peerpush.com — 55/100 (Riesgo de privacidad medio)
Último análisis
PeerPush · peerpush.com
Detalles del informe
Riesgo de privacidad medioPeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.
La política refleja un enfoque centrado en el producto hacia la privacidad, destacándose particularmente en su función 'Signals', que implementa k-anonimato y eliminación de DCP. Sin embargo, se lee más como una política centrada en EE. UU. que como una compatible con el RGPD. Omite completamente las bases legales para el procesamiento, no menciona las Cláusulas Contractuales Tipo (SCC) u otros mecanismos de transferencia, y proporciona un catálogo incompleto de derechos del usuario. La sección sobre la privacidad de los menores se basa en el estándar COPPA (13 años) en lugar del estándar del RGPD (16 años).
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila principalmente los datos necesarios para el servicio y evita explícitamente las cookies de publicidad de terceros o los píxeles de rastreo.
Explica claramente el sistema 'Boost' y los análisis 'Signals', pero omite completamente las bases legales para el procesamiento según lo exige el RGPD.
El uso compartido se limita a proveedores de servicios esenciales (alojamiento, autenticación, correo electrónico) y contenido público generado por el usuario, sin compartir con tecnología publicitaria.
Menciona que se producen transferencias, pero no proporciona detalles sobre los países de destino ni sobre las salvaguardas y mecanismos legales utilizados.
La política guarda silencio sobre si los datos de los usuarios se utilizan para entrenar los propios modelos de IA de PeerPush, aunque detalla cómo se rastrea el tráfico de agentes de IA en los análisis.
Omite derechos clave del RGPD (portabilidad, oposición, limitación), no proporciona un proceso formal ni un plazo para las solicitudes, y carece de contacto de un representante en la UE.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Falta de bases legales para el procesamiento
La política detalla qué datos se recopilan y cómo se utilizan, pero no logra establecer la base legal para el procesamiento (como el consentimiento, la ejecución de un contrato o el interés legítimo) según lo exige el Artículo 13(1)(c) del RGPD.
Mecanismos de transferencia internacional vagos
La Sección 10 establece que los datos pueden transferirse internacionalmente y que existen 'salvaguardas adecuadas', pero no especifica el mecanismo legal real (por ejemplo, Cláusulas Contractuales Tipo, decisiones de adecuación) ni los países de destino, dejando a los usuarios de la UE desinformados.
Catálogo de derechos del usuario incompleto
La Sección 7 enumera el acceso y la eliminación, pero omite otros derechos obligatorios del RGPD, específicamente el derecho a la limitación del procesamiento, el derecho a la portabilidad de datos y el derecho a la oposición. Tampoco proporciona un plazo claro ni un método de contacto dedicado para ejercer estos derechos.
Estándar de privacidad infantil centrado en EE. UU.
La Sección 11 establece el umbral de edad en 13 años, alineándose con las reglas COPPA de EE. UU., pero ignora el estándar del RGPD que generalmente requiere el consentimiento de los padres para menores de 16 años (o 13-16 según el Estado miembro).
Fuerte anonimización en análisis públicos
La Sección 9 describe medidas sólidas de protección de la privacidad para la función 'Signals', incluido el k-anonimato (ocultar filas con menos de 5 visitantes), la eliminación automatizada de DCP de las consultas de búsqueda y la rotación diaria de identificadores anónimos.
Resumen para el usuario
Tus datos están generalmente a salvo de los rastreadores de anuncios y la exposición pública gracias a una anonimización inteligente, pero careces del conjunto completo de protecciones del RGPD, y tus datos podrían salir de la UE sin salvaguardas legales sólidas.
Postura de cumplimiento
Cumplimiento parcial. Fuerte en minimización de datos para análisis y seguridad, pero fundamentalmente deficiente en los requisitos de transparencia del RGPD (base legal, mecanismos de transferencia, catálogo completo de derechos, DPO/Representante).
Transferencias en la UE
Inadecuado. La política admite que los datos pueden transferirse internacionalmente, pero no nombra los países de destino ni los mecanismos legales (como CSC o decisiones de adecuación) utilizados para proteger los datos, violando los Artículos 13(1)(f) y 46 del RGPD.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Ausente o poco claro
- Bases legales para el procesamiento (consentimiento, contrato, interés legítimo)
- Mecanismos específicos de transferencia internacional (CSC, BCR, adecuación)
- Designación de representante en la UE
- Datos de contacto del Delegado de Protección de Datos (DPO)
- Derecho a la oposición, limitación del procesamiento y portabilidad de datos
- Períodos de retención para datos de rastreo de clics y direcciones IP
Preguntas que hacer
- ¿Qué mecanismos legales específicos (por ejemplo, Cláusulas Contractuales Tipo) utilizan para las transferencias internacionales de datos fuera del EEE (EEA)?
- ¿Cuál es la base legal (consentimiento, interés legítimo, contrato) para procesar direcciones IP y datos de rastreo de clics para el sistema Boost?
- ¿Cómo pueden los usuarios de la UE ejercer su derecho a la portabilidad de datos y el derecho a oponerse al procesamiento, que faltan en su política?
- ¿Quién actúa como su representante en la UE según el Artículo 27 del RGPD, dado que procesan datos de usuarios de la UE?
- ¿Cuál es el período de retención específico para los datos sin procesar de rastreo de clics y las direcciones IP utilizadas en la prevención de fraudes?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbsky.social
55/100
Riesgo de privacidad medioBluesky recopila amplios datos de comportamiento y almacena tus mensajes directos sin cifrar, pero gana puntos por negarse a vender tus datos para anuncios dirigidos y proporcionar una sólida infraestructura de derechos del RGPD (GDPR).
Ver informe →scaleway.com
55/100
Riesgo de privacidad medioScaleway promete mucho sobre la soberanía de datos europea, pero esta página de marketing no proporciona ninguna sustancia real de política de privacidad para respaldar esas afirmaciones.
Ver informe →linkedin.com
55/100
Riesgo de privacidad medioLinkedIn recopila una gran cantidad de sus datos, incluidos los de sus contactos, calendario y de toda la web, los utiliza para entrenar modelos de IA sin una opción de exclusión clara, los comparte ampliamente con Microsoft y anunciantes, y los retiene de manera general, aunque los usuarios de la UE obtienen algunas protecciones adicionales.
Ver informe →tella.com
55/100
Riesgo de privacidad medioTella recopila datos de vídeo sensibles y los comparte con numerosos proveedores de IA y análisis con sede en EE. UU. sin indicar claramente si sus datos entrenan sus modelos, lo que lo convierte en un resultado mixto para los usuarios de la UE.
Ver informe →