european-alternatives.eu — 45/100 (Riesgo de privacidad alto)
Último análisis
Constantin Graf (European Alternatives) · european-alternatives.eu
Detalles del informe
Riesgo de privacidad altoEuropean Alternatives recopila datos mínimos y utiliza herramientas respetuosas con la privacidad, pero su política de privacidad es una plantilla inacabada con texto de marcador de posición para secciones críticas como almacenamiento, retención y eliminación de datos, lo que la hace no conforme tal y como está.
La política revela una pequeña empresa unipersonal con una recopilación de datos genuinamente limitada y elecciones de herramientas conscientes de la privacidad (analítica Plausible, chat alojado en Alemania). Sin embargo, la política contiene marcadores de posición de plantilla sin rellenar, omite detalles sobre múltiples procesadores terceros, menciona una tarifa potencialmente ilegal para las solicitudes de acceso a datos y guarda silencio sobre las transferencias internacionales y el entrenamiento de IA. Última actualización en febrero de 2022.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila solo actividad del sitio anonimizada, nombre/correo electrónico del boletín y datos del chat cuando se usa activamente; sin perfilado ni seguimiento innecesario.
Contiene marcadores de posición de plantilla sin rellenar para la ubicación de almacenamiento, los períodos de retención y los métodos de eliminación; se nombran múltiples procesadores terceros (Plausible, Sendinblue, Bunny CDN) pero no se describen.
El procesamiento del chat de Userlike se describe con cierto detalle, pero Plausible, Sendinblue y Bunny CDN se enumeran como encabezados sin ninguna explicación de qué datos reciben o cómo los procesan.
No hay información sobre transferencias en absoluto. El widget de Userlike se carga desde AWS Cloudfront, lo que puede enrutar datos fuera del EEE, pero no se menciona ningún mecanismo de transferencia ni salvaguarda.
Completamente silencioso sobre si los datos de los usuarios se utilizan con fines de entrenamiento de IA o modelos; no hay confirmación en ningún sentido.
Se enumeran todos los derechos del RGPD, pero la política establece 'Podemos cobrarte una pequeña tarifa' por las solicitudes de acceso, lo que entra en conflicto con la prohibición general del RGPD de cobrar tarifas por las primeras copias.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Marcadores de posición de plantilla sin rellenar en secciones críticas
La política contiene texto de plantilla literal: 'European Alternatives almacena de forma segura sus datos en [introduzca la ubicación y describa las precauciones de seguridad tomadas]' y 'European Alternatives conservará sus [introduzca el tipo de datos] durante [introduzca el período de tiempo]. Una vez que expire este período de tiempo, eliminaremos sus datos mediante [introduzca cómo elimina los datos de los usuarios]'. Estas son divulgaciones obligatorias según el artículo 13(2)(b), (c) y (e) del RGPD.
Tarifa cobrada por solicitudes de acceso a datos
La política establece 'Podemos cobrarte una pequeña tarifa por este servicio' para el derecho de acceso. Según el artículo 12(5) del RGPD, la primera copia de los datos personales debe proporcionarse de forma gratuita. Solo se permite una tarifa para copias adicionales.
Múltiples procesadores terceros enumerados sin ningún detalle
Las secciones para 'Newsletter - sendinblue', 'Analytics - plausible' y 'CDN - bunny' son solo encabezados sin contenido. Los usuarios no pueden entender qué datos reciben estos procesadores, con qué propósito o cuáles son sus derechos con respecto a esos datos.
Sin información sobre transferencias internacionales de datos
El widget de Userlike carga JavaScript desde AWS Cloudfront, una CDN global que puede servir contenido desde ubicaciones fuera del EEE. No se describe ningún mecanismo de transferencia (CCS, decisión de adecuación, etc.), violando el artículo 13(1)(f) del RGPD.
Los enlaces de afiliados pasan parámetros de referencia a terceros
La política reconoce que los enlaces de afiliados 'contienen información (por ejemplo, un parámetro), que informa al sitio web externo que el usuario proviene de nosotros' y que 'Es posible que el sitio web externo establezca una cookie para vincular esta información al comportamiento en el sitio web'. Esta es una forma de compartir datos que carece de especificidad sobre qué socios reciben estos datos.
Retención de datos del chat basada en el interés legítimo con opción de exclusión vaga
El historial del chat se almacena en base al Art. 6(1)(f) del RGPD (interés legítimo). La exclusión requiere contactar al operador manualmente: 'Si no desea que se almacene su historial de chat en vivo, no dude en contactarnos'. No se especifica un período de retención para los datos del chat.
Política actualizada por última vez en febrero de 2022 — tiene más de tres años
La política indica que fue 'actualizada por última vez el 5 de febrero de 2022'. Dados los cambios en los servicios, procesadores y requisitos legales desde entonces, la política puede estar desactualizada e ser inexacta.
Resumen para el usuario
Tu huella de datos aquí es pequeña, pero el operador no se ha molestado en completar la política de privacidad, por lo que en realidad no puedes saber dónde se almacenan tus datos, cuánto tiempo se conservan ni cómo se eliminan.
Postura de cumplimiento
No conforme debido a una política incompleta. Los marcadores de posición de la plantilla para la ubicación de almacenamiento, los períodos de retención y los métodos de eliminación violan los requisitos del artículo 13 del RGPD (Reglamento General de Protección de Datos) para información transparente y específica. La tarifa por las solicitudes de acceso entra en conflicto con el artículo 12(5) del RGPD.
Transferencias en la UE
No se proporciona información. El widget de Userlike se carga desde AWS Cloudfront, lo que podría implicar transferencias fuera del EEE, pero esto no se aborda.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Ausente o poco claro
- No se especifican períodos de retención de datos para ningún tipo de dato
- No hay descripción de las medidas de seguridad que protegen los datos almacenados
- Sin detalles sobre el procesamiento de la analítica de Plausible
- Sin detalles sobre el procesamiento del boletín de Sendinblue
- Sin detalles sobre el procesamiento de Bunny CDN
- Sin información sobre salvaguardas de transferencias internacionales
- No se describe un mecanismo de consentimiento de cookies a pesar del uso de cookies
- Sin contacto del Delegado de Protección de Datos
- No se identifica a la autoridad supervisora para reclamaciones
- Sin información sobre toma de decisiones automatizada o perfilado
- Sin detalles sobre qué socios de afiliados reciben datos de referencia
Preguntas que hacer
- ¿Por qué la política de privacidad todavía contiene marcadores de posición de plantilla sin rellenar como '[introduzca la ubicación y describa las precauciones de seguridad tomadas]' — cuándo se completarán?
- ¿Sobre qué base legal justifica cobrar una tarifa por el derecho de acceso, dado que el artículo 15 del RGPD exige que la primera copia se proporcione de forma gratuita?
- ¿Qué datos recopila y procesa exactamente Plausible, y dónde se encuentran los servidores de Plausible?
- ¿Qué datos procesa Sendinblue para el boletín y cuál es su rol (responsable o encargado del tratamiento)?
- ¿Qué datos fluyen a través de Bunny CDN y dónde se encuentran sus servidores?
- ¿El widget de Userlike cargado a través de AWS Cloudfront implica alguna transferencia de datos fuera del EEE y, de ser así, qué mecanismo de transferencia (CCS, decisión de adecuación) está en vigor?
- ¿Cuál es el período de retención de los historiales de chat en vivo y existe un mecanismo de eliminación automatizado?
- ¿Se utilizan datos de usuarios para el entrenamiento de modelos de IA, ya sea por European Alternatives o por cualquiera de sus procesadores terceros?
- ¿Qué socios de afiliados específicos reciben parámetros de referencia y tienen acuerdos de procesamiento de datos con ellos?
- ¿Cómo obtienen un consentimiento válido para las cookies antes de colocar cookies de funcionalidad en los dispositivos de los usuarios?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todaswhatsapp.com
45/100
Riesgo de privacidad altoWhatsApp recopila extensos metadatos sobre su uso y dispositivo y los comparte ampliamente entre la familia de empresas de Meta, lo que lo convierte en una opción preocupante para la privacidad a pesar de su mensajería cifrada de extremo a extremo.
Ver informe →hotels.com
48/100
Riesgo de privacidad altoHotels.com (Expedia Group) recopila una gama inusualmente amplia de datos personales — incluidos datos sensibles, grabaciones de voz e información de compañeros de viaje —, los comparte ampliamente con anunciantes y marcas de Expedia Group, y los utiliza para extensos fines de IA sin opción de exclusión, lo que convierte esta política en una política sedienta de datos a pesar de las decentes salvaguardas de transferencia.
Ver informe →policies.tinder.com
48/100
Riesgo de privacidad altoTinder recopila una cantidad masiva de datos personales altamente sensibles, incluida la orientación sexual, datos biométricos faciales y ubicación precisa, y los comparte ampliamente entre las empresas de Match Group y socios publicitarios, lo que la convierte en una opción de privacidad preocupante a pesar de ofrecer los derechos estándar de la UE.
Ver informe →trust.grindr.com
40/100
Riesgo de privacidad altoGrindr recopila datos profundamente sensibles, incluido el estado del VIH, la geolocalización precisa y la información biométrica, de una comunidad vulnerable, envía todo a EE. UU. sin ningún establecimiento en la UE, y se reserva el derecho de seguir entrenando IA con ellos incluso después de que el usuario opte por no participar.
Ver informe →