peerpush.com — 55/100 (Mellem privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

PeerPush · peerpush.com

Rapportdetaljer

Mellem privatlivsrisiko

PeerPush har stærke anonymiseringspraksisser for sin offentlige analyse, men fejler i de grundlæggende GDPR-krav ved ikke at oplyse om behandlingsgrundlag, mangler en EU-repræsentant og bruger vagt sprog om internationale dataoverførsler.

Politikken afspejler en produktfokuseret tilgang til privatliv, især fremragende i dens 'Signals'-funktion, som implementerer k-anonymitet og PII-stripping. Den læser dog mere som en USA-centreret politik end en GDPR-kompatibel. Den udelader fuldstændigt behandlingsgrundlagene for databehandling, nævner ikke Standardiserede kontraktklausuler eller andre overførselsmekanismer og giver et ufuldstændigt katalog over brugerrettigheder. Afsnittet om børns privatliv er baseret på COPPA-standarden (13 år) frem for GDPR-standarden (16 år).

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

Indsamler primært nødvendige data for tjenesten og undgår eksplicit tredjeparts-annoncecookies eller tracking-pixels.

TransparensMiddel

Forklarer tydeligt 'Boost'-systemet og 'Signals'-analysen, men udelader fuldstændigt behandlingsgrundlagene for databehandling som krævet af GDPR.

Deling med tredjeparterGod

Deling er begrænset til væsentlige tjenesteudbydere (hosting, autentificering, e-mail) og offentligt brugergenereret indhold, uden deling med ad-tech.

Internationale overførslerDårlig

Nævner, at overførsler finder sted, men giver ingen specifikke oplysninger om destinationslande eller de juridiske sikkerhedsforanstaltninger og mekanismer, der anvendes.

AI/modeltræningMiddel

Politikken er tavs om, hvorvidt brugerdata bruges til at træne PeerPushs egne AI-modeller, selvom den beskriver, hvordan AI-agent-trafik spores i analyser.

BrugerrettighederDårlig

Udelader nøgle-GDPR-rettigheder (portabilitet, indsigelse, begrænsning), giver ingen formel proces eller tidsramme for anmodninger og mangler kontaktinformation for en EU-repræsentant.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Manglende behandlingsgrundlag

Politikken beskriver, hvilke data der indsamles, og hvordan de bruges, men fejler fuldstændigt i at angive behandlingsgrundlaget for databehandlingen (såsom samtykke, kontraktfuldørelse eller legitim interesse) som krævet af GDPR's artikel 13(1)(c).

Kritisk

Vage internationale overførselsmekanismer

Afsnit 10 fastslår, at data kan overføres internationalt, og at 'passende sikkerhedsforanstaltninger' er på plads, men specificerer ikke den faktiske juridiske mekanisme (f.eks. Standardiserede kontraktklausuler, ækvivalensbeslutninger) eller destinationslandene, hvilket efterlader EU-brugere uinformerede.

Kritisk

Ufuldstændigt katalog over brugerrettigheder

Afsnit 7 nævner adgang og sletning, men udelader andre obligatoriske GDPR-rettigheder, specifikt retten til at begrænse behandling, retten til dataportabilitet og retten til indsigelse. Den fejler også i at angive en klar tidsramme eller dedikeret kontaktmetode for at udøve disse rettigheder.

Advarsel

USA-centreret standard for børns privatliv

Afsnit 11 sætter aldersgrænsen til 13 år i overensstemmelse med US COPPA-reglerne, men ignorerer GDPR-standarden, som generelt kræver forældresamtykke for børn under 16 år (eller 13-16 afhængigt af medlemsstaten).

Info

Stærk anonymisering i offentlig analyse

Afsnit 9 skitserer robuste privatlivsbeskyttende foranstaltninger for 'Signals'-funktionen, herunder k-anonymitet (skjuler rækker med færre end 5 besøgende), automatisk PII-stripping af søgeforespørgsler og daglig rotation af anonyme identifikatorer.

Resumé til brugeren

Dine data er generelt sikre mod annonce-trackere og offentlig eksponering takket være smart anonymisering, men du mangler det fulde udvalg af GDPR-beskyttelser, og dine data kan forlade EU uden robuste juridiske sikkerhedsforanstaltninger.

Compliance-stilling

Delvis overholdelse. Stærk på dataminimering for analyse og sikkerhed, men fundamentalt mangelfuld i Databeskyttelsesforordningens (GDPR) transparenskrav (behandlingsgrundlag, overførselsmekanismer, fuldt rettighedskatalog, DPO/Repræsentant).

EU-overførsler

Utilstrækkelig. Politikken indrømmer, at data kan overføres internationalt, men nævner ikke destinationslandene eller de juridiske mekanismer (som SCC eller ækvivalensbeslutninger), der bruges til at beskytte dataene, hvilket er i strid med GDPR's artikel 13(1)(f) og 46.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
E-mailadresseNavnProfilbilledeBrugernavnProduktinformationIP-adresserKlik-sporingsdataProduktinteraktionsdataSøgeforespørgslerEnheds- og browseroplysningerGoogle-konto-idOAuth-tokens
Behandlingsformål
Tjenesteydelse og kontostyringPeerPush Boost-system og forebyggelse af svindelPlatformforbedring og analyseKommunikation og autentificering
Deling med tredjeparter
Offentlige brugerprofiler og produktindsendelserGoogle OAuth til autentificeringE-mail-tjenesteudbydereCloud-lagerudbydereHosting- og infrastrukturudbydere
Internationale overførsler
Data kan overføres uden for opholdslandetIngen specifikke destinationslande nævntIngen specifikke juridiske overførselsmekanismer (f.eks. SCC) nævnt
AI / Modeltræning
Politikken er tavs om brug af brugerdata til intern AI-modeltræningSporer, hvordan AI-systemer opdager produkter til offentlig analyse

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Mangler eller uklart

  • Behandlingsgrundlag (samtykke, kontrakt, legitim interesse)
  • Specifikke internationale overførselsmekanismer (SCC, BCR, ækvivalens)
  • Udpegning af EU-repræsentant
  • Kontaktinformation for Databeskyttelsesansvarlig (DPO)
  • Ret til indsigelse, begrænsning af behandling og dataportabilitet
  • Opbevaringsperioder for klik-sporingsdata og IP-adresser

Spørgsmål at stille

  • Hvilke specifikke juridiske mekanismer (f.eks. Standardiserede kontraktklausuler) er du afhængig af for internationale dataoverførsler uden for EØS?
  • Hvad er behandlingsgrundlaget (samtykke, legitim interesse, kontrakt) for behandling af IP-adresser og klik-sporingsdata til Boost-systemet?
  • Hvordan kan EU-brugere udøve deres ret til dataportabilitet og retten til at gøre indsigelse mod behandling, som mangler i din politik?
  • Hvem fungerer som din EU-repræsentant i henhold til GDPR's artikel 27, i betragtning af at du behandler EU-brugerdata?
  • Hvad er den specifikke opbevaringsperiode for rå klik-sporingsdata og IP-adresser, der bruges til forebyggelse af svindel?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle