qdrant.tech — 65/100 (Medelhög integritetsrisk)
Senast analyserad
Rapportdetaljer
Medelhög integritetsriskQdrants policy förlitar sig i hög grad på berättigat intresse och överföringar till tredje part i USA, ger möjlighet till samtycke för nyhetsbrev, men saknar tydliga gränser för datainsamling och något omnämnande av träning av AI-modeller, vilket gör den endast måttligt integritetsvänlig.
Sekretesspolicyn anger de nödvändiga rättsliga grunderna och listar många personuppgiftsbiträden, men förlitar sig ofta på berättigat intresse för kärnfunktioner på webbplatsen, anger vaga lagringstider och avslöjar inte om användardata används för att träna AI-modeller. Internationella överföringar täcks av standardavtalsklausuler (SCC) och EU-US Data Privacy Framework, men beroendet av amerikanska leverantörer kvarstår som en risk. Användarrättigheter beskrivs, men praktiska mekanismer (t.ex. enkelt återkallande av samtycke, kontaktprocess för dataskyddsombudet) detaljeras inte.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Policyn specificerar inga gränser för mängden insamlad data; den listar många datapunkter (IP, webbläsardetaljer, användningsloggar) som samlas in som standard.
Rättsliga grunder listas, men beskrivningen av behandlingsändamål är generisk och detaljerar inte profilering eller träning av AI-modeller.
Flera tredje parter (HubSpot, Segment, Google Analytics, Mixpanel, Stripe, Netlify) används, många baserade utanför EES, med förlitan på SCC.
Överföringar täcks av SCC och EU-US Data Privacy Framework, men policyn saknar riskbedömningar per personuppgiftsbiträde.
Inget omnämnande om huruvida personuppgifter används för att träna Qdrants AI-modeller eller hur användare kan välja bort detta.
Rättigheter räknas upp (insyn, rättelse, radering, portabilitet, invändning) och kontaktuppgifter för dataskyddsombudet (DPO) tillhandahålls.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Inget avslöjande av användning för AI- eller modellträning
Policyn nämner aldrig huruvida personuppgifter som samlas in via webbplatsen eller molntjänsten används för att träna eller förbättra Qdrants AI-modeller, vilket lämnar en betydande lucka i transparensen.
Omfattande förlitan på berättigat intresse för kärnfunktioner på webbplatsen
Policyn anger att IP-adress, webbläsardetaljer och andra loggdata behandlas på grundval av artikel 6.1 f i dataskyddsförordningen (GDPR) som ett berättigat intresse, utan att erbjuda en tydlig mekanism för användare att välja bort.
Breda internationella dataöverföringar till USA-baserade leverantörer
Flera USA-baserade personuppgiftsbiträden (HubSpot, Segment, Google Analytics, Mixpanel, OneTrust, Netlify) används, med överföringar motiverade av standardavtalsklausuler eller EU-US Data Privacy Framework, men policyn avslöjar inte specifika skyddsåtgärder per personuppgiftsbiträde.
Vaga lagringstider för många kategorier
Medan loggfiler raderas efter 14 dagar och IP-adresser efter 90 dagar, har annan data (t.ex. nyhetsbrevskontakter, kundkonton) ingen explicit lagringstid, utan förlitar sig på formuleringen ”så länge det är nödvändigt”.
Hantering av samtycke för nyhetsbrev beskrivs, men processen för återkallande är oklar
Policyn säger att samtycke kan återkallas genom att klicka på en länk eller skicka ett e-postmeddelande, men specificerar inte hur snabbt återkallandet behandlas eller om det automatiskt stoppar all marknadsföringskommunikation.
Sammanfattning för användaren
Din data kan delas med många USA-baserade tjänster (t.ex. HubSpot, Google Analytics, Mixpanel) enligt standardavtalsklausuler; du kan invända mot direktmarknadsföring, men policyn förklarar inte tydligt hur din data kan användas för AI-träning eller profilering utöver marknadsföring.
Efterlevnadsställning
Blandat – policyn uppfyller många formella krav i dataskyddsförordningen (GDPR) (rättsliga grunder, rättigheter, kontakt för dataskyddsombud) men brister i transparens gällande dataminimering, ändamålsbegränsning och användning av AI.
EU-överföringar
Överföringar till USA motiveras av SCC och EU-US Data Privacy Framework, men policyn tillhandahåller inte detaljerade skyddsåtgärder för varje personuppgiftsbiträde, och den erbjuder inte heller något enkelt sätt för registrerade att invända mot sådana överföringar.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
During the informative use of the website, ... we collect the personal data that the browser transmits to our server ... This is our legitimate interest, so that the legal basis is Art. 6 para. 1 s. 1 lit. f GDPR.
We use HubSpot to manage leads ... The provider processes usage data ... in the EU. The legal basis for the processing is Art. 6 para. 1 s. 1 lit. f GDPR.
We use Google Analytics for analytics. ... The legal basis for the processing is Art. 6 para. 1 s. 1 lit. a GDPR. The processing is based on consent.
Data subjects have the following rights ... Right of access, Right to correction or deletion, Right to limit processing, Right to object ...
The legal basis for the transfer to a country outside the EEA are standard contractual clauses. The security of the data transferred ... is guaranteed by standard data protection clauses (Art. 46 para. 2 lit. c GDPR).
Saknas eller otydligt
- Uttryckligt uttalande om huruvida personuppgifter används för träning eller förbättring av AI-modeller
- Detaljerade lagringstider för icke-loggdata (t.ex. nyhetsbrevskontakter, kundkonton)
- Tydlig mekanism för att välja bort behandling av webbplatsloggar baserad på berättigat intresse
- Information om profilering utöver direktmarknadsföring
Frågor att ställa
- Använder ni någon av de insamlade personuppgifterna (inklusive loggdata) för att träna eller förbättra Qdrants AI-modeller, och i så fall, kan användare välja bort detta?
- Vilka specifika skyddsåtgärder (tekniska eller avtalsmässiga) finns på plats för varje USA-baserat personuppgiftsbiträde utöver de generella SCC?
- Hur inhämtas och registreras samtycke för analys (Google Analytics, Mixpanel etc.), och kan användare enkelt återkalla det?
- Kan ni tillhandahålla ett detaljerat schema för lagringstider för varje datakategori (t.ex. nyhetsbrevsprenumeranter, kundkonton, betalningsdata)?
- Finns det en mekanism för användare att invända mot behandling av webbplatsloggar baserad på berättigat intresse, och hur hanteras en sådan begäran?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabestalternatives.eu
65/100
Medelhög integritetsriskBest European Alternatives minimerar genuint data och undviker cookies, men använder USA-baserade databehandlare utan att ta upp skyddsåtgärder för internationella överföringar och utelämnar viktiga GDPR-rättigheter och juridiska detaljer.
Visa rapport →calendly.com
65/100
Medelhög integritetsriskCalendly samlar in ett brett spektrum av person- och användningsdata, delar den med annonsörspartners, och även om de erbjuder standardiserade EU-rättigheter och överföringsmekanismer, är deras vaga lagringstider och tystnad kring AI-träning för funktionen Notetaker oroväckande.
Visa rapport →zoom.com
65/100
Medelhög integritetsriskZooms integritetsportal visar på betydande investeringar i efterlevnadsinfrastruktur och EU-specifika skyddsåtgärder, men själva sidan är en navigeringshub snarare än en väsentlig policy, vilket lämnar kritiska detaljer om datainsamling, AI-träning och delning med tredje part bakom länkar som inte tillhandahölls för analys.
Visa rapport →pcloud.com
65/100
Medelhög integritetsriskpCloud låter dig välja EU- eller USA-lagring men delar ändå omfattande person- och användardata med många parter och saknar tydliga gränser för AI-träning eller skydd vid överföring till USA.
Visa rapport →