qdrant.tech — 65/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

Detalhes do relatório

Risco médio de privacidade

A política da Qdrant depende fortemente de interesse legítimo e transferências para terceiros nos EUA, oferece opções de consentimento para newsletters, mas carece de limites claros sobre a coleta de dados e qualquer menção ao treinamento de modelos de IA, tornando-a apenas moderadamente amigável à privacidade.

A política de privacidade fornece as bases legais exigidas e lista muitos processadores, mas frequentemente depende do interesse legítimo para funções principais do site, fornece períodos de retenção vagos e não revela se os dados do usuário são usados para treinar modelos de IA. As transferências internacionais são cobertas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework), no entanto, a dependência de provedores dos EUA continua sendo um risco. Os direitos do usuário são descritos, mas os mecanismos práticos (por exemplo, retirada fácil de consentimento, processo de contato com o DPO) não são detalhados.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosRazoável

A política não especifica limites sobre a quantidade de dados coletados; lista muitos pontos de dados (IP, detalhes do navegador, registros de uso) coletados por padrão.

TransparênciaRazoável

As bases legais são listadas, mas a descrição dos propósitos de processamento é genérica e não detalha a criação de perfis ou o treinamento de modelos de IA.

Compartilhamento com TerceirosRazoável

Numerosos terceiros (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) são usados, muitos baseados fora do EEE, com dependência de CCS (SCCs).

Transferências InternacionaisRazoável

As transferências são cobertas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA, mas a política carece de avaliações de risco por processador.

Treinamento de IA/ModelosFraco

Nenhuma menção se os dados pessoais são usados para treinar os modelos de IA da Qdrant ou como os usuários podem cancelar a participação (opt-out).

Direitos do UsuárioBom

Os direitos são enumerados (acesso, retificação, apagamento, portabilidade, oposição) e os detalhes de contato do DPO são fornecidos.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Nenhuma divulgação do uso de IA ou treinamento de modelos

A política nunca menciona se os dados pessoais coletados por meio do site ou serviço em nuvem são usados para treinar ou melhorar os modelos de IA da Qdrant, deixando uma lacuna significativa de transparência.

Aviso

Ampla dependência do interesse legítimo para funções principais do site

A política afirma que o endereço IP, detalhes do navegador e outros dados de registro são processados com base no Art. 6(1)(f) do RGPD como interesse legítimo, sem oferecer um mecanismo claro de cancelamento (opt-out) para os usuários.

Aviso

Amplas transferências internacionais de dados para provedores dos EUA

Múltiplos processadores baseados nos EUA (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) são usados, com transferências justificadas por cláusulas contratuais padrão ou pelo Quadro de Privacidade de Dados UE-EUA, mas a política não divulga salvaguardas específicas por processador.

Info

Períodos de retenção de dados vagos para muitas categorias

Enquanto os arquivos de registro são excluídos após 14 dias e os IPs após 90 dias, outros dados (por exemplo, contatos de newsletter, contas de clientes) não têm um cronograma de retenção explícito, dependendo da linguagem 'pelo tempo que for necessário'.

Info

O gerenciamento de consentimento para newsletters é descrito, mas o processo de revogação é obscuro

A política diz que o consentimento pode ser revogado clicando em um link ou enviando um e-mail, mas não especifica com que rapidez a revogação é processada ou se ela interrompe automaticamente todas as comunicações de marketing.

Resumo para o utilizador

Seus dados podem ser compartilhados com muitos serviços baseados nos EUA (por exemplo, HubSpot, Google Analytics, Mixpanel) sob cláusulas contratuais padrão; você pode se opor ao marketing direto, mas a política não explica claramente como seus dados podem ser usados para treinamento de IA ou criação de perfis além do marketing.

Postura de conformidade

Misto – a política atende a muitos requisitos formais do RGPD (bases legais, direitos, contato do DPO), mas fica aquém da transparência sobre minimização de dados, limitação de finalidade e uso de IA.

Transferências UE

As transferências para os EUA são justificadas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA, mas a política não fornece salvaguardas detalhadas para cada processador, nem oferece uma maneira fácil para os titulares dos dados se oporem a tais transferências.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Endereço de IPData e hora da solicitaçãoDiferença de fuso horário em relação ao GMTConteúdo da solicitação (página específica)Status de acesso/Código de status HTTPQuantidade de dados transferidosURL de referência do siteSistema operacional e versão do navegadorIdioma e versão do software do navegadorNome e sobrenomeEndereço de e-mailID do clienteRegiãoStatus do clusterProvedor de nuvemTipo de autenticaçãoInformações de pagamentoUso de RAMTipo de implantação
Finalidades do tratamento
Estabilidade e segurança do siteFornecimento e manutenção do Qdrant Cloud ServiceSuporte ao cliente e tratamento de formulários de contatoNewsletters de marketing e publicidade diretaAnálise estatística e melhoria do serviçoProcessamento de pagamentosRecrutamento de pessoalAnálises e criação de perfis para publicidade
Partilha com terceiros
HubSpot (EUA, processamento na UE)Segment (EUA)Google Analytics (EUA)Google Tag Manager (EUA)Mixpanel (EUA)OneTrust (EUA)Netlify (EUA)Stripe (EUA e UE)Auth0 (EUA, CCS [SCCs] e Quadro de Privacidade de Dados UE-EUA)Mailjet (UE)HeyData (UE)
Transferências internacionais
Cláusulas contratuais padrão (CCS/SCCs) para Netlify, Segment, OneTrust, Stripe, Auth0Quadro de Privacidade de Dados UE-EUA para HubSpot, Stripe, Auth0

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.

We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.

We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.

Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...

The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).

Em falta ou pouco claro

  • Declaração explícita sobre se os dados pessoais são usados para treinamento ou melhoria de modelos de IA
  • Períodos de retenção detalhados para dados que não sejam de registro (por exemplo, contatos de newsletter, contas de clientes)
  • Mecanismo claro de cancelamento (opt-out) para o processamento de interesse legítimo de registros do site
  • Informações sobre a criação de perfis além do marketing direto

Perguntas a fazer

  • Vocês usam algum dos dados pessoais coletados (incluindo dados de registro) para treinar ou melhorar os modelos de IA da Qdrant e, se sim, os usuários podem cancelar a participação (opt-out)?
  • Quais salvaguardas específicas (técnicas ou contratuais) estão em vigor para cada processador baseado nos EUA além das CCS (SCCs) genéricas?
  • Como o consentimento para análises (Google Analytics, Mixpanel, etc.) é obtido e registrado, e os usuários podem retirá-lo facilmente?
  • Vocês podem fornecer um cronograma de retenção detalhado para cada categoria de dados (por exemplo, assinantes de newsletter, contas de clientes, dados de pagamento)?
  • Existe um mecanismo para os usuários se oporem ao processamento de interesse legítimo dos registros do site e como essa solicitação é tratada?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas