free.fr — 58/100 (Risc mediu pentru confidențialitate)
Ultima analiză
FREE S.A.S. · free.fr
Detalii raport
Risc mediu pentru confidențialitateFree colectează o gamă vastă și vag definită de date personale — inclusiv scoruri de profilare și metrici detaliate de utilizare — le partajează pe scară largă cu rețele de publicitate și grupul Iliad și transferă o parte în afara UE, deși explică clar drepturile standard prevăzute de RGPD.
Politica de confidențialitate a Free S.A.S. este structurată în jurul principiilor RGPD, dar suferă de categorii de date excesiv de largi, în special în ceea ce privește „datele despre viața personală” și „profilarea”. Deși bazele legale sunt în general identificate, dependența de interesul legitim pentru prospecțiunea comercială și partajarea largă a datelor cu parteneri nespecificați și agenții de publicitate ridică îngrijorări. Transferurile internaționale către SUA și Maroc sunt recunoscute, fiind menționate clauzele contractuale tip, dar lipsesc garanțiile specifice. Drepturile utilizatorilor sunt bine documentate, dar politica este complet tăcută în ceea ce privește instruirea AI/algoritmică și deciziile automatizate.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Categorii precum „date despre viața personală” și „date de profilare” sunt excesiv de largi și vag definite, intrând în conflict cu principiul colectării doar a ceea ce este necesar.
Politica enumeră clar scopurile și bazele legale, dar lipsește specificitatea cu privire la cine sunt exact partenerii terți și este tăcută în privința instruirii AI.
Datele sunt partajate pe scară largă în cadrul grupului Iliad, cu „agenții de publicitate” nespecificate și parteneri de securitate, fără o listă detaliată de sub-procesori.
Transferurile în afara UE (SUA, Maroc) sunt dezvăluite, fiind menționate Clauzele Contractuale Tip, dar măsurile suplimentare sau evaluările specifice de impact ale transferului nu sunt detaliate.
Politica este complet tăcută în ceea ce privește dacă datele utilizatorilor sunt utilizate pentru instruirea AI sau a modelelor algoritmice, ceea ce reprezintă un decalaj semnificativ.
Toate drepturile standard RGPD sunt explicate clar, inclusiv condițiile de ștergere și portabilitate, împreună cu detaliile de contact specifice pentru DPO.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Categorii de date excesiv de largi și vagi
Politica enumeră „Données liées à la vie personnelle” (Date despre viața personală) ca „orice document justificativ referitor la situația dumneavoastră personală” și „Données issues du profilage” (Date de profilare) ca „Profil, scor, segmentare clienți”. Aceste definiții sunt nelimitate și nu îndeplinesc principiul minimizării datelor din RGPD.
Tăcere cu privire la deciziile automatizate și AI
Deși „profilarea” este menționată, nu există informații despre deciziile automatizate (Articolul 22 RGPD) sau dacă datele sunt utilizate pentru a instrui modele AI, lăsând utilizatorii în întuneric cu privire la impactul algoritmic.
Profilare pentru fraudă și datorii neplătite
Free utilizează în mod explicit profilarea pentru securitate, fraudă și prevenirea datoriilor neplătite pe baza „interesului legitim”. Profilarea pentru riscul financiar este o activitate de procesare cu risc ridicat care necesită adesea o justificare și o transparență mai robuste decât o afirmație generică de interes legitim.
Prospecțiune comercială bazată pe interes legitim
Pentru comunicațiile comerciale și prospecțiunea, Free invocă „Consimțământul dumneavoastră sau interesul nostru legitim” ca bază legală. Bazarea pe interesul legitim pentru marketing direct este permisă, dar adesea contestată; politica nu explică testul de echilibru efectuat.
Partajare vagă cu terțe părți
Datele sunt partajate cu „agenții de publicitate și agenții specializate” și „companii însărcinate cu securitatea”. Fără o listă specifică a sub-procesorilor sau a partenerilor, utilizatorii nu pot înțelege cu adevărat cine are acces la datele lor.
Rezumat pentru utilizator
Free urmărește multe dintre acțiunile dumneavoastră, inclusiv construirea unui „profil” și a unui „scor” despre dumneavoastră, și le partajează cu agenții de publicitate și compania-mamă. Puteți refuza reclamele direcționate și e-mailurile comerciale, dar trebuie să vă dezabonați în mod activ.
Postură de conformitate
Politica încearcă să se conformeze RGPD prin listarea scopurilor și a bazelor legale, dar este deficitară în ceea ce privește minimizarea datelor și specificitatea cu privire la procesatorii terți și garanțiile pentru transferurile internaționale.
Transferuri UE
Datele sunt transferate în afara UE (în special în SUA și Maroc). Politica afirmă că sunt utilizate Clauze Contractuale Tip pentru țările fără decizie de adecvare, dar nu menționează măsuri suplimentare sau garanții specifice pentru transferurile în SUA după Schrems II.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Données liées à la vie personnelle : tout document justificatif relatif à votre situation personnelle (justificatif de domicile, courriers, justificatifs d'une situation personnelle etc.)
Données issues du profilage : Profil, score, segmentation client
Lutter contre la fraude, y compris par le profilage
Les destinataires de vos données sont situés dans l'Union Européenne et en dehors de l'Union Européenne (États-Unis, Maroc etc.).
Communications commerciales et prospection [...] Votre consentement ou notre intérêt légitime
Lipsă sau neclar
- Nicio listă specifică a sub-procesorilor sau a partenerilor terți
- Niciun detaliu despre măsuri suplimentare pentru transferurile internaționale
- Nicio informație despre logica deciziilor automatizate sau garanții
- Nicio mențiune explicită a instruirii modelelor AI
- Niciun detaliu despre criteriile pentru „scorul de profilare”
Întrebări de pus
- Ce tipuri specifice de documente intră sub incidența „datelor despre viața personală” și cum este colectarea strict limitată la ceea ce este necesar?
- Cum justific Free „interesul legitim” pentru prospecțiunea comercială și ce mecanisme specifice de dezabonare există dincolo de dreptul general de a vă opune?
- Ce măsuri tehnice și organizaționale suplimentare sunt în vigoare pentru transferurile de date către SUA și Maroc dincolo de Clauzele Contractuale Tip?
- Sunt utilizate datele utilizatorilor pentru instruirea modelelor sau algoritmilor AI și, dacă da, cum se pot dezabona utilizatorii?
- Ce logică, criterii și consecințe specifice se aplică „profilării” și „scorului” menționate în categoriile de date?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebsky.social
55/100
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Vezi raportul →scaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →linkedin.com
55/100
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Vezi raportul →peerpush.com
55/100
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Vezi raportul →