lhv.com — 62/100 (Risc mediu pentru confidențialitate)
Ultima analiză
LHV Bank Limited · lhv.com
Detalii raport
Risc mediu pentru confidențialitateLHV Bank colectează o gamă vastă de date personale și financiare, le partajează pe scară largă cu agențiile de prevenire a fraudelor și intermediarii de plăți și se bazează în mare măsură pe interesul legitim pentru marketing și analize — dar acoperă drepturile RGPD și utilizează revizuirea manuală pentru deciziile de profilare.
Politica de confidențialitate a LHV Bank Limited este tipică unei instituții financiare cu sediul în Marea Britanie, cu obligații de reglementare extinse (AML, KYC, prevenirea fraudelor). Este transparentă în ceea ce privește partajarea datelor cu CRAs (Agențiile de Referință de Credit) și Agențiile de Prevenire a Fraudelor și dezvăluie aranjamentele de controlor comun cu AS LHV Pank și SWIFT. Cu toate acestea, se bazează în mare măsură pe interesul legitim în scopuri precum marketingul, analizele și verificarea știrilor negative; nu oferă perioade specifice de retenție; declină responsabilitatea pentru anumite transferuri internaționale; și este complet tăcută cu privire la antrenarea AI/modelor. Politica este detaliată, dar lasă mai multe lacune critice care slăbesc încrederea utilizatorilor.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Politica afirmă că ia măsuri rezonabile pentru a limita procesarea la ceea ce este necesar, dar categoriile colectate sunt extrem de largi, inclusiv date de interacțiune cu conținutul/publicitatea, monitorizarea rețelelor sociale și istoricul profesional.
Politica este detaliată, cu un tabel al bazelor legale scop cu scop, dar detalii critice precum perioadele specifice de retenție și lista completă a procesatorilor sunt absente sau doar referite extern.
Datele curg către o gamă largă de terțe părți, inclusiv CRAs, Agenții de Prevenire a Fraudelor, SWIFT ca controlor comun, furnizori de cloud, furnizori de publicitate și participanți la sistemele de plată — cu consecințe semnificative în aval pentru persoanele vizate.
SCC-urile sunt utilizate pentru transferurile către jurisdicții neadecvate, dar politica avertizează că băncile corespondente din țări cu protecție redusă pot să nu ofere garanții echivalente și declină responsabilitatea pentru transferurile directe către entitățile non-SEE ale Grupului LHV.
Politica este complet tăcută cu privire la faptul dacă datele personale sunt utilizate în scopuri de antrenare a AI sau a modelelor, nefiind menționat niciun mecanism de renunțare (opt-out).
Toate drepturile standard RGPD sunt enumerate clar, inclusiv dreptul de a solicita evaluări de interes legitim, cu un termen de răspuns de o lună și fără taxe pentru cererile de acces.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Agențiile de Prevenire a Fraudelor pot păstra datele până la șase ani cu consecințe semnificative
Politica Agenției de Prevenire a Fraudelor afirmă că, dacă sunteți considerat un risc de fraudă sau spălare de bani, datele dvs. pot fi păstrate până la șase ani, iar acest lucru 'poate duce la refuzul altora de a vă furniza servicii, finanțare sau angajare'. Acesta este un aranjament de partajare a datelor cu impact ridicat, cu recurs individual limitat.
Nu sunt dezvăluite perioade specifice de retenție a datelor
Secțiunea 12 afirmă că datele sunt păstrate 'doar atâta timp cât sunt necesare în legătură cu un scop legal', dar nu oferă programe sau termene limită concrete de retenție, făcând imposibil pentru persoanele vizate să înțeleagă cât timp persistă datele lor.
Bazare largă pe interesul legitim pentru marketing și analize
Secțiunea 6 enumeră interesul legitim ca bază legală pentru marketingul către clienții corporativi, analiza datelor pentru a îmbunătăți produsele/serviciile/site-ul web și pentru a face sugestii/recomandări despre bunuri/servicii. Rezultatele testului de echilibru nu sunt dezvăluite dincolo de o declarație generică că interesele legitime 'nu sunt prevalente'.
Declinare a responsabilității pentru transferurile directe către entitățile non-SEE ale Grupului LHV
Secțiunea 8 afirmă: 'când transferați orice Date Personale direct către orice entitate a Grupului LHV stabilită în afara SEE sau a UK (după caz), nu suntem responsabili pentru acel transfer al Datelor dvs. Personale'. Acest lucru încearcă să ocolească responsabilitatea controlorului pentru transferurile intra-grup.
Întârziere de două săptămâni pentru cererile de dezabonare de la marketing
Secțiunea 17 afirmă 'poate dura până la 2 săptămâni pentru a procesa cererea dvs. de dezabonare, timp în care puteți continua să primiți comunicări de la noi', ceea ce reprezintă o întârziere nerezonabil de lungă pentru un mecanism automat de renunțare (opt-out).
Colectarea datelor de conținut și publicitate include urmărirea granulară a interacțiunilor
Secțiunea 5 enumeră 'planarea mouse-ului, clicurile de mouse, orice formulare pe care le completați integral sau parțial' și 'orice interacțiuni cu ecranul tactil' ca date de conținut și publicitate care sunt procesate, ceea ce depășește ceea ce este de obicei necesar pentru un serviciu bancar.
Aranjamentul de controlor comun cu SWIFT nu este detaliat complet în politică
Secțiunea 7 dezvăluie că LHV și SWIFT acționează ca controlori comuni pentru serviciul de mesagerie de plăți, dar îndrumă utilizatorii către un link extern pentru responsabilitățile SWIFT, ceea ce face dificilă înțelegerea completă a aranjamentului în cadrul politicii înseși.
Rezumat pentru utilizator
Datele dvs. financiare și personale sunt partajate cu multe terțe părți, inclusiv agențiile de referință de credit și de prevenire a fraudelor, care le pot păstra până la șase ani. Vă puteți opune sau puteți solicita ștergerea, dar afirmațiile largi de interes legitim ale băncii și lipsa unor limite clare de retenție înseamnă că datele dvs. pot persista mai mult decât vă așteptați.
Postură de conformitate
LHV Bank demonstrează conștientizarea obligațiilor RGPD/RGPD UK — numește un DPO, descrie bazele legale și face referire la SCC (Clauze Contractuale Standard) pentru transferuri. Cu toate acestea, absența perioadelor specifice de retenție, bazarea largă pe interesul legitim pentru marketing și declinarea responsabilității pentru transferurile directe către entitățile non-SEE ale Grupului LHV sunt puncte slabe de conformitate pe care autoritățile de reglementare le-ar putea examina.
Transferuri UE
Datele sunt procesate în principal în Marea Britanie și Estonia. Transferurile în afara SEE/UK utilizează Clauze Contractuale Standard, dar politica avertizează în mod explicit că băncile corespondente din țări cu protecție insuficientă a datelor pot să nu garanteze drepturi echivalente și declină responsabilitatea pentru transferurile directe efectuate de utilizatori către entitățile non-SEE LHV. Aceasta este o lacună notabilă.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
We take every reasonable step to ensure that your Personal Data are only retained for as long as they are needed in connection with a lawful purpose.
if you are considered to pose a fraud or money laundering risk, your data can be held for up to six years
when you transfer any Personal Data directly to any LHV Group entity established outside the EEA or the UK (as applicable), we are not responsible for that transfer of your Personal Data
it may take up to 2 weeks to process your unsubscribe request during which time you may continue to receive communications from us
records of your interactions with our online advertising and content, records of advertising and content displayed on pages displayed to you, and any interaction you may have had with such content or advertising (e.g., mouse hover, mouse clicks, any forms you complete in whole or in part)
Lipsă sau neclar
- Perioade specifice de retenție a datelor pentru fiecare scop de procesare
- Politica de antrenare a modelelor de AI sau învățare automată și mecanismul de renunțare (opt-out)
- Lista completă a procesatorilor și sub-procesatorilor
- Teste detaliate de echilibru ale interesului legitim
- Detalii despre politica de cookie-uri (referite, dar nu incluse)
- Proceduri de notificare a încălcării datelor
- Rezumate ale Evaluării Impactului asupra Protecției Datelor
Întrebări de pus
- Care sunt perioadele specifice de retenție pentru fiecare categorie de date personale și scop de procesare?
- De unde putem obține lista completă și actualizată a sub-procesatorilor și a destinatarilor terți?
- A fost documentat un test de echilibru al interesului legitim pentru marketingul către clienții corporativi și pentru analiza datelor și poate fi partajat la cerere?
- Ce garanții se aplică în mod specific atunci când datele personale sunt transferate către bănci corespondente în țări fără o protecție adecvată a datelor?
- Sunt utilizate date personale pentru antrenarea modelelor AI, a sistemelor de învățare automată sau a dezvoltării algoritmilor și, dacă da, există un mecanism de renunțare (opt-out)?
- Cum se asigură LHV Bank că întârzierea de două săptămâni pentru dezabonare este proporțională și conformă cu dreptul de a vă opune marketingului direct?
- Ce procese specifice de revizuire manuală sunt în loc înainte ca deciziile bazate pe profilare (de ex., blocarea unei plăți) să intre în vigoare?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toateapp.klang.ai
62/100
Risc mediu pentru confidențialitateKlang AI colectează conținut audio și video potențial sensibil, îl partajează cu mai mulți furnizori de AI și își rezervă dreptul de a utiliza datele încărcate pentru a-și îmbunătăți propriii algoritmi fără a oferi o opțiune de renunțare (opt-out) — deși păstrează majoritatea procesării în UE și impune retenție zero a datelor cu subprocesorii săi de AI.
Vezi raportul →cursor.com
62/100
Risc mediu pentru confidențialitateCursor (Anysphere) promite să nu folosească intrările de cod pentru antrenarea AI în mod implicit și nu vinde datele tale, dar colectează o gamă vastă de date personale și de utilizare, le trimite în SUA cu măsuri de transfer vagi și lasă detalii cheie, cum ar fi perioadele de retenție și bazele legale, nespecificate.
Vezi raportul →eustella.com
62/100
Risc mediu pentru confidențialitateeustella face promisiuni de confidențialitate puternice — nu se vând date, nu se partajează cu terțe părți, nu se antrenează AI pe datele tale, iar toată procesarea rămâne în UE — dar acesta este un text de marketing, nu o politică de confidențialitate obligatorie din punct de vedere legal, iar detaliile critice privind colectarea datelor, retenția, subprocesorii și drepturile utilizatorilor lipsesc din textul furnizat.
Vezi raportul →cake.com
62/100
Risc mediu pentru confidențialitateCAKE.com oferă drepturi standard de date din UE și garanții de transfer, dar colectează date extrem de intruzive de supraveghere la locul de muncă—cum ar fi capturi de ecran, locația în fundal și utilizarea aplicațiilor—în numele angajatorilor, care acționează ca operatori de date pentru angajații lor.
Vezi raportul →