Datenschutzerklärungs-Analyse
Gib eine öffentliche Datenschutzerklärungs-URL ein, um einen teilbaren Compliance-Bericht zu Datenerhebung, Weitergabe, Modelltraining und EU-Übermittlungsrisiken zu erhalten.
Nur ein Informationswerkzeug. Dies ist keine Rechtsberatung.
Analysierte Datenschutzerklärungen
44 Berichte
app.klang.ai
62/100
Mittleres DatenschutzrisikoKlang AI erfasst potenziell sensible Audio- und Videoinhalte, teilt diese mit mehreren KI-Anbietern und behält sich das Recht vor, Ihre hochgeladenen Daten ohne Opt-out-Möglichkeit zur Verbesserung der eigenen Algorithmen zu nutzen — allerdings findet die meiste Verarbeitung in der EU statt, und es werden Vereinbarungen zur Datennichtspeicherung (Zero Data Retention) mit den KI-Unterauftragsverarbeitern durchgesetzt.
Bericht ansehen →apple.com
72/100
Mittleres DatenschutzrisikoApples Datenschutzhinweis zu Messages zeigt eine starke Verschlüsselung und kurze Datenspeicherung, lässt aber kritische Lücken bei der EU-Konformität – keine Erwähnung von internationalen Übermittlungen, DSGVO (GDPR)-Benutzerrechten oder ob Nachrichten-Metadaten für das Training von KI-Modellen verwendet werden.
Bericht ansehen →tuta.com
87/100
Geringes DatenschutzrisikoTuta ist ein sehr datenschutzfreundlicher verschlüsselter E-Mail-Anbieter, der alle Nutzerdaten Ende-zu-Ende-verschlüsselt in Deutschland speichert, minimale Metadaten erfasst, keine Cookies verwendet und Daten nur für die Zahlungsabwicklung oder auf richterliche Anordnung an Dritte weitergibt.
Bericht ansehen →about.qwant.com
72/100
Mittleres DatenschutzrisikoQwant bietet standardmäßig einen starken Datenschutz ohne Tracking-Cookies, aber die Erstellung eines Kontos oder die Zustimmung zu Cookies teilt erhebliche Daten mit Microsoft, und die Richtlinie lässt Klarheit bei internationalen Übermittlungen und KI-Training vermissen.
Bericht ansehen →gdprchat.eu
88/100
Geringes DatenschutzrisikoGDPRchat bietet außergewöhnlich starken EU-zentrierten Datenschutz ohne Tracking und mit Self-Service-Datenkontrolle, aber Nutzer sollten sich bewusst sein, dass Bild-Prompts von einem Drittanbieter für KI-Training verwendet werden können.
Bericht ansehen →proton.me
88/100
Geringes DatenschutzrisikoProton bietet standardmäßig starke Privatsphäre mit Ende-zu-Ende-Verschlüsselung, minimaler Datenerhebung und ohne Werbetracking, obwohl einige Nutzerdaten an US-amerikanische Auftragsverarbeiter für Support und Zahlungen weitergegeben werden.
Bericht ansehen →greenpt.com
82/100
Geringes DatenschutzrisikoGreenPT bietet eine starke EU-Datensouveränität und minimales Tracking, aber die Richtlinie ist verdächtig still darüber, ob Ihre Chat-Daten für das Training von KI-Modellen verwendet werden, und sie verlässt sich auf eine schwache Schutzmaßnahme für US-basierte Suchübertragungen.
Bericht ansehen →hotels.com
48/100
Hohes DatenschutzrisikoHotels.com (Expedia Group) erfasst ein ungewöhnlich breites Spektrum personenbezogener Daten — einschließlich sensibler Daten, Sprachaufnahmen und Mitreisenden-Infos —, gibt sie weitreichend an Werbetreibende und Expedia-Group-Marken weiter und nutzt sie für umfangreiche KI-Zwecke ohne Widerspruchsmöglichkeit, was dies zu einer datenhungrigen Richtlinie macht, trotz angemessener Übertragungssicherungsmaßnahmen.
Bericht ansehen →signal.org
72/100
Mittleres DatenschutzrisikoSignal sammelt wirklich fast nichts und verschlüsselt alles, aber seine rechtliche Dokumentation ist veraltet und es fehlen wichtige DSGVO-geforderte Angaben wie Übermittlungssicherheiten, Aufbewahrungsfristen und Verfahren zu Benutzerrechten.
Bericht ansehen →whatsapp.com
45/100
Hohes DatenschutzrisikoWhatsApp sammelt umfangreiche Metadaten über Ihre Nutzung und Ihr Gerät und teilt diese weitreichend innerhalb der Meta-Unternehmensfamilie, was es trotz der Ende-zu-Ende-Verschlüsselung der Nachrichten zu einer bedenklichen Datenschutzwahl macht.
Bericht ansehen →trust.grindr.com
40/100
Hohes DatenschutzrisikoGrindr sammelt zutiefst sensible Daten – einschließlich HIV-Status, genauer Geolokalisierung und biometrische Informationen – von einer vulnerablen Gemeinschaft, sendet alles ohne EU-Niederlassung in die USA und behält sich das Recht vor, KI weiterhin damit zu trainieren, selbst wenn Sie widersprechen.
Bericht ansehen →policies.tinder.com
48/100
Hohes DatenschutzrisikoTinder erhebt eine massive Menge an hochsensiblen personenbezogenen Daten – einschließlich sexueller Orientierung, biometrischer Gesichtdaten und genauer Standortdaten – und teilt diese umfassend innerhalb der Match Group-Unternehmen und mit Werbepartnern, was es trotz der Gewährung standardmäßiger EU-Rechte zu einer bedenklichen Datenschutzwahl macht.
Bericht ansehen →mastodon.social
25/100
Hohes DatenschutzrisikoDie Datenschutzrichtlinien-Seite von mastodon.social der Mastodon GmbH wurde für die Analyse nicht tatsächlich zur Verfügung gestellt — es waren nur Navigationselemente und Marketingtexte enthalten, was es unmöglich macht, die Konformität zu bewerten und Nutzer ohne überprüfbare Zusicherungen lässt.
Bericht ansehen →bsky.social
55/100
Mittleres DatenschutzrisikoBluesky erhebt weitreichende Verhaltensdaten und speichert Ihre Direktnachrichten unverschlüsselt, sammelt aber Pluspunkte durch die Weigerung, Ihre Daten für zielgerichtete Werbung zu verkaufen, und durch eine solide DSGVO-Rechte-Infrastruktur.
Bericht ansehen →cursor.com
62/100
Mittleres DatenschutzrisikoCursor (Anysphere) verspricht standardmäßig, Ihre Code-Eingaben nicht für das KI-Training zu verwenden, und verkauft Ihre Daten nicht, erfasst jedoch eine weitreichende Palette an persönlichen Nutzungsdaten, sendet diese mit vagen Übertragungssicherungen in die USA und lässt Schlüsseldetails wie Aufbewahrungsfristen und Rechtsgrundlagen offen.
Bericht ansehen →scaleway.com
55/100
Mittleres DatenschutzrisikoScaleway macht viel Aufhebens um die europäische Datensouveränität, aber diese Marketingseite bietet keinerlei tatsächliche Substanz einer Datenschutzrichtlinie, um diese Behauptungen zu untermauern.
Bericht ansehen →eustella.com
62/100
Mittleres Datenschutzrisikoeustella gibt starke Datenschutzversprechen — kein Datenverkauf, keine Weitergabe an Dritte, kein KI-Training mit Ihren Daten und die gesamte Verarbeitung bleibt in der EU — aber dies ist Marketingtext, keine verbindliche Datenschutzerklärung, und entscheidende Details zu Datenerhebung, Aufbewahrung, Unterauftragsverarbeitern und Nutzerrechten fehlen im bereitgestellten Text.
Bericht ansehen →linkedin.com
55/100
Mittleres DatenschutzrisikoLinkedIn sammelt eine riesige Menge Ihrer Daten – einschließlich aus Ihren Kontakten, Kalendern und im gesamten Web –, nutzt diese zum Training von KI-Modellen ohne klare Opt-out-Möglichkeit, teilt sie umfassend mit Microsoft und Werbetreibenden und speichert sie breit gefächert, obwohl EU-Nutzer einigen zusätzlichen Schutz genießen.
Bericht ansehen →slack.com
72/100
Mittleres DatenschutzrisikoSlack erfasst eine breite Palette personenbezogener und Nutzungsdaten und stützt sich bei der Verarbeitung und weltweiten Übermittlung stark auf weit gefasste berechtigte Interessen, obwohl es Standard-DSGVO (GDPR)-Rechte und Schutzmaßnahmen wie Standardvertragsklauseln bietet.
Bericht ansehen →berlin.de
80/100
Geringes DatenschutzrisikoDie Datenschutzerklärung der Berliner Senatskanzlei ist grundsätzlich stark, verwendet eine Zwei-Klick-Lösung für Drittanbieter-Medien und anonymisiert IPs, obwohl sie für einige Subunternehmer außerhalb des EWR auf Standardvertragsklauseln vertraut und Klarheit bezüglich KI-Trainings fehlt.
Bericht ansehen →duckduckgo.com
82/100
Geringes DatenschutzrisikoDuckDuckGo hält sein Versprechen des Nicht-Trackings für die Kernsuche und das Browsen ein, aber seine wachsenden optionalen Funktionen (Duck.ai, Sync & Backup) und die Microsoft-Werbepartnerschaft führen Datenflüsse ein, die in der Richtlinie nicht vollständig erklärt werden, insbesondere in Bezug auf KI-Training und Schutzmaßnahmen bei internationalen Übermittlungen.
Bericht ansehen →startpage.com
90/100
Geringes DatenschutzrisikoStartpage bietet außergewöhnlichen Privacy by Design, sammelt praktisch keine persönlichen Daten und lehnt Tracking, Profilierung und Suchprotokollierung ausdrücklich ab, obwohl geringfügige Datenflüsse zu Werbe- und Analyse-Drittanbietern bestehen.
Bericht ansehen →peerpush.com
55/100
Mittleres DatenschutzrisikoPeerPush hat starke Anonymisierungspraktiken für seine öffentlichen Analysen, fällt jedoch bei den DSGVO-Grundlagen zurück, da es keine Rechtsgrundlagen offenlegt, keinen EU-Vertreter hat und vage Sprache bei internationalen Datenübermittlungen verwendet.
Bericht ansehen →bestalternatives.eu
65/100
Mittleres DatenschutzrisikoBest European Alternatives minimiert Daten genuinely und verzichtet auf Cookies, nutzt jedoch US-basierte Auftragsverarbeiter ohne Nennung von Übertragungssicherungsmaßnahmen und lässt wesentliche DSGVO-Rechte und rechtliche Details aus.
Bericht ansehen →europealternatives.com
78/100
Geringes DatenschutzrisikoEurope Alternatives ist ein datenschutzfreundliches Verzeichnis, das fast keine personenbezogenen Daten erfasst. Durch das Klicken auf Partnerlinks können Ihre Daten jedoch an Dritte weitergegeben werden – einschließlich potenziell außerhalb der EU –, ohne dass klare Schutzmaßnahmen beschrieben werden.
Bericht ansehen →european-alternatives.eu
45/100
Hohes DatenschutzrisikoEuropean Alternatives erhebt minimale Daten und nutzt datenschutzfreundliche Tools, aber die Datenschutzerklärung ist eine unvollständige Vorlage mit Platzhaltertext für kritische Abschnitte wie Datenspeicherung, Aufbewahrung und Löschung — was sie in der jetzigen Form nicht konform macht.
Bericht ansehen →free.fr
58/100
Mittleres DatenschutzrisikoFree erhebt eine umfangreiche und vage definierte Vielzahl personenbezogener Daten – einschließlich Profilierungs-Scores und detaillierter Nutzungsmetriken –, teilt diese weitreichend mit Werbenetzwerken und der Iliad-Gruppe und übermittelt einige außerhalb der EU, obwohl es die Standard-DSGVO-Rechte klar darlegt.
Bericht ansehen →lhv.com
62/100
Mittleres DatenschutzrisikoLHV Bank erhebt eine umfassende Palette an persönlichen und finanziellen Daten, teilt sie weitreichend mit Betrugsvorbeugungsagenturen und Zahlungsintermediären und stützt sich schwer auf berechtigte Interessen für Marketing und Analysen – sie deckt jedoch DSGVO-Rechte ab und nutzt manuelle Überprüfungen für Profilierungsentscheidungen.
Bericht ansehen →tella.com
55/100
Mittleres DatenschutzrisikoTella erfasst sensible Videodaten und teilt diese mit zahlreichen US-amerikanischen KI- und Analyseanbietern, ohne klar anzugeben, ob Ihre Daten deren Modelle trainieren, was es für EU-Nutzer zu einem gemischten Ergebnis macht.
Bericht ansehen →calendly.com
65/100
Mittleres DatenschutzrisikoCalendly erfasst eine breite Palette personenbezogener und Nutzungsdaten, teilt diese mit Werbepartnern und bietet zwar Standard-EU-Rechte und Übermittlungsmechanismen an, aber die vagen Aufbewahrungsfristen und das Schweigen zum KI-Training für die Notetaker-Funktion sind besorgniserregend.
Bericht ansehen →cal.com
55/100
Mittleres DatenschutzrisikoCal.com bietet standardmäßige DSGVO-Rechte und eine Unterauftragsverarbeiter-Liste, nennt jedoch nicht die Rechtsgrundlage für EU-US-Datenübermittlungen und schweigt zur Nutzung von Daten für das KI-Training.
Bericht ansehen →gemini.com
52/100
Mittleres DatenschutzrisikoGemini sammelt als regulierte Krypto-Börse umfangreiche persönliche und finanzielle Daten, teilt diese weitreichend mit Dritten für Marketing und Analysen und übermittelt sie weltweit, obwohl es EU-Nutzern Standard-DSGVO-Rechte und SCCs bietet.
Bericht ansehen →privacy.claude.com
30/100
Hohes DatenschutzrisikoDies ist nur eine Navigationsseite für das Datenschutzcenter von Anthropic — es wurde kein tatsächlicher Datenschutzhinweistext bereitgestellt, daher ist eine aussagekräftige Compliance-Bewertung unmöglich.
Bericht ansehen →zoom.com
65/100
Mittleres DatenschutzrisikoZooms Datenschutz-Portal zeigt eine erhebliche Investition in Compliance-Infrastruktur und EU-spezifische Schutzmaßnahmen, aber die Seite selbst ist ein Navigations-Hub und keine inhaltliche Richtlinie, wodurch kritische Details zur Datenerhebung, KI-Training und Weitergabe an Dritte hinter Links verborgen bleiben, die für die Analyse nicht bereitgestellt wurden.
Bericht ansehen →cake.com
62/100
Mittleres DatenschutzrisikoCAKE.com bietet standardmäßige EU-Datenrechte und Übertragungssicherheiten, erhebt jedoch im Namen der Arbeitgeber, die als Datenverantwortliche für ihre Mitarbeiter fungieren, hochgradig invasive Arbeitsplatzüberwachungsdaten – wie Screenshots, Hintergrundstandort und App-Nutzung.
Bericht ansehen →langdock.com
78/100
Geringes DatenschutzrisikoLangdock ist eine datenschutzbewusste, in der EU ansässige KI-Plattform, die die Nutzung Ihrer Inhalte zum Training von KI-Modellen ausdrücklich verbietet und Daten in der EU speichert, obwohl sie sich auf einige US-Unterauftragsverarbeiter stützt und an einigen Stellen vage Aufbewahrungsfristen aufweist.
Bericht ansehen →eualternative.eu
94/100
Geringes DatenschutzrisikoDie Website EU Alternative von Nineties Engineering OÜ ist ein Vorbild für Privacy by Design, erfasst fast keine personenbezogenen Daten, verzichtet auf jegliches Tracking und hostet alles ausschließlich in der EU.
Bericht ansehen →dentro.chat
97/100
Geringes DatenschutzrisikoEine der stärksten Datenschutzerklärungen im Bereich der KI-Chats — vollständig in der EU gehostet, transparente Unteraufnehmer-Liste, kein KI-Training mit Nutzerdaten und keine US-basierten Anbieter.
Bericht ansehen →robotstxt.es
68/100
Mittleres DatenschutzrisikoRobotstxt respektiert im Allgemeinen die EU-Datenschutzvorschriften, es fehlen jedoch klare Details zu den Rechtsgrundlagen, Drittanbietern (Auftragsverarbeitern) und der Nutzung von KI.
Bericht ansehen →kolsetu.com
85/100
Geringes DatenschutzrisikoKolsetu respektiert grundsätzlich die EU-Datenschutzvorschriften, sammelt jedoch zu viele Nutzungsdaten, hat keinen öffentlich benannten Datenschutzbeauftragten (DSB) und liefert nur begrenzte Details zu einigen internationalen Datenübermittlungen.
Bericht ansehen →policies.google.com
55/100
Mittleres DatenschutzrisikoGoogle erhebt eine sehr breite Palette personenbezogener Daten, teilt diese weitreichend und nutzt sie für KI-Training mit begrenzten Opt-out-Optionen, was seine Datenschutzposition bestenfalls gemischt macht.
Bericht ansehen →pcloud.com
65/100
Mittleres DatenschutzrisikopCloud lässt Sie die Speicherung in der EU oder den USA wählen, teilt jedoch weiterhin umfangreiche persönliche und Nutzungsdaten mit vielen Parteien und es fehlen klare Grenzen für KI-Training oder Schutzmaßnahmen bei US-Übertragungen.
Bericht ansehen →fenritec.eu
68/100
Mittleres DatenschutzrisikoFenritec respektiert grundsätzlich die EU-Datenschutzvorschriften, es fehlen jedoch klare Grenzen für die Datennutzung für KI, eine proaktive Offenlegung von Unterauftragsverarbeitern und detaillierte Erklärungen zur Datenminimierung.
Bericht ansehen →qdrant.tech
65/100
Mittleres DatenschutzrisikoQdrants Richtlinie stützt sich stark auf berechtigte Interessen und US-Drittanbieterübertragungen, bietet Zustimmungsoptionen für Newsletter, enthält jedoch keine klaren Grenzen für die Datenerhebung und keine Erwähnung von KI-Modelltraining, was sie nur mäßig datenschutzfreundlich macht.
Bericht ansehen →