bestalternatives.eu — 65/100 (Riesgo de privacidad medio)
Último análisis
Best European Alternatives · bestalternatives.eu
Detalles del informe
Riesgo de privacidad medioBest European Alternatives minimiza genuinamente los datos y evita las cookies, pero utiliza procesadores con sede en EE. UU. sin abordar las salvaguardas de transferencia internacional y omite derechos clave del RGPD (GDPR) y detalles legales.
Esta política de privacidad pertenece a un pequeño directorio de alternativas europeas que practica una fuerte minimización de datos: sin cookies, solo análisis anonimizados y envíos de productos voluntarios limitados. Sin embargo, tiene lagunas de cumplimiento notables: tanto Vercel como Supabase son procesadores con sede en EE. UU. sin mención de salvaguardas de transferencia (SCC, decisiones de adecuación), Supabase se omite de la divulgación de servicios de terceros, no se especifica la base legal para el procesamiento, no se dan períodos de retención y faltan varios derechos del RGPD (portabilidad, restricción, queja, toma de decisiones automatizada). La afirmación de la política de que 'la mayoría de los derechos del RGPD tienen una aplicabilidad limitada' es un enfoque cuestionable que podría engañar a los usuarios.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Sin cookies, solo análisis anonimizados y los envíos de productos son voluntarios con campos limitados; una recopilación genuinamente mínima.
Claro sobre análisis y cookies, pero omite a Supabase de la lista de terceros, no especifica base legal, ni períodos de retención, ni salvaguardas de transferencia.
Solo dos procesadores, pero Supabase está oculto en la sección de seguridad en lugar de divulgarse en la lista de servicios de terceros; la CDN global de Vercel plantea preocupaciones de transferencia.
La CDN de Vercel abarca 51 países y tanto Vercel como Supabase tienen sede en EE. UU. sin mención alguna de SCC, decisiones de adecuación o cualquier mecanismo de transferencia.
La política guarda silencio absoluto sobre el entrenamiento de IA/modelos; no se establece ninguna prohibición o permiso explícito, aunque es poco probable dada la mínima cantidad de datos.
Enumera acceso, rectificación, supresión y oposición, pero omite portabilidad, restricción, queja ante la autoridad de control y toma de decisiones automatizada; descarta la aplicabilidad de los derechos.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
No se documentan salvaguardas de transferencia internacional
Vercel (con sede en EE. UU.) aloja el sitio y proporciona análisis a través de una CDN que abarca 51 países. Supabase (con sede en EE. UU.) es el proveedor de la base de datos. La política no menciona Cláusulas Contractuales Tipo, decisiones de adecuación ni otras salvaguardas del Capítulo V del RGPD. El único reconocimiento es un vago plan de 'pasar a una solución completamente basada en Europa pronto'.
Supabase omitido de la divulgación de servicios de terceros
Supabase se menciona solo en la sección de Seguridad de Datos como el 'proveedor de base de datos', pero está notablemente ausente de la sección de Servicios de Terceros, que solo enumera a Vercel. Esta es una divulgación incompleta del procesador según el Artículo 13(1)(e) del RGPD.
Listado incompleto de derechos del RGPD
La sección de derechos enumera solo acceso, rectificación, supresión y oposición. Omite el derecho a la portabilidad de datos (Artículo 20), el derecho a restringir el procesamiento (Artículo 18), el derecho a no ser objeto de toma de decisiones automatizada (Artículo 22) y el derecho a presentar una queja ante una autoridad de control (Artículo 77). El enfoque de que 'la mayoría de los derechos del RGPD tienen una aplicabilidad limitada' es engañoso; los responsables no pueden declarar unilateralmente los derechos como inaplicables.
No se especifica la base legal para el procesamiento
La política nunca establece la base legal según el Artículo 6 del RGPD para ninguna actividad de procesamiento, ya sea consentimiento, interés legítimo, contrato o de otro tipo. Este es un requisito central de transparencia según los Artículos 13(1)(c) y 14(1)(c).
No se especifican los períodos de retención de datos
La política no indica cuánto tiempo se conservan los datos de envío de productos. El Artículo 13(2)(a) exige especificar el período durante el cual se almacenarán los datos, o si no es posible, los criterios utilizados para determinar ese período.
Identidad del responsable poco clara
La política usa 'yo/mi' en todo momento e identifica al responsable solo como 'Best European Alternatives (BEA)'; no se proporciona el nombre de la entidad legal, detalles de registro o dirección, lo que dificulta verificar la identidad del responsable según lo exige el Artículo 13(1)(a).
Resumen para el usuario
Sus datos de navegación son en gran parte anónimos aquí y no hay cookies, lo cual es genial. Pero si envía un producto, es probable que los datos de su envío fluyan a servidores con sede en EE. UU. sin protecciones legales claramente documentadas, y no se le informa cuánto tiempo se conservan.
Postura de cumplimiento
El responsable demuestra una intención favorable a la privacidad, pero no cumple con varios requisitos de transparencia y responsabilidad del RGPD, particularmente en torno a las transferencias internacionales, la divulgación completa de terceros, la base legal, la retención y el conjunto completo de derechos de los interesados.
Transferencias en la UE
Tanto Vercel (alojamiento/análisis) como Supabase (base de datos) son empresas con sede en EE. UU. La CDN de Vercel abarca 51 países. La política no menciona salvaguardas de transferencia como Cláusulas Contractuales Tipo, decisiones de adecuación o medidas suplementarias. El responsable reconoce que planea pasar a una solución europea, pero aún no lo ha hecho. Esta es una laguna significativa según el Capítulo V del RGPD.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Vercel — Hosting and anonymized analytics (global CDN has 126 Points of Presence in 94 cities across 51 countries.) - I'm planning to moving this to a fully European based solution soon.
My infrastructure uses HTTPS encryption, and my database provider (Supabase) implements industry-standard security practices.
As I collect minimal data, most GDPR rights have limited applicability.
No personally identifiable information is collected through analytics.
I do not use cookies. My website functions without storing any cookies on your device.
Ausente o poco claro
- Base legal para el procesamiento según el Artículo 6 del RGPD
- Períodos de retención de datos para envíos de productos
- Cláusulas Contractuales Tipo u otros mecanismos de transferencia para procesadores con sede en EE. UU.
- Lista completa de derechos de los interesados del RGPD (portabilidad, restricción, queja, toma de decisiones automatizada)
- Identidad legal y detalles de contacto del responsable (más allá del correo electrónico)
- Procedimientos de notificación de violación de datos
- Supabase listado como procesador tercero
- Información sobre la integración de Buy Me a Coffee y cualquier flujo de datos a ese servicio
Preguntas que hacer
- ¿Qué salvaguardas de transferencia específicas (SCC, decisiones de adecuación, medidas suplementarias) están en vigor para los datos procesados por Vercel y Supabase, ambas empresas con sede en EE. UU.?
- ¿Por qué Supabase no está listado en la sección de Servicios de Terceros junto con Vercel, y qué datos procesa exactamente?
- ¿Cuál es la base legal según el Artículo 6 del RGPD para procesar los datos de envío de productos: consentimiento, interés legítimo o algo más?
- ¿Cuánto tiempo se conservan los datos de envío de productos en la base de datos de Supabase y cuál es el proceso de eliminación?
- ¿Puede proporcionar el nombre legal completo y la dirección del responsable del tratamiento, no solo el nombre de la marca 'Best European Alternatives'?
- ¿Implica la integración de Buy Me a Coffee algún flujo de datos personales y, de ser así, por qué no se aborda en la política de privacidad?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todascalendly.com
65/100
Riesgo de privacidad medioCalendly recopila una amplia gama de datos personales y de uso, los comparte con socios publicitarios y, aunque ofrece derechos estándar de la UE y mecanismos de transferencia, sus períodos de retención vagos y su silencio sobre el entrenamiento de IA para su función Notetaker son preocupantes.
Ver informe →zoom.com
65/100
Riesgo de privacidad medioEl portal de privacidad de Zoom demuestra una inversión significativa en infraestructura de cumplimiento y salvaguardas específicas para la UE, pero la página en sí es un centro de navegación en lugar de una política sustantiva, dejando detalles críticos sobre la recopilación de datos, el entrenamiento de IA y el intercambio con terceros detrás de enlaces que no se proporcionaron para su análisis.
Ver informe →pcloud.com
65/100
Riesgo de privacidad mediopCloud permite elegir almacenamiento en la UE o EE. UU., pero aun así comparte amplios datos personales y de uso con muchas partes y carece de límites claros sobre el entrenamiento de IA o salvaguardas para las transferencias a EE. UU.
Ver informe →qdrant.tech
65/100
Riesgo de privacidad medioLa política de Qdrant se basa en gran medida en el interés legítimo y en las transferencias a terceros en EE. UU., ofrece opciones de consentimiento para los boletines, pero carece de límites claros sobre la recopilación de datos y de cualquier mención sobre el entrenamiento de modelos de IA, lo que la hace solo moderadamente respetuosa con la privacidad.
Ver informe →