european-alternatives.eu — 45/100 (Hohes Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Constantin Graf (European Alternatives) · european-alternatives.eu

Berichtsdetails

Hohes Datenschutzrisiko

European Alternatives erhebt minimale Daten und nutzt datenschutzfreundliche Tools, aber die Datenschutzerklärung ist eine unvollständige Vorlage mit Platzhaltertext für kritische Abschnitte wie Datenspeicherung, Aufbewahrung und Löschung — was sie in der jetzigen Form nicht konform macht.

Die Datenschutzerklärung offenbart ein kleines Einzelunternehmen mit wirklich begrenzter Datenerhebung und datenschutzbewussten Tool-Auswahlen (Plausible Analytics, in Deutschland gehosteter Chat). Die Datenschutzerklärung enthält jedoch unausgefüllte Vorlagen-Platzhalter, lässt Details zu mehreren Auftragsverarbeitern aus, erwähnt eine potenziell rechtswidrige Gebühr für Datenauskunftsersuchen und schweigt zu internationalen Übermittlungen und KI-Training. Zuletzt aktualisiert im Februar 2022.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungGut

Erfasst nur anonymisierte Seitenaktivität, Newsletter-Name/E-Mail und Chat-Daten bei aktiver Nutzung — kein unnötiges Profiling oder Tracking.

TransparenzSchlecht

Enthält unausgefüllte Vorlagen-Platzhalter für Speicherort, Aufbewahrungsfristen und Löschmethoden; mehrere Auftragsverarbeiter (Plausible, Sendinblue, Bunny CDN) werden namentlich genannt, aber nicht beschrieben.

Weitergabe an DritteMittel

Die Userlike-Chat-Verarbeitung wird in einigem Detail beschrieben, aber Plausible, Sendinblue und Bunny CDN werden nur als Überschriften ohne jegliche Erklärung aufgeführt, welche Daten sie erhalten oder wie sie diese verarbeiten.

Internationale ÜbermittlungenSchlecht

Überhaupt keine Informationen zu Übermittlungen. Das Userlike-Widget wird von AWS Cloudfront geladen, was Daten außerhalb des EWR leiten könnte, aber es wird kein Übermittlungsmechanismus oder keine Schutzmaßnahme erwähnt.

KI/Modell-TrainingSchlecht

Völliges Schweigen dazu, ob Nutzerdaten für KI- oder Modell-Trainingszwecke verwendet werden — keine Bestätigung in die eine oder andere Richtung.

NutzerrechteMittel

Alle DSGVO-Rechte werden aufgeführt, aber die Datenschutzerklärung besagt, dass für Auskunftsersuchen 'eine kleine Gebühr erhoben werden kann', was im Widerspruch zum allgemeinen Verbot der DSGVO für Gebühren für erste Kopien steht.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Unausgefüllte Vorlagen-Platzhalter in kritischen Abschnitten

Die Datenschutzerklärung enthält wörtlichen Vorlagentext: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' und 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dies sind zwingende Offenlegungen gemäß Artikel 13 Absatz 2 Buchstaben b, c und e DSGVO.

Kritisch

Gebühr für Datenauskunftsersuchen erhoben

Die Datenschutzerklärung besagt für das Auskunftsrecht: 'We may charge you a small fee for this service'. Gemäß Artikel 12 Absatz 5 DSGVO muss die erste Kopie der personenbezogenen Daten unentgeltlich bereitgestellt werden. Eine Gebühr ist nur für weitere Kopien zulässig.

Kritisch

Mehrere Auftragsverarbeiter ohne jegliche Details aufgeführt

Die Abschnitte für 'Newsletter - sendinblue', 'Analytics - plausible' und 'CDN - bunny' sind nur Überschriften ohne Inhalt. Nutzer können nicht verstehen, welche Daten diese Verarbeiter erhalten, zu welchem Zweck oder welche Rechte sie bezüglich dieser Daten haben.

Kritisch

Keine Informationen zu internationalen Datenübermittlungen

Das Userlike-Widget lädt JavaScript von AWS Cloudfront, einem globalen CDN, das Inhalte von Standorten außerhalb des EWR bereitstellen kann. Es wird kein Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss usw.) beschrieben, was gegen Artikel 13 Absatz 1 Buchstabe f DSGVO verstößt.

Warnung

Affiliate-Links übergeben Referral-Parameter an Dritte

Die Datenschutzerklärung räumt ein, dass Affiliate-Links 'contain information (e.g. a parameter), which informs the external website that the user comes from us' und dass 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dies ist eine Form der Datenweitergabe, der es an Konkretheit darüber mangelt, welche Partner diese Daten erhalten.

Warnung

Chat-Datenspeicherung auf Basis berechtigtem Interesse mit vagem Opt-out

Der Chat-Verlauf wird auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gespeichert. Das Opt-out erfordert die manuelle Kontaktaufnahme mit dem Betreiber: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Für Chat-Daten ist keine Aufbewahrungsfrist angegeben.

Warnung

Datenschutzerklärung zuletzt im Februar 2022 aktualisiert — über drei Jahre alt

Die Datenschutzerklärung gibt an, dass sie 'last updated on 5 February 2022' wurde. Angesichts der Änderungen bei Diensten, Verarbeitern und rechtlichen Anforderungen seitdem kann die Datenschutzerklärung veraltet und ungenau sein.

Fazit für Nutzer

Ihr Daten-Fußabdruck ist hier klein, aber der Betreiber hat sich nicht die Mühe gemacht, die Datenschutzerklärung zu vervollständigen — sodass Sie nicht wirklich wissen können, wo Ihre Daten gespeichert sind, wie lange sie aufbewahrt werden oder wie sie gelöscht werden.

Compliance-Posture

Nicht konform aufgrund einer unvollständigen Datenschutzerklärung. Vorlagen-Platzhalter für Speicherort, Aufbewahrungsfristen und Löschmethoden verstoßen gegen die Anforderungen von Artikel 13 DSGVO (GDPR) an transparente, spezifische Informationen. Die Gebühr für Auskunftsersuchen verstößt gegen Artikel 12 Absatz 5 DSGVO.

EU-Übermittlungen

Keine Informationen bereitgestellt. Das Userlike-Widget wird von AWS Cloudfront geladen, was Übermittlungen außerhalb des EWR beinhalten könnte, aber dies wird nicht angesprochen.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
NameE-Mail-AdresseIP-AdresseBrowsertyp und -versionBetriebssystemURL der zuvor besuchten WebsiteChat-InhaltBesuchte Seiten der Website (anonymisiert)Klicks auf ausgehende Links (anonymisiert)Besuchsdauer (anonymisiert)Datum und Uhrzeit des Chats
Verarbeitungszwecke
Website-Analyse (anonymisiert)Newsletter-ZustellungLive-Chat-SupportÜberwachung der Chat-QualitätIT-Systemsicherheit
Weitergabe an Dritte
Userlike (Live-Chat-Software)Sendinblue (Newsletter / Chat-Datenspeicherung)Plausible (Analytics)Bunny (CDN)AWS Cloudfront (Chat-Widget-Hosting)Affiliate-Link-Partner (Referral-Parameter)
Internationale Übermittlungen
AWS Cloudfront für Userlike-Chat-Widget verwendet — kann Nicht-EWR-Server beinhaltenKeine Übermittlungssicherungen oder -mechanismen beschrieben
KI / Modelltraining
Keine Erwähnung von KI- oder Modell-Training — die Datenschutzerklärung schweigt zu diesem Thema

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

European Alternatives securely stores your data at [enter the location and describe security precautions taken].

European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].

We may charge you a small fee for this service.

By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.

If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.

This privacy policy was last updated on 5 February 2022.

Fehlend oder unklar

  • Keine Aufbewahrungsfristen für irgendwelche Datentypen angegeben
  • Keine Beschreibung der Sicherheitsmaßnahmen zum Schutz gespeicherter Daten
  • Keine Details zur Plausible-Analytics-Verarbeitung
  • Keine Details zur Sendinblue-Newsletter-Verarbeitung
  • Keine Details zur Bunny-CDN-Verarbeitung
  • Keine Informationen zu Sicherungen bei internationalen Übermittlungen
  • Kein Cookie-Zustimmungsmechanismus beschrieben, obwohl Cookies verwendet werden
  • Keine Kontaktdaten des Datenschutzbeauftragten
  • Keine Aufsichtsbehörde für Beschwerden benannt
  • Keine Informationen zu automatisierten Entscheidungen oder Profiling
  • Keine Details dazu, welche Affiliate-Partner Referral-Daten erhalten

Fragen zum Nachfragen

  • Warum enthält die Datenschutzerklärung noch immer unausgefüllte Vorlagen-Platzhalter wie '[enter the location and describe security precautions taken]' — wann werden diese vervollständigt?
  • Auf welcher Rechtsgrundlage rechtfertigen Sie die Erhebung einer Gebühr für das Auskunftsrecht, obwohl Artikel 15 DSGVO verlangt, dass die erste Kopie unentgeltlich bereitgestellt wird?
  • Welche Daten erfasst und verarbeitet Plausible genau und wo befinden sich die Server von Plausible?
  • Welche Daten verarbeitet Sendinblue für den Newsletter und welche Rolle hat das Unternehmen (Auftragsverarbeiter oder Verantwortlicher)?
  • Welche Daten fließen durch Bunny CDN und wo befinden sich dessen Server?
  • Beinhaltet das über AWS Cloudfront geladene Userlike-Widget Datenübermittlungen außerhalb des EWR und, falls ja, welcher Übermittlungsmechanismus (SCCs, Angemessenheitsbeschluss) ist vorhanden?
  • Wie lautet die Aufbewahrungsfrist für Live-Chat-Verläufe und gibt es einen automatisierten Löschmechanismus?
  • Werden Nutzerdaten für KI-Modell-Training verwendet, entweder durch European Alternatives oder einen seiner Auftragsverarbeiter?
  • Welche spezifischen Affiliate-Partner erhalten Referral-Parameter und haben Sie Datenverarbeitungsverträge mit ihnen?
  • Wie holen Sie eine gültige Cookie-Einwilligung ein, bevor Sie Funktionalitäts-Cookies auf den Geräten der Nutzer platzieren?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen