mastodon.social — 25/100 (Hohes Datenschutzrisiko)

Zuletzt analysiert

Neue Analyse für eine andere Richtlinie starten

Mastodon GmbH · mastodon.social

Berichtsdetails

Hohes Datenschutzrisiko

Die Datenschutzrichtlinien-Seite von mastodon.social der Mastodon GmbH wurde für die Analyse nicht tatsächlich zur Verfügung gestellt — es waren nur Navigationselemente und Marketingtexte enthalten, was es unmöglich macht, die Konformität zu bewerten und Nutzer ohne überprüfbare Zusicherungen lässt.

Der bereitgestellte Text enthält nur die Navigationsstruktur der Website, Footer-Links und Marketing-Slogans für mastodon.social, betrieben von der Mastodon GmbH. Der eigentliche Inhalt der Datenschutzrichtlinie, der unter /privacy-policy verlinkt ist, wurde beim Scraping nicht erfasst. Es sind keine inhaltlichen Datenschutzformulierungen, Datenverarbeitungsdetails, Rechtsgrundlagen, Nutzerrechte oder Übermittlungsmechanismen im bereitgestellten Text vorhanden. Dies bedeutet, dass die Analyse nur das Fehlen von Informationen markieren kann, anstatt bestehende Schutzmaßnahmen zu bewerten.

Zuletzt analysiert
QuelleURL

Kategoriebewertung

Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.

DatenminimierungSchlecht

Es wurde kein Richtlinientext bereitgestellt, daher gibt es keine Beweise für Zusicherungen zur Datenminimierung oder Erfassungsgrenzen.

TransparenzSchlecht

Der Link zur Datenschutzrichtlinie existiert, aber sein Inhalt wurde nicht erfasst, was bedeutet, dass Transparenz anhand des bereitgestellten Textes nicht überprüft werden kann.

Weitergabe an DritteSchlecht

Im bereitgestellten Inhalt sind keine Informationen über Unterauftragsverarbeiter, Analyseanbieter oder andere Datenempfänger von Dritten verfügbar.

Internationale ÜbermittlungenSchlecht

Im gesamten bereitgestellten Text werden keine Datenaufbewahrungsorte, Übermittlungsmechanismen oder geografische Verarbeitungsorte erwähnt.

KI/ModelltrainingSchlecht

Keine Angaben — es gibt keine Formulierungen darüber, ob Nutzerdaten für KI-Training verwendet werden, und es wird kein Opt-out-Mechanismus beschrieben.

NutzerrechteSchlecht

Im bereitgestellten Text werden keine DSGVO (GDPR)-Nutzerrechte (Auskunft, Löschung, Datenübertragbarkeit, Widerspruch) dokumentiert.

Wichtigste Befunde

Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)

Kritisch

Inhalt der Datenschutzrichtlinie im bereitgestellten Text vollständig fehlend

Die verlinkte Datenschutzrichtlinienseite unter /privacy-policy war im Scraping enthalten, stellte aber nur Navigationselemente und Marketingtexte dar — es erschienen keine inhaltlichen Datenschutzformulierungen. Dies macht es unmöglich zu bewerten, welche Daten erfasst, wie sie verarbeitet werden oder welche Rechte Nutzer haben.

Kritisch

Keine Datenverarbeitungsdetails oder Rechtsgrundlagen angegeben

Der bereitgestellte Text enthält keine Informationen darüber, welche personenbezogenen Daten mastodon.social erfasst, welche Rechtsgrundlagen nach Artikel 6 DSGVO gelten oder welche Verarbeitungszwecke bestehen. Dies ist ein grundlegender Transparenzmangel, wenn die Richtlinie selbst nicht zugänglich oder lesbar ist.

Kritisch

Auswirkungen der Fediverse-Datenteilung nicht behandelt

Mastodon.social ist Teil des Fediverse, was bedeutet, dass Nutzerdaten (Beiträge, Profile, Interaktionen) an andere unabhängige Server föderiert werden. Der bereitgestellte Text erklärt diesen serverübergreifenden Datenfluss, seine Datenschutzimplikationen oder wie Nutzer ihn kontrollieren können nicht — eine signifikante Lücke für ein dezentrales soziales Netzwerk.

Warnung

Marketingbehauptungen zum Datenschutz fehlt die Untermauerung

Die Seite gibt als datenschutzpositiven Unterschied an: 'No algorithms, ads, or clickbait in sight', aber ohne zugängliche Datenschutzrichtlinie sind diese Behauptungen nicht überprüfbar und unter den DSGVO-Transparenzanforderungen potenziell irreführend.

Fazit für Nutzer

Sie können die Datenschutzpraktiken von mastodon.social anhand dieses Textes nicht bewerten, da der eigentliche Richtlinieninhalt fehlt; besuchen Sie die Seite der Datenschutzrichtlinie direkt und prüfen Sie diese, bevor Sie dem Dienst Ihre Daten anvertrauen.

Compliance-Posture

Unbekannt und nicht überprüfbar — der Inhalt der Datenschutzrichtlinie wurde nicht bereitgestellt, daher kann keine Konformitätsbewertung durchgeführt werden. Dies an sich ist bedenklich, wenn die Richtlinie nicht leicht zugänglich oder darstellbar ist.

EU-Übermittlungen

Keine Informationen über Datenspeicherorte, internationale Übermittlungen oder Schutzmechanismen wie Standardvertragsklauseln bereitgestellt.

Erkannte Signale

Konkrete Datenpunkte und Praktiken im Text identifiziert

Erhobene Daten
Unbekannt — Richtlinieninhalt nicht bereitgestellt
Verarbeitungszwecke
Unbekannt — Richtlinieninhalt nicht bereitgestellt
Weitergabe an Dritte
Fediverse-Föderation erwähnt, aber nicht in Datenschutzbegriffen erklärtKeine Offenlegung von Unterauftragsverarbeitern oder Dritten vorhanden
Internationale Übermittlungen
Keine Übermittlungsinformationen bereitgestellt
KI / Modelltraining
Keine Offenlegung von KI-Training vorhanden

Textbelege

Direkte Zitate aus der Richtlinie, die diese Befunde stützen

The original server of Mastodon, operated by Mastodon GmbH for the common good.

Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.

mastodon.social is one of the many independent Mastodon servers you can use to participate in the fediverse.

Fehlend oder unklar

  • Tatsächlicher Text der Datenschutzrichtlinie — der Seiteninhalt wurde nicht erfasst
  • Rechtsgrundlagen für die Datenverarbeitung nach DSGVO
  • Datenspeicherfristen und Löschrichtlinien
  • Liste der Unterauftragsverarbeiter oder Drittempfänger
  • Mechanismen und Schutzmaßnahmen für internationale Datenübermittlungen
  • Details zu Cookies und Tracking-Technologien
  • Verfahren zu Nutzerrechten und Kontaktinformationen des DSB (DPO)
  • Erklärung des Datenflusses der Fediverse-Föderation und Nutzerkontrollen
  • Verfahren zur Benachrichtigung bei Datenschutzverletzungen
  • Datenschutz für Kinder

Fragen zum Nachfragen

  • Warum konnte die Datenschutzrichtlinienseite ihren inhaltlichen Inhalt nicht darstellen, und ist dies ein wiederkehrendes Zugänglichkeitsproblem für Nutzer, die ihre Datenschutzrechte prüfen möchten?
  • Wie geht mastodon.social mit der inhärenten Datenföderation des Fediverse um — welche personenbezogenen Daten fließen zu anderen Servern und welche Rechtsgrundlage unterstützt dies?
  • Hat die Mastodon GmbH einen Datenschutzbeauftragten (DPO) und wie können Nutzer ihre DSGVO-Rechte (Auskunft, Löschung, Datenübertragbarkeit, Widerspruch) ausüben?
Diese Analyse wird von KI erstellt und ist keine Rechtsberatung. Konsultiere für Compliance-Entscheidungen immer eine qualifizierte Rechtsfachkraft.

Diese Analyse teilen

Jeder mit diesem Link kann das Ergebnis oben einsehen.

Entwickelt von DentroChat

100 % europäischer KI-Chat für alle

Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.

In der EU gehostete InfrastrukturText, Dateien, Bilder & WebsucheSchnell-, Denk- und Kreativ-ModusDatenschutz zuerstKeine Daten verlassen Europa
Kostenlos testen →
Alle anzeigen