european-alternatives.eu — 45/100 (Hohes Datenschutzrisiko)
Zuletzt analysiert
Constantin Graf (European Alternatives) · european-alternatives.eu
Berichtsdetails
Hohes DatenschutzrisikoEuropean Alternatives erhebt minimale Daten und nutzt datenschutzfreundliche Tools, aber die Datenschutzerklärung ist eine unvollständige Vorlage mit Platzhaltertext für kritische Abschnitte wie Datenspeicherung, Aufbewahrung und Löschung — was sie in der jetzigen Form nicht konform macht.
Die Datenschutzerklärung offenbart ein kleines Einzelunternehmen mit wirklich begrenzter Datenerhebung und datenschutzbewussten Tool-Auswahlen (Plausible Analytics, in Deutschland gehosteter Chat). Die Datenschutzerklärung enthält jedoch unausgefüllte Vorlagen-Platzhalter, lässt Details zu mehreren Auftragsverarbeitern aus, erwähnt eine potenziell rechtswidrige Gebühr für Datenauskunftsersuchen und schweigt zu internationalen Übermittlungen und KI-Training. Zuletzt aktualisiert im Februar 2022.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Erfasst nur anonymisierte Seitenaktivität, Newsletter-Name/E-Mail und Chat-Daten bei aktiver Nutzung — kein unnötiges Profiling oder Tracking.
Enthält unausgefüllte Vorlagen-Platzhalter für Speicherort, Aufbewahrungsfristen und Löschmethoden; mehrere Auftragsverarbeiter (Plausible, Sendinblue, Bunny CDN) werden namentlich genannt, aber nicht beschrieben.
Die Userlike-Chat-Verarbeitung wird in einigem Detail beschrieben, aber Plausible, Sendinblue und Bunny CDN werden nur als Überschriften ohne jegliche Erklärung aufgeführt, welche Daten sie erhalten oder wie sie diese verarbeiten.
Überhaupt keine Informationen zu Übermittlungen. Das Userlike-Widget wird von AWS Cloudfront geladen, was Daten außerhalb des EWR leiten könnte, aber es wird kein Übermittlungsmechanismus oder keine Schutzmaßnahme erwähnt.
Völliges Schweigen dazu, ob Nutzerdaten für KI- oder Modell-Trainingszwecke verwendet werden — keine Bestätigung in die eine oder andere Richtung.
Alle DSGVO-Rechte werden aufgeführt, aber die Datenschutzerklärung besagt, dass für Auskunftsersuchen 'eine kleine Gebühr erhoben werden kann', was im Widerspruch zum allgemeinen Verbot der DSGVO für Gebühren für erste Kopien steht.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Unausgefüllte Vorlagen-Platzhalter in kritischen Abschnitten
Die Datenschutzerklärung enthält wörtlichen Vorlagentext: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' und 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dies sind zwingende Offenlegungen gemäß Artikel 13 Absatz 2 Buchstaben b, c und e DSGVO.
Gebühr für Datenauskunftsersuchen erhoben
Die Datenschutzerklärung besagt für das Auskunftsrecht: 'We may charge you a small fee for this service'. Gemäß Artikel 12 Absatz 5 DSGVO muss die erste Kopie der personenbezogenen Daten unentgeltlich bereitgestellt werden. Eine Gebühr ist nur für weitere Kopien zulässig.
Mehrere Auftragsverarbeiter ohne jegliche Details aufgeführt
Die Abschnitte für 'Newsletter - sendinblue', 'Analytics - plausible' und 'CDN - bunny' sind nur Überschriften ohne Inhalt. Nutzer können nicht verstehen, welche Daten diese Verarbeiter erhalten, zu welchem Zweck oder welche Rechte sie bezüglich dieser Daten haben.
Keine Informationen zu internationalen Datenübermittlungen
Das Userlike-Widget lädt JavaScript von AWS Cloudfront, einem globalen CDN, das Inhalte von Standorten außerhalb des EWR bereitstellen kann. Es wird kein Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss usw.) beschrieben, was gegen Artikel 13 Absatz 1 Buchstabe f DSGVO verstößt.
Affiliate-Links übergeben Referral-Parameter an Dritte
Die Datenschutzerklärung räumt ein, dass Affiliate-Links 'contain information (e.g. a parameter), which informs the external website that the user comes from us' und dass 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dies ist eine Form der Datenweitergabe, der es an Konkretheit darüber mangelt, welche Partner diese Daten erhalten.
Chat-Datenspeicherung auf Basis berechtigtem Interesse mit vagem Opt-out
Der Chat-Verlauf wird auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gespeichert. Das Opt-out erfordert die manuelle Kontaktaufnahme mit dem Betreiber: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Für Chat-Daten ist keine Aufbewahrungsfrist angegeben.
Datenschutzerklärung zuletzt im Februar 2022 aktualisiert — über drei Jahre alt
Die Datenschutzerklärung gibt an, dass sie 'last updated on 5 February 2022' wurde. Angesichts der Änderungen bei Diensten, Verarbeitern und rechtlichen Anforderungen seitdem kann die Datenschutzerklärung veraltet und ungenau sein.
Fazit für Nutzer
Ihr Daten-Fußabdruck ist hier klein, aber der Betreiber hat sich nicht die Mühe gemacht, die Datenschutzerklärung zu vervollständigen — sodass Sie nicht wirklich wissen können, wo Ihre Daten gespeichert sind, wie lange sie aufbewahrt werden oder wie sie gelöscht werden.
Compliance-Posture
Nicht konform aufgrund einer unvollständigen Datenschutzerklärung. Vorlagen-Platzhalter für Speicherort, Aufbewahrungsfristen und Löschmethoden verstoßen gegen die Anforderungen von Artikel 13 DSGVO (GDPR) an transparente, spezifische Informationen. Die Gebühr für Auskunftsersuchen verstößt gegen Artikel 12 Absatz 5 DSGVO.
EU-Übermittlungen
Keine Informationen bereitgestellt. Das Userlike-Widget wird von AWS Cloudfront geladen, was Übermittlungen außerhalb des EWR beinhalten könnte, aber dies wird nicht angesprochen.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Fehlend oder unklar
- Keine Aufbewahrungsfristen für irgendwelche Datentypen angegeben
- Keine Beschreibung der Sicherheitsmaßnahmen zum Schutz gespeicherter Daten
- Keine Details zur Plausible-Analytics-Verarbeitung
- Keine Details zur Sendinblue-Newsletter-Verarbeitung
- Keine Details zur Bunny-CDN-Verarbeitung
- Keine Informationen zu Sicherungen bei internationalen Übermittlungen
- Kein Cookie-Zustimmungsmechanismus beschrieben, obwohl Cookies verwendet werden
- Keine Kontaktdaten des Datenschutzbeauftragten
- Keine Aufsichtsbehörde für Beschwerden benannt
- Keine Informationen zu automatisierten Entscheidungen oder Profiling
- Keine Details dazu, welche Affiliate-Partner Referral-Daten erhalten
Fragen zum Nachfragen
- Warum enthält die Datenschutzerklärung noch immer unausgefüllte Vorlagen-Platzhalter wie '[enter the location and describe security precautions taken]' — wann werden diese vervollständigt?
- Auf welcher Rechtsgrundlage rechtfertigen Sie die Erhebung einer Gebühr für das Auskunftsrecht, obwohl Artikel 15 DSGVO verlangt, dass die erste Kopie unentgeltlich bereitgestellt wird?
- Welche Daten erfasst und verarbeitet Plausible genau und wo befinden sich die Server von Plausible?
- Welche Daten verarbeitet Sendinblue für den Newsletter und welche Rolle hat das Unternehmen (Auftragsverarbeiter oder Verantwortlicher)?
- Welche Daten fließen durch Bunny CDN und wo befinden sich dessen Server?
- Beinhaltet das über AWS Cloudfront geladene Userlike-Widget Datenübermittlungen außerhalb des EWR und, falls ja, welcher Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss) ist vorhanden?
- Wie lautet die Aufbewahrungsfrist für Live-Chat-Verläufe und gibt es einen automatisierten Löschmechanismus?
- Werden Nutzerdaten für KI-Modell-Training verwendet, entweder durch European Alternatives oder einen seiner Auftragsverarbeiter?
- Welche spezifischen Affiliate-Partner erhalten Referral-Parameter und haben Sie Datenverarbeitungsverträge mit ihnen?
- Wie holen Sie eine gültige Cookie-Einwilligung ein, bevor Sie Funktionalitäts-Cookies auf den Geräten der Nutzer platzieren?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenwhatsapp.com
45/100
Hohes DatenschutzrisikoWhatsApp sammelt umfangreiche Metadaten über Ihre Nutzung und Ihr Gerät und teilt diese weitreichend innerhalb der Meta-Unternehmensfamilie, was es trotz der Ende-zu-Ende-Verschlüsselung der Nachrichten zu einer bedenklichen Datenschutzwahl macht.
Bericht ansehen →hotels.com
48/100
Hohes DatenschutzrisikoHotels.com (Expedia Group) erfasst ein ungewöhnlich breites Spektrum personenbezogener Daten — einschließlich sensibler Daten, Sprachaufnahmen und Mitreisenden-Infos —, gibt sie weitreichend an Werbetreibende und Expedia-Group-Marken weiter und nutzt sie für umfangreiche KI-Zwecke ohne Widerspruchsmöglichkeit, was dies zu einer datenhungrigen Richtlinie macht, trotz angemessener Übertragungssicherungsmaßnahmen.
Bericht ansehen →policies.tinder.com
48/100
Hohes DatenschutzrisikoTinder erhebt eine massive Menge an hochsensiblen personenbezogenen Daten – einschließlich sexueller Orientierung, biometrischer Gesichtdaten und genauer Standortdaten – und teilt diese umfassend innerhalb der Match Group-Unternehmen und mit Werbepartnern, was es trotz der Gewährung standardmäßiger EU-Rechte zu einer bedenklichen Datenschutzwahl macht.
Bericht ansehen →trust.grindr.com
40/100
Hohes DatenschutzrisikoGrindr sammelt zutiefst sensible Daten – einschließlich HIV-Status, genauer Geolokalisierung und biometrische Informationen – von einer vulnerablen Gemeinschaft, sendet alles ohne EU-Niederlassung in die USA und behält sich das Recht vor, KI weiterhin damit zu trainieren, selbst wenn Sie widersprechen.
Bericht ansehen →