berlin.de — 80/100 (Riesgo de privacidad bajo)
Último análisis
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Detalles del informe
Riesgo de privacidad bajoLa política de privacidad de la Cancillería del Senado de Berlín es generalmente sólida, utilizando un consentimiento de dos clics para medios de terceros y anonimizando las IPs, aunque depende de cláusulas contractuales tipo para algunos subprocesadores fuera del EEE y carece de claridad sobre el entrenamiento de IA.
La política de privacidad de la Cancillería del Senado de Berlín (Senatskanzlei) demuestra un alto nivel de cumplimiento del RGPD (Reglamento General de Protección de Datos) típico de las autoridades públicas alemanas. Emplea medidas robustas de protección de la privacidad, como soluciones de dos clics para YouTube, Google Maps y Vimeo, garantizando que no se transmitan datos sin consentimiento explícito. Las direcciones IP se truncan antes del procesamiento para análisis (Mapp Intelligence), y los datos de análisis se almacenan exclusivamente en Alemania. Sin embargo, hay lagunas notables: el proveedor de vídeo movingimage y la herramienta de gráficos Datawrapper utilizan subprocesadores en terceros países basándose únicamente en Cláusulas Contractuales Tipo (CCT), y el período de retención de los datos de los formularios de contacto está vagamente definido. Además, la política guarda silencio total sobre si algún servicio integrado utiliza datos para el entrenamiento de modelos de IA.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Las direcciones IP se truncan/anonimizan antes del procesamiento para análisis y traducción, y los formularios solo solicitan los datos necesarios.
La política está muy bien estructurada, detallando bases jurídicas, fines y períodos de retención específicos para cada actividad de tratamiento distinta.
Aunque las soluciones de dos clics evitan el rastreo pasivo, los datos se comparten con varias empresas tecnológicas estadounidenses (Google, Vimeo) y subprocesadores tras el consentimiento.
Los datos de análisis se mantienen en Alemania, pero movingimage y Datawrapper utilizan explícitamente subprocesadores en terceros países bajo CCT.
La política guarda silencio absoluto sobre si los servicios integrados (como traducción o análisis) utilizan los datos procesados para entrenar sus propios modelos de IA.
Todos los derechos estándar del RGPD están claramente enumerados con los datos de contacto del Delegado de Protección de Datos y la autoridad de control.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Transferencias a terceros países a través de subprocesadores
movingimage y Datawrapper utilizan subprocesadores (CDN) en terceros países, basándose en Cláusulas Contractuales Tipo (CCT) sin mencionar medidas técnicas complementarias, lo que puede ser insuficiente tras Schrems II.
Retención ambigua para formularios de contacto
Mientras que los datos del navegador se eliminan después de 14 días, los datos del formulario de contacto se conservan hasta que la 'conversación ha concluido', lo cual es subjetivo y carece de un período máximo de retención estricto.
Sólida implementación de dos clics para medios
Google Maps, YouTube y Vimeo se implementan con imágenes de vista previa y requieren un consentimiento activo ('Akzeptieren und Anzeigen') antes de conectarse a servidores externos, evitando la fuga pasiva de datos a empresas tecnológicas estadounidenses.
Anonimización de IP y almacenamiento local para análisis
Mapp Intelligence trunca las direcciones IP antes del procesamiento y almacena los datos exclusivamente en Alemania, mitigando los riesgos de transferencia transfronteriza de los datos de análisis.
Silencio sobre el entrenamiento de IA/Modelos
La política no revela si algún servicio de terceros integrado (como Conword para traducción o Mapp para análisis) utiliza los datos procesados para el entrenamiento de sus propios modelos de IA o aprendizaje automático.
Resumen para el usuario
Sus datos están generalmente bien protegidos en este sitio gubernamental, especialmente dado que los vídeos y mapas solo se cargan si hace clic para aceptarlos, pero tenga en cuenta que algunas herramientas subyacentes podrían enviar datos a servidores fuera de la UE.
Postura de cumplimiento
El responsable del tratamiento demuestra una postura de cumplimiento sólida, aprovechando bases jurídicas específicas (Art. 6, apartados 1, letras e) y f)) para las operaciones de interés público e implementando la protección de datos desde el diseño (p. ej., anonimización de IP, integraciones de dos clics). Las principales debilidades son la dependencia de las CCT sin mencionar medidas complementarias para las transferencias a terceros países, y los plazos de retención ambiguos para la correspondencia.
Transferencias en la UE
Las transferencias de datos a terceros países se producen a través de los subprocesadores de movingimage y Datawrapper (CDN), basándose en Cláusulas Contractuales Tipo. Google y Vimeo tienen sede en EE. UU., pero solo se activan tras el consentimiento del usuario. Los datos de análisis se mantienen explícitamente dentro de Alemania.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Ausente o poco claro
- No se mencionan medidas técnicas complementarias para transferencias a terceros países junto con las CCT
- No hay un plazo estricto explícito para eliminar los datos de los formularios de contacto
- No hay divulgación sobre el entrenamiento de modelos de IA por parte de procesadores terceros
Preguntas que hacer
- ¿Qué medidas técnicas y organizativas específicas garantizan que Mapp Digital US no pueda acceder a los datos de análisis almacenados exclusivamente en Alemania?
- ¿En qué terceros países específicos operan los subprocesadores (CDN) de movingimage y Datawrapper, y se han implementado medidas complementarias junto con las CCT?
- ¿Cómo se determina objetivamente la conclusión de una 'conversación' a través del formulario de contacto para activar la eliminación, y hay un tiempo de espera máximo?
- ¿Alguno de los servicios de terceros integrados (como Conword o Mapp Intelligence) utiliza los datos procesados para entrenar sus propios modelos de IA o aprendizaje automático?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasgreenpt.com
82/100
Riesgo de privacidad bajoGreenPT ofrece una fuerte soberanía de datos de la UE y un seguimiento mínimo, pero su política guarda un silencio sospechoso sobre si los datos del chat se utilizan para entrenar modelos de IA, y depende de una salvaguarda débil para las transferencias de búsqueda basadas en EE. UU.
Ver informe →duckduckgo.com
82/100
Riesgo de privacidad bajoDuckDuckGo cumple su promesa de no rastreo en la búsqueda y navegación principales, pero sus funciones opcionales en crecimiento (Duck.ai, Sync & Backup) y la asociación publicitaria con Microsoft introducen flujos de datos que la política no explica completamente, especialmente en torno al entrenamiento de IA y las salvaguardas de transferencia internacional.
Ver informe →europealternatives.com
78/100
Riesgo de privacidad bajoEurope Alternatives es un directorio respetuoso con la privacidad que recopila casi ningún dato personal, pero hacer clic en enlaces de socios puede enviar tus datos a terceros, incluido potencialmente fuera de la UE, sin que se describan salvaguardas claras.
Ver informe →langdock.com
78/100
Riesgo de privacidad bajoLangdock es una plataforma de IA con sede en la UE y consciente de la privacidad que prohíbe explícitamente el uso de tu contenido para entrenar modelos de IA y mantiene los datos en la UE, aunque depende de algunos subprocesadores estadounidenses y tiene períodos de retención vagos en algunos aspectos.
Ver informe →