europealternatives.com — 78/100 (Riesgo de privacidad bajo)
Último análisis
React Technologies GmbH · europealternatives.com
Detalles del informe
Riesgo de privacidad bajoEurope Alternatives es un directorio respetuoso con la privacidad que recopila casi ningún dato personal, pero hacer clic en enlaces de socios puede enviar tus datos a terceros, incluido potencialmente fuera de la UE, sin que se describan salvaguardas claras.
Esta es una política notablemente escueta y respetuosa con la privacidad para un sitio web informativo estático. No hay cuentas de usuario, no hay cookies de rastreo y solo se utiliza Cloudflare Web Analytics, que respeta la privacidad. Sin embargo, el mecanismo de enlaces de socios/afiliados es una laguna importante: los datos personales (dirección IP, información del navegador, marcas de tiempo de los clics) se transmiten a empresas de destino y plataformas de afiliados no especificadas, potencialmente incluyendo procesadores con sede en EE. UU., sin ninguna descripción de las salvaguardas de transferencia como las Cláusulas Contractuales Tipo. Los períodos de retención también están totalmente ausentes.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
El sitio recopila prácticamente ningún dato personal directamente: no hay cuentas, no hay cookies de rastreo y las analíticas son agregadas y anónimas.
La política es encomiablemente clara sobre sus propias prácticas, pero vaga sobre qué plataformas de afiliados procesan los datos de los enlaces de socios y qué salvaguardas se aplican a las transferencias a terceros países.
Solo Cloudflare y los destinos de los enlaces de socios reciben datos, pero las plataformas de afiliados específicas y las empresas de destino no se identifican por su nombre.
La política reconoce las transferencias a terceros países a través de enlaces de socios, pero no proporciona ningún detalle sobre salvaguardas como las Cláusulas Contractuales Tipo o las decisiones de adecuación.
No se menciona el entrenamiento de IA o modelos; el sitio es un directorio estático sin tal funcionalidad, lo que hace que esto no sea una preocupación.
Todos los derechos estándar del RGPD están claramente listados con un correo electrónico de contacto y se identifica a la autoridad de control competente (BayLDA).
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Los enlaces de socios transmiten datos personales a terceros no especificados sin detalles de salvaguardas
La sección de Enlaces de Socios revela que hacer clic en enlaces salientes envía la dirección IP, la información del navegador/dispositivo, la marca de tiempo del clic, el referente y los parámetros de URL a las empresas de destino y las plataformas de afiliados. Sin embargo, no se nombran ni las plataformas específicas ni las salvaguardas legales para las transferencias internacionales, creando una laguna de transparencia según los Arts. 13(1)(f) y 44–49 del RGPD.
No se especifican períodos de retención para ninguna categoría de datos
La política no indica cuánto tiempo se retienen los datos de registro de Cloudflare, los datos analíticos o los datos de referencia de enlaces de socios. El Art. 13(2)(a) del RGPD exige informar a los interesados sobre el período de almacenamiento previsto o los criterios utilizados para determinarlo.
Sin detalles del Acuerdo de Procesamiento de Datos con Cloudflare
Si bien Cloudflare es el único procesador de terceros para alojamiento y análisis, la política no confirma la existencia de un Acuerdo de Procesamiento de Datos según lo requerido por el Art. 28 del RGPD, aunque es probable que exista dadas los términos empresariales de Cloudflare.
Cloudflare Web Analytics es genuinamente respetuoso con la privacidad
El servicio de análisis no utiliza cookies, no rastrea a los individuos entre sitios y recopila solo métricas anónimas agregadas (vistas de página, referente, país, tipo de dispositivo). Esta es una sólida práctica de minimización de datos.
Las direcciones IP se anonimizan en la capa de alojamiento
La política establece que Cloudflare recopila 'dirección IP (anonimizada)' en los registros del servidor, y el responsable señala explícitamente 'No tenemos acceso a entradas de registro individuales', limitando la identificabilidad de los visitantes.
Resumen para el usuario
Tu huella de datos en este sitio en sí es mínima, pero ten en cuenta que hacer clic en enlaces de socios salientes entrega tu IP y datos del navegador a terceros desconocidos que pueden procesarlos fuera de Europa.
Postura de cumplimiento
El responsable demuestra una fuerte alineación con el RGPD (GDPR) en sus propias operaciones: citas claras de la base legal, autoridad de control identificada y lista completa de derechos del RGPD. La debilidad es la sección de enlaces de socios, que reconoce las transferencias a terceros países pero no proporciona detalles sobre las salvaguardas, violando el principio de transparencia del RGPD con respecto a las transferencias internacionales (Art. 44–49).
Transferencias en la UE
La política reconoce explícitamente que hacer clic en los enlaces de socios puede resultar en el procesamiento de datos fuera de la UE/EEE, incluidos los Estados Unidos, pero no nombra ningún mecanismo de salvaguarda específico (CCT, decisiones de adecuación o medidas complementarias). Esta es una laguna de transparencia según el Capítulo V del RGPD.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Ausente o poco claro
- No se especifican períodos de retención para ninguna categoría de datos
- No se nombran plataformas de afiliados/socios específicas
- No se describen salvaguardas para transferencias a terceros países (ej., CCT, decisiones de adecuación)
- No hay confirmación explícita de un Acuerdo de Procesamiento de Datos con Cloudflare
- No hay tabla de cookies ni lista detallada de cookies técnicamente necesarias
Preguntas que hacer
- ¿Qué plataformas de afiliados o socios específicas se utilizan para la atribución de referencias y cuáles son sus políticas de privacidad?
- ¿Qué salvaguardas (Cláusulas Contractuales Tipo, decisiones de adecuación, medidas complementarias) existen para las transferencias a terceros países que ocurren cuando los usuarios hacen clic en enlaces de socios?
- ¿Cuáles son los períodos de retención para los registros del servidor y los datos analíticos de Cloudflare?
- ¿Existe un Acuerdo de Procesamiento de Datos firmado con Cloudflare que cubra el alojamiento y el procesamiento de análisis?
- ¿Cómo se implementa la anonimización de la dirección IP: Cloudflare trunca o aplica hash a las IP, y en qué punto del ciclo de vida de la solicitud?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todaslangdock.com
78/100
Riesgo de privacidad bajoLangdock es una plataforma de IA con sede en la UE y consciente de la privacidad que prohíbe explícitamente el uso de tu contenido para entrenar modelos de IA y mantiene los datos en la UE, aunque depende de algunos subprocesadores estadounidenses y tiene períodos de retención vagos en algunos aspectos.
Ver informe →berlin.de
80/100
Riesgo de privacidad bajoLa política de privacidad de la Cancillería del Senado de Berlín es generalmente sólida, utilizando un consentimiento de dos clics para medios de terceros y anonimizando las IPs, aunque depende de cláusulas contractuales tipo para algunos subprocesadores fuera del EEE y carece de claridad sobre el entrenamiento de IA.
Ver informe →greenpt.com
82/100
Riesgo de privacidad bajoGreenPT ofrece una fuerte soberanía de datos de la UE y un seguimiento mínimo, pero su política guarda un silencio sospechoso sobre si los datos del chat se utilizan para entrenar modelos de IA, y depende de una salvaguarda débil para las transferencias de búsqueda basadas en EE. UU.
Ver informe →duckduckgo.com
82/100
Riesgo de privacidad bajoDuckDuckGo cumple su promesa de no rastreo en la búsqueda y navegación principales, pero sus funciones opcionales en crecimiento (Duck.ai, Sync & Backup) y la asociación publicitaria con Microsoft introducen flujos de datos que la política no explica completamente, especialmente en torno al entrenamiento de IA y las salvaguardas de transferencia internacional.
Ver informe →