european-alternatives.eu — 45/100 (Korkea tietosuojariski)
Viimeksi analysoitu
Constantin Graf (European Alternatives) · european-alternatives.eu
Raportin tiedot
Korkea tietosuojariskiEuropean Alternatives kerää vähän tietoa ja käyttää yksityisyyttä suosivia työkaluja, mutta sen tietosuojakäytäntö on keskeneräinen mallipohja, jossa on paikkamerkkitekstiä kriittisissä osioissa, kuten tietojen tallennus, säilytys ja poisto – mikä tekee siitä sellaisenaan vaatimusten vastaisen.
Käytäntö paljastaa pienen yksinyrityksen, jolla on aidosti rajallinen tietojen keruu ja yksityisyyttä suosivat työkaluvalinnat (Plausible-analytiikka, Saksassa isännöity chat). Käytäntö sisältää kuitenkin täyttämättömiä mallipohjan paikkamerkkejä, jättää yksityiskohtia pois useista kolmannen osapuolen käsittelijöistä, mainitsee mahdollisesti laittoman maksun tietojen käyttöpyyntöihin, eikä käsittele kansainvälisiä siirtoja tai tekoälykoulutusta. Viimeksi päivitetty helmikuussa 2022.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää vain anonymisoitua sivustokäyttäytymistä, uutiskirjan nimeä/sähköpostia ja chat-tietoja, kun niitä aktiivisesti käytetään — ei tarpeetonta profilointia tai seurantaa.
Sisältää täyttämättömiä mallipohjan paikkamerkkejä tallennuspaikalle, säilytysajoille ja poistomenetelmille; useita kolmannen osapuolen käsittelijöitä (Plausible, Sendinblue, Bunny CDN) on nimetty, mutta ei kuvattu.
Userlike-chatin käsittelyä kuvataan jonkin verran yksityiskohtaisesti, mutta Plausible, Sendinblue ja Bunny CDN on lueteltu otsikoina ilman mitään selitystä siitä, mitä tietoja ne saavat tai miten niitä käsittelevät.
Ei lainkaan tietoa siirroista. Userlike-pienohjelma latautuu AWS Cloudfrontista, mikä saattaa reitittää tietoja EEA-alueen ulkopuolelle, mutta siirtomekanismia tai turvatoimia ei mainita.
Täysin hiljainen siitä, käytetäänkö käyttäjätietoja tekoälyn tai mallien koulutukseen — ei vahvistusta kumpaankaan suuntaan.
Kaikki GDPR-oikeudet on lueteltu, mutta käytännössä todetaan 'Saattamme periä sinulta pienen maksun' käyttöpyynnöistä, mikä on ristiriidassa tietosuoja-asetuksen yleisen kiellon kanssa periä maksuja ensimmäisistä kopioista.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Täyttämättömiä mallipohjan paikkamerkkejä kriittisissä osioissa
Käytäntö sisältää kirjaimellista mallipohjatekstiä: 'European Alternatives säilyttää tietojasi turvallisesti [anna sijainti ja kuvaile toteutetut turvatoimet]' ja 'European Alternatives säilyttää [anna tietotyyppi] -tietoja [anna ajanjakso]. Kun tämä ajanjakso päättyy, poistamme tietosi [anna miten poistat käyttäjien tiedot].' Nämä ovat pakollisia ilmoituksia tietosuoja-asetuksen 13 artiklan 2 kohdan b, c ja e alakohdan mukaan.
Maksu tietojen käyttöpyynnöistä
Käytännössä todetaan 'Saattamme periä sinulta pienen maksun tästä palvelusta' oikeudesta päästä tietoihin käsiksi. Tietosuoja-asetuksen 12 artiklan 5 kohdan mukaan ensimmäinen kopio henkilötiedoista on toimitettava maksutta. Maksu on sallittu vain lisäkopioista.
Useita kolmannen osapuolen käsittelijöitä lueteltu ilman yksityiskohtia
Osiot 'Uutiskirje - sendinblue', 'Analytiikka - plausible' ja 'CDN - bunny' ovat vain otsikoita ilman sisältöä. Käyttäjät eivät voi ymmärtää, mitä tietoja nämä käsittelijät saavat, mihin tarkoitukseen tai mitkä ovat heidän oikeutensa kyseisten tietojen osalta.
Ei tietoa kansainvälisistä tietosiirroista
Userlike-pienohjelma lataa JavaScriptiä AWS Cloudfrontista, joka on maailmanlaajuinen CDN ja saattaa palvella sisältöä EEA-alueen ulkopuolelta. Siirtomekanismia (SCC:t, riittävyyspäätös jne.) ei kuvata, mikä rikkoo tietosuoja-asetuksen 13 artiklan 1 kohdan f alakohtaa.
Kumppanuuslinkit välittävät viittausparametreja kolmansille osapuolille
Käytäntö myöntää, että kumppanuuslinkit 'sisältävät tietoa (esim. parametrin), joka ilmoittaa ulkoiselle verkkosivustolle, että käyttäjä tulee meiltä' ja että 'On mahdollista, että ulkoinen verkkosivusto asettaa evästeen yhdistääkseen nämä tiedot verkkosivuston käyttäytymiseen.' Tämä on tietojen jakamisen muoto, josta puuttuu yksityiskohtaisuus siitä, mitkä kumppanit saavat nämä tiedot.
Chat-tietojen säilytys perustuu legitiimiin etuun epäselvän vastustamismahdollisuuden kanssa
Chat-historia tallennetaan tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan (legitiimi etu) perusteella. Vastustaminen vaatii operaattorin manuaalista yhteydenottoa: 'Jos et halua, että live-chat-historiasi tallennetaan, älä epäröi ottaa meihin yhteyttä.' Chat-tietojen säilytysaikaa ei ole määritetty.
Käytäntö päivitetty viimeksi helmikuussa 2022 — yli kolme vuotta sitten
Käytännössä todetaan sen päivitetyn 'viimeksi 5. helmikuuta 2022'. Palveluihin, käsittelijöihin ja lakivaatimuksiin tulleiden muutosten vuoksi käytäntö saattaa olla vanhentunut ja virheellinen.
Yhteenveto käyttäjälle
Tietojälkesi täällä on pieni, mutta operaattori ei vaivautunut täydentämään tietosuojakäytäntöä – joten et oikeasti voi tietää, minne tietosi tallennetaan, kuinka kauan niitä säilytetään tai miten ne poistetaan.
Vaatimustenmukaisuusasento
Vaatimusten vastainen keskeneräisen käytännön vuoksi. Mallipohjan paikkamerkit tallennuspaikalle, säilytysajoille ja poistomenetelmille rikkovat tietosuoja-asetuksen (GDPR) 13 artiklan vaatimuksia läpinäkyvästä ja yksityiskohtaisesta tiedosta. Maksu käyttöpyynnöistä on ristiriidassa tietosuoja-asetuksen 12 artiklan 5 kohdan kanssa.
EU-siirrot
Tietoa ei ole annettu. Userlike-pienohjelma latautuu AWS Cloudfrontista, mikä saattaa sisältää siirtoja EEA-alueen ulkopuolelle, mutta tähän ei ole kiinnitetty huomiota.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Puuttuu tai epäselvä
- Tietojen säilytysaikoja ei ole määritetty millekään tietotyypille
- Ei kuvausta tallennettuja tietoja suojaavista turvatoimista
- Ei yksityiskohtia Plausible-analytiikan käsittelystä
- Ei yksityiskohtia Sendinblue-uutiskirjeen käsittelystä
- Ei yksityiskohtia Bunny CDN -käsittelystä
- Ei tietoa kansainvälisten siirtojen turvatoimista
- Evästesuostumusmekanismia ei ole kuvattu, vaikka evästeitä käytetään
- Tietosuojavastaavan yhteystietoja ei ole
- Valvovaa viranomaista ei ole tunnistettu valituksia varten
- Ei tietoa automatisoidusta päätöksenteosta tai profiloinnista
- Ei yksityiskohtia siitä, mitkä kumppanuuskumppanit saavat viittausdataa
Kysyttävät kysymykset
- Miksi tietosuojakäytännössä on yhä täyttämättömiä mallipohjan paikkamerkkejä, kuten '[anna sijainti ja kuvaile toteutetut turvatoimet]' — milloin nämä täydennetään?
- Millä oikeudellisella perusteella perit maksua tietojen käyttöoikeudesta, kun tietosuoja-asetuksen 15 artikla edellyttää, että ensimmäinen kopio toimitetaan maksutta?
- Mitä tietoja Plausible tarkalleen kerää ja käsittelee, ja missä Plausiblen palvelimet sijaitsevat?
- Mitä tietoja Sendinblue käsittelee uutiskirjeen osalta, ja mikä on sen rooli (käsittelijä vai vastuullinen taho)?
- Mitä tietoja kulkee Bunny CDN:n kautta, ja missä sen palvelimet sijaitsevat?
- Sisältääkö AWS Cloudfrontin kautta ladattu Userlike-pienohjelma tietosiirtoja EEA-alueen ulkopuolelle, ja jos kyllä, mikä siirtomekanismi (SCC:t, riittävyyspäätös) on käytössä?
- Mikä on live-chat-historioiden säilytysaika, ja onko olemassa automaattista poistomekanismia?
- Käytetäänkö mitään käyttäjätietoja tekoälymallien koulutukseen joko European Alternativesin tai sen kolmannen osapuolen käsittelijöiden toimesta?
- Mitkä tietyt kumppanuuskumppanit saavat viittausparametreja, ja onko teillä heidän kanssaan tietojen käsittelysopimuksia?
- Miten hankitte voimassa olevan evästesuostumuksen ennen toiminnallisten evästeiden asettamista käyttäjien laitteille?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkiwhatsapp.com
45/100
Korkea tietosuojariskiWhatsApp kerää laajaa metatietoa käyttöösi ja laitteeseesi liittyen ja jakaa sitä laajasti Metan yritysperheessä, mikä tekee siitä huolestuttavan yksityisyysvalinnan päistä-päähän -salauksesta huolimatta.
Näytä raportti →hotels.com
48/100
Korkea tietosuojariskiHotels.com (Expedia Group) kerää poikkeuksellisen laajan joukon henkilötietoja — mukaan lukien arkaluonteiset tiedot, äänitallenteet ja matkakumppanien tiedot — jakaa niitä laajasti mainostajille ja Expedia Groupin brändeille ja käyttää niitä laajoihin tekoälytarkoituksiin ilman kieltäytymismahdollisuutta, mikä tekee tästä tietojanhimoisesta käytännöstä huolimatta kohtuullisista siirtosuojauksista.
Näytä raportti →policies.tinder.com
48/100
Korkea tietosuojariskiTinder collects a massive amount of highly sensitive personal data—including sexual orientation, biometric face data, and precise location—and shares it widely across Match Group companies and advertising partners, making it a concerning privacy choice despite offering standard EU rights.
Näytä raportti →trust.grindr.com
40/100
Korkea tietosuojariskiGrindr kerää syvältä arkaluonteista tietoa – mukaan lukien HIV-tilan, tarkan sijainnin ja biometriset tiedot – haavoittuvassa asemassa olevalta yhteisöltä, siirtää kaiken Yhdysvaltoihin ilman EU-toimipistettä ja pidättää oikeuden jatkaa tekoälyn kouluttamista tiedoilla edes kieltäytymisen jälkeen.
Näytä raportti →