peerpush.com — 55/100 (Keskitasoinen tietosuojariski)
Viimeksi analysoitu
PeerPush · peerpush.com
Raportin tiedot
Keskitasoinen tietosuojariskiPeerPush käyttää vahvoja anonymisointikäytäntöjä julkisessa analytiikassaan, mutta se jää jälkeen tietosuoja-asetuksen (GDPR) perusvaatimuksissa jättämällä ilmoittamatta käsittelyn oikeudelliset perusteet, puuttumalla EU-edustajaan ja käyttämällä epämääräistä kieltä kansainvälisten tietojensiirtojen osalta.
Käytäntö heijastaa tuotteeseen keskittyvää lähestymistapaa yksityisyydensuojaan, ja se on erityisen vahva 'Signals'-ominaisuudessaan, jossa sovelletaan k-anonymiteettiä ja henkilötietojen poistamista (PII stripping). Se kuulostaa kuitenkin enemmän Yhdysvaltoihin keskittyvältä käytännöltä kuin GDPR:n mukaiselta. Se jättää täysin mainitsematta käsittelyn oikeudelliset perusteet, ei mainitse vakioidun sopimusehdon (SCC) tai muita siirtomekanismeja ja tarjoaa puutteellisen luettelon käyttäjän oikeuksista. Lasten yksityisyydensuojaa koskeva osio perustuu COPPA-standardiin (13 vuotta) GDPR-standardin (16 vuotta) sijaan.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää ensisijaisesti palvelun kannalta välttämättömiä tietoja ja välttää nimenomaisesti kolmannen osapuolen mainosevästeitä tai seurantapikseleitä.
Selittää selkeästi 'Boost'-järjestelmän ja 'Signals'-analytiikan, mutta jättää täysin mainitsematta GDPR:n vaatimat käsittelyn oikeudelliset perusteet.
Jakaminen on rajoitettu välttämättömiin palveluntarjoajiin (isännöinti, todennus, sähköposti) ja julkiseen käyttäjien tuottamaan sisältöön; mainosteknologiaan ei jaeta.
Mainitsee siirtojen tapahtuvan, mutta ei anna mitään yksityiskohtia kohdemaista tai käytetyistä oikeudellisista takeista ja mekanismeista.
Käytäntö on vaimea siitä, käytetäänkö käyttäjätietoja PeerPushin omien tekoälymallien kouluttamiseen, vaikka se yksityiskohtaisesti kuvaa, miten tekoälyagenttiliikennettä seurataan analytiikassa.
Jättää pois keskeisiä GDPR-oikeuksia (siirrettävyys, vastustaminen, rajoittaminen), ei tarjoa virallista prosessia tai aikataulua pyynnöille, eikä sisällä EU-edustajan yhteystietoja.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Käsittelyn oikeudellisten perusteiden puuttuminen
Käytäntö yksityiskohtaistaa, mitä tietoja kerätään ja miten niitä käytetään, mutta se ei ollenkaan ilmoita käsittelyn oikeudellista perustetta (kuten suostumus, sopimuksen täytäntöönpano tai oikeutettu etu) GDPR:n artiklan 13(1)(c) vaatimusten mukaisesti.
Epämääräiset kansainväliset siirtomekanismit
Kohta 10 toteaa, että tietoja voidaan siirtää kansainvälisesti ja että 'asianmukaiset suojatoimet' ovat olemassa, mutta se ei määrittele todellista oikeudellista mekanismia (esim. vakioidut sopimusehdot, riittävyyden päätökset) tai kohdemaita, jättäen EU-käyttäjät tietämättömiksi.
Puutteellinen käyttäjän oikeusluettelo
Kohta 7 luettelee pääsyn ja poistamisen, mutta jättää pois muita pakollisia GDPR-oikeuksia, erityisesti oikeuden rajoittaa käsittelyä, oikeuden tietojen siirrettävyyteen ja oikeuden vastustaa käsittelyä. Se ei myöskään tarjoa selkeää aikataulua tai erillistä yhteystapaa näiden oikeuksien käyttämiseksi.
Yhdysvaltalainen lasten yksityisyydensuojastandardi
Kohta 11 asettaa ikärajaksi 13 vuotta, mikä vastaa Yhdysvaltain COPPA-sääntöjä, mutta se ei ota huomioon GDPR-standardia, joka yleensä vaatii vanhemman suostumuksen alle 16-vuotiaille (tai 13–16 vuotta jäsenvaltiosta riippuen).
Vahva anonymisointi julkisessa analytiikassa
Kohta 9 hahmottelee vankkoja yksityisyyttä suojaavia toimenpiteitä 'Signals'-ominaisuudelle, mukaan lukien k-anonymiteetti (alle 5 kävijän rivien piilottaminen), automattinen henkilötietojen poistaminen hakukyselyistä ja nimettömien tunnisteiden päivittäinen kierto.
Yhteenveto käyttäjälle
Tietosi ovat yleisesti ottaen turvassa mainosseuraimilta ja julkiselta näkyvyydeltä fiksun anonymisoinnin ansiosta, mutta sinulta puuttuu täysi GDPR-suoja, ja tietosi saattavat poistua EU:sta ilman vankkoja oikeudellisia takeita.
Vaatimustenmukaisuusasento
Osittainen vaatimustenmukaisuus. Vahva tietojen minimoinnissa analytiikan ja turvallisuuden osalta, mutta perustavanlaatuisesti puutteellinen GDPR:n läpinäkyvyysvaatimuksissa (oikeudellinen perusta, siirtomekanismit, täydellinen oikeusluettelo, tietosuojavastaava/edustaja).
EU-siirrot
Riittämätön. Käytäntö myöntää, että tietoja voidaan siirtää kansainvälisesti, mutta se ei nimeä kohdemaita tai tietojen suojaamiseen käytettyjä oikeudellisia mekanismeja (kuten SCC tai riittävyyden päätökset), mikä rikkoo GDPR:n artikloita 13(1)(f) ja 46.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Puuttuu tai epäselvä
- Käsittelyn oikeudelliset perusteet (suostumus, sopimus, oikeutettu etu)
- Erityiset kansainväliset siirtomekanismit (SCC, BCR, riittävyys)
- EU-edustajan nimeäminen
- Tietosuojavastaavan (DPO) yhteystiedot
- Oikeus vastustaa käsittelyä, rajoittaa käsittelyä ja tietojen siirrettävyys
- Klikkauksen seurannan ja IP-osoitetietojen säilytysajat
Kysyttävät kysymykset
- Mihin erityisiin oikeudellisiin mekanismeihin (esim. vakioidut sopimusehdot) luotatte kansainvälisissä tietojensiirroissa ETA-alueen ulkopuolelle?
- Mikä on oikeudellinen perusta (suostumus, oikeutettu etu, sopimus) IP-osoitteiden ja klikkauksen seurantatietojen käsittelylle Boost-järjestelmässä?
- Miten EU-käyttäjät voivat käyttää oikeuttaan tietojen siirrettävyyteen ja oikeuttaan vastustaa käsittelyä, jotka puuttuvat teidän käytännöstänne?
- Kuka toimii teidän EU-edustajananne GDPR:n artiklan 27 mukaisesti, ottaen huomioon, että käsittelette EU-käyttäjien tietoja?
- Mikä on tarkka säilytysaika raakamuotoisille klikkauksen seurantatiedoille ja petosten ehkäisyssä käytettäville IP-osoitteille?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkibsky.social
55/100
Keskitasoinen tietosuojariskiBluesky kerää laajaa käyttäytymistietoa ja tallentaa yksityisviestisi salaamattomina, mutta ansaitsee pisteitä kieltäytymällä myymästä tietojasi kohdennettuun mainontaan ja tarjoamalla vankan GDPR-oikeuksien infrastruktuurin.
Näytä raportti →scaleway.com
55/100
Keskitasoinen tietosuojariskiScaleway puhuu suuria sanoja eurooppalaisesta datasuvereniteetista, mutta tältä markkinointisivulta ei löydy lainkaan todellista tietosuojakäytännön substanssia väitteiden tueksi.
Näytä raportti →linkedin.com
55/100
Keskitasoinen tietosuojariskiLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Näytä raportti →tella.com
55/100
Keskitasoinen tietosuojariskiTella kerää arkaluontoista videodataa ja jakaa sen lukuisille yhdysvaltalaisille tekoäly- ja analytiikkapalveluntarjoajille ilman selkeää ilmoitusta siitä, käytetäänkö tietoja heidän malliensa kouluttamiseen, mikä tekee tilanteesta ristiriitaisen EU-käyttäjille.
Näytä raportti →