fenritec.eu — 68/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Detalhes do relatório

Risco médio de privacidade

A Fenritec geralmente respeita as regras de privacidade da UE, mas carece de limites claros sobre o uso de dados para IA, divulgação proativa de subprocessadores e declarações detalhadas de minimização de dados.

A carta de privacidade descreve o processamento hospedado na UE, fortes medidas de segurança e uma proibição de transferências fora da UE, mas depende do consentimento para pixels de publicidade, fornece informações sobre subprocessores apenas mediante solicitação e é omissa quanto aos usos de IA/treinamento de modelos, resultando em um perfil de conformidade misto.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosRazoável

A carta afirma que o processamento é limitado aos fins contratuais, mas não especifica limites nas categorias ou na quantidade de dados coletados.

TransparênciaRazoável

Cláusulas detalhadas são fornecidas, mas as listas de subprocessores são fornecidas apenas mediante solicitação e os usos de IA não são abordados.

Compartilhamento com TerceirosRazoável

Os pixels de publicidade são usados com consentimento, mas o escopo dos dados compartilhados com esses terceiros não é totalmente divulgado.

Transferências InternacionaisBom

Proíbe explicitamente qualquer transferência fora da UE sem salvaguardas autorizadas pelo cliente.

Treinamento de IA/ModelosFraco

Nenhuma menção sobre se os dados pessoais são usados para treinar modelos ou como os titulares dos dados podem cancelar a participação (opt-out).

Direitos do UsuárioRazoável

Os direitos são reconhecidos e os tempos de resposta são definidos, mas os detalhes procedimentais e os pontos de contato são vagos.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Nenhuma cláusula sobre o uso de dados pessoais para IA ou treinamento de modelos

A carta é omissa quanto à possibilidade de os dados pessoais serem usados para treinar modelos de aprendizado de máquina ou melhorar os serviços, criando incerteza sobre o processamento secundário.

Aviso

Pixels de publicidade dependem de consentimento, mas carecem de transparência detalhada do fluxo de dados

A carta permite pixels de publicidade de terceiros (por exemplo, X Ads) ativados apenas após o consentimento, mas não especifica quais dados pessoais são transmitidos ou retidos por esses terceiros.

Aviso

Informações sobre subprocessores fornecidas apenas mediante solicitação

A política afirma que "Fornecerá ao Cliente, mediante primeira solicitação, a lista de subprocessadores ou controladores conjuntos envolvidos no Processamento" em vez de publicar proativamente uma lista atualizada.

Aviso

Os períodos de retenção são apenas parcialmente divulgados

Tempos de retenção específicos são fornecidos para registros (3 meses) e informações de faturamento (10 anos), mas a política não cobre outras categorias de dados, deixando a estrutura geral de retenção de dados pouco clara.

Resumo para o utilizador

Você pode esperar que seus dados permaneçam na UE e sejam protegidos, mas a empresa não informa claramente se reutilizará seus dados para IA ou fornecerá uma lista completa de todos os processadores terceiros antecipadamente.

Postura de conformidade

misto

Transferências UE

bom

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Informações de faturamento (endereços, nome e sobrenome, etc.)Registros de conexão e ações do usuárioArquivos e documentos carregadosMetadados associados aos arquivos armazenados
Finalidades do tratamento
Execução dos serviços contratuaisSegurança e backup dos dados armazenadosMedição de desempenho de publicidade (com consentimento)Geração de miniaturas para melhoria da experiência do usuário
Partilha com terceiros
Pixels de publicidade (X Ads) podem compartilhar dados de navegação com plataformas de anúncios de terceirosDivulgações às autoridades ou terceiros autorizados seguindo um procedimento oficial justificado
Transferências internacionais
Toda a infraestrutura de processamento é hospedada pela OVH S.A.S. e Scaleway S.A.S., ambas provedoras sediadas na UEProibição explícita de transferências fora da UE sem salvaguardas autorizadas pelo cliente

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.

Unless and until you give your consent, no advertising pixel is installed or triggered.

Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union

It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.

Em falta ou pouco claro

  • Nenhuma declaração explícita sobre se os dados pessoais são usados para IA ou treinamento de modelos
  • Nenhuma lista pública e atualizada de todos os subprocessadores
  • Detalhes limitados sobre as categorias exatas de dados compartilhados com pixels de publicidade

Perguntas a fazer

  • Você pode fornecer uma lista publicamente acessível e atualizada regularmente de todos os subprocessadores atuais e suas certificações de conformidade com o RGPD?
  • Você usa algum dado pessoal para treinar modelos de IA ou aprendizado de máquina e, se sim, quais mecanismos de cancelamento (opt-out) são oferecidos aos titulares dos dados?
  • Quais elementos específicos de dados pessoais são transmitidos para o pixel do X Ads e outros rastreadores de publicidade, e você pode fornecer um diagrama de fluxo de dados para esses serviços de terceiros?
  • Como você determina o período de retenção para cada categoria de dados pessoais além dos exemplos de registros e informações de faturamento?
  • O consentimento obtido para pixels de publicidade é granular (por exemplo, consentimento separado para criação de perfis) e pode ser retirado a qualquer momento sem afetar o serviço principal?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas