het vertrouwen op gerechtvaardigd belang voor commerciële prospectie en de brede deling van gegevens met niet-gespecificeerde partners en advertentiebureaus vragen op. Internationale overdrachten naar de VS en Marokko worden erkend met een vermelding van SCC's, maar specifieke waarborgen ontbreken. Gebruikersrechten zijn goed gedocumenteerd, maar het beleid is volledig stilzwijgend over AI/algorithmische training en geautomatiseerde besluitvorming.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Categorieën zoals 'gegevens over het persoonlijke leven' en 'profileringsgegevens' zijn overdreven breed en vaag gedefinieerd, wat in strijd is met het principe om alleen te verzamelen wat noodzakelijk is.
Het beleid vermeldt duidelijk doeleinden en wettelijke grondslagen, maar mist specificiteit over wie precies de derde partners zijn en is stilzwijgend over AI-training.
Gegevens worden breed gedeeld binnen de Iliad-groep, met niet-gespecificeerde 'advertentiebureaus' en beveiligingspartners, zonder een gedetailleerde lijst van sub-verwerkers.
Overdrachten buiten de EU (VS, Marokko) worden bekendgemaakt met een vermelding van Standaard Contractuele Clausules, maar aanvullende maatregelen of specifieke overdrachtsimpactbeoordelingen worden niet gedetailleerd.
Het beleid is volledig stilzwijgend over de vraag of gebruikersgegevens worden gebruikt voor AI- of algoritmische modeltraining, wat een aanzienlijke tekortkoming is.
Alle standaard AVG (GDPR)-rechten worden duidelijk uitgelegd, inclusief voorwaarden voor wissen en overdraagbaarheid, samen met specifieke contactgegevens van de FG (DPO).
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Te brede en vage gegevenscategorieën
Het beleid vermeldt 'Données liées à la vie personnelle' (gegevens over het persoonlijke leven) als 'elk rechtvaardigingsdocument met betrekking tot uw persoonlijke situatie' en 'Données issues du profilage' (profileringsgegevens) als 'Profiel, score, klantsegmentatie'. Deze definities zijn onbegrensd en schenden het principe van gegevensminimalisering van de AVG (GDPR).
Stilzwijgen over geautomatiseerde besluitvorming en AI
Hoewel 'profilering' wordt genoemd, is er geen informatie over geautomatiseerde besluitvorming (artikel 22 AVG (GDPR)) of over de vraag of gegevens worden gebruikt om AI-modellen te trainen, waardoor gebruikers in het ongewisse worden gelaten over algoritmische impact.
Profilering voor fraude en onbetaalde schulden
Free gebruikt expliciet profilering voor beveiliging, fraude en het voorkomen van onbetaalde schulden op basis van 'gerechtvaardigd belang'. Profilering voor financieel risico is een risicovolle verwerkingsactiviteit die vaak een robuustere rechtvaardiging en transparantie vereist dan een algemene claim van gerechtvaardigd belang.
Commerciële prospectie op basis van gerechtvaardigd belang
Voor commerciële communicatie en prospectie claimt Free 'Uw toestemming of ons gerechtvaardigd belang' als de wettelijke grondslag. Vertrouwen op gerechtvaardigd belang voor direct marketing is toegestaan maar vaak betwist; het beleid legt niet uit welke afwegingstest is uitgevoerd.
Vage deling met derden
Gegevens worden gedeeld met 'advertentiebureaus en gespecialiseerde bureaus' en 'bedrijven belast met beveiliging'. Zonder een specifieke lijst van sub-verwerkers of partners kunnen gebruikers niet echt begrijpen wie toegang heeft tot hun gegevens.
Samenvatting voor de gebruiker
Free volgt veel van wat je doet, waaronder het opbouwen van een 'profiel' en 'score' over jou, en deelt dit met adverteerders en haar moedermaatschappij. Je kunt nee zeggen tegen gerichte advertenties en commerciële e-mails, maar je moet je hiervoor actief afmelden.
Nalevingshouding
Het beleid probeert te voldoen aan de AVG (GDPR) door doeleinden en wettelijke grondslagen te vermelden, maar het schiet tekort op het gebied van gegevensminimalisering en specificiteit met betrekking tot derde verwerkers en waarborgen voor internationale overdrachten.
EU-overdrachten
Gegevens worden buiten de EU overgedragen (specifiek naar de VS en Marokko). Het beleid stelt dat Standaard Contractuele Clausules worden gebruikt voor niet-adequate landen, maar het vermeldt geen aanvullende maatregelen of specifieke waarborgen voor overdrachten naar de VS na Schrems II.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Données liées à la vie personnelle : tout document justificatif relatif à votre situation personnelle (justificatif de domicile, courriers, justificatifs d'une situation personnelle etc.)
Données issues du profilage : Profil, score, segmentation client
Lutter contre la fraude, y compris par le profilage
Les destinataires de vos données sont situés dans l'Union Européenne et en dehors de l'Union Européenne (États-Unis, Maroc etc.).
Communications commerciales et prospection [...] Votre consentement ou notre intérêt légitime
Ontbreekt of onduidelijk
- Geen specifieke lijst van sub-verwerkers of derde partners
- Geen details over aanvullende maatregelen voor internationale overdrachten
- Geen informatie over de logica of waarborgen voor geautomatiseerde besluitvorming
- Geen expliciete vermelding van AI-modeltraining
- Geen details over de criteria voor de 'profileringsscore'
Vragen om te stellen
- Welke specifieke soorten documenten vallen onder 'gegevens over het persoonlijke leven' en hoe wordt de verzameling strikt beperkt tot wat noodzakelijk is?
- Hoe rechtvaardigt Free 'gerechtvaardigd belang' voor commerciële prospectie, en welke specifieke opt-out mechanismen bestaan er naast het algemene recht van bezwaar?
- Welke aanvullende technische en organisatorische maatregelen zijn er naast Standaard Contractuele Clausules aanwezig voor gegevensoverdrachten naar de VS en Marokko?
- Worden er gebruikersgegevens gebruikt voor het trainen van AI-modellen of algoritmen, en zo ja, hoe kunnen gebruikers zich hiervoor afmelden?
- Welke specifieke logica, criteria en consequenties zijn van toepassing op de 'profilering' en 'scoring' die in de gegevenscategorieën worden genoemd?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbsky.social
55/100
Gemiddeld privacyrisicoBluesky verzamelt brede gedragsgegevens en slaat je directe berichten onversleuteld op, maar verdient punten door te weigeren je gegevens te verkopen voor gerichte advertenties en door een solide infrastructuur voor AVG (GDPR)-rechten te bieden.
Bekijk rapport →scaleway.com
55/100
Gemiddeld privacyrisicoScaleway maakt grote beloften over Europese datasoevereiniteit, maar deze marketingpagina biedt nul daadwerkelijke inhoud van een privacybeleid om die beweringen te staven.
Bekijk rapport →linkedin.com
55/100
Gemiddeld privacyrisicoLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Bekijk rapport →peerpush.com
55/100
Gemiddeld privacyrisicoPeerPush heeft sterke anonimiseringspraktijken voor zijn openbare analyses, maar schiet tekort op AVG-basisprincipes door het niet bekendmaken van verwerkingsgrondslagen, het ontbreken van een EU-vertegenwoordiger en het gebruik van vage taal rondom internationale gegevensoverdrachten.
Bekijk rapport →