robotstxt.es — 68/100 (Średnie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Średnie ryzyko prywatnościRobotstxt ogólnie szanuje prywatność w UE, ale brakuje jasnych szczegółów dotyczących podstaw prawnych, podmiotów przetwarzających dane stron trzecich i wykorzystania AI.
Robotstxt deklaruje zgodność z RODO (GDPR), ogranicza zbieranie danych do minimalnych identyfikatorów, przechowuje dane w Hiszpanii i wymienia prawa użytkowników. Jednak polityka jest niejasna co do dokładnych podstaw prawnych przetwarzania, nie ujawnia konkretnych podmiotów przetwarzających dane stron trzecich i pomija jakiekolwiek odniesienia do szkolenia modeli AI/profilowania. Procedury wyrażania zgody są wspomniane tylko pobieżnie.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Twierdzi, że zbiera tylko minimalne identyfikatory, ale nie publikuje konkretnej listy pól danych.
Zawiera tabele celów, ale pomija podstawę prawną dla każdej aktywności i szczegółowe kroki przetwarzania.
Przyznaje, że dostawcy (gestoría, hosting, prawnicy) mogą mieć dostęp do danych, nie wymieniając ich z nazwy ani dokładnych udostępnianych danych.
Wprost stwierdza, że dane są przechowywane w Hiszpanii i nie mają miejsca transfery transgraniczne.
Brak wzmianki o wykorzystywaniu danych osobowych do AI, profilowania lub zautomatyzowanego podejmowania decyzji.
Kompleksowa lista praw, dane kontaktowe i zobowiązanie do odpowiedzi w ciągu 30 dni.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Niewystarczające ujawnienie podmiotów przetwarzających dane stron trzecich
Stwierdza "no comunicamos datos a terceros", a jednocześnie przyznaje, że dostawcy tacy jak gestoría, hosting i prawnicy mogą mieć dostęp, nie wymieniając ich z nazwy ani nie opisując zabezpieczeń.
Niejasna podstawa prawna przetwarzania
Polityka mówi, że dane są przetwarzane w celu wykonania umowy i obowiązków prawnych, ale nie mapuje każdego celu do konkretnej podstawy prawnej RODO (np. zgoda, uzasadniony interes).
Brak klauzuli dotyczącej AI lub profilowania
Dokument nigdy nie odnosi się do tego, czy dane osobowe są wykorzystywane do szkolenia modeli uczenia maszynowego, profilowania lub zautomatyzowanego podejmowania decyzji, pozostawiając lukę w zgodności.
Mechanizm zgody nie został opisany
Chociaż tekst wspomina, że zgoda zostanie poproszona, nie podaje szczegółów, w jaki sposób zgoda jest uzyskiwana, rejestrowana lub wycofywana.
Podsumowanie dla użytkownika
Firma wydaje się przyjazna dla prywatności, ale warto poprosić o więcej szczegółów na temat tego, kto faktycznie ma dostęp do Twoich danych i jak mogą być one wykorzystywane poza świadczeniem usług.
Postawa zgodności
Mieszana – dobra w zakresie lokalizacji danych i praw użytkowników, słabsza pod względem przejrzystości podstaw przetwarzania i ujawnień stron trzecich.
Transfery UE
Nie są przeprowadzane żadne transfery międzynarodowe; dane są hostowane w Hiszpanii.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Brakujące lub niejasne
- Jawna podstawa prawna dla każdej aktywności przetwarzania
- Pełna lista podmiotów przetwarzających strony trzecie wraz z kategoriami danych
- Oświadczenie dotyczące szkolenia modeli AI, profilowania lub zautomatyzowanego podejmowania decyzji
- Szczegółowa procedura uzyskiwania i wycofywania zgody
Pytania do zadania
- Na jakiej konkretnej podstawie prawnej RODO (np. zgoda, uzasadniony interes) opieracie się dla każdej wymienionej kategorii przetwarzania?
- Czy możecie przedstawić pełną listę wszystkich podmiotów przetwarzających dane stron trzecich, dokładne dane, które otrzymują, oraz obowiązujące zabezpieczenia umowne?
- Czy wykorzystujecie jakiekolwiek dane osobowe do szkolenia modeli AI, profilowania lub zautomatyzowanego podejmowania decyzji, a jeśli tak, w jaki sposób użytkownicy mogą zrezygnować?
- W jaki sposób zgoda jest uzyskiwana, rejestrowana i zarządzana dla różnych aktywności przetwarzania?
- Jeśli w przyszłości transfer transgraniczny stanie się konieczny, jakich mechanizmów (np. SCC, BCR) użyjecie?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiefenritec.eu
68/100
Średnie ryzyko prywatnościFenritec ogólnie przestrzega unijnych przepisów o prywatności, ale brakuje w nich jasnych ograniczeń dotyczących wykorzystania danych w AI, proaktywnego ujawniania podprocesorów oraz szczegółowych oświadczeń o minimalizacji danych.
Zobacz raport →bestalternatives.eu
65/100
Średnie ryzyko prywatnościBest European Alternatives szczerze minimalizuje dane i unika ciasteczek, ale korzysta z podmiotów przetwarzających z siedzibą w USA bez uwzględnienia zabezpieczeń transferu międzynarodowego i pomija kluczowe prawa RODO (GDPR) oraz szczegóły prawne.
Zobacz raport →calendly.com
65/100
Średnie ryzyko prywatnościCalendly zbiera szeroki zakres danych osobowych i danych o użytkowaniu, udostępnia je partnerom reklamowym, a mimo że oferuje standardowe prawa w UE i mechanizmy transferu, jego niejasne okresy przechowywania danych i milczenie na temat szkolenia AI dla funkcji Notetaker budzą niepokój.
Zobacz raport →zoom.com
65/100
Średnie ryzyko prywatnościPortal prywatności Zoom demonstruje znaczne inwestycje w infrastrukturę zgodności i zabezpieczenia specyficzne dla UE, ale sama strona jest centrum nawigacyjnym, a nie zasadniczą polityką, pozostawiając kluczowe szczegóły dotyczące zbierania danych, trenowania AI i udostępniania stronom trzecim za linkami, które nie zostały dostarczone do analizy.
Zobacz raport →