europealternatives.com — 78/100 (Lav privatlivsrisiko)
Sidst analyseret
React Technologies GmbH · europealternatives.com
Rapportdetaljer
Lav privatlivsrisikoEurope Alternatives er et privatlivsvenligt katalog, der indsamler næsten ingen personoplysninger, men ved at klikke på partnerlinks kan dine data sendes til tredjeparter – herunder potentielt uden for EU – uden at der beskrives klare sikkerhedsforanstaltninger.
Dette er en bemærkelsesværdigt slank og privatlivsbeskyttende politik for en statisk informationshjemmeside. Ingen brugerkonti, ingen sporingscookies, og kun den privatlivsvenlige Cloudflare Web Analytics bruges. Partner-/affiliatelink-mekanismen er dog et betydeligt hul: personoplysninger (IP-adresse, browseroplysninger, klik-tidsstempler) overføres til uspecificerede destinationsvirksomheder og affiliate-platforme, potentielt herunder USA-baserede databehandlere, uden nogen beskrivelse af overførselssikkerhedsforanstaltninger såsom Standardkontraktbestemmelser. Opbevaringsperioder mangler også fuldstændigt.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Webstedet indsamler stort set ingen personoplysninger direkte – ingen konti, ingen sporingscookies, og analyser er aggregerede og anonyme.
Politikken er rosindgydende klar om egne praksisser, men vag om hvilke affiliate-platforme der behandler partnerlink-data, og hvilke sikkerhedsforanstaltninger der gælder for tredjelandsoverførsler.
Kun Cloudflare og partnerlink-destinationer modtager data, men de specifikke affiliate-platforme og destinationsvirksomheder identificeres ikke ved navn.
Politikken anerkender tredjelandsoverførsler via partnerlinks, men giver nul detaljer om sikkerhedsforanstaltninger som Standardkontraktbestemmelser eller tilstrækkelighedsbeslutninger.
Ingen omtale af AI eller modeltræning; webstedet er et statisk katalog uden sådan funktionalitet, hvilket gør dette til en ikke-bekymring.
Alle standard GDPR-rettigheder er tydeligt opført med en kontakt-e-mail, og den kompetente tilsynsmyndighed (BayLDA) er identificeret.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Partnerlinks transmitterer personoplysninger til uspecificerede tredjeparter uden detaljer om sikkerhedsforanstaltninger
Partnerlinks-sektionen oplyser, at klik på udgående links sender IP-adresse, browser-/enhedsoplysninger, klik-tidsstempel, henviser og URL-parametre til destinationsvirksomheder og affiliate-platforme. Dog navngives hverken de specifikke platforme eller de juridiske sikkerhedsforanstaltninger for internationale overførsler, hvilket skaber et hul i gennemsigtigheden i henhold til art. 13, stk. 1, litra f, og art. 44-49 i GDPR.
Ingen opbevaringsperioder specificeret for nogen datakategori
Politikken angiver ikke, hvor længe Cloudflare-logdata, analysedata eller partnerlink-henvisningsdata opbevares. GDPR art. 13, stk. 2, litra a, kræver, at registrerede informeres om den planlagte opbevaringsperiode eller de kriterier, der anvendes til at fastslå den.
Ingen detaljer om databehandlingsaftale med Cloudflare
Selvom Cloudflare er den eneste tredjepartsprocessor for hosting og analyser, bekræfter politikken ikke eksistensen af en databehandlingsaftale som krævet af art. 28 i GDPR, selvom en sandsynligvis eksisterer givet Cloudflares erhvervsvilkår.
Cloudflare Web Analytics er ægte privatlivsvenlig
Analysetjenesten bruger ingen cookies, sporer ikke individer på tværs af websteder og indsamler kun aggregerede anonyme målinger (sidevisninger, henviser, land, enhedstype). Dette er en stærk dataminimeringspraksis.
IP-adresser anonymiseres på hosting-laget
Politikken fastslår, at Cloudflare indsamler 'IP-adresse (anonymiseret)' i serverlogge, og den dataansvarlige bemærker udtrykkeligt 'Vi har ikke adgang til individuelle logposter', hvilket begrænser besøgendes identifikation.
Resumé til brugeren
Dit dataaftryk på selve dette websted er minimalt, men vær opmærksom på, at klik på udgående partnerlinks overgiver din IP- og browserdata til ukendte tredjeparter, som kan behandle dem uden for Europa.
Compliance-stilling
Den dataansvarlige demonstrerer stærk overensstemmelse med Databeskyttelsesforordningen (GDPR) for egne operationer – klare hjemvlsangivelser, identificeret tilsynsmyndighed og fuld liste over GDPR-rettigheder. Svagheden er partnerlinks-sektionen, som anerkender tredjelandsoverførsler, men ikke giver detaljer om sikkerhedsforanstaltninger, hvilket krænker GDPR's gennemsigtighedsprincip vedrørende internationale overførsler (art. 44-49).
EU-overførsler
Politikken anerkender udtrykkeligt, at klik på partnerlinks kan resultere i databehandling uden for EU/EØS, herunder USA, men nævner ingen specifik sikkerhedsforanstaltning (Standardkontraktbestemmelser, tilstrækkelighedsbeslutninger eller supplerende foranstaltninger). Dette er et hul i gennemsigtigheden i henhold til kapitel V i GDPR.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Mangler eller uklart
- Ingen opbevaringsperioder specificeret for nogen datakategori
- Ingen specifikke affiliate-/partnerplatforme navngivet
- Ingen sikkerhedsforanstaltninger beskrevet for tredjelandsoverførsler (f.eks. Standardkontraktbestemmelser, tilstrækkelighedsbeslutninger)
- Ingen eksplicit bekræftelse af databehandlingsaftale med Cloudflare
- Ingen cookietabel eller detaljeret opføring af teknisk nødvendige cookies
Spørgsmål at stille
- Hvilke specifikke affiliate- eller partnerplatforme bruges til henvisningsattribuering, og hvad er deres privatlivspolitikker?
- Hvilke sikkerhedsforanstaltninger (Standardkontraktbestemmelser, tilstrækkelighedsbeslutninger, supplerende foranstaltninger) er på plads for tredjelandsoverførsler, der sker, når brugere klikker på partnerlinks?
- Hvad er opbevaringsperioderne for Cloudflare-serverlogge og analysedata?
- Er der en underskrevet databehandlingsaftale med Cloudflare, der dækker hosting- og analysebehandling?
- Hvordan implementeres IP-adresseanonymisering – afkorter eller hasher Cloudflare IP'er, og på hvilket tidspunkt i anmodningens livscyklus?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allelangdock.com
78/100
Lav privatlivsrisikoLangdock er en EU-baseret AI-platform med fokus på beskyttelse af privatlivets fred, som udtrykkeligt forbyder brug af dit indhold til at træne AI-modeller og opbevarer data i EU, selvom den er afhængig af nogle amerikanske underbehandlere og har vage opbevaringsperioder visse steder.
Se rapport →berlin.de
80/100
Lav privatlivsrisikoBerlin Senatskanslis privatlivspolitik er generelt stærk og bruger to-klik-samtykke til tredjepartsmedier og anonymisering af IP'er, selvom den er afhængig af standardkontraktbestemmelser for visse underdatabehandlere uden for EØS og mangler klarhed om AI-træning.
Se rapport →greenpt.com
82/100
Lav privatlivsrisikoGreenPT tilbyder stærk EU-datasuverænitet og minimal sporing, men deres politik er mistænkeligt tavs om, hvorvidt dine chatdata bruges til at træne AI-modeller, og de er afhængige af en svag sikkerhedsforanstaltning for USA-baserede søgeoverførsler.
Se rapport →duckduckgo.com
82/100
Lav privatlivsrisikoDuckDuckGo lever sit løfte om ingen sporing for kerne-søgning og browsing, men dets voksende valgfrie funktioner (Duck.ai, Sync & Backup) og Microsoft-annoncepartnerskabet introducerer datastrømme, som politikken ikke fuldt ud forklarer, især omkring AI-træning og sikkerhedsforanstaltninger ved internationale overførsler.
Se rapport →