qdrant.tech — 65/100 (Risco médio de privacidade)
Última análise
Detalhes do relatório
Risco médio de privacidadeA política da Qdrant depende fortemente de interesse legítimo e transferências para terceiros nos EUA, oferece opções de consentimento para newsletters, mas carece de limites claros sobre a coleta de dados e qualquer menção ao treinamento de modelos de IA, tornando-a apenas moderadamente amigável à privacidade.
A política de privacidade fornece as bases legais exigidas e lista muitos processadores, mas frequentemente depende do interesse legítimo para funções principais do site, fornece períodos de retenção vagos e não revela se os dados do usuário são usados para treinar modelos de IA. As transferências internacionais são cobertas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework), no entanto, a dependência de provedores dos EUA continua sendo um risco. Os direitos do usuário são descritos, mas os mecanismos práticos (por exemplo, retirada fácil de consentimento, processo de contato com o DPO) não são detalhados.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
A política não especifica limites sobre a quantidade de dados coletados; lista muitos pontos de dados (IP, detalhes do navegador, registros de uso) coletados por padrão.
As bases legais são listadas, mas a descrição dos propósitos de processamento é genérica e não detalha a criação de perfis ou o treinamento de modelos de IA.
Numerosos terceiros (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) são usados, muitos baseados fora do EEE, com dependência de CCS (SCCs).
As transferências são cobertas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA, mas a política carece de avaliações de risco por processador.
Nenhuma menção se os dados pessoais são usados para treinar os modelos de IA da Qdrant ou como os usuários podem cancelar a participação (opt-out).
Os direitos são enumerados (acesso, retificação, apagamento, portabilidade, oposição) e os detalhes de contato do DPO são fornecidos.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Nenhuma divulgação do uso de IA ou treinamento de modelos
A política nunca menciona se os dados pessoais coletados por meio do site ou serviço em nuvem são usados para treinar ou melhorar os modelos de IA da Qdrant, deixando uma lacuna significativa de transparência.
Ampla dependência do interesse legítimo para funções principais do site
A política afirma que o endereço IP, detalhes do navegador e outros dados de registro são processados com base no Art. 6(1)(f) do RGPD como interesse legítimo, sem oferecer um mecanismo claro de cancelamento (opt-out) para os usuários.
Amplas transferências internacionais de dados para provedores dos EUA
Múltiplos processadores baseados nos EUA (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) são usados, com transferências justificadas por cláusulas contratuais padrão ou pelo Quadro de Privacidade de Dados UE-EUA, mas a política não divulga salvaguardas específicas por processador.
Períodos de retenção de dados vagos para muitas categorias
Enquanto os arquivos de registro são excluídos após 14 dias e os IPs após 90 dias, outros dados (por exemplo, contatos de newsletter, contas de clientes) não têm um cronograma de retenção explícito, dependendo da linguagem 'pelo tempo que for necessário'.
O gerenciamento de consentimento para newsletters é descrito, mas o processo de revogação é obscuro
A política diz que o consentimento pode ser revogado clicando em um link ou enviando um e-mail, mas não especifica com que rapidez a revogação é processada ou se ela interrompe automaticamente todas as comunicações de marketing.
Resumo para o utilizador
Seus dados podem ser compartilhados com muitos serviços baseados nos EUA (por exemplo, HubSpot, Google Analytics, Mixpanel) sob cláusulas contratuais padrão; você pode se opor ao marketing direto, mas a política não explica claramente como seus dados podem ser usados para treinamento de IA ou criação de perfis além do marketing.
Postura de conformidade
Misto – a política atende a muitos requisitos formais do RGPD (bases legais, direitos, contato do DPO), mas fica aquém da transparência sobre minimização de dados, limitação de finalidade e uso de IA.
Transferências UE
As transferências para os EUA são justificadas por CCS (SCCs) e pelo Quadro de Privacidade de Dados UE-EUA, mas a política não fornece salvaguardas detalhadas para cada processador, nem oferece uma maneira fácil para os titulares dos dados se oporem a tais transferências.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Em falta ou pouco claro
- Declaração explícita sobre se os dados pessoais são usados para treinamento ou melhoria de modelos de IA
- Períodos de retenção detalhados para dados que não sejam de registro (por exemplo, contatos de newsletter, contas de clientes)
- Mecanismo claro de cancelamento (opt-out) para o processamento de interesse legítimo de registros do site
- Informações sobre a criação de perfis além do marketing direto
Perguntas a fazer
- Vocês usam algum dos dados pessoais coletados (incluindo dados de registro) para treinar ou melhorar os modelos de IA da Qdrant e, se sim, os usuários podem cancelar a participação (opt-out)?
- Quais salvaguardas específicas (técnicas ou contratuais) estão em vigor para cada processador baseado nos EUA além das CCS (SCCs) genéricas?
- Como o consentimento para análises (Google Analytics, Mixpanel, etc.) é obtido e registrado, e os usuários podem retirá-lo facilmente?
- Vocês podem fornecer um cronograma de retenção detalhado para cada categoria de dados (por exemplo, assinantes de newsletter, contas de clientes, dados de pagamento)?
- Existe um mecanismo para os usuários se oporem ao processamento de interesse legítimo dos registros do site e como essa solicitação é tratada?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →calendly.com
65/100
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
Ver relatório →zoom.com
65/100
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Ver relatório →pcloud.com
65/100
Risco médio de privacidadeO pCloud permite escolher armazenamento na UE ou nos EUA, mas ainda partilha extensos dados pessoais e de uso com muitas partes e carece de limites claros sobre treino de IA ou salvaguardas de transferência para os EUA.
Ver relatório →