fenritec.eu — 68/100 (Medelhög integritetsrisk)
Senast analyserad
Rapportdetaljer
Medelhög integritetsriskFenritec respekterar i allmänhet EU:s integritetsregler, men saknar tydliga gränser för dataanvändning för AI, proaktiv offentliggörande av underbehandlare och detaljerade uttalanden om dataminimering.
Integritetsstadgan beskriver EU-baserad behandling, starka säkerhetsåtgärder och ett förbud mot överföringar utanför EU, men den förlitar sig på samtycke för annonseringspixlar, tillhandahåller information om underbehandlare endast på begäran och tiger om användning för AI/modellträning, vilket resulterar i en blandad efterlevnadsprofil.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Stadgan anger att behandlingen är begränsad till avtalssyften, men specificerar inte gränser för kategorier eller mängd insamlad data.
Detaljerade klausuler tillhandahålls, men listor över underbehandlare ges endast på begäran och AI-användning adresseras inte.
Annonseringspixlar används med samtycke, men omfattningen av data som delas med dessa tredje parter är inte helt redovisad.
Förbjuder uttryckligen all överföring utanför EU utan av kunden godkända skyddsåtgärder.
Ingen nämnd av huruvida personuppgifter används för att träna modeller eller hur registrerade kan välja bort detta.
Rättigheter erkänns och svarstider är angivna, men procedurdetaljer och kontaktpunkter är vaga.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Ingen klausul om AI- eller modellträningsanvändning av personuppgifter
Stadgan tiger om huruvida personuppgifter får användas för att träna maskininlärningsmodeller eller förbättra tjänster, vilket skapar osäkerhet om sekundär behandling.
Annonseringspixlar förlitar sig på samtycke men saknar detaljerad transparens kring dataflöde
Stadgan tillåter annonseringspixlar från tredje part (t.ex. X Ads) som aktiveras först efter samtycke, men specificerar inte vilka personuppgifter som överförs eller lagras av dessa tredje parter.
Information om underbehandlare tillhandahålls endast på begäran
Policyn anger "Det kommer att förse Kunden, på första begäran, med listan över underbehandlare eller gemensamma personuppgiftsansvariga involverade i Behandlingen" istället för att proaktivt publicera en aktuell lista.
Lagringstider är endast delvis redovisade
Specifika lagringstider anges för loggar (3 månader) och faktureringsinformation (10 år), men policyn täcker inte andra datakategorier, vilket lämnar det övergripande ramverket för datalagring oklart.
Sammanfattning för användaren
Du kan förvänta dig att din data stannar inom EU och skyddas, men företaget berättar inte tydligt om de kommer att återanvända din data för AI eller ge dig en fullständig lista över alla tredjepartsbehandlare i förväg.
Efterlevnadsställning
blandad
EU-överföringar
bra
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Fenritec reserves the right to add other hosting providers to this list provided that the main parent company has its registered office in France or the European Union and is subject to the GDPR.
Unless and until you give your consent, no advertising pixel is installed or triggered.
Fenritec shall not carry out any transfer or Processing of Personal Data outside the European Union
It will provide the Client, upon first request, with the list of subprocessors or joint controllers involved in the Processing.
Saknas eller otydligt
- Inget uttryckligt uttalande om huruvida personuppgifter används för AI- eller modellträning
- Ingen offentligt tillgänglig, uppdaterad lista över alla underbehandlare
- Begränsad detaljnivå om de exakta datakategorier som delas med annonseringspixlar
Frågor att ställa
- Kan du tillhandahålla en offentligt tillgänglig, regelbundet uppdaterad lista över alla nuvarande underbehandlare och deras GDPR-efterlevnadscertifieringar?
- Använder du några personuppgifter för att träna AI- eller maskininlärningsmodeller, och i så fall, vilka mekanismer för att välja bort erbjuds de registrerade?
- Vilka specifika personuppgiftselement överförs till X Ads-pixeln och andra annonsspårare, och kan du tillhandahålla ett dataflödesdiagram för dessa tredjepartstjänster?
- Hur bestämmer du lagringstiden för varje kategori av personuppgifter utöver exemplen med loggar och faktureringsinformation?
- Är samtycket som erhålls för annonseringspixlar granulärt (t.ex. separat samtycke för profilering) och kan det återkallas när som helst utan att påverka kärntjänsten?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allarobotstxt.es
68/100
Medelhög integritetsriskRobotstxt respekterar generellt EU:s integritetsregler men saknar tydliga detaljer om rättsliga grunder, tredjepartsprocessorer och AI-användning.
Visa rapport →bestalternatives.eu
65/100
Medelhög integritetsriskBest European Alternatives minimerar genuint data och undviker cookies, men använder USA-baserade databehandlare utan att ta upp skyddsåtgärder för internationella överföringar och utelämnar viktiga GDPR-rättigheter och juridiska detaljer.
Visa rapport →calendly.com
65/100
Medelhög integritetsriskCalendly samlar in ett brett spektrum av person- och användningsdata, delar den med annonsörspartners, och även om de erbjuder standardiserade EU-rättigheter och överföringsmekanismer, är deras vaga lagringstider och tystnad kring AI-träning för funktionen Notetaker oroväckande.
Visa rapport →zoom.com
65/100
Medelhög integritetsriskZooms integritetsportal visar på betydande investeringar i efterlevnadsinfrastruktur och EU-specifika skyddsåtgärder, men själva sidan är en navigeringshub snarare än en väsentlig policy, vilket lämnar kritiska detaljer om datainsamling, AI-träning och delning med tredje part bakom länkar som inte tillhandahölls för analys.
Visa rapport →