fenritec.eu — 68/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Średnie ryzyko prywatnościFenritec ogólnie przestrzega unijnych przepisów o prywatności, ale brakuje w nich jasnych ograniczeń dotyczących wykorzystania danych w AI, proaktywnego ujawniania podprocesorów oraz szczegółowych oświadczeń o minimalizacji danych.
Karta prywatności opisuje przetwarzanie hostowane w UE, silne środki bezpieczeństwa i zakaz transferów poza UE, jednak opiera się na zgodzie na piksele reklamowe, udostępnia informacje o podprocesorach tylko na żądanie i nie wspomina o wykorzystaniu danych do szkolenia AI/modeli, co skutkuje mieszanym profilem zgodności.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Karta mówi, że przetwarzanie jest ograniczone do celów umowy, ale nie określa limitów dotyczących kategorii lub ilości zbieranych danych.
Zapewniono szczegółowe klauzule, jednak listy podprocesorów są udostępniane tylko na żądanie, a wykorzystanie AI nie jest omawiane.
Piksele reklamowe są używane za zgodą, ale zakres danych udostępnianych tym stronom trzecim nie jest w pełni ujawniony.
Jawnie zakazuje jakichkolwiek transferów poza UE bez autoryzowanych przez klienta zabezpieczeń.
Brak wzmianki o tym, czy dane osobowe są używane do szkolenia modeli lub jak osoby, których dane dotyczą, mogą zrezygnować.
Prawa są uznawane, a czasy odpowiedzi określone, ale szczegóły proceduralne i punkty kontaktowe są niejasne.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Brak klauzuli dotyczącej wykorzystania danych osobowych do szkolenia AI lub modeli
Karta milczy na temat tego, czy dane osobowe mogą być używane do szkolenia modeli uczenia maszynowego lub ulepszania usług, co tworzy niepewność co do wtórnego przetwarzania.
Piksele reklamowe opierają się na zgodzie, ale brakuje im szczegółowej przejrzystości przepływu danych
Karta zezwala na piksele reklamowe stron trzecich (np. X Ads) aktywowane tylko po wyrażeniu zgody, jednak nie określa, jakie dane osobowe są przesyłane lub przechowywane przez te strony trzecie.
Informacje o podprocesorach udostępniane tylko na żądanie
Polityka stwierdza, że „udostępni Klientowi, na pierwsze żądanie, listę podprocesorów lub współadministratorów zaangażowanych w Przetwarzanie”, zamiast proaktywnie publikować aktualną listę.
Okresy przechowywania są ujawnione tylko częściowo
Podano konkretne czasy przechowywania dla logów (3 miesiące) i informacji rozliczeniowych (10 lat), ale polityka nie obejmuje innych kategorii danych, pozostawiając ogólną strukturę przechowywania danych niejasną.
Podsumowanie dla użytkownika
Możesz oczekiwać, że Twoje dane pozostaną w UE i będą chronione, ale firma nie informuje wprost, czy wykorzysta Twoje dane do celów AI, ani nie udostępnia z góry pełnej listy wszystkich procesorów stron trzecich.
Postawa zgodności
mieszana
Transfery UE
dobra
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Brakujące lub niejasne
- Brak wyraźnego oświadczenia, czy dane osobowe są wykorzystywane do szkolenia AI lub modeli
- Brak publicznie dostępnej, aktualnej listy wszystkich podprocesorów
- Ograniczone szczegóły dotyczące dokładnych kategorii danych udostępnianych pikselom reklamowym
Pytania do zadania
- Czy możecie udostępnić publicznie dostępną, regularnie aktualizowaną listę wszystkich obecnych podprocesorów i ich certyfikatów zgodności z RODO (GDPR)?
- Czy używacie jakichkolwiek danych osobowych do szkolenia modeli AI lub uczenia maszynowego, a jeśli tak, jakie mechanizmy rezygnacji są oferowane osobom, których dane dotyczą?
- Jakie konkretne elementy danych osobowych są przesyłane do piksela X Ads i innych trackerów reklamowych i czy możecie dostarczyć diagram przepływu danych dla tych usług stron trzecich?
- Jak określacie okres przechowywania dla każdej kategorii danych osobowych poza przykładami logów i informacji rozliczeniowych?
- Czy zgoda uzyskana na piksele reklamowe jest szczegółowa (np. osobna zgoda na profilowanie) i czy można ją wycofać w dowolnym momencie bez wpływu na podstawową usługę?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkierobotstxt.es
68/100
Średnie ryzyko prywatnościRobotstxt ogólnie szanuje prywatność w UE, ale brakuje jasnych szczegółów dotyczących podstaw prawnych, podmiotów przetwarzających dane stron trzecich i wykorzystania AI.
Zobacz raport →bestalternatives.eu
65/100
Średnie ryzyko prywatnościBest European Alternatives szczerze minimalizuje dane i unika ciasteczek, ale korzysta z podmiotów przetwarzających z siedzibą w USA bez uwzględnienia zabezpieczeń transferu międzynarodowego i pomija kluczowe prawa RODO (GDPR) oraz szczegóły prawne.
Zobacz raport →calendly.com
65/100
Średnie ryzyko prywatnościCalendly zbiera szeroki zakres danych osobowych i danych o użytkowaniu, udostępnia je partnerom reklamowym, a mimo że oferuje standardowe prawa w UE i mechanizmy transferu, jego niejasne okresy przechowywania danych i milczenie na temat szkolenia AI dla funkcji Notetaker budzą niepokój.
Zobacz raport →zoom.com
65/100
Średnie ryzyko prywatnościPortal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.
Zobacz raport →