qdrant.tech — 65/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Rapportdetails
Gemiddeld privacyrisicoHet beleid van Qdrant leunt zwaar op gerechtvaardigd belang en overdrachten aan derden in de VS, biedt toestemmingsopties voor nieuwsbrieven, maar mist duidelijke limieten aan gegevensverzameling en enige vermelding van AI-modeltraining, waardoor het slechts matig privacyvriendelijk is.
Het privacybeleid verstrekt de vereiste wettelijke grondslagen en somt veel verwerkers op, maar leunt vaak op gerechtvaardigd belang voor kernfuncties van de website, geeft vage bewaartermijnen en vermeldt niet of gebruikersgegevens worden gebruikt om AI-modellen te trainen. Internationale overdrachten worden gedekt door SCC's en het EU-VS Data Privacy Framework, maar de afhankelijkheid van Amerikaanse aanbieders blijft een risico. Gebruikersrechten worden beschreven, maar praktische mechanismen (bijv. eenvoudige intrekking van toestemming, contactproces met de FG) worden niet in detail uitgewerkt.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Het beleid specificeert geen limieten aan de hoeveelheid verzamelde gegevens; het vermeldt veel gegevenspunten (IP, browsergegevens, gebruikslogboeken) die standaard worden verzameld.
Wettelijke grondslagen worden vermeld, maar de beschrijving van verwerkingsdoeleinden is algemeen en gaat niet in op profilering of AI-modeltraining.
Er worden talrijke derden gebruikt (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify), waarvan veel buiten de EER zijn gevestigd, met een afhankelijkheid van SCC's.
Overdrachten worden gedekt door SCC's en het EU-VS Data Privacy Framework, maar het beleid mist risicobeoordelingen per verwerker.
Geen vermelding van of persoonsgegevens worden gebruikt om de AI-modellen van Qdrant te trainen of hoe gebruikers zich kunnen afmelden.
Rechten worden opgesomd (inzage, rectificatie, verwijdering, overdraagbaarheid, bezwaar) en contactgegevens voor de FG worden verstrekt.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Geen openbaarmaking van AI- of modeltrainingsgebruik
Het beleid vermeldt nooit of via de website of cloudservice verzamelde persoonsgegevens worden gebruikt om de AI-modellen van Qdrant te trainen of te verbeteren, wat een aanzienlijk hiaat in transparantie achterlaat.
Uitgebreide afhankelijkheid van gerechtvaardigd belang voor kernfuncties van de website
Het beleid stelt dat IP-adres, browsergegevens en andere loggegevens worden verwerkt op basis van art. 6, lid 1, onder f, van de AVG (GDPR) als gerechtvaardigd belang, zonder een duidelijk afmeldmechanisme voor gebruikers te bieden.
Brede internationale gegevensoverdrachten naar Amerikaanse aanbieders
Er worden meerdere in de VS gevestigde verwerkers gebruikt (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify), waarbij overdrachten worden gerechtvaardigd door standaardcontractbepalingen of het EU-VS Data Privacy Framework, maar het beleid legt geen specifieke waarborgen per verwerker bloot.
Vage bewaartermijnen voor veel categorieën
Hoewel logbestanden na 14 dagen en IP-adressen na 90 dagen worden verwijderd, hebben andere gegevens (bijv. nieuwsbriefcontacten, klantaccounts) geen expliciete bewaarplanning en vertrouwen ze op de formulering 'zolang als nodig is'.
Toestemmingsbeheer voor nieuwsbrieven wordt beschreven, maar het intrekkingsproces is onduidelijk
Het beleid stelt dat toestemming kan worden ingetrokken door op een link te klikken of te e-mailen, maar specificeert niet hoe snel de intrekking wordt verwerkt of of dit automatisch alle marketingcommunicatie stopt.
Samenvatting voor de gebruiker
Uw gegevens kunnen worden gedeeld met veel in de VS gevestigde diensten (bijv. HubSpot, Google Analytics, Mixpanel) onder standaardcontractbepalingen; u kunt bezwaar maken tegen direct marketing, maar het beleid legt niet duidelijk uit hoe uw gegevens mogelijk kunnen worden gebruikt voor AI-training of profilering naast marketing.
Nalevingshouding
Gemengd – het beleid voldoet aan veel formele AVG (GDPR)-vereisten (wettelijke grondslagen, rechten, contact met FG), maar schiet tekort in transparantie over gegevensminimalisatie, doelbinding en AI-gebruik.
EU-overdrachten
Overdrachten naar de VS worden gerechtvaardigd door SCC's en het EU-VS Data Privacy Framework, maar het beleid biedt geen gedetailleerde waarborgen voor elke verwerker, noch biedt het een eenvoudige manier voor betrokkenen om bezwaar te maken tegen dergelijke overdrachten.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Ontbreekt of onduidelijk
- Expliciete verklaring over of persoonsgegevens worden gebruikt voor AI-modeltraining of -verbetering
- Gedetailleerde bewaartermijnen voor niet-loggegevens (bijv. nieuwsbriefcontacten, klantaccounts)
- Duidelijk afmeldmechanisme voor verwerking op basis van gerechtvaardigd belang van websitelogs
- Informatie over profilering buiten directe marketing om
Vragen om te stellen
- Gebruikt u een van de verzamelde persoonsgegevens (inclusief loggegevens) om de AI-modellen van Qdrant te trainen of te verbeteren, en zo ja, kunnen gebruikers zich afmelden?
- Welke specifieke waarborgen (technisch of contractueel) zijn er voor elke in de VS gevestigde verwerker naast de algemene SCC's?
- Hoe wordt toestemming voor analyses (Google Analytics, Mixpanel, enz.) verkregen en geregistreerd, en kunnen gebruikers deze eenvoudig intrekken?
- Kunt u een gedetailleerd bewaarschema verstrekken voor elke gegevenscategorie (bijv. nieuwsbriefabonnees, klantaccounts, betalingsgegevens)?
- Is er een mechanisme voor gebruikers om bezwaar te maken tegen de verwerking op basis van gerechtvaardigd belang van websitelogs, en hoe wordt dat verzoek afgehandeld?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbestalternatives.eu
65/100
Gemiddeld privacyrisicoBest European Alternatives minimaliseert gegevens oprecht en vermijdt cookies, maar maakt gebruik van verwerkers in de VS zonder waarborgen voor internationale overdracht te vermelden en laat belangrijke AVG (GDPR)-rechten en juridische details achterwege.
Bekijk rapport →calendly.com
65/100
Gemiddeld privacyrisicoCalendly verzamelt een breed scala aan persoonlijke en gebruiksgegevens, deelt deze met advertentiepartners en biedt weliswaar standaard EU-rechten en overdrachtsmechanismen, maar de vage bewaartermijnen en de stilte rondom AI-training voor de Notetaker-functie zijn zorgwekkend.
Bekijk rapport →zoom.com
65/100
Gemiddeld privacyrisicoZoom's privacyportaal toont een aanzienlijke investering in compliance-infrastructuur en EU-specifieke waarborgen, maar de pagina zelf is een navigatiehub in plaats van een inhoudelijk beleid, waardoor kritieke details over gegevensverzameling, AI-training en delen met derden achter links schuilgaan die niet voor analyse zijn verstrekt.
Bekijk rapport →pcloud.com
65/100
Gemiddeld privacyrisicopCloud laat je kiezen voor EU- of VS-opslag, maar deelt nog steeds uitgebreide persoonlijke en gebruiksgegevens met veel partijen en mist duidelijke limieten voor AI-training of beschermingsmaatregelen voor VS-overdrachten.
Bekijk rapport →