european-alternatives.eu — 45/100 (Høj privatlivsrisiko)
Sidst analyseret
Constantin Graf (European Alternatives) · european-alternatives.eu
Rapportdetaljer
Høj privatlivsrisikoEuropean Alternatives indsamler minimale data og bruger privatlivsvenlige værktøjer, men deres privatlivspolitik er en ufærdig skabelon med pladsholdertekst for kritiske sektioner som datalagring, opbevaringsperiode og sletning — hvilket gør den ikke-efterrettelig, som den er nu.
Politikken afslører en lille enkeltmandsvirksomhed med reelt begrænset dataindsamling og privatlivsbevidste valg af værktøjer (Plausible analytics, tysk-hostet chat). Politikken indeholder dog uudfyldte skabelon-pladsholdere, udelader detaljer om flere tredjeparts databehandlere, nævner en potentielt ulovlig gebyr for anmodninger om dataadgang, og tier om internationale overførsler og AI-træning. Sidst opdateret i februar 2022.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler kun anonymiseret webstedsaktivitet, navn/e-mail til nyhedsbrev og chatdata, når det aktivt bruges — ingen unødvendig profilering eller sporing.
Indeholder uudfyldte skabelon-pladsholdere for opbevaringssted, opbevaringsperioder og sletningsmetoder; flere tredjeparts databehandlere (Plausible, Sendinblue, Bunny CDN) nævnes, men beskrives ikke.
Userlike chat-behandling beskrives i nogen detalje, men Plausible, Sendinblue og Bunny CDN er opført som overskrifter uden nogen forklaring på, hvilke data de modtager, eller hvordan de behandler dem.
Ingen information om overførsler overhovedet. Userlike-widgeten indlæses fra AWS Cloudfront, som kan rute data uden for EØS, men ingen overførselsmekanisme eller sikkerhedsforanstaltning nævnes.
Helt tavs om, hvorvidt brugerdata bruges til AI- eller modeltræningsformål — ingen bekræftelse nogen af vejene.
Alle GDPR-rettigheder er opført, men politikken fastslår 'We may charge you a small fee' for adgangsanmodninger, hvilket er i strid med Databeskyttelsesforordningens generelle forbud mod gebyrer for den første kopi.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Uudfyldte skabelon-pladsholdere i kritiske sektioner
Politikken indeholder ordret skabelontekst: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' og 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dette er obligatoriske oplysninger i henhold til Databeskyttelsesforordningens (GDPR) artikel 13, stk. 2, litra b, c og e.
Gebyr opkrævet for anmodninger om dataadgang
Politikken fastslår 'We may charge you a small fee for this service' for retten til indsigt. I henhold til Databeskyttelsesforordningens (GDPR) artikel 12, stk. 5, skal den første kopi af personoplysninger leveres gratis. Et gebyr er kun tilladt for yderligere kopier.
Flere tredjeparts databehandlere opført uden nogen detaljer
Sektioner for 'Newsletter - sendinblue', 'Analytics - plausible' og 'CDN - bunny' er kun overskrifter uden indhold. Brugere kan ikke forstå, hvilke data disse databehandlere modtager, til hvilket formål, eller hvad deres rettigheder er angående disse data.
Ingen information om internationale dataoverførsler
Userlike-widgeten indlæser JavaScript fra AWS Cloudfront, et globalt CDN, der kan levere indhold fra lokationer uden for EØS. Ingen overførselsmekanisme (SCC'er, tilstrækkelighedsbeslutning osv.) er beskrevet, hvilket overtræder Databeskyttelsesforordningens (GDPR) artikel 13, stk. 1, litra f.
Affiliate-links videregiver henvisningsparametre til tredjeparter
Politikken anerkender, at affiliate-links 'contain information (e.g. a parameter), which informs the external website that the user comes from us', og at 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dette er en form for datadeling, der mangler specificitet om, hvilke partnere der modtager disse data.
Opbevaring af chatdata baseret på legitim interesse med vag mulighed for fravalg
Chat-historik opbevares baseret på Databeskyttelsesforordningens (GDPR) art. 6, stk. 1, litra f (legitim interesse). Fravalget kræver manuel kontakt til operatøren: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Der er ikke angivet nogen opbevaringsperiode for chatdata.
Politikken sidst opdateret februar 2022 — over tre år gammel
Politikken angiver, at den blev 'last updated on 5 February 2022.' Givet ændringer i tjenester, databehandlere og juridiske krav siden da, kan politikken være forældet og unøjagtig.
Resumé til brugeren
Dit datafodaftryk her er lille, men operatøren har ikke gidet at færdiggøre privatlivspolitikken — så du kan faktisk ikke vide, hvor dine data opbevares, hvor længe de gemmes, eller hvordan de slettes.
Compliance-stilling
Ikke-efterrettelig på grund af ufuldstændig politik. Skabelon-pladsholdere for opbevaringssted, opbevaringsperioder og sletningsmetoder overtræder Databeskyttelsesforordningens (GDPR) artikel 13-krav om gennemsigtig, specifik information. Gebyret for adgangsanmodninger er i strid med Databeskyttelsesforordningens (GDPR) artikel 12, stk. 5.
EU-overførsler
Ingen information tilvejebragt. Userlike-widgeten indlæses fra AWS Cloudfront, hvilket kunne involvere overførsler uden for EØS, men dette adresseres ikke.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Mangler eller uklart
- Ingen opbevaringsperioder specificeret for nogen datatype
- Ingen beskrivelse af sikkerhedsforanstaltninger, der beskytter lagrede data
- Ingen detaljer om Plausible analytics-behandling
- Ingen detaljer om Sendinblue nyhedsbrevsbehandling
- Ingen detaljer om Bunny CDN-behandling
- Ingen information om sikringer ved internationale overførsler
- Ingen mekanisme for cookie-samtykke beskrevet på trods af brug af cookies
- Ingen kontakt til Databeskyttelsesrådgiver (DPO)
- Ingen tilsynsmyndighed identificeret til klager
- Ingen information om automatiseret beslutningstagning eller profilering
- Ingen detaljer om, hvilke affiliate-partnere der modtager henvisningsdata
Spørgsmål at stille
- Hvorfor indeholder privatlivspolitikken stadig uudfyldte skabelon-pladsholdere som '[enter the location and describe security precautions taken]' — hvornår vil disse blive udfyldt?
- Hvilket retsgrundlag retfærdiggør du opkrævning af et gebyr for retten til indsigt, givet at Databeskyttelsesforordningens (GDPR) artikel 15 kræver, at den første kopi leveres gratis?
- Hvilke data indsamler og behandler Plausible præcist, og hvor er Plausibles servere placeret?
- Hvilke data behandler Sendinblue til nyhedsbrevet, og hvad er dens rolle (databehandler eller dataansvarlig)?
- Hvilke data flyder gennem Bunny CDN, og hvor er dens servere placeret?
- Involverer Userlike-widgeten indlæst via AWS Cloudfront nogen dataoverførsler uden for EØS, og hvis ja, hvilken overførselsmekanisme (SCC'er, tilstrækkelighedsbeslutning) er på plads?
- Hvad er opbevaringsperioden for live chat-historikker, og findes der en automatiseret sletningsmekanisme?
- Bruges nogen brugerdata til AI-modeltræning, enten af European Alternatives eller nogen af dens tredjeparts databehandlere?
- Hvilke specifikke affiliate-partnere modtager henvisningsparametre, og har I databehandleraftaler med dem?
- Hvordan indhenter du gyldigt cookie-samtykke, før du placerer funktionalitets-cookies på brugernes enheder?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allewhatsapp.com
45/100
Høj privatlivsrisikoWhatsApp indsamler omfattende metadata om din brug og enhed og deler dem bredt på tværs af Metas familie af selskaber, hvilket gør det til et bekymrende privatlivsvalg på trods af dens end-to-end-krypterede beskeder.
Se rapport →hotels.com
48/100
Høj privatlivsrisikoHotels.com (Expedia Group) indsamler en usædvanlig bred vifte af personoplysninger — herunder følsomme data, stemmeoptagelser og oplysninger om medrejsende — deler dem bredt med annoncører og Expedia Group-mærker og bruger dem til omfattende AI-formål uden mulighed for at fravælge, hvilket gør dette til en datahungrende politik på trods af anstændige overførselssikkerhedsforanstaltninger.
Se rapport →policies.tinder.com
48/100
Høj privatlivsrisikoTinder indsamler en massiv mængde af meget følsomme personoplysninger — herunder seksuel orientering, biometriske ansigtsdata og præcis lokation — og deler dem bredt på tværs af Match Group-virksomheder og annoncepartnere, hvilket gør det til et bekymrende valg for privatlivets fred på trods af tilbud om standardiserede EU-rettigheder.
Se rapport →trust.grindr.com
40/100
Høj privatlivsrisikoGrindr collects deeply sensitive data—including HIV status, precise geolocation, and biometric information—from a vulnerable community, ships it all to the US with no EU establishment, and reserves the right to keep training AI on it even after you opt out.
Se rapport →