peerpush.com — 55/100 (Keskmine privaatsusrisk)
Viimati analüüsitud
PeerPush · peerpush.com
Aruande üksikasjad
Keskmine privaatsusriskPeerPushil on tugevad anonümiseerimise tavad oma avalikes analüütikates, kuid see jääb alla Üldise andmekaitsemääruse (GDPR) põhinõuetele, kuna ei avalda töötlemise õiguslikke aluseid, puudub EL-i esindaja ja kasutab ebamäärast keelt rahvusvaheliste andmeedastuste osas.
Poliitika peegeldab tootekeskset lähenemist privaatsusele, eriti paistes silma oma 'Signals' funktsiooniga, mis rakendab k-anonüümsust ja isikuandmete eemaldamist (PII stripping). Samas loeb see pigem USA-keskse poliitikana kui GDPR-iga vastavuses olevana. See jätab täiesti mainimata töötlemise õiguslikud alused, ei maini Standardseid lepinguklausleid ega muid edastamise mehhanisme ja esitab lünklika kasutajaõiguste kataloogi. Laste privaatsuse jaotis tugineb COPPA standardile (13 aastat) pigem kui GDPR-i standardile (16 aastat).
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub peamiselt teenuse jaoks vajalikke andmeid ja väldib selgesõnaliselt kolmanda osapoole reklaamiküpsiseid või jälgimispiksleid.
Selgitab selgelt 'Boost' süsteemi ja 'Signals' analüütikat, kuid jätab täiesti mainimata GDPR-i nõutud töötlemise õiguslikud alused.
Jagamine on piiratud oluliste teenusepakkujatega (hosting, autentimine, e-post) ja avaliku kasutaja loodud sisuga, reklaamitehnoloogiaga jagamist ei toimu.
Mainib, et edastamisi toimub, kuid ei anna ühtegi detaili sihtriikide või kasutatavate õiguslike kaitsemeetmete ja mehhanismide kohta.
Poliitika on vaikselt selle kohta, kas kasutajaandmeid kasutatakse PeerPushi enda AI-mudelite treenimiseks, kuigi see detailistab, kuidas AI-agentide liiklust analüütikas jälgitakse.
Jätab välja olulised GDPR-i õigused (portatiivsus, vastuväide, piiramine), ei paku formaalset protsessi ega ajakava taotluste jaoks ning puudub EL-i esindaja kontakt.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Töötlemise õiguslike aluste puudumine
Poliitika detailib, milliseid andmeid kogutakse ja kuidas neid kasutatakse, kuid ei suuda täiesti ära mainida töötlemise õiguslikku alust (nagu nõusolek, lepingu täitmine või legitiimne huvi), nagu seda nõuab GDPR-i artikkel 13(1)(c).
Ebamäärased rahvusvahelise edastamise mehhanismid
Jaotis 10 väidab, et andmeid võidakse edastada rahvusvaheliselt ja et 'asjakohased kaitsemeetmed' on olemas, kuid see ei täpsusta tegelikku õiguslikku mehhanismi (nt Standardseid lepinguklausleid, vastavuse otsuseid) ega sihtriike, jättes EL-i kasutajad teavitamata.
Lünklik kasutajaõiguste kataloog
Jaotis 7 loetleb juurdepääsu ja kustutamise, kuid jätab välja teised kohustuslikud GDPR-i õigused, täpsemalt õiguse töötlemist piirata, õiguse andmete portatiivsusele ja õiguse vastu vaielda. Samuti ei esita see selget ajakava ega spetsiaalset kontaktmeetodit nende õiguste kasutamiseks.
USA-keskne laste privaatsuse standard
Jaotis 11 seab vanuse läve 13-le, vastavuses USA COPPA reeglitega, kuid eirab GDPR-i standardit, mis nõuab üldjuhul vanemate nõusolekut alla 16-aastaste laste puhul (või 13-16, olenevalt liikmesriigist).
Tugev anonümiseerimine avalikus analüütikas
Jaotis 9 kirjeldab tugevaid privaatsust säilitavaid meetmeid 'Signals' funktsiooni jaoks, sealhulgas k-anonüümsust (ridade peitmine, kus on vähem kui 5 külastajat), automaatset isikuandmete eemaldamist otsingupäringutest ja anonüümsete identifikaatorite igapäevast vahetamist.
Kokkuvõte kasutajale
Teie andmed on üldiselt kaitstud reklaamijälgijate ja avaliku leviku eest nutika anonümiseerimise tõttu, kuid teil puudub täielik GDPR-i kaitse ja teie andmed võivad lahkuda EL-ist ilma tugevate õiguslike garantiideta.
Vastavusseisund
Osaline vastavus. Tugev andmete minimeerimise osas analüütikas ja turvalisuses, kuid põhimõtteliselt puudulik GDPR-i läbipaistvuse nõuete osas (õiguslik alus, edastamise mehhanismid, täielik õiguste kataloog, andmekaitseametnik/esindaja).
EL-i ülekanded
Ebapiisav. Poliitika tunnistab, et andmeid võidakse edastada rahvusvaheliselt, kuid ei nimeta sihtriike ega andmete kaitsmiseks kasutatavaid õiguslikke mehhanisme (nagu SCC-d või vastavuse otsused), rikkudes sellega GDPR-i artikleid 13(1)(f) ja 46.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Puudub või ebaselge
- Töötlemise õiguslikud alused (nõusolek, leping, legitiimne huvi)
- Konkreetsete rahvusvahelise edastamise mehhanismide (SCC-d, BCR-id, vastavus) puudumine
- EL-i esindaja määramine
- Andmekaitseametniku (DPO) kontaktandmed
- Õigus vastu vaielda, töötlemist piirata ja andmete portatiivsus
- Säilitusperioodid klikkide jälgimise ja IP-aadressi andmete jaoks
Küsimused, mida küsida
- Millistele konkreetsetele õiguslikele mehhanismidele (nt Standardsetele lepinguklauslitele) toetute EMP-st väljapoole toimuvate rahvusvaheliste andmeedastuste puhul?
- Mis on õiguslik alus (nõusolek, legitiimne huvi, leping) IP-aadresside ja klikkide jälgimise andmete töötlemiseks Boost süsteemi jaoks?
- Kuidas saavad EL-i kasutajad kasutada oma õigust andmete portatiivsusele ja õigust töötlemisele vastu vaielda, mis teie poliitikast puuduvad?
- Kes toimib teie EL-i esindajana GDPR-i artikli 27 alusel, arvestades, et te töötlete EL-i kasutajaandmeid?
- Mis on toores klikkide jälgimise andmete ja pettuste ennetamises kasutatavate IP-aadresside konkreetne säilitusperiood?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikibsky.social
55/100
Keskmine privaatsusriskBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Vaata aruannet →scaleway.com
55/100
Keskmine privaatsusriskScaleway räägib palju Euroopa andmesuveräänsusest, kuid see turundusleht ei paku ühtegi tegelikku privaatsuspoliitika sisu nende väidete toetamiseks.
Vaata aruannet →linkedin.com
55/100
Keskmine privaatsusriskLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Vaata aruannet →tella.com
55/100
Keskmine privaatsusriskTella kogub tundlikke videoid ja jagab neid paljude USA-põhiste tehisintellekti ja analüütikapakkujatega, selgitamata selgelt, kas teie andmeid kasutatakse nende mudelite treenimiseks, mis teeb sellest EL-i kasutajate jaoks segase olukorra.
Vaata aruannet →