qdrant.tech — 65/100 (Middels personvernrisiko)
Sist analysert
Rapportdetaljer
Middels personvernrisikoQdrants personvernerklæring lener seg tungt på berettiget interesse og overføring til tredjeparter i USA, gir samtykkealternativer for nyhetsbrev, men mangler klare grenser for datainnsamling og omtale av AI-modelltrening, noe som gjør den bare moderat personvernvennlig.
Personvernerklæringen oppgir de nødvendige juridiske grunnlagene og lister opp mange databehandlere, men lener seg ofte på berettiget interesse for kjernefunksjoner på nettsiden, gir vage oppbevaringsperioder og opplyser ikke om brukerdata brukes til å trene AI-modeller. Internasjonale overføringer dekkes av standardkontrakter (SCC) og EU‑US Data Privacy Framework, men avhengigheten av amerikanske leverandører er fortsatt en risiko. Brukerrettigheter beskrives, men praktiske mekanismer (f.eks. enkel tilbaketrekking av samtykke, kontaktprosedyre for verneperson (DPO)) er ikke detaljert.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Erklæringen spesifiserer ikke grenser for mengden data som samles inn; den lister opp mange datapunkter (IP, nettleserdetaljer, brukslogger) som samles inn som standard.
Juridiske grunnlag er oppført, men beskrivelsen av behandlingsformål er generisk og detaljerer ikke profilering eller AI-modelltrening.
En rekke tredjeparter (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) brukes, mange basert utenfor EØS, med avhengighet av standardkontrakter (SCC).
Overføringer dekkes av standardkontrakter (SCC) og EU‑US Data Privacy Framework, men erklæringen mangler risikovurderinger per databehandler.
Ingen omtale av hvorvidt personopplysninger brukes til å trene Qdrants AI-modeller, eller hvordan brukere kan reservere seg.
Rettigheter er oppført (innsyn, retting, sletting, portabilitet, protest) og kontaktdetaljer for verneperson (DPO) er oppgitt.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Ingen opplysning om bruk til AI eller modelltrening
Erklæringen nevner aldri om personopplysninger samlet inn via nettsiden eller skytjenesten brukes til å trene eller forbedre Qdrants AI-modeller, noe som etterlater et betydelig åpenhetsgap.
Omfattende avhengighet av berettiget interesse for kjernefunksjoner på nettsiden
Erklæringen fastslår at IP-adresse, nettleserdetaljer og andre loggdata behandles på grunnlag av art. 6(1)(f) i personvernforordningen (GDPR) som berettiget interesse, uten å tilby en tydelig mulighet for brukere til å reservere seg.
Omfattende internasjonale dataoverføringer til amerikanske leverandører
Flere USA-baserte databehandlere (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) brukes, med overføringer begrunnet i standardkontrakter (SCC) eller EU‑US Data Privacy Framework, men erklæringen opplyser ikke om spesifikke sikkerhetstiltak per databehandler.
Vage oppbevaringsperioder for mange kategorier
Mens loggfiler slettes etter 14 dager og IP-er etter 90 dager, har andre data (f.eks. nyhetsbrevkontakter, kundekontoer) ingen eksplisitt oppbevaringsplan, og lener seg på formuleringen «så lenge det er nødvendig».
Håndtering av samtykke for nyhetsbrev beskrives, men prosessen for tilbaketrekking er uklar
Erklæringen sier at samtykke kan trekkes tilbake ved å klikke på en lenke eller sende e-post, men spesifiserer ikke hvor raskt tilbaketrekkingen behandles eller om den automatisk stopper all markedsføringskommunikasjon.
Oppsummering for brukeren
Dataene dine kan deles med mange USA-baserte tjenester (f.eks. HubSpot, Google Analytics, Mixpanel) under standardkontrakter; du kan protestere på direkte markedsføring, men erklæringen forklarer ikke tydelig hvordan dataene dine kan brukes til AI-trening eller profilering utover markedsføring.
Compliance-stilling
Blandet – erklæringen oppfyller mange formelle krav i personvernforordningen (GDPR) (juridiske grunnlag, rettigheter, kontakt for verneperson), men kommer til kort når det gjelder åpenhet om dataminimering, formålsbegrensning og bruk av AI.
EU-overføringer
Overføringer til USA begrunnes med standardkontrakter (SCC) og EU‑US Data Privacy Framework, men erklæringen gir ikke detaljerte sikkerhetstiltak for hver databehandler, og tilbyr heller ikke en enkel måte for de registrerte å protestere på slike overføringer.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Mangler eller uklart
- Eksplisitt uttalelse om hvorvidt personopplysninger brukes til AI-modelltrening eller forbedring
- Detaljerte oppbevaringsperioder for ikke-loggdata (f.eks. nyhetsbrevkontakter, kundekontoer)
- Tydelig mulighet for å reservere seg mot behandling av nettstedslogger basert på berettiget interesse
- Informasjon om profilering utover direkte markedsføring
Spørsmål å stille
- Bruker du noen av de innsamlede personopplysningene (inkludert loggdata) til å trene eller forbedre Qdrants AI-modeller, og i så fall, kan brukere reservere seg?
- Hvilke spesifikke sikkerhetstiltak (tekniske eller kontraktsmessige) finnes for hver USA-baserte databehandler utover de generelle standardkontraktene (SCC)?
- Hvordan innhentes og registreres samtykke for analyse (Google Analytics, Mixpanel osv.), og kan brukere enkelt trekke det tilbake?
- Kan du oppgi en detaljert oppbevaringsplan for hver datakategori (f.eks. nyhetsbrevabonnenter, kundekontoer, betalingsdata)?
- Finnes det en mekanisme for at brukere kan protestere på behandling av nettstedslogger basert på berettiget interesse, og hvordan håndteres en slik forespørsel?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebestalternatives.eu
65/100
Middels personvernrisikoBest European Alternatives minimerer genuint data og unngår informasjonskapsler, men bruker USA-baserte databehandlere uten å adressere sikkerhetstiltak for internasjonale overføringer, og utelater sentiale rettigheter og juridiske detaljer etter personvernforordningen (GDPR).
Vis rapport →calendly.com
65/100
Middels personvernrisikoCalendly samler inn et bredt spekter av person- og bruksdata, deler det med annonseringspartnere, og selv om de tilbyr standard EU-rettigheter og overføringsmekanismer, er deres vage oppbevaringsperioder og stillhet rundt AI-trening for Notetaker-funksjonen bekymringsfull.
Vis rapport →zoom.com
65/100
Middels personvernrisikoZooms personvernportal viser en betydelig investering i samsvarsinfrastruktur og EU-spesifikke sikkerhetstiltak, men selve siden er et navigasjonssenter i stedet for en reell personvernerklæring, noe som etterlater kritiske detaljer om datainnsamling, AI-trening og deling med tredjeparter bak lenker som ikke ble gitt for analyse.
Vis rapport →pcloud.com
65/100
Middels personvernrisikopCloud lar deg velge EU- eller US-lagring, men deler likevel omfattende person- og bruksdata med mange parter og mangler klare begrensninger for AI-trening eller sikkerhetstiltak for overføring til USA.
Vis rapport →