startpage.com — 90/100 (Riesgo de privacidad bajo)

Último análisis

Ejecutar un nuevo análisis en otra política

Startpage (Surfboard Holding BV) · startpage.com

Detalles del informe

Riesgo de privacidad bajo

Startpage ofrece una privacidad excepcional por diseño, recopilando prácticamente ningún dato personal y rechazando explícitamente el seguimiento, la elaboración de perfiles y el registro de búsquedas, aunque existen flujos menores de datos hacia proveedores de publicidad y análisis de terceros.

La política de privacidad de Startpage es notablemente centrada en el usuario y está fuertemente alineada con los principios del RGPD (GDPR), principalmente porque su modelo de negocio no depende de la recopilación de datos personales. La política establece explícitamente que las direcciones IP y las consultas de búsqueda no se registran, y no se utilizan cookies de seguimiento. La empresa opera bajo la jurisdicción holandesa y de la UE, proporcionando sólidas protecciones legales contra la vigilancia. Sin embargo, hay brechas menores respecto a los detalles de los datos compartidos con Google AdSense para la prevención del fraude de clics y la falta de mención explícita de los mecanismos de transferencia internacional de datos para sus herramientas de terceros (Amplitude, Sentry). En general, la política es muy transparente y establece un alto estándar para la búsqueda respetuosa con la privacidad.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosBueno

La política establece explícitamente que no hay recopilación de direcciones IP, consultas de búsqueda o cookies de seguimiento, limitando los datos a solo lo estrictamente necesario para la funcionalidad del servicio.

TransparenciaBueno

El documento es excepcionalmente claro y llano sobre lo que se recopila y lo que no, evitando la jerga legal mientras define claramente sus estándares de privacidad.

Compartir con tercerosRegular

Aunque no se comparten datos personales, la integración con Google AdSense, Sentry y Amplitude significa que algunos datos del sistema fluyen a terceros, aunque se afirma que están anonimizados.

Transferencias internacionalesRegular

La empresa tiene su sede en la UE, pero el uso de procesadores con sede en EE. UU. como Google AdSense y Amplitude probablemente implica transferencias de datos, las cuales no se abordan explícitamente con mecanismos legales de transferencia.

Entrenamiento de IA/ModelosBueno

La política no hace mención del entrenamiento de IA, y dada la estricta postura de no registro y no elaboración de perfiles, los datos del usuario están funcionalmente excluidos de ser utilizados para este propósito.

Derechos del usuarioBueno

La política menciona explícitamente el cumplimiento del RGPD, el derecho al olvido y el derecho a presentar una queja ante la Autoridad Holandesa de Protección de Datos.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Advertencia

Compartir datos con terceros para la prevención del fraude publicitario

Aunque los anuncios son estrictamente no personalizados, la política admite que se comparte 'alguna información del sistema no identificativa' con plataformas como Google AdSense para prevenir el fraude de clics. La naturaleza exacta de estos datos no está definida, creando una brecha de transparencia menor sobre lo que recibe Google.

Advertencia

Silencio sobre los mecanismos de transferencia internacional de datos

La política menciona el uso de Google AdSense, Sentry y Amplitude (todas entidades con sede en EE. UU.), pero no menciona los mecanismos legales (como las Cláusulas Contractuales Tipo) utilizados para transferir lícitamente datos a estos terceros bajo el Capítulo V del RGPD.

Info

Fuerte minimización y anonimización de datos por diseño

La política establece explícitamente que las direcciones IP y las consultas de búsqueda no se registran, y no se utilizan cookies de seguimiento. Esta decisión arquitectónica limita la superficie de ataque para brechas de datos y solicitudes gubernamentales, ya que no pueden entregar datos que no poseen.

Info

Mitigación de análisis de aplicaciones mediante proxy

La aplicación de navegador móvil utiliza Amplitude para análisis de productos, pero Startpage envía los datos a través de proxy mediante sus propios servidores para eliminar la información de identificación personal antes de que llegue a Amplitude. Esta es una sólida práctica de ingeniería de preservación de la privacidad.

Info

Excepción de dirección IP para la prevención de abusos

La política contiene una excepción notable donde las direcciones IP se registran y bloquean temporalmente para mitigar el abuso robótico automatizado. Aunque es necesario para la seguridad, esto técnicamente implica el procesamiento de una dirección IP (que es un dato personal bajo el RGPD), incluso si no se almacena a largo plazo.

Resumen para el usuario

Puede usar Startpage con alta confianza de que sus búsquedas y hábitos de navegación no están siendo rastreados, perfilados o almacenados por el propio motor de búsqueda.

Postura de cumplimiento

Fuertemente compatible. La política adopta explícitamente los principios del RGPD, opera desde la UE y diseña sus sistemas en torno a la minimización de datos y el anonimato.

Transferencias en la UE

La empresa tiene su sede en los Países Bajos, pero utiliza servicios con sede en EE. UU. como Google AdSense, Sentry y Amplitude. La política carece de mención explícita de las Cláusulas Contractuales Tipo (SCC) u otros mecanismos de transferencia del Capítulo V del RGPD para estos flujos de terceros, aunque afirma que los datos se anonimizan o se eliminan los datos de identificación personal (PII) antes de la transmisión.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Preferencias de búsqueda (a través de cookies)Estadísticas de tráfico anonimizadas (SO, navegador, idioma)Información del sistema no identificativa (para la prevención del fraude de clics en anuncios)Informes de diagnóstico de fallos (sin dirección IP)Análisis de productos anonimizados (instalaciones, volúmenes de uso, errores)
Finalidades del tratamiento
Proporcionar resultados de búsquedaMostrar anuncios no personalizadosPrevenir el fraude de clics y el abuso automatizadoMedición de tráfico anónimo agregadoInformes de fallos de la aplicación y mejora del producto
Cesión a terceros
Google AdSense (información del sistema no identificativa para la prevención del fraude)Sentry (informes de diagnóstico de fallos)Amplitude (análisis de productos anonimizados mediante proxy)
Transferencias internacionales
Datos compartidos con Google AdSense (EE. UU.)Datos compartidos con Sentry (EE. UU.)Datos compartidos con Amplitude (EE. UU.)

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.

When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...

In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.

Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.

Ausente o poco claro

  • No hay mención explícita de las bases legales para el procesamiento bajo el Artículo 6 del RGPD
  • No hay mención de los períodos de retención de datos para la lista de bloqueo de IP o los informes de fallos
  • No hay mención de las salvaguardas de transferencia internacional de datos (CCT, Marco de Privacidad de Datos) para terceros estadounidenses
  • No hay detalles específicos sobre qué constituye la 'información del sistema no identificativa' compartida con Google AdSense

Preguntas que hacer

  • ¿Qué 'información del sistema no identificativa' específica se comparte con Google AdSense para la prevención del fraude de clics y existe algún riesgo de reidentificación por parte de Google?
  • ¿Cuánto tiempo se retienen las direcciones IP para la excepción de bloqueo de solicitudes de búsqueda automatizadas (robot) antes de ser eliminadas?
  • ¿El servicio de informes de fallos de Sentry recibe algún identificador de dispositivo que podría identificar indirectamente a un usuario, a pesar de la afirmación de que no hay PII?
  • ¿Qué mecanismos legales (por ejemplo, Cláusulas Contractuales Tipo) están en vigor para garantizar transferencias de datos compatibles con el RGPD a terceros con sede en EE. UU. como Amplitude y Sentry?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas