startpage.com — 90/100 (Lav privatlivsrisiko)
Sidst analyseret
Startpage (Surfboard Holding BV) · startpage.com
Rapportdetaljer
Lav privatlivsrisikoStartpage tilbyder enestående privacy by design, indsamler stort set ingen personoplysninger og afviser udtrykkeligt sporing, profilering og logning af søgninger, selvom der findes mindre datastrømme til tredjepartsannonce- og analyseudbydere.
Startpages privatlivspolitik er bemærkelsesværdigt brugercentreret og er i stærk overensstemmelse med principperne i Databeskyttelsesforordningen (GDPR), primært fordi deres forretningsmodel ikke er afhængig af indsamling af personoplysninger. Politikken fastslår udtrykkeligt, at IP-adresser og søgeforespørgsler ikke registreres, og at der ikke bruges sporingscookies. Virksomheden opererer under nederlandsk og EU-jurisdiktion, hvilket giver robust juridisk beskyttelse mod overvågning. Der er dog mindre mangler med hensyn til specifikationerne af de data, der deles med Google AdSense til forebyggelse af kliksvindel, og manglen på udtrykkelig omtale af mekanismer for international dataoverførsel for deres tredjepartsværktøjer (Amplitude, Sentry). Samlet set er politikken meget gennemsigtig og sætter en høj standard for privatlivsvenlig søgning.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Politikken fastslår udtrykkeligt, at der ikke indsamles IP-adresser, søgeforespørgsler eller sporingscookies, hvilket begrænser data til kun det, der er strengt nødvendigt for tjenestens funktionalitet.
Dokumentet er enestående klart og ligefremt omkring, hvad der indsamles og ikke indsamles, undgår juridisk jargon og definerer tydeligt sine privatlivsstandarder.
Mens der ikke deles personoplysninger, betyder integrationen med Google AdSense, Sentry og Amplitude, at nogle systemdata flyder til tredjeparter, selvom det hævdes at være anonymiseret.
Virksomheden har hovedsæde i EU, men brugen af amerikanske databehandlere som Google AdSense og Amplitude involverer sandsynligvis dataoverførsler, som ikke udtrykkeligt adresseres med juridiske overførselsmekanismer.
Politikken nævner ikke AI-træning, og givet den strenge holdning til ingen registrering og ingen profilering, er brugerdata funktionelt udelukket fra at blive brugt til dette formål.
Politikken nævner udtrykkeligt GDPR-overholdelse, retten til at blive glemt og retten til at indgive en klage til den hollandske databeskyttelsesmyndighed (Autoriteit Persoonsgegevens).
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Deling af data med tredjeparter til forebyggelse af annoncesvindel
Mens annoncer strengt taget ikke er personligtilpassede, indrømmer politikken, at 'nogle ikke-identificerende systemoplysninger deles' med platforme som Google AdSense for at forhindre kliksvindel. Den nøjagtige karakter af disse data er udefineret, hvilket skaber et mindre gennemsigtighedshul med hensyn til, hvad Google modtager.
Manglende omtale af mekanismer for international dataoverførsel
Politikken nævner brugen af Google AdSense, Sentry og Amplitude (alle amerikanske enheder), men nævner ikke de juridiske mekanismer (såsom Standardkontraktbestemmelser), der bruges til lovligt at overføre data til disse tredjeparter i henhold til GDPR kapitel V.
Stærk dataminimering og anonymisering ved design
Politikken fastslår udtrykkeligt, at IP-adresser og søgeforespørgsler ikke registreres, og at der ikke bruges sporingscookies. Denne arkitektoniske beslutning begrænser angrebsfladen for databrud og myndighedskrav, da de ikke kan udlevere data, de ikke har.
Afhjælpning af app-analyse via proxy
Mobilbrowser-appen bruger Amplitude til produktanalyse, men Startpage proxier dataene gennem sine egne servere for at fjerne personidentificerende oplysninger, før de når Amplitude. Dette er en stærk privatlivsbeskyttende ingeniørpraksis.
IP-adresseundtagelse til forebyggelse af misbrug
Politikken indeholder en bemærkelsesværdig undtagelse, hvor IP-adresser midlertidigt registreres og blokeres for at afbøde automatiseret robot-misbrug. Selvom det er nødvendigt for sikkerheden, involverer dette teknisk set behandling af en IP-adresse (som er personoplysninger i henhold til Databeskyttelsesforordningen (GDPR)), selvom den ikke opbevares langsigtet.
Resumé til brugeren
Du kan bruge Startpage med stor tillid til, at dine søgninger og browservaner ikke bliver sporet, profileret eller gemt af selve søgemaskinen.
Compliance-stilling
Stærkt kompatibel. Politikken omfavner udtrykkeligt GDPR-principperne, opererer fra EU og designer sine systemer omkring dataminimering og anonymitet.
EU-overførsler
Virksomheden har hovedsæde i Nederlandene, men bruger amerikanske tjenester som Google AdSense, Sentry og Amplitude. Politikken mangler udtrykkelig omtale af Standardkontraktbestemmelser (SCC) eller andre overførselsmekanismer i henhold til GDPR kapitel V for disse tredjepartsdatastrømme, selvom den hævder, at data er anonymiseret eller strippet for personidentificerende oplysninger (PII) før overførsel.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Mangler eller uklart
- Ingen udtrykkelig omtale af retsgrundlag for behandling i henhold til GDPR artikel 6
- Ingen omtale af opbevaringsperioder for data for IP-bloklisten eller nedbrudsrapporter
- Ingen omtale af sikkerhedsforanstaltninger for international dataoverførsel (SCC, Data Privacy Framework) for amerikanske tredjeparter
- Ingen specifikke detaljer om, hvad der udgør 'ikke-identificerende systemoplysninger', der deles med Google AdSense
Spørgsmål at stille
- Hvilke specifikke 'ikke-identificerende systemoplysninger' deles med Google AdSense til forebyggelse af kliksvindel, og er der nogen risiko for genidentifikation af Google?
- Hvor længe opbevares IP-adresser til undtagelsen for blokering af automatiserede søgeanmodninger (robotter), før de slettes?
- Modtager Sentry-nedbrudsrapporteringstjenesten nogen enhedsidentifikatorer, der indirekte kunne identificere en bruger, på trods af påstanden om ingen PII?
- Hvilke juridiske mekanismer (f.eks. Standardkontraktbestemmelser) er på plads for at sikre GDPR-kompatible dataoverførsler til amerikanske tredjeparter som Amplitude og Sentry?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allegdprchat.eu
88/100
Lav privatlivsrisikoGDPRchat tilbyder en usædvanlig stærk EU-centreret databeskyttelse uden sporing og med selvbetjeningskontrol af data, men brugere bør være opmærksomme på, at billedprompts kan blive brugt til AI-træning af en tredjepartsudbyder.
Se rapport →proton.me
88/100
Lav privatlivsrisikoProton tilbyder stærkt privatliv som standard med end-to-end-kryptering, minimal dataindsamling og ingen annonce-sporing, selvom nogle brugerdata sendes til amerikanske databehandlere til support og betaling.
Se rapport →tuta.com
87/100
Lav privatlivsrisikoTuta er en meget privatlivsvenlig krypteret e-mailudbyder, der gemmer alle brugerdata ende-til-ende krypteret i Tyskland, indsamler minimal metadata, bruger ingen cookies og deler kun data med tredjeparter til betalingsbehandling eller under retskendelse.
Se rapport →eualternative.eu
94/100
Lav privatlivsrisikoNineties Engineering OÜ's hjemmeside EU Alternative er et forbillede på privacy-by-design, indsamler næsten ingen personoplysninger, undgår al sporing og opbevarer alt udelukkende hostet i EU.
Se rapport →