peerpush.com — 55/100 (Μέτριος κίνδυνος απορρήτου)
Τελευταία ανάλυση
PeerPush · peerpush.com
Λεπτομέρειες αναφοράς
Μέτριος κίνδυνος απορρήτουΗ PeerPush έχει ισχυρές πρακτικές ανωνυμοποίησης για τα δημόσια αναλυτικά της στοιχεία, αλλά υστερεί στα βασικά του ΓΚΠΔ (GDPR), καθώς δεν αποκαλύπτει τις νομικές βάσεις, δεν διαθέτει εκπρόσωπο στην ΕΕ και χρησιμοποιεί ασαφή γλώσσα γύρω από τις διεθνείς μεταφορές δεδομένων.
Η πολιτική αντικατοπτρίζει μια προσέγγιση απορρήτου με επίκεντρο το προϊόν, ξεχωρίζοντας ιδιαίτερα στη λειτουργία 'Signals' που εφαρμόζει k-ανωνυμία και αφαίρεση προσωπικών στοιχείων (PII). Ωστόσο, διαβάζεται περισσότερο ως μια πολιτική με επίκεντρο τις ΗΠΑ παρά ως μια πολιτική συμμορφωμένη με τον ΓΚΠΔ. Παραλείπει εντελώς τις νομικές βάσεις για την επεξεργασία, δεν αναφέρει τις Τυποποιημένες Συντακτικές Ρήτρες ή άλλους μηχανισμούς μεταφοράς και παρέχει έναν ατελή κατάλογο δικαιωμάτων των χρηστών. Η ενότητα για το απόρρητο των παιδιών βασίζεται στο πρότυπο COPPA (13 ετών) αντί για το πρότυπο του ΓΚΠΔ (16 ετών).
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει κυρίως τα απαραίτητα δεδομένα για την υπηρεσία και αποφεύγει ρητά τα cookies διαφήμισης τρίτων ή τα εικονοστοιχεία παρακολούθησης.
Εξηγεί ξεκάθαρα το σύστημα 'Boost' και τα αναλυτικά στοιχεία 'Signals', αλλά παραλείπει εντελώς τις νομικές βάσεις για την επεξεργασία όπως απαιτεί ο ΓΚΠΔ.
Η κοινή χρήση περιορίζεται σε βασικούς παρόχους υπηρεσιών (φιλοξενία, ταυτοποίηση, email) και δημόσιο περιεχόμενο που δημιουργείται από χρήστες, χωρίς κοινή χρήση με τεχνολογίες διαφημίσεων.
Αναφέρει ότι πραγματοποιούνται μεταφορές, αλλά δεν παρέχει καθόλου συγκεκριμένα στοιχεία για τις χώρες προορισμού ή τις νομικές εγγυήσεις και μηχανισμούς που χρησιμοποιούνται.
Η πολιτική δεν αναφέρει αν τα δεδομένα χρηστών χρησιμοποιούνται για την εκπαίδευση των δικών της μοντέλων AI της PeerPush, αν και περιγράφει λεπτομερώς πώς παρακολουθείται η κίνηση των πρακτόρων AI στα αναλυτικά στοιχεία.
Παραλείπει βασικά δικαιώματα του ΓΚΠΔ (φορητότητα, αντίρρηση, περιορισμός), δεν παρέχει επίσημη διαδικασία ή χρονοδιάγραμμα για τα αιτήματα και δεν διαθέτει στοιχεία επικοινωνίας εκπροσώπου στην ΕΕ.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Ελλείπουσες Νομικές Βάσεις για την Επεξεργασία
Η πολιτική αναφέρει λεπτομερώς ποια δεδομένα συλλέγονται και πώς χρησιμοποιούνται, αλλά αποτυγχάνει εντελώς να δηλώσει τη νομική βάση για την επεξεργασία (όπως συναίνεση, εκτέλεση σύμβασης ή έννομο συμφέρον) όπως απαιτεί το άρθρο 13(1)(c) του ΓΚΠΔ.
Ασαφείς Μηχανισμοί Διεθνών Μεταφορών
Η ενότητα 10 αναφέρει ότι τα δεδομένα ενδέχεται να μεταφερθούν διεθνώς και ότι υπάρχουν «κατάλληλες εγγυήσεις», αλλά δεν προσδιορίζει τον πραγματικό νομικό μηχανισμό (π.χ. Τυποποιημένες Συντακτικές Ρήτρες, αποφάσεις επαρκείας) ή τις χώρες προορισμού, αφήνοντας τους χρήστες της ΕΕ αναποφόρτιστους.
Ατελής Κατάλογος Δικαιωμάτων Χρηστών
Η ενότητα 7 παραθέτει την πρόσβαση και τη διαγραφή, αλλά παραλείπει άλλα υποχρεωτικά δικαιώματα του ΓΚΠΔ, συγκεκριμένα το δικαίωμα περιορισμού της επεξεργασίας, το δικαίωμα στη φορητότητα δεδομένων και το δικαίωμα αντίρρησης. Επίσης, αποτυγχάνει να παρέχει ένα σαφές χρονοδιάγραμμα ή αποκλειστική μέθοδο επικοινωνίας για την άσκηση αυτών των δικαιωμάτων.
Πρότυπο Απορρήτου Παιδιών με Κέντρο τις ΗΠΑ
Η ενότητα 11 ορίζει το όριο ηλικίας στα 13, ευθυγραμμιζόμενη με τους κανόνες COPPA των ΗΠΑ, αλλά αγνοεί το πρότυπο του ΓΚΠΔ που γενικά απαιτεί γονική συναίνεση για παιδιά κάτω των 16 (ή 13-16 ανάλογα με το κράτος μέλος).
Ισχυρή Ανωνυμοποίηση στα Δημόσια Αναλυτικά Στοιχεία
Η ενότητα 9 περιγράφει ισχυρά μέτρα διατήρησης του απορρήτου για τη λειτουργία 'Signals', συμπεριλαμβανομένης της k-ανωνυμίας (απόκρυψη γραμμών με λιγότερους από 5 επισκέπτες), αυτοματοποιημένης αφαίρεσης PII από τα ερωτήματα αναζήτησης και καθημερινής εναλλαγής ανώνυμων αναγνωριστικών.
Περίληψη για τον χρήστη
Τα δεδομένα σας είναι γενικά ασφαλή από τους ιχνηλάτες διαφημίσεων και τη δημόσια έκθεση χάρη στην έξυπνη ανωνυμοποίηση, αλλά σας λείπει το πλήρες σύνολο των προστασιών του ΓΚΠΔ και τα δεδομένα σας μπορεί να φύγουν από την ΕΕ χωρίς ισχυρές νομικές εγγυήσεις.
Στάση συμμόρφωσης
Μερική συμμόρφωση. Ισχυρή στην ελαχιστοποίηση δεδομένων για αναλυτικά στοιχεία και ασφάλεια, αλλά θεμελιωδώς ελλιπής στις απαιτήσεις διαφάνειας του ΓΚΠΔ (νομική βάση, μηχανισμοί μεταφοράς, πλήρης κατάλογος δικαιωμάτων, DPO/Εκπρόσωπος).
Μεταφορές ΕΕ
Ανεπαρκής. Η πολιτική παραδέχεται ότι τα δεδομένα ενδέχεται να μεταφερθούν διεθνώς, αλλά αποτυγχάνει να κατονομάσει τις χώρες προορισμού ή τους νομικούς μηχανισμούς (όπως SCCs ή αποφάσεις επαρκείας) που χρησιμοποιούνται για την προστασία των δεδομένων, παραβιάζοντας τα άρθρα 13(1)(f) και 46 του ΓΚΠΔ.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Λείπει ή ασαφές
- Νομικές βάσεις για την επεξεργασία (συναίνεση, σύμβαση, έννομο συμφέρον)
- Συγκεκριμένοι μηχανισμοί διεθνών μεταφορών (SCCs, BCRs, επάρκεια)
- Ορισμός εκπροσώπου στην ΕΕ
- Στοιχεία επικοινωνίας Υπευθύνου Προστασίας Δεδομένων (DPO)
- Δικαίωμα αντίρρησης, περιορισμού επεξεργασίας και φορητότητας δεδομένων
- Περίοδοι διατήρησης για δεδομένα παρακολούθησης κλικ και διευθύνσεων IP
Ερωτήσεις προς υποβολή
- Σε ποιους συγκεκριμένους νομικούς μηχανισμούς (π.χ. Τυποποιημένες Συντακτικές Ρήτρες) βασίζεστε για τις διεθνείς μεταφορές δεδομένων εκτός ΕΟΧ;
- Ποια είναι η νομική βάση (συναίνεση, έννομο συμφέρον, σύμβαση) για την επεξεργασία διευθύνσεων IP και δεδομένων παρακολούθησης κλικ για το σύστημα Boost;
- Πώς μπορούν οι χρήστες της ΕΕ να ασκήσουν το δικαίωμα στη φορητότητα δεδομένων και το δικαίωμα αντίρρησης στην επεξεργασία, τα οποία λείπουν από την πολιτική σας;
- Ποιος ενεργεί ως εκπρόσωπός σας στην ΕΕ σύμφωνα με το άρθρο 27 του ΓΚΠΔ, δεδομένου ότι επεξεργάζεστε δεδομένα χρηστών της ΕΕ;
- Ποια είναι η συγκεκριμένη περίοδος διατήρησης για τα ακατέργαστα δεδομένα παρακολούθησης κλικ και τις διευθύνσεις IP που χρησιμοποιούνται στην πρόληψη απάτης;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνbsky.social
55/100
Μέτριος κίνδυνος απορρήτουBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Προβολή αναφοράς →scaleway.com
55/100
Μέτριος κίνδυνος απορρήτουΗ Scaleway μιλάει πολλά για την ευρωπαϊκή κυριαρχία δεδομένων, αλλά αυτή η σελίδα μάρκετινγκ παρέχει μηδενική ουσία πολιτικής απορρήτου για να υποστηρίξει αυτούς τους ισχυρισμούς.
Προβολή αναφοράς →linkedin.com
55/100
Μέτριος κίνδυνος απορρήτουLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Προβολή αναφοράς →tella.com
55/100
Μέτριος κίνδυνος απορρήτουΗ Tella συλλέγει ευαίσθητα δεδομένα βίντεο και τα κοινοποιεί σε πολλούς παρόχους τεχνητής νοημοσύνης (AI) και αναλυτικών εργαλείων με έδρα τις ΗΠΑ χωρίς να αναφέρει ξεκάθαρα αν τα δεδομένα σας εκπαιδεύουν τα μοντέλα τους, κάτι που την καθιστά μια μικτή κατάσταση για τους χρήστες της ΕΕ.
Προβολή αναφοράς →