peerpush.com — 55/100 (Mellem privatlivsrisiko)
Sidst analyseret
PeerPush · peerpush.com
Rapportdetaljer
Mellem privatlivsrisikoPeerPush har stærke anonymiseringspraksisser for sin offentlige analyse, men fejler i de grundlæggende GDPR-krav ved ikke at oplyse om behandlingsgrundlag, mangler en EU-repræsentant og bruger vagt sprog om internationale dataoverførsler.
Politikken afspejler en produktfokuseret tilgang til privatliv, især fremragende i dens 'Signals'-funktion, som implementerer k-anonymitet og PII-stripping. Den læser dog mere som en USA-centreret politik end en GDPR-kompatibel. Den udelader fuldstændigt behandlingsgrundlagene for databehandling, nævner ikke Standardiserede kontraktklausuler eller andre overførselsmekanismer og giver et ufuldstændigt katalog over brugerrettigheder. Afsnittet om børns privatliv er baseret på COPPA-standarden (13 år) frem for GDPR-standarden (16 år).
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler primært nødvendige data for tjenesten og undgår eksplicit tredjeparts-annoncecookies eller tracking-pixels.
Forklarer tydeligt 'Boost'-systemet og 'Signals'-analysen, men udelader fuldstændigt behandlingsgrundlagene for databehandling som krævet af GDPR.
Deling er begrænset til væsentlige tjenesteudbydere (hosting, autentificering, e-mail) og offentligt brugergenereret indhold, uden deling med ad-tech.
Nævner, at overførsler finder sted, men giver ingen specifikke oplysninger om destinationslande eller de juridiske sikkerhedsforanstaltninger og mekanismer, der anvendes.
Politikken er tavs om, hvorvidt brugerdata bruges til at træne PeerPushs egne AI-modeller, selvom den beskriver, hvordan AI-agent-trafik spores i analyser.
Udelader nøgle-GDPR-rettigheder (portabilitet, indsigelse, begrænsning), giver ingen formel proces eller tidsramme for anmodninger og mangler kontaktinformation for en EU-repræsentant.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Manglende behandlingsgrundlag
Politikken beskriver, hvilke data der indsamles, og hvordan de bruges, men fejler fuldstændigt i at angive behandlingsgrundlaget for databehandlingen (såsom samtykke, kontraktfuldørelse eller legitim interesse) som krævet af GDPR's artikel 13(1)(c).
Vage internationale overførselsmekanismer
Afsnit 10 fastslår, at data kan overføres internationalt, og at 'passende sikkerhedsforanstaltninger' er på plads, men specificerer ikke den faktiske juridiske mekanisme (f.eks. Standardiserede kontraktklausuler, ækvivalensbeslutninger) eller destinationslandene, hvilket efterlader EU-brugere uinformerede.
Ufuldstændigt katalog over brugerrettigheder
Afsnit 7 nævner adgang og sletning, men udelader andre obligatoriske GDPR-rettigheder, specifikt retten til at begrænse behandling, retten til dataportabilitet og retten til indsigelse. Den fejler også i at angive en klar tidsramme eller dedikeret kontaktmetode for at udøve disse rettigheder.
USA-centreret standard for børns privatliv
Afsnit 11 sætter aldersgrænsen til 13 år i overensstemmelse med US COPPA-reglerne, men ignorerer GDPR-standarden, som generelt kræver forældresamtykke for børn under 16 år (eller 13-16 afhængigt af medlemsstaten).
Stærk anonymisering i offentlig analyse
Afsnit 9 skitserer robuste privatlivsbeskyttende foranstaltninger for 'Signals'-funktionen, herunder k-anonymitet (skjuler rækker med færre end 5 besøgende), automatisk PII-stripping af søgeforespørgsler og daglig rotation af anonyme identifikatorer.
Resumé til brugeren
Dine data er generelt sikre mod annonce-trackere og offentlig eksponering takket være smart anonymisering, men du mangler det fulde udvalg af GDPR-beskyttelser, og dine data kan forlade EU uden robuste juridiske sikkerhedsforanstaltninger.
Compliance-stilling
Delvis overholdelse. Stærk på dataminimering for analyse og sikkerhed, men fundamentalt mangelfuld i Databeskyttelsesforordningens (GDPR) transparenskrav (behandlingsgrundlag, overførselsmekanismer, fuldt rettighedskatalog, DPO/Repræsentant).
EU-overførsler
Utilstrækkelig. Politikken indrømmer, at data kan overføres internationalt, men nævner ikke destinationslandene eller de juridiske mekanismer (som SCC eller ækvivalensbeslutninger), der bruges til at beskytte dataene, hvilket er i strid med GDPR's artikel 13(1)(f) og 46.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Mangler eller uklart
- Behandlingsgrundlag (samtykke, kontrakt, legitim interesse)
- Specifikke internationale overførselsmekanismer (SCC, BCR, ækvivalens)
- Udpegning af EU-repræsentant
- Kontaktinformation for Databeskyttelsesansvarlig (DPO)
- Ret til indsigelse, begrænsning af behandling og dataportabilitet
- Opbevaringsperioder for klik-sporingsdata og IP-adresser
Spørgsmål at stille
- Hvilke specifikke juridiske mekanismer (f.eks. Standardiserede kontraktklausuler) er du afhængig af for internationale dataoverførsler uden for EØS?
- Hvad er behandlingsgrundlaget (samtykke, legitim interesse, kontrakt) for behandling af IP-adresser og klik-sporingsdata til Boost-systemet?
- Hvordan kan EU-brugere udøve deres ret til dataportabilitet og retten til at gøre indsigelse mod behandling, som mangler i din politik?
- Hvem fungerer som din EU-repræsentant i henhold til GDPR's artikel 27, i betragtning af at du behandler EU-brugerdata?
- Hvad er den specifikke opbevaringsperiode for rå klik-sporingsdata og IP-adresser, der bruges til forebyggelse af svindel?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allebsky.social
55/100
Mellem privatlivsrisikoBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Se rapport →scaleway.com
55/100
Mellem privatlivsrisikoScaleway taler et stort spil om europæisk datasuverænitet, men denne marketing-side giver nul faktisk indhold i privatlivspolitikken til at bakke disse påstande op.
Se rapport →linkedin.com
55/100
Mellem privatlivsrisikoLinkedIn indsamler en enorm mængde af dine data – herunder fra dine kontakter, kalender og på tværs af nettet – bruger dem til at træne AI-modeller uden en klar mulighed for at fravælge, deler dem i vid udstrækning med Microsoft og annoncører og opbevarer dem bredt, selvom EU-brugere får nogle ekstra beskyttelser.
Se rapport →tella.com
55/100
Mellem privatlivsrisikoTella indsammer følsom videodata og deler den med adskillige USA-baserede AI- og analyseudbydere uden tydeligt at angive, om dine data træner deres modeller, hvilket gør det til et blandet landkort for EU-brugere.
Se rapport →