berlin.de — 80/100 (Lav privatlivsrisiko)
Sidst analyseret
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Rapportdetaljer
Lav privatlivsrisikoBerlin Senatskanslis privatlivspolitik er generelt stærk og bruger to-klik-samtykke til tredjepartsmedier og anonymisering af IP'er, selvom den er afhængig af standardkontraktbestemmelser for visse underdatabehandlere uden for EØS og mangler klarhed om AI-træning.
Berlin Senatskanslis (Senatskanzlei) privatlivspolitik demonstrerer en høj standard for overholdelse af Databeskyttelsesforordningen (GDPR), hvilket er typisk for tyske offentlige myndigheder. Den anvender robuste privatlivsbeskyttende foranstaltninger såsom to-klik-løsninger til YouTube, Google Maps og Vimeo, hvilket sikrer, at ingen data overføres uden udtrykkeligt samtykke. IP-adresser afkortes før behandling til analyse (Mapp Intelligence), og analysedata opbevares udelukkende i Tyskland. Der er dog bemærkelsesværdige mangler: videoudbyderen movingimage og diagramværktøjet Datawrapper bruger underdatabehandlere i tredjelande, der udelukkende er afhængige af standardkontraktbestemmelser (SCC), og opbevaringsperioden for data fra kontaktformularen er vagt defineret. Desuden er politikken helt tavs om, hvorvidt nogen integrerede tjenester bruger data til træning af AI-modeller.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
IP-adresser afkortes/anonymiseres før behandling til analyse og oversættelse, og formularer anmoder kun om nødvendige data.
Politikken er meget struktureret og beskriver specifikke retslige grundlag, formål og opbevaringsperioder for hver enkelt behandlingsaktivitet.
Mens to-klik-løsninger forhindrer passiv sporing, deles data med flere amerikanske teknologivirksomheder (Google, Vimeo) og underdatabehandlere ved samtykke.
Analysedata opbevares i Tyskland, men movingimage og Datawrapper bruger eksplicit underdatabehandlere i tredjelande under SCC'er.
Politikken er helt tavs om, hvorvidt integrerede tjenester (som oversættelse eller analyse) bruger behandlede data til at træne deres egne AI-modeller.
Alle standardrettigheder i henhold til Databeskyttelsesforordningen er tydeligt opført med kontaktoplysninger på databeskyttelsesrådgiveren og tilsynsmyndigheden.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Overførsler til tredjelande via underdatabehandlere
movingimage og Datawrapper bruger underdatabehandlere (CDN'er) i tredjelande og er afhængige af standardkontraktbestemmelser (SCC'er) uden at nævne supplerende tekniske foranstaltninger, hvilket kan være utilstrækkeligt efter Schrems II.
Tvetydig opbevaring for kontaktformularer
Mens browserdata slettes efter 14 dage, opbevares data fra kontaktformularen, indtil 'samtalen er afsluttet', hvilket er subjektivt og mangler en fast maksimal opbevaringsperiode.
Stærk to-klik-implementering for medier
Google Maps, YouTube og Vimeo er implementeret med forhåndsvisningsbilleder og kræver aktivt samtykke ('Akzeptieren und Anzeigen'), før der oprettes forbindelse til eksterne servere, hvilket forhindrer passiv datalækage til amerikanske teknologivirksomheder.
IP-anonymisering og lokal lagring til analyse
Mapp Intelligence afkorter IP-adresser før behandling og opbevarer data udelukkende i Tyskland, hvilket mindsker risikoen for grænseoverskridende overførsler af analysedata.
Tavshed om AI/modeltræning
Politikken oplyser ikke, om nogen integrerede tredjepartstjenester (såsom Conword til oversættelse eller Mapp til analyse) bruger de behandlede data til træning af deres egne AI- eller maskinlæringsmodeller.
Resumé til brugeren
Dine data er generelt godt beskyttet på dette regeringswebsted, især da videoer og kort kun indlæses, hvis du klikker for at acceptere dem, men vær opmærksom på, at nogle underliggende værktøjer muligvis sender data til servere uden for EU.
Compliance-stilling
Den dataansvarlige demonstrerer en stærk overholdelsesprofil og udnytter specifikke retslige grundlag (Art. 6, stk. 1, litra e og f) til opgaver i offentlig interesse og implementerer indbygget databeskyttelse (f.eks. IP-anonymisering, to-klik-integrationer). De vigtigste svagheder er afhængigheden af SCC'er uden at nævne supplerende foranstaltninger for overførsler til tredjelande og tvetydige opbevaringsfrister for korrespondance.
EU-overførsler
Dataoverførsler til tredjelande sker via movingimage og Datawrapper underdatabehandlere (CDN'er), der er afhængige af standardkontraktbestemmelser. Google og Vimeo er baseret i USA, men aktiveres kun efter brugerens samtykke. Analysedata opbevares udtrykkeligt i Tyskland.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Mangler eller uklart
- Ingen omtale af supplerende tekniske foranstaltninger for overførsler til tredjelande ved siden af SCC'er
- Ingen eksplicit fast frist for sletning af data fra kontaktformularer
- Ingen oplysninger om træning af AI-modeller af tredjeparts databehandlere
Spørgsmål at stille
- Hvilke specifikke tekniske og organisatoriske foranstaltninger sikrer, at Mapp Digital US ikke kan få adgang til de analysedata, der udelukkende opbevares i Tyskland?
- I hvilke specifikke tredjelande opererer movingimage og Datawrapper underdatabehandlere (CDN'er), og er der implementeret supplerende foranstaltninger ved siden af SCC'er?
- Hvordan fastslås afslutningen på en 'samtale' via kontaktformularen objektivt for at udløse sletning, og er der en maksimal timeout?
- Bruger nogen af de integrerede tredjepartstjenester (som Conword eller Mapp Intelligence) de behandlede data til at træne deres egne AI- eller maskinlæringsmodeller?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allegreenpt.com
82/100
Lav privatlivsrisikoGreenPT tilbyder stærk EU-datasuverænitet og minimal sporing, men deres politik er mistænkeligt tavs om, hvorvidt dine chatdata bruges til at træne AI-modeller, og de er afhængige af en svag sikkerhedsforanstaltning for USA-baserede søgeoverførsler.
Se rapport →duckduckgo.com
82/100
Lav privatlivsrisikoDuckDuckGo lever sit løfte om ingen sporing for kerne-søgning og browsing, men dets voksende valgfrie funktioner (Duck.ai, Sync & Backup) og Microsoft-annoncepartnerskabet introducerer datastrømme, som politikken ikke fuldt ud forklarer, især omkring AI-træning og sikkerhedsforanstaltninger ved internationale overførsler.
Se rapport →europealternatives.com
78/100
Lav privatlivsrisikoEurope Alternatives er et privatlivsvenligt katalog, der indsamler næsten ingen personoplysninger, men ved at klikke på partnerlinks kan dine data sendes til tredjeparter – herunder potentielt uden for EU – uden at der beskrives klare sikkerhedsforanstaltninger.
Se rapport →langdock.com
78/100
Lav privatlivsrisikoLangdock er en EU-baseret AI-platform med fokus på beskyttelse af privatlivets fred, som udtrykkeligt forbyder brug af dit indhold til at træne AI-modeller og opbevarer data i EU, selvom den er afhængig af nogle amerikanske underbehandlere og har vage opbevaringsperioder visse steder.
Se rapport →