fenritec.eu — 68/100 (Risco médio de privacidade)
Última análise
Detalhes do relatório
Risco médio de privacidadeA Fenritec geralmente respeita as regras de privacidade da UE, mas carece de limites claros sobre o uso de dados para IA, divulgação proativa de subprocessadores e declarações detalhadas de minimização de dados.
A carta de privacidade descreve o processamento hospedado na UE, fortes medidas de segurança e uma proibição de transferências fora da UE, mas depende do consentimento para pixels de publicidade, fornece informações sobre subprocessores apenas mediante solicitação e é omissa quanto aos usos de IA/treinamento de modelos, resultando em um perfil de conformidade misto.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
A carta afirma que o processamento é limitado aos fins contratuais, mas não especifica limites nas categorias ou na quantidade de dados coletados.
Cláusulas detalhadas são fornecidas, mas as listas de subprocessores são fornecidas apenas mediante solicitação e os usos de IA não são abordados.
Os pixels de publicidade são usados com consentimento, mas o escopo dos dados compartilhados com esses terceiros não é totalmente divulgado.
Proíbe explicitamente qualquer transferência fora da UE sem salvaguardas autorizadas pelo cliente.
Nenhuma menção sobre se os dados pessoais são usados para treinar modelos ou como os titulares dos dados podem cancelar a participação (opt-out).
Os direitos são reconhecidos e os tempos de resposta são definidos, mas os detalhes procedimentais e os pontos de contato são vagos.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Nenhuma cláusula sobre o uso de dados pessoais para IA ou treinamento de modelos
A carta é omissa quanto à possibilidade de os dados pessoais serem usados para treinar modelos de aprendizado de máquina ou melhorar os serviços, criando incerteza sobre o processamento secundário.
Pixels de publicidade dependem de consentimento, mas carecem de transparência detalhada do fluxo de dados
A carta permite pixels de publicidade de terceiros (por exemplo, X Ads) ativados apenas após o consentimento, mas não especifica quais dados pessoais são transmitidos ou retidos por esses terceiros.
Informações sobre subprocessores fornecidas apenas mediante solicitação
A política afirma que "Fornecerá ao Cliente, mediante primeira solicitação, a lista de subprocessadores ou controladores conjuntos envolvidos no Processamento" em vez de publicar proativamente uma lista atualizada.
Os períodos de retenção são apenas parcialmente divulgados
Tempos de retenção específicos são fornecidos para registros (3 meses) e informações de faturamento (10 anos), mas a política não cobre outras categorias de dados, deixando a estrutura geral de retenção de dados pouco clara.
Resumo para o utilizador
Você pode esperar que seus dados permaneçam na UE e sejam protegidos, mas a empresa não informa claramente se reutilizará seus dados para IA ou fornecerá uma lista completa de todos os processadores terceiros antecipadamente.
Postura de conformidade
misto
Transferências UE
bom
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Em falta ou pouco claro
- Nenhuma declaração explícita sobre se os dados pessoais são usados para IA ou treinamento de modelos
- Nenhuma lista pública e atualizada de todos os subprocessadores
- Detalhes limitados sobre as categorias exatas de dados compartilhados com pixels de publicidade
Perguntas a fazer
- Você pode fornecer uma lista publicamente acessível e atualizada regularmente de todos os subprocessadores atuais e suas certificações de conformidade com o RGPD?
- Você usa algum dado pessoal para treinar modelos de IA ou aprendizado de máquina e, se sim, quais mecanismos de cancelamento (opt-out) são oferecidos aos titulares dos dados?
- Quais elementos específicos de dados pessoais são transmitidos para o pixel do X Ads e outros rastreadores de publicidade, e você pode fornecer um diagrama de fluxo de dados para esses serviços de terceiros?
- Como você determina o período de retenção para cada categoria de dados pessoais além dos exemplos de registros e informações de faturamento?
- O consentimento obtido para pixels de publicidade é granular (por exemplo, consentimento separado para criação de perfis) e pode ser retirado a qualquer momento sem afetar o serviço principal?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasrobotstxt.es
68/100
Risco médio de privacidadeA Robotstxt geralmente respeita a privacidade da UE, mas carece de detalhes claros sobre as bases legais, processadores terceiros e uso de IA.
Ver relatório →bestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →calendly.com
65/100
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
Ver relatório →zoom.com
65/100
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Ver relatório →