fenritec.eu — 68/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Detalii raport
Risc mediu pentru confidențialitateFenritec respectă în general regulile de confidențialitate din UE, dar lipsesc limite clare privind utilizarea datelor pentru inteligență artificială (AI), dezvăluirea proactivă a sub-procesatorilor și declarații detaliate de minimizare a datelor.
Carta de confidențialitate descrie procesarea găzduită în UE, măsuri de securitate puternice și o interdicție a transferurilor în afara UE, cu toate acestea se bazează pe consimțământ pentru pixelii publicitari, oferă informații despre sub-procesatori doar la cerere și nu menționează utilizările pentru AI/antrenarea modelelor, rezultând un profil de conformitate mixt.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Carta prevede că procesarea este limitată la scopurile contractului, dar nu specifică limite privind categoriile sau cantitatea de date colectate.
Sunt prevăzute clauze detaliate, cu toate acestea listele de sub-procesatori sunt oferite doar la cerere, iar utilizările pentru AI nu sunt abordate.
Pixelii publicitari sunt folosiți cu consimțământul, dar sfera datelor partajate cu aceste terțe părți nu este pe deplin dezvăluită.
Interzice în mod explicit orice transfer în afara UE fără garanții autorizate de client.
Nu se menționează dacă datele cu caracter personal sunt utilizate pentru antrenarea modelelor sau cum pot persoanele vizate să se retragă (opt-out).
Drepturile sunt recunoscute și sunt stabilite timpii de răspuns, dar detaliile procedurale și punctele de contact sunt vagi.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Nicio clauză privind utilizarea datelor cu caracter personal pentru AI sau antrenarea modelelor
Carta nu menționează dacă datele cu caracter personal pot fi utilizate pentru antrenarea modelelor de învățare automată (machine-learning) sau pentru îmbunătățirea serviciilor, creând incertitudine cu privire la procesarea secundară.
Pixelii publicitari se bazează pe consimțământ, dar lipsesc detaliile de transparență a fluxului de date
Carta permite pixelilor publicitari terți (de ex., X Ads) să fie activați doar după obținerea consimțământului, totuși nu specifică ce date cu caracter personal sunt transmise sau reținute de aceste terțe părți.
Informațiile despre sub-procesori sunt oferite doar la cerere
Politica prevede că "va furniza Clientului, la prima cerere, lista sub-procesorilor sau a responsabililor comuni implicați în Procesare", în loc să publice proactiv o listă actualizată.
Perioadele de retenție sunt dezvăluite doar parțial
Sunt oferite perioade specifice de retenție pentru jurnale (3 luni) și informațiile de facturare (10 ani), dar politica nu acoperă alte categorii de date, lăsând cadrul general de retenție a datelor neclar.
Rezumat pentru utilizator
Vă puteți aștepta ca datele dvs. să rămână în UE și să fie protejate, dar compania nu vă spune clar dacă va reutiliza datele dvs. pentru AI sau nu vă oferă din start o listă completă a tuturor procesatorilor terți.
Postură de conformitate
mixt
Transferuri UE
bun
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Lipsă sau neclar
- Nicio declarație explicită privind utilizarea datelor cu caracter personal pentru AI sau antrenarea modelelor
- Nicio listă publică și actualizată a tuturor sub-procesorilor
- Detalii limitate privind categoriile exacte de date partajate cu pixelii publicitari
Întrebări de pus
- Puteți oferi o listă public accesibilă, actualizată regulat, a tuturor sub-procesorilor actuali și a certificărilor lor de conformitate cu RGPD (GDPR)?
- Folosiți date cu caracter personal pentru antrenarea modelelor de AI sau de învățare automată și, dacă da, ce mecanisme de retragere (opt-out) sunt oferite persoanelor vizate?
- Ce elemente specifice de date cu caracter personal sunt transmise pixelului X Ads și altor instrumente de urmărire publicitare și puteți furniza o diagramă a fluxului de date pentru aceste servicii terțe?
- Cum determinați perioada de retenție pentru fiecare categorie de date cu caracter personal dincolo de exemplele de jurnale și informații de facturare?
- Este consimțământul obținut pentru pixelii publicitari granular (de ex., consimțământ separat pentru profilare) și poate fi retras oricând fără a afecta serviciul de bază?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toaterobotstxt.es
68/100
Risc mediu pentru confidențialitateRobotstxt respectă în general confidențialitatea UE, dar lipsesc detalii clare cu privire la bazele legale, procesatorii terți și utilizarea inteligenței artificiale.
Vezi raportul →bestalternatives.eu
65/100
Risc mediu pentru confidențialitateBest European Alternatives minimizează cu adevărat datele și evită cookie-urile, dar folosește procesatori cu sediul în SUA fără a aborda măsurile de protecție pentru transferurile internaționale și omite drepturi esențiale prevăzute de RGPD și detalii legale.
Vezi raportul →calendly.com
65/100
Risc mediu pentru confidențialitateCalendly colectează o gamă largă de date personale și de utilizare, le partajează cu parteneri de publicitate și, deși oferă drepturi standard UE și mecanisme de transfer, perioadele sale vagi de retenție și tăcerea privind instruirea AI pentru funcția sa Notetaker sunt îngrijorătoare.
Vezi raportul →zoom.com
65/100
Risc mediu pentru confidențialitatePortalul de confidențialitate Zoom demonstrează o investiție semnificativă în infrastructura de conformitate și garanții specifice pentru UE, dar pagina în sine este un hub de navigare mai degrabă decât o politică substanțială, lăsând detalii critice despre colectarea datelor, instruirea AI și partajarea cu terți în spatele unor linkuri care nu au fost furnizate pentru analiză.
Vezi raportul →