europealternatives.com — 78/100 (Geringes Datenschutzrisiko)
Zuletzt analysiert
React Technologies GmbH · europealternatives.com
Berichtsdetails
Geringes DatenschutzrisikoEurope Alternatives ist ein datenschutzfreundliches Verzeichnis, das fast keine personenbezogenen Daten erfasst. Durch das Klicken auf Partnerlinks können Ihre Daten jedoch an Dritte weitergegeben werden – einschließlich potenziell außerhalb der EU –, ohne dass klare Schutzmaßnahmen beschrieben werden.
Dies ist eine bemerkenswert schlanke und datenschutzrespektierende Richtlinie für eine statische Informationswebsite. Keine Benutzerkonten, keine Tracking-Cookies und nur die datenschutzfreundlichen Cloudflare Web Analytics werden verwendet. Der Mechanismus der Partner-/Affiliate-Links stellt jedoch eine bedeutende Lücke dar: Personenbezogene Daten (IP-Adresse, Browserinformationen, Klick-Zeitstempel) werden an nicht näher bezeichnete Zielunternehmen und Affiliate-Plattformen übermittelt, potenziell einschließlich in den USA ansässiger Auftragsverarbeiter, ohne dass Übertragungssicherungsmaßnahmen wie Standardvertragsklauseln beschrieben werden. Auch Aufbewahrungsfristen fehlen vollständig.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Die Website erfasst praktisch keine personenbezogenen Daten direkt – keine Konten, keine Tracking-Cookies und Analysen sind aggregiert und anonym.
Die Richtlinie ist lobenswert klar über ihre eigenen Praktiken, aber vage darüber, welche Affiliate-Plattformen Partnerlink-Daten verarbeiten und welche Schutzmaßnahmen für Drittlandübermittlungen gelten.
Nur Cloudflare und Partnerlink-Ziele erhalten Daten, aber die spezifischen Affiliate-Plattformen und Zielunternehmen werden nicht namentlich identifiziert.
Die Richtlinie räumt Drittlandübermittlungen über Partnerlinks ein, liefert aber keine Details zu Schutzmaßnahmen wie Standardvertragsklauseln oder Angemessenheitsbeschlüssen.
Keine Erwähnung von KI oder Modelltraining; die Website ist ein statisches Verzeichnis ohne solche Funktionalität, was dies zu einem Nicht-Thema macht.
Alle Standard-DSGVO-Rechte sind klar aufgeführt mit einer Kontakt-E-Mail, und die zuständige Aufsichtsbehörde (BayLDA) ist benannt.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Partnerlinks übermitteln personenbezogene Daten an nicht spezifizierte Dritte ohne Details zu Schutzmaßnahmen
Der Abschnitt zu Partnerlinks offenbart, dass das Klicken auf ausgehende Links IP-Adresse, Browser-/Geräteinformationen, Klick-Zeitstempel, Referrer und URL-Parameter an Zielunternehmen und Affiliate-Plattformen sendet. Weder die spezifischen Plattformen noch die rechtlichen Schutzmaßnahmen für internationale Übermittlungen werden jedoch genannt, was eine Transparenzlücke nach Art. 13 Abs. 1 lit. f und Art. 44–49 DSGVO darstellt.
Keine Aufbewahrungsfristen für Datenkategorien angegeben
Die Richtlinie gibt nicht an, wie lange Cloudflare-Logdaten, Analysedaten oder Partnerlink-Verweisdaten aufbewahrt werden. Art. 13 Abs. 2 lit. a DSGVO verlangt die Unterrichtung der Betroffenen über die vorgesehene Speicherdauer oder die Kriterien für deren Festlegung.
Keine Details zu einem Auftragsverarbeitungsvertrag mit Cloudflare
Während Cloudflare der einzige Drittanbieter-Auftragsverarbeiter für Hosting und Analysen ist, bestätigt die Richtlinie nicht das Bestehen eines Auftragsverarbeitungsvertrags, wie er nach Art. 28 DSGVO erforderlich ist, obwohl ein solcher angesichts der Cloudflare-Unternehmensbedingungen wahrscheinlich existiert.
Cloudflare Web Analytics ist wirklich datenschutzfreundlich
Der Analysedienst verwendet keine Cookies, verfolgt keine Personen über Websites hinweg und erfasst nur aggregierte anonyme Metriken (Seitenaufrufe, Referrer, Land, Gerätetyp). Dies ist eine starke Praxis der Datenminimierung.
IP-Adressen werden auf der Hosting-Ebene anonymisiert
Die Richtlinie besagt, dass Cloudflare 'IP-Adresse (anonymisiert)' in Serverlogs erfasst, und der Verantwortliche stellt ausdrücklich fest: 'Wir haben keinen Zugriff auf einzelne Log-Einträge', was die Identifizierbarkeit von Besuchern einschränkt.
Fazit für Nutzer
Ihr Datenfußabdruck auf dieser Website selbst ist minimal, aber beachten Sie, dass das Klicken auf ausgehende Partnerlinks Ihre IP- und Browserdaten an unbekannte Dritte weitergibt, die diese möglicherweise außerhalb Europas verarbeiten.
Compliance-Posture
Der Verantwortliche zeigt eine starke DSGVO (GDPR)-Konformität für seinen eigenen Betrieb – klare Rechtsgrundlagen-Nennung, benannte Aufsichtsbehörde und vollständige Auflistung der DSGVO-Rechte. Die Schwäche liegt im Abschnitt zu den Partnerlinks, der Drittlandübermittlungen anerkennt, aber keine Details zu Schutzmaßnahmen liefert, was gegen das DSGVO-Prinzip der Transparenz bei internationalen Übermittlungen (Art. 44–49) verstößt.
EU-Übermittlungen
Die Richtlinie gibt ausdrücklich an, dass das Klicken auf Partnerlinks zu einer Datenverarbeitung außerhalb der EU/des EWR führen kann, einschließlich in den Vereinigten Staaten, nennt jedoch keinen spezifischen Schutzmechanismus (Standardvertragsklauseln (SCCs), Angemessenheitsbeschlüsse oder ergänzende Maßnahmen). Dies ist eine Transparenzlücke nach Kapitel V der DSGVO.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Fehlend oder unklar
- Keine Aufbewahrungsfristen für Datenkategorien angegeben
- Keine spezifischen Affiliate-/Partnerplattformen genannt
- Keine Schutzmaßnahmen für Drittlandübermittlungen beschrieben (z. B. SCCs, Angemessenheitsbeschlüsse)
- Keine ausdrückliche Bestätigung eines Auftragsverarbeitungsvertrags mit Cloudflare
- Keine Cookie-Tabelle oder detaillierte Auflistung technisch notwendiger Cookies
Fragen zum Nachfragen
- Welche spezifischen Affiliate- oder Partnerplattformen werden für die Verweiszuschreibung verwendet und wie lauten deren Datenschutzrichtlinien?
- Welche Schutzmaßnahmen (Standardvertragsklauseln, Angemessenheitsbeschlüsse, ergänzende Maßnahmen) sind für Drittlandübermittlungen vorhanden, die auftreten, wenn Nutzer auf Partnerlinks klicken?
- Wie lang sind die Aufbewahrungsfristen für Cloudflare-Serverlogs und Analysedaten?
- Gibt es einen unterzeichneten Auftragsverarbeitungsvertrag mit Cloudflare, der das Hosting und die Analyseverarbeitung abdeckt?
- Wie wird die IP-Adress-Anonymisierung implementiert – kürzt oder hasht Cloudflare IPs und an welchem Punkt im Anfrage-Lebenszyklus?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenlangdock.com
78/100
Geringes DatenschutzrisikoLangdock ist eine datenschutzbewusste, in der EU ansässige KI-Plattform, die die Nutzung Ihrer Inhalte zum Training von KI-Modellen ausdrücklich verbietet und Daten in der EU speichert, obwohl sie sich auf einige US-Unterauftragsverarbeiter stützt und an einigen Stellen vage Aufbewahrungsfristen aufweist.
Bericht ansehen →berlin.de
80/100
Geringes DatenschutzrisikoDie Datenschutzerklärung der Berliner Senatskanzlei ist grundsätzlich stark, verwendet eine Zwei-Klick-Lösung für Drittanbieter-Medien und anonymisiert IPs, obwohl sie für einige Subunternehmer außerhalb des EWR auf Standardvertragsklauseln vertraut und Klarheit bezüglich KI-Trainings fehlt.
Bericht ansehen →greenpt.com
82/100
Geringes DatenschutzrisikoGreenPT bietet eine starke EU-Datensouveränität und minimales Tracking, aber die Richtlinie ist verdächtig still darüber, ob Ihre Chat-Daten für das Training von KI-Modellen verwendet werden, und sie verlässt sich auf eine schwache Schutzmaßnahme für US-basierte Suchübertragungen.
Bericht ansehen →duckduckgo.com
82/100
Geringes DatenschutzrisikoDuckDuckGo hält sein Versprechen des Nicht-Trackings für die Kernsuche und das Browsen ein, aber seine wachsenden optionalen Funktionen (Duck.ai, Sync & Backup) und die Microsoft-Werbepartnerschaft führen Datenflüsse ein, die in der Richtlinie nicht vollständig erklärt werden, insbesondere in Bezug auf KI-Training und Schutzmaßnahmen bei internationalen Übermittlungen.
Bericht ansehen →