european-alternatives.eu — 45/100 (Kõrge privaatsusrisk)
Viimati analüüsitud
Constantin Graf (European Alternatives) · european-alternatives.eu
Aruande üksikasjad
Kõrge privaatsusriskEuropean Alternatives kogub minimaalselt andmeid ja kasutab privaatsussõbralikke tööriistu, kuid selle privaatsuspoliitika on lõpetamata mall, mis sisaldab kohatäitjaid kriitilistes jaotistes nagu andmete salvestamine, säilitamine ja kustutamine — muutes selle sellisel kujul mittevastavaks.
Poliitika näitab väikest füüsilisest isikust ettevõtjat, kellel on tõeliselt piiratud andmete kogumine ja privaatsusteadlike tööriistade valik (Plausible analüütika, Saksamaal majutatud vestlus). Kuid poliitika sisaldab täitmata malli kohatäitjaid, jätab mitme kolmanda osapoole töötleja üksikasjad mainimata, mainib potentsiaalselt ebaseaduslikku tasu andmetele juurdepääsu taotluste eest ja on vaikel välisriikidesse ülekannete ning AI treenimise kohta. Viimati uuendatud veebruaris 2022.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub ainult anonümiseeritud saidi tegevust, uudiskirja nime/e-posti ja vestluse andmeid aktiivse kasutamise korral — mitte ühtegi tarbetut profileerimist või jälgimist.
Sisaldab täitmata malli kohatäitjaid salvestuskoha, säilitamisperioodide ja kustutamismeetodite jaoks; mitu kolmanda osapoole töötlejat (Plausible, Sendinblue, Bunny CDN) on nimetatud, kuid neid pole kirjeldatud.
Userlike vestluse töötlemist kirjeldatakse mõningal määral, kuid Plausible, Sendinblue ja Bunny CDN on loetletud vaid pealkirjadena ilma selgituseta, milliseid andmeid nad saavad või kuidas neid töötlevad.
Ülekannete kohta puudub teave täielikult. Userlike vidin laaditakse AWS Cloudfrontist, mis võib suunata andmeid väljapoole EEA-d, kuid ülekandemehhanismi ega turvameetmeid ei mainita.
Täiesti vaikel selle kohta, kas kasutaja andmeid kasutatakse AI või mudeli treenimise eesmärgil — kinnitust ei ole kummaski suunas.
Kõik GDPR-i õigused on loetletud, kuid poliitika väidab juurdepääsutaotluste kohta 'Me võime võtta selle teenuse eest väikest tasu', mis on vastuolus GDPR-i üldise nõudega esitada esimene koopia tasuta.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Täitmata malli kohatäitjad kriitilistes jaotistes
Poliitika sisaldab sõna-sõnalt malli teksti: 'European Alternatives salvestab teie andmeid turvaliselt asukohas [sisestage asukoht ja kirjeldage võetud turvameetmeid]' ja 'European Alternatives säilitab teie [sisestage andmete tüüp] [sisestage ajavahemik]. Pärast selle ajavahemiku lõppemist kustutame teie andmed [sisestage, kuidas te kasutajate andmeid kustutate]'. Need on kohustuslikud avaldused GDPR-i artikli 13 lõike 2 punktide b, c ja e kohaselt.
Juurdepääsutaotluste eest võetakse tasu
Poliitika väidab juurdepääsuõiguse kohta 'Me võime võtta selle teenuse eest väikest tasu'. GDPR-i artikli 12 lõike 5 kohaselt tuleb isikuandmete esimene koopia esitada tasuta. Tasu on lubatud ainult edasiste koopiate puhul.
Mitu kolmanda osapoole töötlejat on loetletud ilma üksikasjadeta
Jaotised 'Uudiskiri - sendinblue', 'Analüütika - plausible' ja 'CDN - bunny' on lihtsalt pealkirjad ilma sisuta. Kasutajad ei saa mõista, milliseid andmeid need töötlejad saavad, millisel eesmärgil või millised on nende õigused nende andmete suhtes.
Pole teavet rahvusvaheliste andmeülekannete kohta
Userlike vidin laadib JavaScripti AWS Cloudfrontist, mis on globaalne CDN, mis võib teenindada sisu väljapoole EEA-d asuvatest asukohtadest. Ülekandemehhanismi (SCC-d, adekvaatsusotsus jne) ei kirjeldata, mis rikub GDPR-i artikli 13 lõike 1 punkti f nõudeid.
Partnerlingid edastavad suunamisparameetreid kolmandatele osapooltele
Poliitika tunnistab, et partnerlingid 'sisaldavad teavet (nt parameetrit), mis teatab välisele veebisaidile, et kasutaja tuleb meilt' ja et 'On võimalik, et väline veebisait seadistab küpsise, et siduda see teave veebisaidil toimuva käitumisega.' See on andmete jagamise vorm, millel puudub täpsus, millised partnerid neid andmeid saavad.
Vestluse andmete säilitamine põhineb legiidsetel huvidel ebamäärase loobumisvõimalusega
Vestluse ajalugu salvestatakse GDPR-i artikli 6 lõike 1 punkti f (legiitne huvi) alusel. Loobumine nõuab operaatoriga käsitsi ühendust võtmist: 'Kui te ei soovi, et teie live-vestluse ajalugu salvestataks, ärge kõhelge meiega ühendust võtmast.' Vestluse andmete säilitamisperioodi pole määratletud.
Poliitika viimati uuendatud veebruaris 2022 — üle kolme aasta vana
Poliitika väidab, et seda 'uuendati viimati 5. veebruaril 2022'. Arvestades teenuste, töötlejate ja juriidiliste nõuete muutusi sellest ajast alates, võib poliitika olla vananenud ja ebatäpne.
Kokkuvõte kasutajale
Teie andmete jalajälje maht siin on väike, kuid operaator pole vaevunud privaatsuspoliitikat lõpule viima — seega ei saa te tegelikult teada, kus teie andmeid salvestatakse, kui kaua neid säilitatakse või kuidas neid kustutatakse.
Vastavusseisund
Mittevastav poliitika mittetäielikkuse tõttu. Malli kohatäitjad salvestuskoha, säilitamisperioodide ja kustutamismeetodite jaoks rikuvad üldise andmekaitsemääruse (GDPR) artikli 13 nõudeid läbipaistva ja konkreetse teabe osas. Juurdepääsutaotluste tasu on vastuolus GDPR-i artikli 12 lõike 5-ga.
EL-i ülekanded
Teavet pole esitatud. Userlike vidin laaditakse AWS Cloudfrontist, mis võib kaasa tuua andmeülekandeid väljapoole EEA-d, kuid seda ei käsitleta.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Puudub või ebaselge
- Ühegi andmetüübi säilitamisperioode pole määratletud
- Salvestatud andmeid kaitsvaid turvameetmeid pole kirjeldatud
- Plausible analüütika töötlemise üksikasju pole
- Sendinblue uudiskirja töötlemise üksikasju pole
- Bunny CDN töötlemise üksikasju pole
- Rahvusvahelise andmeülekande turvameetmete kohta puudub teave
- Küpsiste nõusmekohast mehhanismi pole kirjeldatud, vaatamata küpsiste kasutamisele
- Andmekaitseametniku kontaktandmed puuduvad
- Järelevalveasutust kaebuste esitamiseks pole tuvustatud
- Automaatse otsustamise või profileerimise kohta puudub teave
- Puuduvad üksikasjad selle kohta, millised partnerpartnerid saavad suunamisandmeid
Küsimused, mida küsida
- Miks sisaldab privaatsuspoliitika endiselt täitmata malli kohatäitjaid nagu '[sisestage asukoht ja kirjeldage võetud turvameetmeid]' — millal need täidetakse?
- Millise õigusliku alusega õigustate juurdepääsuõiguse eest tasu võtmist, arvestades, et GDPR-i artikkel 15 nõuab esimese koopia tasuta andmist?
- Milliseid andmeid Plausible täpselt kogub ja töötleb ning kus asuvad Plausible'i serverid?
- Milliseid andmeid Sendinblue uudiskirja jaoks töötleb ja milline on selle roll (töötleja või vastutav töötleja)?
- Millised andmed liiguvad läbi Bunny CDN-i ja kus asuvad selle serverid?
- Kas Userlike vidin, mida laaditakse AWS Cloudfronti kaudu, kaasab andmeülekandeid väljapoole EEA-d ja kui jah, siis milline ülekandemehhanism (SCC-d, adekvaatsusotsus) on olemas?
- Milline on live-vestluste ajaloo säilitamisperiood ja kas on olemas automaatne kustutamise mehhanism?
- Kas mingeid kasutajaandmeid kasutatakse AI-mudeli treenimiseks kas European Alternativesi või mõne selle kolmanda osapoole töötleja poolt?
- Millised konkreetsed partnerpartnerid saavad suunamisparameetreid ja kas teil on nendega andmetöötluslepingud?
- Kuidas saate kehtiva küpsisenõusme enne funktsionaalsusküpsiste paigutamist kasutajate seadmetele?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikiwhatsapp.com
45/100
Kõrge privaatsusriskWhatsApp kogub ulatuslikult metaandmeid teie kasutuse ja seadme kohta ning jagab neid laialdaselt Meta ettevõtete rühmas, muutes selle privaatuse seisukohast murettekitavaks valikuks vaatamata sõnumside lõpuni krüpteerimisele.
Vaata aruannet →hotels.com
48/100
Kõrge privaatsusriskHotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.
Vaata aruannet →policies.tinder.com
48/100
Kõrge privaatsusriskTinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.
Vaata aruannet →trust.grindr.com
40/100
Kõrge privaatsusriskGrindr kogub sügavalt tundlikke andmeid – sealhulgas HIV-staatus, täpne asukoht ja biomeetrilised andmed – haavatavalt kogukonnalt, saadab kõik USA-sse ilma EU asutusega ning jätab endale õiguse kasutada andmeid AI treenimiseks isegi pärast väljaastumist.
Vaata aruannet →