robotstxt.es — 68/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
Rapportdetails
Gemiddeld privacyrisicoRobotstxt respecteert over het algemeen de EU-privacy, maar mist duidelijke details over rechtsgrondslagen, verwerkers van derden en AI-gebruik.
Robotstxt stelt te voldoen aan de AVG (GDPR), beperkt gegevensverzameling tot minimale identificatiegegevens, bewaart gegevens in Spanje en somt gebruikersrechten op. Het beleid is echter vaag over de exacte rechtsgrondslagen voor verwerking, legt geen specifieke verwerkers van derden bloot en bevat geen verwijzing naar AI/modeltraining of profilering. Toestemmingsprocedures worden slechts oppervlakkig genoemd.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Beweert alleen minimale identificatiegegevens te verzamelen, maar publiceert geen concrete lijst van gegevensvelden.
Biedt doeltabellen, maar laat de rechtsgrondslag per activiteit en gedetailleerde verwerkingsstappen weg.
Geeft toe dat aanbieders (gestoría, hosting, advocaten) toegang kunnen hebben tot gegevens zonder hen of de exact gedeelde gegevens te noemen.
Stelt expliciet dat gegevens in Spanje worden opgeslagen en dat er geen grensoverschrijdende overdrachten plaatsvinden.
Geen vermelding van het gebruik van persoonsgegevens voor AI, profilering of geautomatiseerde besluitvorming.
Uitgebreide rechtenlijst, contactgegevens en toezegging om binnen 30 dagen te reageren.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Onvoldoende bekendmaking van verwerkers van derden
Het stelt "no comunicamos datos a terceros" maar erkent dat aanbieders zoals de gestoría, hosting en advocaten toegang kunnen hebben, zonder hen te noemen of waarborgen te beschrijven.
Vage rechtsgrondslag voor verwerking
Het beleid stelt dat gegevens worden verwerkt voor contractuele en wettelijke verplichtingen, maar koppelt elk doel niet aan een specifieke AVG-rechtsgrondslag (bijv. toestemming, gerechtvaardigd belang).
Geen clausule over AI of profilering
Het document gaat nooit in op of persoonsgegevens worden gebruikt voor het trainen van machine-learning-modellen, profilering of geautomatiseerde besluitvorming, wat een nalevingshiaat achterlaat.
Toestemmingsmechanisme niet beschreven
Hoewel de tekst vermeldt dat toestemming zal worden gevraagd, geeft het geen details over hoe toestemming wordt verkregen, geregistreerd of ingetrokken.
Samenvatting voor de gebruiker
Het bedrijf lijkt privacyvriendelijk, maar u zou meer details moeten vragen over wie uw gegevens daadwerkelijk inziet en hoe deze buiten de dienst om gebruikt kunnen worden.
Nalevingshouding
Gemengd – goed op het gebied van gegevenslokalisatie en gebruikersrechten, zwakker op het gebied van transparantie van verwerkingsgronden en bekendmakingen aan derden.
EU-overdrachten
Er vinden geen internationale overdrachten plaats; gegevens worden gehost in Spanje.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Ontbreekt of onduidelijk
- Expliciete rechtsgrondslag per verwerkingsactiviteit
- Volledige lijst van verwerkers van derden met gegevenscategorieën
- Verklaring over AI/modeltraining, profilering of geautomatiseerde besluitvorming
- Gedetailleerde procedure voor het vastleggen en intrekken van toestemming
Vragen om te stellen
- Op welke specifieke AVG-rechtsgrondslag (bijv. toestemming, gerechtvaardigd belang) vertrouwt u voor elke genoemde verwerkingscategorie?
- Kunt u een volledige lijst geven van alle verwerkers van derden, de exacte gegevens die zij ontvangen en de contractuele waarborgen die zijn ingesteld?
- Gebruikt u persoonsgegevens voor AI-modeltraining, profilering of geautomatiseerde besluitvorming, en zo ja, hoe kunnen gebruikers zich hiervoor afmelden?
- Hoe wordt toestemming verkregen, geregistreerd en beheerd voor de verschillende verwerkingsactiviteiten?
- Als een toekomstige grensoverschrijdende overdracht noodzakelijk wordt, welke mechanismen (bijv. SCC's, BCR's) zult u dan toepassen?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenfenritec.eu
68/100
Gemiddeld privacyrisicoFenritec respecteert over het algemeen de EU-privacyregels, maar mist duidelijke limieten voor gegevensgebruik voor AI, proactieve openbaarmaking van sub-verwerkers en gedetailleerde verklaringen over gegevensminimalisering.
Bekijk rapport →bestalternatives.eu
65/100
Gemiddeld privacyrisicoBest European Alternatives minimaliseert gegevens oprecht en vermijdt cookies, maar maakt gebruik van verwerkers in de VS zonder waarborgen voor internationale overdracht te vermelden en laat belangrijke AVG (GDPR)-rechten en juridische details achterwege.
Bekijk rapport →calendly.com
65/100
Gemiddeld privacyrisicoCalendly verzamelt een breed scala aan persoonlijke en gebruiksgegevens, deelt deze met advertentiepartners en biedt weliswaar standaard EU-rechten en overdrachtsmechanismen, maar de vage bewaartermijnen en de stilte rondom AI-training voor de Notetaker-functie zijn zorgwekkend.
Bekijk rapport →zoom.com
65/100
Gemiddeld privacyrisicoZoom's privacyportaal toont een aanzienlijke investering in compliance-infrastructuur en EU-specifieke waarborgen, maar de pagina zelf is een navigatiehub in plaats van een inhoudelijk beleid, waardoor kritieke details over gegevensverzameling, AI-training en delen met derden achter links schuilgaan die niet voor analyse zijn verstrekt.
Bekijk rapport →