mastodon.social — 25/100 (Korkea tietosuojariski)
Viimeksi analysoitu
Mastodon GmbH · mastodon.social
Raportin tiedot
Korkea tietosuojariskiMastodon GmbH:n mastodon.social-sivuston tietosuojakäytäntösivua ei todellisuudessa toimitettu analyysia varten — mukana oli vain navigointielementtejä ja markkinointitekstiä, mikä tekee vaatimustenmukaisuuden arvioinnin mahdottomaksi ja jättää käyttäjät ilman todennettavia takeita.
Toimitettu teksti sisältää vain verkkosivuston navigointirakenteen, alatunnisteen linkit ja markkinointilauseet Mastodon GmbH:n ylläpitämälle mastodon.social-sivustolle. Varsinaista /privacy-policy-linkin takana olevaa tietosuojakäytännön sisältöä ei kaapattu. Toimitetussa tekstissä ei ole olennaista tietosuojakieltä, tietojenkäsittelyn yksityiskohtia, oikeudellisia perusteita, käyttäjäoikeuksia tai siirtomekanismeja. Tämä tarkoittaa, että analyysi voi vain huomauttaa tiedon puutteesta olemassa olevien suojien arvioinnin sijaan.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Käytäntötekstiä ei toimitettu, joten ei ole näyttöä tietojen minimointisitoumuksista tai keräysrajoituksista.
Linkki tietosuojakäytäntösivulle on olemassa, mutta sen sisältöä ei kaapattu, mikä tarkoittaa, että läpinäkyvyyttä ei voida todentaa toimitetusta tekstistä.
Toimitetussa sisällössä ei ole lainkaan tietoa alikäsittelijöistä, analytiikkatarjoajista tai muista kolmannen osapuolen tietojen vastaanottajista.
Toimitetussa tekstissä ei mainita tietojen sijaintia, siirtomekanismeja tai maantieteellisiä käsittelysijainteja.
Hiljaista — ei mainintaa siitä, käytetäänkö käyttäjätietoja tekoälyn koulutukseen, eikä kieltäytymismekanismia ole kuvattu.
Tietosuoja-asetuksen (GDPR) mukaisia käyttäjäoikeuksia (pääsy, poisto, siirrettävyys, vastustaminen) ei ole dokumentoitu toimitetussa tekstissä.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Tietosuojakäytännön sisältö puuttuu kokonaan toimitetusta tekstistä
Linkitetty tietosuojakäytäntösivu osoitteessa /privacy-policy sisällytettiin kaappaukseen, mutta se renderöi vain navigointielementtejä ja markkinointitekstiä — olennaista tietosuojakieltä ei ilmennyt. Tämä tekee mahdottomaksi arvioida, mitä tietoja kerätään, miten niitä käsitellään tai mitä oikeuksia käyttäjillä on.
Tietojenkäsittelyn yksityiskohtia tai oikeudellisia perusteita ei ole esitetty
Toimitettu teksti ei sisällä tietoa siitä, mitä henkilötietoja mastodon.social kerää, tietosuoja-asetuksen (GDPR) 6 artiklan mukaisista oikeudellisista perusteista tai käsittelyn tarkoituksista. Tämä on perustavanlaatuinen läpinäkyvyyden puute, jos itse käytäntö ei ole saavutettavissa tai luettavissa.
Fediversumin tietojenjakamisen vaikutuksia ei ole käsitelty
Mastodon.social on osa fediversumia, mikä tarkoittaa, että käyttäjätiedot (julkaisut, profiilit, vuorovaikutus) liitetään muihin itsenäisiin palvelimiin. Toimitettu teksti ei selitä tätä palvelimien välistä tietovirtaa, sen tietosuojavaikutuksia tai sitä, miten käyttäjät voivat hallita sitä — merkittävä puute hajautetussa sosiaalisessa verkostossa.
Tietosuojaa koskevista markkinointiväitteistä puuttuu perustelut
Sivu toteaa 'Ei algoritmeja, mainoksia tai klikkihoukuttimia' tietosuojamyönteisenä erottautujana, mutta ilman saavutettavaa tietosuojakäytäntöä nämä väitteet ovat todentamattomia ja mahdollisesti harhaanjohtavia tietosuoja-asetuksen (GDPR) läpinäkyvyysvaatimusten mukaan.
Yhteenveto käyttäjälle
Et voi arvioida mastodon.socialin tietosuojakäytäntöjä tästä tekstistä, koska varsinainen käytännön sisältö puuttuu; vieraile suoraan tietosuojakäytäntösivulla ja tarkista se, ennen kuin luotat palveluun tietojesi kanssa.
Vaatimustenmukaisuusasento
Tuntematon ja todentamaton — tietosuojakäytännön sisältöä ei toimitettu, joten vaatimustenmukaisuutta ei voida arvioida. Tämä itsessään on huolenaihe, jos käytäntö ei ole helposti saavutettavissa tai luettavissa.
EU-siirrot
Ei tietoa tietojen tallennussijainneista, kansainvälisistä siirroista tai suojamekanismeista, kuten vakioiduista sopimusehdoista (SCC).
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
The original server of Mastodon, operated by Mastodon GmbH for the common good.
Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.
mastodon.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Puuttuu tai epäselvä
- Varsinainen tietosuojakäytännön teksti — sivun sisältöä ei kaapattu
- Tietojenkäsittelyn oikeudelliset perusteet tietosuoja-asetuksen (GDPR) mukaisesti
- Tietojen säilytysajat ja poistokäytännöt
- Luettelo alikäsittelijöistä tai kolmannen osapuolen vastaanottajista
- Kansainväliset tietojensiirtomekanismit ja suojatoimet
- Evästeiden ja seurantateknologian yksityiskohdat
- Käyttäjäoikeuksien menettelytavat ja tietosuojavastaavan yhteystiedot
- Fediversumin federaation tietovuon selitys ja käyttäjän hallintavaihtoehdot
- Tietomurtoilmoitusmenettelyt
- Lasten tietosuojasäännöt
Kysyttävät kysymykset
- Miksi tietosuojakäytäntösivu ei onnistunut renderöimään olennaista sisältöään, ja onko tämä toistuva saavutettavuusongelma käyttäjille, jotka yrittävät tarkastella tietosuoja-oikeuksiaan?
- Miten mastodon.social käsittelee fediversumin luontaista tietojen federaatiota — mitä henkilötietoja siirtyy muille palvelimille, ja mikä oikeudellinen peruste tukee tätä?
- Onko Mastodon GmbH:lla tietosuojavastaava, ja miten käyttäjät voivat käyttää tietosuoja-asetuksen (GDPR) mukaisia oikeuksiaan (pääsy, poisto, siirrettävyys, vastustaminen)?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkiprivacy.claude.com
30/100
Korkea tietosuojariskiTämä on vain Anthropicin tietosuojakeskuksen navigointisivu — todellista tietosuojakäytännön tekstiä ei toimitettu, joten mielekäs vaatimustenmukaisuuden arviointi on mahdotonta.
Näytä raportti →trust.grindr.com
40/100
Korkea tietosuojariskiGrindr kerää syvältä arkaluonteista tietoa – mukaan lukien HIV-tilan, tarkan sijainnin ja biometriset tiedot – haavoittuvassa asemassa olevalta yhteisöltä, siirtää kaiken Yhdysvaltoihin ilman EU-toimipistettä ja pidättää oikeuden jatkaa tekoälyn kouluttamista tiedoilla edes kieltäytymisen jälkeen.
Näytä raportti →whatsapp.com
45/100
Korkea tietosuojariskiWhatsApp kerää laajaa metatietoa käyttöösi ja laitteeseesi liittyen ja jakaa sitä laajasti Metan yritysperheessä, mikä tekee siitä huolestuttavan yksityisyysvalinnan päistä-päähän -salauksesta huolimatta.
Näytä raportti →european-alternatives.eu
45/100
Korkea tietosuojariskiEuropean Alternatives kerää vähän tietoa ja käyttää yksityisyyttä suosivia työkaluja, mutta sen tietosuojakäytäntö on keskeneräinen mallipohja, jossa on paikkamerkkitekstiä kriittisissä osioissa, kuten tietojen tallennus, säilytys ja poisto – mikä tekee siitä sellaisenaan vaatimusten vastaisen.
Näytä raportti →