european-alternatives.eu — 45/100 (Høj privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Constantin Graf (European Alternatives) · european-alternatives.eu

Rapportdetaljer

Høj privatlivsrisiko

European Alternatives indsamler minimale data og bruger privatlivsvenlige værktøjer, men deres privatlivspolitik er en ufærdig skabelon med pladsholdertekst for kritiske sektioner som datalagring, opbevaringsperiode og sletning — hvilket gør den ikke-efterrettelig, som den er nu.

Politikken afslører en lille enkeltmandsvirksomhed med reelt begrænset dataindsamling og privatlivsbevidste valg af værktøjer (Plausible analytics, tysk-hostet chat). Politikken indeholder dog uudfyldte skabelon-pladsholdere, udelader detaljer om flere tredjeparts databehandlere, nævner en potentielt ulovlig gebyr for anmodninger om dataadgang, og tier om internationale overførsler og AI-træning. Sidst opdateret i februar 2022.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

Indsamler kun anonymiseret webstedsaktivitet, navn/e-mail til nyhedsbrev og chatdata, når det aktivt bruges — ingen unødvendig profilering eller sporing.

GennemsigtighedDårlig

Indeholder uudfyldte skabelon-pladsholdere for opbevaringssted, opbevaringsperioder og sletningsmetoder; flere tredjeparts databehandlere (Plausible, Sendinblue, Bunny CDN) nævnes, men beskrives ikke.

Deling med tredjeparterMiddel

Userlike chat-behandling beskrives i nogen detalje, men Plausible, Sendinblue og Bunny CDN er opført som overskrifter uden nogen forklaring på, hvilke data de modtager, eller hvordan de behandler dem.

Internationale overførslerDårlig

Ingen information om overførsler overhovedet. Userlike-widgeten indlæses fra AWS Cloudfront, som kan rute data uden for EØS, men ingen overførselsmekanisme eller sikkerhedsforanstaltning nævnes.

AI/modeltræningDårlig

Helt tavs om, hvorvidt brugerdata bruges til AI- eller modeltræningsformål — ingen bekræftelse nogen af vejene.

BrugerrettighederMiddel

Alle GDPR-rettigheder er opført, men politikken fastslår 'We may charge you a small fee' for adgangsanmodninger, hvilket er i strid med Databeskyttelsesforordningens generelle forbud mod gebyrer for den første kopi.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Uudfyldte skabelon-pladsholdere i kritiske sektioner

Politikken indeholder ordret skabelontekst: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' og 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dette er obligatoriske oplysninger i henhold til Databeskyttelsesforordningens (GDPR) artikel 13, stk. 2, litra b, c og e.

Kritisk

Gebyr opkrævet for anmodninger om dataadgang

Politikken fastslår 'We may charge you a small fee for this service' for retten til indsigt. I henhold til Databeskyttelsesforordningens (GDPR) artikel 12, stk. 5, skal den første kopi af personoplysninger leveres gratis. Et gebyr er kun tilladt for yderligere kopier.

Kritisk

Flere tredjeparts databehandlere opført uden nogen detaljer

Sektioner for 'Newsletter - sendinblue', 'Analytics - plausible' og 'CDN - bunny' er kun overskrifter uden indhold. Brugere kan ikke forstå, hvilke data disse databehandlere modtager, til hvilket formål, eller hvad deres rettigheder er angående disse data.

Kritisk

Ingen information om internationale dataoverførsler

Userlike-widgeten indlæser JavaScript fra AWS Cloudfront, et globalt CDN, der kan levere indhold fra lokationer uden for EØS. Ingen overførselsmekanisme (SCC'er, tilstrækkelighedsbeslutning osv.) er beskrevet, hvilket overtræder Databeskyttelsesforordningens (GDPR) artikel 13, stk. 1, litra f.

Advarsel

Affiliate-links videregiver henvisningsparametre til tredjeparter

Politikken anerkender, at affiliate-links 'contain information (e.g. a parameter), which informs the external website that the user comes from us', og at 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dette er en form for datadeling, der mangler specificitet om, hvilke partnere der modtager disse data.

Advarsel

Opbevaring af chatdata baseret på legitim interesse med vag mulighed for fravalg

Chat-historik opbevares baseret på Databeskyttelsesforordningens (GDPR) art. 6, stk. 1, litra f (legitim interesse). Fravalget kræver manuel kontakt til operatøren: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Der er ikke angivet nogen opbevaringsperiode for chatdata.

Advarsel

Politikken sidst opdateret februar 2022 — over tre år gammel

Politikken angiver, at den blev 'last updated on 5 February 2022.' Givet ændringer i tjenester, databehandlere og juridiske krav siden da, kan politikken være forældet og unøjagtig.

Resumé til brugeren

Dit datafodaftryk her er lille, men operatøren har ikke gidet at færdiggøre privatlivspolitikken — så du kan faktisk ikke vide, hvor dine data opbevares, hvor længe de gemmes, eller hvordan de slettes.

Compliance-stilling

Ikke-efterrettelig på grund af ufuldstændig politik. Skabelon-pladsholdere for opbevaringssted, opbevaringsperioder og sletningsmetoder overtræder Databeskyttelsesforordningens (GDPR) artikel 13-krav om gennemsigtig, specifik information. Gebyret for adgangsanmodninger er i strid med Databeskyttelsesforordningens (GDPR) artikel 12, stk. 5.

EU-overførsler

Ingen information tilvejebragt. Userlike-widgeten indlæses fra AWS Cloudfront, hvilket kunne involvere overførsler uden for EØS, men dette adresseres ikke.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
NavnE-mailadresseIP-adresseBrowsertype og -versionOperativsystemURL på tidligere besøgt webstedChatindholdBesøgte sider på webstedet (anonymiseret)Klik på udgående links (anonymiseret)Besøgsvarighed (anonymiseret)Dato og tidspunkt for chat
Behandlingsformål
Webstedsanalyse (anonymiseret)Levering af nyhedsbrevLive chat-supportOvervågning af chatkvalitetIT-systemsikkerhed
Deling med tredjeparter
Userlike (live chat-software)Sendinblue (nyhedsbrev / chatdatalagring)Plausible (analytics)Bunny (CDN)AWS Cloudfront (hosting af chat-widget)Affiliate-link-partnere (henvisningsparameter)
Internationale overførsler
AWS Cloudfront brugt til Userlike chat-widget — kan involvere servere uden for EØSIngen overførselssikringer eller -mekanismer beskrevet
AI / Modeltræning
Ingen omtale af AI- eller modeltræning — politikken er tavs om dette emne

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

European Alternatives securely stores your data at [enter the location and describe security precautions taken].

European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].

We may charge you a small fee for this service.

By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.

If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.

This privacy policy was last updated on 5 February 2022.

Mangler eller uklart

  • Ingen opbevaringsperioder specificeret for nogen datatype
  • Ingen beskrivelse af sikkerhedsforanstaltninger, der beskytter lagrede data
  • Ingen detaljer om Plausible analytics-behandling
  • Ingen detaljer om Sendinblue nyhedsbrevsbehandling
  • Ingen detaljer om Bunny CDN-behandling
  • Ingen information om sikringer ved internationale overførsler
  • Ingen mekanisme for cookie-samtykke beskrevet på trods af brug af cookies
  • Ingen kontakt til Databeskyttelsesrådgiver (DPO)
  • Ingen tilsynsmyndighed identificeret til klager
  • Ingen information om automatiseret beslutningstagning eller profilering
  • Ingen detaljer om, hvilke affiliate-partnere der modtager henvisningsdata

Spørgsmål at stille

  • Hvorfor indeholder privatlivspolitikken stadig uudfyldte skabelon-pladsholdere som '[enter the location and describe security precautions taken]' — hvornår vil disse blive udfyldt?
  • Hvilket retsgrundlag retfærdiggør du opkrævning af et gebyr for retten til indsigt, givet at Databeskyttelsesforordningens (GDPR) artikel 15 kræver, at den første kopi leveres gratis?
  • Hvilke data indsamler og behandler Plausible præcist, og hvor er Plausibles servere placeret?
  • Hvilke data behandler Sendinblue til nyhedsbrevet, og hvad er dens rolle (databehandler eller dataansvarlig)?
  • Hvilke data flyder gennem Bunny CDN, og hvor er dens servere placeret?
  • Involverer Userlike-widgeten indlæst via AWS Cloudfront nogen dataoverførsler uden for EØS, og hvis ja, hvilken overførselsmekanisme (SCC'er, tilstrækkelighedsbeslutning) er på plads?
  • Hvad er opbevaringsperioden for live chat-historikker, og findes der en automatiseret sletningsmekanisme?
  • Bruges nogen brugerdata til AI-modeltræning, enten af European Alternatives eller nogen af dens tredjeparts databehandlere?
  • Hvilke specifikke affiliate-partnere modtager henvisningsparametre, og har I databehandleraftaler med dem?
  • Hvordan indhenter du gyldigt cookie-samtykke, før du placerer funktionalitets-cookies på brugernes enheder?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle