qdrant.tech — 65/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Średnie ryzyko prywatnościPolityka Qdrant opiera się w dużej mierze na uzasadnionym interesie i transferach do stron trzecich w USA, oferuje opcje zgody na newsletter, ale brakuje w niej jasnych ograniczeń dotyczących zbierania danych oraz jakiejkolwiek wzmianki o trenowaniu modeli AI, co czyni ją tylko umiarkowanie przyjazną dla prywatności.
Polityka prywatności zawiera wymagane podstawy prawne i wymienia wielu procesorów, ale często opiera się na uzasadnionym interesie w przypadku podstawowych funkcji strony internetowej, podaje niejasne okresy przechowywania danych i nie ujawnia, czy dane użytkowników są wykorzystywane do trenowania modeli AI. Transfery międzynarodowe są objęte SCC i ramami EU-US Data Privacy Framework, jednak poleganie na amerykańskich dostawcach nadal stanowi ryzyko. Opisano prawa użytkowników, ale nie szczegółowo opisano praktycznych mechanizmów (np. łatwe wycofanie zgody, proces kontaktu z IOD).
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Polityka nie określa limitów ilości zbieranych danych; wymienia wiele punktów danych (IP, szczegóły przeglądarki, logi użytkowania) zbieranych domyślnie.
Podstawy prawne są wymienione, ale opis celów przetwarzania jest ogólny i nie szczegółowo opisuje profilowania ani trenowania modeli AI.
Wykorzystywane są liczne strony trzecie (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify), wiele z siedzibą poza EOG, z poleganiem na SCC.
Transfery są objęte SCC i ramami EU-US Data Privacy Framework, ale w polityce brakuje ocen ryzyka dla poszczególnych procesorów.
Brak wzmianki o tym, czy dane osobowe są wykorzystywane do trenowania modeli AI Qdrant lub jak użytkownicy mogą zrezygnować.
Prawa są wymienione (dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw) i podano dane kontaktowe IOD.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Brak ujawnienia wykorzystania AI lub trenowania modeli
Polityka nigdy nie wspomina, czy dane osobowe zbierane za pośrednictwem strony internetowej lub usługi chmurowej są wykorzystywane do trenowania lub ulepszania modeli AI Qdrant, pozostawiając znaczącą lukę w przejrzystości.
Rozległe opieranie się na uzasadnionym interesie w przypadku podstawowych funkcji strony internetowej
Polityka stwierdza, że adres IP, szczegóły przeglądarki i inne dane logowania są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO jako uzasadniony interes, bez oferowania użytkownikom jasnego mechanizmu rezygnacji.
Szerokie transfery danych międzynarodowych do dostawców w USA
Wykorzystywanych jest wielu procesorów z siedzibą w USA (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify), a transfery są uzasadnione standardowymi klauzulami umownymi lub ramami EU-US Data Privacy Framework, ale polityka nie ujawnia konkretnych zabezpieczeń dla każdego procesora.
Niejasne okresy przechowywania danych dla wielu kategorii
Chociaż pliki logów są usuwane po 14 dniach, a adresy IP po 90 dniach, inne dane (np. kontakty do newslettera, konta klientów) nie mają wyraźnego harmonogramu przechowywania, opierając się na sformułowaniu „tak długo, jak to konieczne”.
Opisano zarządzanie zgodą na newsletter, ale proces odwołania jest niejasny
Polityka mówi, że zgodę można odwołać, klikając link lub wysyłając e-mail, ale nie określa, jak szybko odwołanie jest przetwarzane ani czy automatycznie zatrzymuje całą komunikację marketingową.
Podsumowanie dla użytkownika
Twoje dane mogą być udostępniane wielu usługom z siedzibą w USA (np. HubSpot, Google Analytics, Mixpanel) na podstawie standardowych klauzul umownych; możesz sprzeciwić się marketingowi bezpośredniemu, ale polityka nie wyjaśnia jasno, jak Twoje dane mogą być wykorzystywane do trenowania AI lub profilowania poza marketingiem.
Postawa zgodności
Mieszana – polityka spełnia wiele formalnych wymagań RODO (podstawy prawne, prawa, kontakt z IOD), ale nie dorównuje standardom przejrzystości w zakresie minimalizacji danych, ograniczenia celu i wykorzystania AI.
Transfery UE
Transfery do USA są uzasadnione SCC i ramami EU-US Data Privacy Framework, ale polityka nie zapewnia szczegółowych zabezpieczeń dla każdego procesora ani nie oferuje łatwego sposobu dla osób, których dane dotyczą, na sprzeciwienie się takim transferom.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Brakujące lub niejasne
- Jasne oświadczenie, czy dane osobowe są wykorzystywane do trenowania lub ulepszania modeli AI
- Szczegółowe okresy przechowywania dla danych niebędących logami (np. kontakty do newslettera, konta klientów)
- Jasny mechanizm rezygnacji z przetwarzania logów strony internetowej w oparciu o uzasadniony interes
- Informacje o profilowaniu wykraczającym poza marketing bezpośredni
Pytania do zadania
- Czy wykorzystujecie jakiekolwiek zebrane dane osobowe (w tym dane logowania) do trenowania lub ulepszania modeli AI Qdrant, a jeśli tak, czy użytkownicy mogą zrezygnować?
- Jakie konkretne zabezpieczenia (techniczne lub umowne) są w miejscu dla każdego procesora z siedzibą w USA poza ogólnymi SCC?
- W jaki sposób uzyskiwana i rejestrowana jest zgoda na analitykę (Google Analytics, Mixpanel itp.) i czy użytkownicy mogą ją łatwo wycofać?
- Czy możecie przedstawić szczegółowy harmonogram przechowywania dla każdej kategorii danych (np. subskrybenci newslettera, konta klientów, dane płatności)?
- Czy istnieje mechanizm pozwalający użytkownikom na sprzeciwienie się przetwarzaniu logów strony internetowej w oparciu o uzasadniony interes i jak takie żądanie jest obsługiwane?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebestalternatives.eu
65/100
Średnie ryzyko prywatnościBest European Alternatives szczerze minimalizuje dane i unika ciasteczek, ale korzysta z podmiotów przetwarzających z siedzibą w USA bez uwzględnienia zabezpieczeń transferu międzynarodowego i pomija kluczowe prawa RODO (GDPR) oraz szczegóły prawne.
Zobacz raport →calendly.com
65/100
Średnie ryzyko prywatnościCalendly zbiera szeroki zakres danych osobowych i danych o użytkowaniu, udostępnia je partnerom reklamowym, a mimo że oferuje standardowe prawa w UE i mechanizmy transferu, jego niejasne okresy przechowywania danych i milczenie na temat szkolenia AI dla funkcji Notetaker budzą niepokój.
Zobacz raport →zoom.com
65/100
Średnie ryzyko prywatnościPortal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.
Zobacz raport →pcloud.com
65/100
Średnie ryzyko prywatnościpCloud pozwala wybrać magazyn danych w UE lub USA, ale nadal udostępnia obszerne dane osobowe i dane o użytkowaniu wielu stronom i brakuje w nim jasnych ograniczeń dotyczących trenowania AI lub zabezpieczeń transferu do USA.
Zobacz raport →