fenritec.eu — 68/100 (Średnie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Szczegóły raportu

Średnie ryzyko prywatności

Fenritec ogólnie przestrzega unijnych przepisów o prywatności, ale brakuje w nich jasnych ograniczeń dotyczących wykorzystania danych w AI, proaktywnego ujawniania podprocesorów oraz szczegółowych oświadczeń o minimalizacji danych.

Karta prywatności opisuje przetwarzanie hostowane w UE, silne środki bezpieczeństwa i zakaz transferów poza UE, jednak opiera się na zgodzie na piksele reklamowe, udostępnia informacje o podprocesorach tylko na żądanie i nie wspomina o wykorzystaniu danych do szkolenia AI/modeli, co skutkuje mieszanym profilem zgodności.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychŚredni

Karta mówi, że przetwarzanie jest ograniczone do celów umowy, ale nie określa limitów dotyczących kategorii lub ilości zbieranych danych.

PrzejrzystośćŚredni

Zapewniono szczegółowe klauzule, jednak listy podprocesorów są udostępniane tylko na żądanie, a wykorzystanie AI nie jest omawiane.

Udostępnianie stronom trzecimŚredni

Piksele reklamowe są używane za zgodą, ale zakres danych udostępnianych tym stronom trzecim nie jest w pełni ujawniony.

Międzynarodowe transferyDobry

Jawnie zakazuje jakichkolwiek transferów poza UE bez autoryzowanych przez klienta zabezpieczeń.

Szkolenie AI/modeliSłaby

Brak wzmianki o tym, czy dane osobowe są używane do szkolenia modeli lub jak osoby, których dane dotyczą, mogą zrezygnować.

Prawa użytkownikówŚredni

Prawa są uznawane, a czasy odpowiedzi określone, ale szczegóły proceduralne i punkty kontaktowe są niejasne.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Brak klauzuli dotyczącej wykorzystania danych osobowych do szkolenia AI lub modeli

Karta milczy na temat tego, czy dane osobowe mogą być używane do szkolenia modeli uczenia maszynowego lub ulepszania usług, co tworzy niepewność co do wtórnego przetwarzania.

Ostrzeżenie

Piksele reklamowe opierają się na zgodzie, ale brakuje im szczegółowej przejrzystości przepływu danych

Karta zezwala na piksele reklamowe stron trzecich (np. X Ads) aktywowane tylko po wyrażeniu zgody, jednak nie określa, jakie dane osobowe są przesyłane lub przechowywane przez te strony trzecie.

Ostrzeżenie

Informacje o podprocesorach udostępniane tylko na żądanie

Polityka stwierdza, że „udostępni Klientowi, na pierwsze żądanie, listę podprocesorów lub współadministratorów zaangażowanych w Przetwarzanie”, zamiast proaktywnie publikować aktualną listę.

Ostrzeżenie

Okresy przechowywania są ujawnione tylko częściowo

Podano konkretne czasy przechowywania dla logów (3 miesiące) i informacji rozliczeniowych (10 lat), ale polityka nie obejmuje innych kategorii danych, pozostawiając ogólną strukturę przechowywania danych niejasną.

Podsumowanie dla użytkownika

Możesz oczekiwać, że Twoje dane pozostaną w UE i będą chronione, ale firma nie informuje wprost, czy wykorzysta Twoje dane do celów AI, ani nie udostępnia z góry pełnej listy wszystkich procesorów stron trzecich.

Postawa zgodności

mieszana

Transfery UE

dobra

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Informacje rozliczeniowe (adresy, imię i nazwisko itp.)Logi połączeń i działań użytkownikaPrzesłane pliki i dokumentyMetadane powiązane z przechowywanymi plikami
Cele przetwarzania
Wykonywanie usług umownychBezpieczeństwo i kopie zapasowe przechowywanych danychPomiar skuteczności reklam (za zgodą)Generowanie miniatur w celu poprawy doświadczenia użytkownika
Udostępnianie stronom trzecim
Piksele reklamowe (X Ads) mogą udostępniać dane przeglądania platformom reklamowym stron trzecichUjawnienia organom lub uprawnionym stronom trzecim w następstwie uzasadnionej oficjalnej procedury
Transfery międzynarodowe
Cała infrastruktura przetwarzająca jest hostowana przez OVH S.A.S. i Scaleway S.A.S., obie firmy to dostawcy z siedzibą w UEJawny zakaz transferów poza UE bez zabezpieczeń autoryzowanych przez klienta

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.

Unless and until you give your consent, no advertising pixel is installed or triggered.

Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union

It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.

Brakujące lub niejasne

  • Brak wyraźnego oświadczenia, czy dane osobowe są wykorzystywane do szkolenia AI lub modeli
  • Brak publicznie dostępnej, aktualnej listy wszystkich podprocesorów
  • Ograniczone szczegóły dotyczące dokładnych kategorii danych udostępnianych pikselom reklamowym

Pytania do zadania

  • Czy możecie udostępnić publicznie dostępną, regularnie aktualizowaną listę wszystkich obecnych podprocesorów i ich certyfikatów zgodności z RODO (GDPR)?
  • Czy używacie jakichkolwiek danych osobowych do szkolenia modeli AI lub uczenia maszynowego, a jeśli tak, jakie mechanizmy rezygnacji są oferowane osobom, których dane dotyczą?
  • Jakie konkretne elementy danych osobowych są przesyłane do piksela X Ads i innych trackerów reklamowych i czy możecie dostarczyć diagram przepływu danych dla tych usług stron trzecich?
  • Jak określacie okres przechowywania dla każdej kategorii danych osobowych poza przykładami logów i informacji rozliczeniowych?
  • Czy zgoda uzyskana na piksele reklamowe jest szczegółowa (np. osobna zgoda na profilowanie) i czy można ją wycofać w dowolnym momencie bez wpływu na podstawową usługę?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie