europealternatives.com — 78/100 (Geringes Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

React Technologies GmbH · europealternatives.com

Berichtsdetails

Geringes Datenschutzrisiko

Europe Alternatives ist ein datenschutzfreundliches Verzeichnis, das fast keine personenbezogenen Daten erfasst. Durch das Klicken auf Partnerlinks können Ihre Daten jedoch an Dritte weitergegeben werden – einschließlich potenziell außerhalb der EU –, ohne dass klare Schutzmaßnahmen beschrieben werden.

Dies ist eine bemerkenswert schlanke und datenschutzrespektierende Richtlinie für eine statische Informationswebsite. Keine Benutzerkonten, keine Tracking-Cookies und nur die datenschutzfreundlichen Cloudflare Web Analytics werden verwendet. Der Mechanismus der Partner-/Affiliate-Links stellt jedoch eine bedeutende Lücke dar: Personenbezogene Daten (IP-Adresse, Browserinformationen, Klick-Zeitstempel) werden an nicht näher bezeichnete Zielunternehmen und Affiliate-Plattformen übermittelt, potenziell einschließlich in den USA ansässiger Auftragsverarbeiter, ohne dass Übertragungssicherungsmaßnahmen wie Standardvertragsklauseln beschrieben werden. Auch Aufbewahrungsfristen fehlen vollständig.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungGut

Die Website erfasst praktisch keine personenbezogenen Daten direkt – keine Konten, keine Tracking-Cookies und Analysen sind aggregiert und anonym.

TransparenzMittel

Die Richtlinie ist lobenswert klar über ihre eigenen Praktiken, aber vage darüber, welche Affiliate-Plattformen Partnerlink-Daten verarbeiten und welche Schutzmaßnahmen für Drittlandübermittlungen gelten.

Datenweitergabe an DritteMittel

Nur Cloudflare und Partnerlink-Ziele erhalten Daten, aber die spezifischen Affiliate-Plattformen und Zielunternehmen werden nicht namentlich identifiziert.

Internationale ÜbermittlungenSchlecht

Die Richtlinie räumt Drittlandübermittlungen über Partnerlinks ein, liefert aber keine Details zu Schutzmaßnahmen wie Standardvertragsklauseln oder Angemessenheitsbeschlüssen.

KI/ModelltrainingGut

Keine Erwähnung von KI oder Modelltraining; die Website ist ein statisches Verzeichnis ohne solche Funktionalität, was dies zu einem Nicht-Thema macht.

BenutzerrechteGut

Alle Standard-DSGVO-Rechte sind klar aufgeführt mit einer Kontakt-E-Mail, und die zuständige Aufsichtsbehörde (BayLDA) ist benannt.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Warnung

Partnerlinks übermitteln personenbezogene Daten an nicht spezifizierte Dritte ohne Details zu Schutzmaßnahmen

Der Abschnitt zu Partnerlinks offenbart, dass das Klicken auf ausgehende Links IP-Adresse, Browser-/Geräteinformationen, Klick-Zeitstempel, Referrer und URL-Parameter an Zielunternehmen und Affiliate-Plattformen sendet. Weder die spezifischen Plattformen noch die rechtlichen Schutzmaßnahmen für internationale Übermittlungen werden jedoch genannt, was eine Transparenzlücke nach Art. 13 Abs. 1 lit. f und Art. 44–49 DSGVO darstellt.

Warnung

Keine Aufbewahrungsfristen für Datenkategorien angegeben

Die Richtlinie gibt nicht an, wie lange Cloudflare-Logdaten, Analysedaten oder Partnerlink-Verweisdaten aufbewahrt werden. Art. 13 Abs. 2 lit. a DSGVO verlangt die Unterrichtung der Betroffenen über die vorgesehene Speicherdauer oder die Kriterien für deren Festlegung.

Warnung

Keine Details zu einem Auftragsverarbeitungsvertrag mit Cloudflare

Während Cloudflare der einzige Drittanbieter-Auftragsverarbeiter für Hosting und Analysen ist, bestätigt die Richtlinie nicht das Bestehen eines Auftragsverarbeitungsvertrags, wie er nach Art. 28 DSGVO erforderlich ist, obwohl ein solcher angesichts der Cloudflare-Unternehmensbedingungen wahrscheinlich existiert.

Info

Cloudflare Web Analytics ist wirklich datenschutzfreundlich

Der Analysedienst verwendet keine Cookies, verfolgt keine Personen über Websites hinweg und erfasst nur aggregierte anonyme Metriken (Seitenaufrufe, Referrer, Land, Gerätetyp). Dies ist eine starke Praxis der Datenminimierung.

Info

IP-Adressen werden auf der Hosting-Ebene anonymisiert

Die Richtlinie besagt, dass Cloudflare 'IP-Adresse (anonymisiert)' in Serverlogs erfasst, und der Verantwortliche stellt ausdrücklich fest: 'Wir haben keinen Zugriff auf einzelne Log-Einträge', was die Identifizierbarkeit von Besuchern einschränkt.

Fazit für Nutzer

Ihr Datenfußabdruck auf dieser Website selbst ist minimal, aber beachten Sie, dass das Klicken auf ausgehende Partnerlinks Ihre IP- und Browserdaten an unbekannte Dritte weitergibt, die diese möglicherweise außerhalb Europas verarbeiten.

Compliance-Posture

Der Verantwortliche zeigt eine starke DSGVO (GDPR)-Konformität für seinen eigenen Betrieb – klare Rechtsgrundlagen-Nennung, benannte Aufsichtsbehörde und vollständige Auflistung der DSGVO-Rechte. Die Schwäche liegt im Abschnitt zu den Partnerlinks, der Drittlandübermittlungen anerkennt, aber keine Details zu Schutzmaßnahmen liefert, was gegen das DSGVO-Prinzip der Transparenz bei internationalen Übermittlungen (Art. 44–49) verstößt.

EU-Übermittlungen

Die Richtlinie gibt ausdrücklich an, dass das Klicken auf Partnerlinks zu einer Datenverarbeitung außerhalb der EU/des EWR führen kann, einschließlich in den Vereinigten Staaten, nennt jedoch keinen spezifischen Schutzmechanismus (Standardvertragsklauseln (SCCs), Angemessenheitsbeschlüsse oder ergänzende Maßnahmen). Dies ist eine Transparenzlücke nach Kapitel V der DSGVO.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
IP-Adresse (anonymisiert)Browsertyp und -versionBetriebssystemReferrer-URLZugriffszeitSeitenaufrufe (aggregiert)Herkunftsland (aggregiert)Gerätetyp (aggregiert)
Verarbeitungszwecke
Website-Hosting und Sicherheit (Cloudflare)Datenschutzfreundliche Web-AnalysePartnerlink-Verweiszuschreibung
Weitergabe an Dritte
Cloudflare, Inc. — Hosting, CDN, Sicherheit und Web-AnalyseNicht spezifizierte Zielunternehmen über PartnerlinksNicht spezifizierte Affiliate-/Partnerplattformen für Verweiszuschreibung
Internationale Übermittlungen
Cloudflare, Inc. (US-basiert) verarbeitet Hosting- und AnalysedatenPartnerlink-Ziele können Daten außerhalb der EU/des EWR verarbeiten, einschließlich der Vereinigten Staaten

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.

depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.

Does not use cookies / Does not track individual visitors across sites / Does not collect personal data

the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.

We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.

Fehlend oder unklar

  • Keine Aufbewahrungsfristen für Datenkategorien angegeben
  • Keine spezifischen Affiliate-/Partnerplattformen genannt
  • Keine Schutzmaßnahmen für Drittlandübermittlungen beschrieben (z. B. SCCs, Angemessenheitsbeschlüsse)
  • Keine ausdrückliche Bestätigung eines Auftragsverarbeitungsvertrags mit Cloudflare
  • Keine Cookie-Tabelle oder detaillierte Auflistung technisch notwendiger Cookies

Fragen zum Nachfragen

  • Welche spezifischen Affiliate- oder Partnerplattformen werden für die Verweiszuschreibung verwendet und wie lauten deren Datenschutzrichtlinien?
  • Welche Schutzmaßnahmen (Standardvertragsklauseln, Angemessenheitsbeschlüsse, ergänzende Maßnahmen) sind für Drittlandübermittlungen vorhanden, die auftreten, wenn Nutzer auf Partnerlinks klicken?
  • Wie lang sind die Aufbewahrungsfristen für Cloudflare-Serverlogs und Analysedaten?
  • Gibt es einen unterzeichneten Auftragsverarbeitungsvertrag mit Cloudflare, der das Hosting und die Analyseverarbeitung abdeckt?
  • Wie wird die IP-Adress-Anonymisierung implementiert – kürzt oder hasht Cloudflare IPs und an welchem Punkt im Anfrage-Lebenszyklus?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen