robotstxt.es — 68/100 (Risco médio de privacidade)
Última análise
Detalhes do relatório
Risco médio de privacidadeA Robotstxt geralmente respeita a privacidade da UE, mas carece de detalhes claros sobre as bases legais, processadores terceiros e uso de IA.
A Robotstxt declara conformidade com o RGPD (GDPR), limita a coleta de dados a identificadores mínimos, mantém os dados na Espanha e lista os direitos dos usuários. No entanto, a política é vaga sobre as bases legais exatas para o processamento, não divulga processadores terceiros específicos e omite qualquer referência a treinamento de IA/modelos ou criação de perfis. Os procedimentos de consentimento são mencionados apenas superficialmente.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Alega coletar apenas identificadores mínimos, mas não publica uma lista concreta de campos de dados.
Fornece tabelas de finalidades, mas omite a base legal por atividade e as etapas detalhadas de processamento.
Admite que provedores (gestoría, hospedagem, advogados) podem acessar os dados sem nomeá-los ou especificar os dados exatos compartilhados.
Declara explicitamente que os dados são armazenados na Espanha e que não ocorrem transferências transfronteiriças.
Nenhuma menção ao uso de dados pessoais para IA, criação de perfis ou tomada de decisão automatizada.
Lista abrangente de direitos, detalhes de contato e compromisso de resposta em 30 dias.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Divulgação insuficiente de processadores terceiros
Afirma que "no comunicamos datos a terceros", mas reconhece que provedores como a gestoría, hospedagem e advogados podem ter acesso, sem nomeá-los ou descrever as salvaguardas.
Base legal vaga para o processamento
A política diz que os dados são processados por obrigações contratuais e legais, mas não mapeia cada finalidade a uma base legal específica do RGPD (por exemplo, consentimento, interesse legítimo).
Sem cláusula de IA ou criação de perfis
O documento nunca aborda se os dados pessoais são usados para treinamento de modelos de aprendizado de máquina, criação de perfis ou tomada de decisão automatizada, deixando uma lacuna de conformidade.
Mecanismo de consentimento não descrito
Embora o texto mencione que o consentimento será solicitado, não fornece detalhes sobre como o consentimento é obtido, registrado ou retirado.
Resumo para o utilizador
A empresa parece amigável à privacidade, mas você deve pedir mais detalhes sobre quem realmente vê seus dados e como eles podem ser usados além do serviço.
Postura de conformidade
Mista – boa na localização de dados e direitos do usuário, mais fraca na transparência dos fundamentos de processamento e divulgações a terceiros.
Transferências UE
Nenhuma transferência internacional é realizada; os dados são hospedados na Espanha.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Normalmente, nada más te vamos a pedir datos mínimos identificativos en función de si eres cliente, proveedor, nos haces una consulta, o nos envías un CV.
No comunicamos datos a terceros, es decir, que no cedemos tu información; pero sí trabajamos con algunos proveedores que pueden tener acceso a datos (nuestra gestoría, el hosting, abogados, etc. que nos dan servicio y tienen acceso a los datos).
Tu información está alojada en España, y no realizamos ninguna transferencia internacional.
El derecho a estar informado/a sobre cómo se usa tu información personal (¡como este aviso!); El derecho a acceder a la información personal tuya que mantengamos; … El derecho a retirar tu consentimiento a cualquier tratamiento de datos basado en un consentimiento en cualquier momento.
Em falta ou pouco claro
- Base legal explícita por atividade de processamento
- Lista completa de processadores terceiros com categorias de dados
- Declaração sobre treinamento de IA/modelos, criação de perfis ou tomada de decisão automatizada
- Procedimento detalhado de captura e retirada de consentimento
Perguntas a fazer
- Qual base legal específica do RGPD (por exemplo, consentimento, interesse legítimo) você utiliza para cada categoria de processamento listada?
- Você pode fornecer uma lista completa de todos os processadores terceiros, os dados exatos que eles recebem e as salvaguardas contratuais em vigor?
- Você usa algum dado pessoal para treinamento de modelos de IA, criação de perfis ou tomada de decisão automatizada e, se sim, como os usuários podem desistir (opt-out)?
- Como o consentimento é obtido, registrado e gerenciado para as diferentes atividades de processamento?
- Se uma transferência transfronteiriça futura se tornar necessária, quais mecanismos (por exemplo, SCCs, BCRs) você empregará?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasfenritec.eu
68/100
Risco médio de privacidadeA Fenritec geralmente respeita as regras de privacidade da UE, mas carece de limites claros sobre o uso de dados para IA, divulgação proativa de subprocessadores e declarações detalhadas de minimização de dados.
Ver relatório →bestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →calendly.com
65/100
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
Ver relatório →zoom.com
65/100
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Ver relatório →