peerpush.com — 55/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

PeerPush · peerpush.com

Detalles del informe

Riesgo de privacidad medio

PeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.

La política refleja un enfoque centrado en el producto hacia la privacidad, destacándose particularmente en su función 'Signals', que implementa k-anonimato y eliminación de DCP. Sin embargo, se lee más como una política centrada en EE. UU. que como una compatible con el RGPD. Omite completamente las bases legales para el procesamiento, no menciona las Cláusulas Contractuales Tipo (SCC) u otros mecanismos de transferencia, y proporciona un catálogo incompleto de derechos del usuario. La sección sobre la privacidad de los menores se basa en el estándar COPPA (13 años) en lugar del estándar del RGPD (16 años).

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosBueno

Recopila principalmente los datos necesarios para el servicio y evita explícitamente las cookies de publicidad de terceros o los píxeles de rastreo.

TransparenciaRegular

Explica claramente el sistema 'Boost' y los análisis 'Signals', pero omite completamente las bases legales para el procesamiento según lo exige el RGPD.

Compartir con tercerosBueno

El uso compartido se limita a proveedores de servicios esenciales (alojamiento, autenticación, correo electrónico) y contenido público generado por el usuario, sin compartir con tecnología publicitaria.

Transferencias internacionalesMalo

Menciona que se producen transferencias, pero no proporciona detalles sobre los países de destino ni sobre las salvaguardas y mecanismos legales utilizados.

Entrenamiento de IA/ModelosRegular

La política guarda silencio sobre si los datos de los usuarios se utilizan para entrenar los propios modelos de IA de PeerPush, aunque detalla cómo se rastrea el tráfico de agentes de IA en los análisis.

Derechos del usuarioMalo

Omite derechos clave del RGPD (portabilidad, oposición, limitación), no proporciona un proceso formal ni un plazo para las solicitudes, y carece de contacto de un representante en la UE.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Falta de bases legales para el procesamiento

La política detalla qué datos se recopilan y cómo se utilizan, pero no logra establecer la base legal para el procesamiento (como el consentimiento, la ejecución de un contrato o el interés legítimo) según lo exige el Artículo 13(1)(c) del RGPD.

Crítico

Mecanismos de transferencia internacional vagos

La Sección 10 establece que los datos pueden transferirse internacionalmente y que existen 'salvaguardas adecuadas', pero no especifica el mecanismo legal real (por ejemplo, Cláusulas Contractuales Tipo, decisiones de adecuación) ni los países de destino, dejando a los usuarios de la UE desinformados.

Crítico

Catálogo de derechos del usuario incompleto

La Sección 7 enumera el acceso y la eliminación, pero omite otros derechos obligatorios del RGPD, específicamente el derecho a la limitación del procesamiento, el derecho a la portabilidad de datos y el derecho a la oposición. Tampoco proporciona un plazo claro ni un método de contacto dedicado para ejercer estos derechos.

Advertencia

Estándar de privacidad infantil centrado en EE. UU.

La Sección 11 establece el umbral de edad en 13 años, alineándose con las reglas COPPA de EE. UU., pero ignora el estándar del RGPD que generalmente requiere el consentimiento de los padres para menores de 16 años (o 13-16 según el Estado miembro).

Info

Fuerte anonimización en análisis públicos

La Sección 9 describe medidas sólidas de protección de la privacidad para la función 'Signals', incluido el k-anonimato (ocultar filas con menos de 5 visitantes), la eliminación automatizada de DCP de las consultas de búsqueda y la rotación diaria de identificadores anónimos.

Resumen para el usuario

Tus datos están generalmente a salvo de los rastreadores de anuncios y la exposición pública gracias a una anonimización inteligente, pero careces del conjunto completo de protecciones del RGPD, y tus datos podrían salir de la UE sin salvaguardas legales sólidas.

Postura de cumplimiento

Cumplimiento parcial. Fuerte en minimización de datos para análisis y seguridad, pero fundamentalmente deficiente en los requisitos de transparencia del RGPD (base legal, mecanismos de transferencia, catálogo completo de derechos, DPO/Representante).

Transferencias en la UE

Inadecuado. La política admite que los datos pueden transferirse internacionalmente, pero no nombra los países de destino ni los mecanismos legales (como CSC o decisiones de adecuación) utilizados para proteger los datos, violando los Artículos 13(1)(f) y 46 del RGPD.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Dirección de correo electrónicoNombreImagen de perfilNombre de usuarioInformación del productoDirecciones IPDatos de rastreo de clicsDatos de interacción con el productoConsultas de búsquedaInformación del dispositivo y del navegadorID de cuenta de GoogleTokens de OAuth
Finalidades del tratamiento
Prestación del servicio y gestión de cuentasSistema PeerPush Boost y prevención de fraudesMejora de la plataforma y análisisComunicación y autenticación
Cesión a terceros
Perfiles de usuario públicos y envíos de productosGoogle OAuth para autenticaciónProveedores de servicios de correo electrónicoProveedores de almacenamiento en la nubeProveedores de alojamiento e infraestructura
Transferencias internacionales
Los datos pueden transferirse fuera del país de residenciaNo se nombran países de destino específicosNo se nombran mecanismos legales de transferencia específicos (por ejemplo, CSC)
IA / Entrenamiento de modelos
La política guarda silencio sobre el uso de datos de usuarios para el entrenamiento interno de modelos de IARastrea cómo los sistemas de IA descubren productos para análisis públicos

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Ausente o poco claro

  • Bases legales para el procesamiento (consentimiento, contrato, interés legítimo)
  • Mecanismos específicos de transferencia internacional (CSC, BCR, adecuación)
  • Designación de representante en la UE
  • Datos de contacto del Delegado de Protección de Datos (DPO)
  • Derecho a la oposición, limitación del procesamiento y portabilidad de datos
  • Períodos de retención para datos de rastreo de clics y direcciones IP

Preguntas que hacer

  • ¿Qué mecanismos legales específicos (por ejemplo, Cláusulas Contractuales Tipo) utilizan para las transferencias internacionales de datos fuera del EEE (EEA)?
  • ¿Cuál es la base legal (consentimiento, interés legítimo, contrato) para procesar direcciones IP y datos de rastreo de clics para el sistema Boost?
  • ¿Cómo pueden los usuarios de la UE ejercer su derecho a la portabilidad de datos y el derecho a oponerse al procesamiento, que faltan en su política?
  • ¿Quién actúa como su representante en la UE según el Artículo 27 del RGPD, dado que procesan datos de usuarios de la UE?
  • ¿Cuál es el período de retención específico para los datos sin procesar de rastreo de clics y las direcciones IP utilizadas en la prevención de fraudes?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas