startpage.com — 90/100 (Matala tietosuojariski)
Viimeksi analysoitu
Startpage (Surfboard Holding BV) · startpage.com
Raportin tiedot
Matala tietosuojariskiStartpage tarjoaa poikkeuksellista yksityisyydensuojaa suunnittelun kautta, keräten käytännössä ei lainkaan henkilötietoja ja hyläten nimenomaisesti seurannan, profiloinnin ja hakulokin, vaikkakin kolmansille osapuolille (mainos- ja analytiikkapalveluntarjoajille) siirtyy vähäistä määrää dataa.
Startpagen tietosuojakäytäntö on huomattavan käyttäjäkeskeinen ja linjassa yleisen tietosuoja-asetuksen (GDPR) periaatteiden kanssa, pääasiassa siksi, että sen liiketoimintamalli ei perustu henkilötietojen keräämiseen. Käytännössä todetaan nimenomaisesti, että IP-osoitteita ja hakukyselyitä ei tallenneta eivätkä seurantacookiet ole käytössä. Yritys toimii Alankomaiden ja EU:n lainsäädännön alaisuudessa, mikä tarjoaa vahvan oikeudellisen suojan valvontaa vastaan. Siinä on kuitenkin pieniä puutteita liittyen Google AdSenselle klikkihuijauksen estämiseksi jaettavien tietojen yksityiskohtiin sekä kolmannen osapuolen työkalujen (Amplitude, Sentry) kansainvälisten tietosiirtojen mekanismien puuttumiseen. Kaiken kaikkiaan käytäntö on erittäin läpinäkyvä ja asettaa korkean standardin yksityisyyttä suosivalle haulle.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Käytäntö toteaa nimenomaisesti, ettei IP-osoitteita, hakukyselyitä tai seurantacookieja kerätä, rajoittaen tiedot vain palvelun toiminnan kannalta välttämättömiin.
Asiakirja on poikkeuksellisen selkeä ja ymmärrettävä siitä, mitä kerätään ja mitä ei, välttäen lakikieltä ja määritellen tietosuojastandardinsa selkeästi.
Vaikka henkilötietoja ei jaeta, Google AdSensen, Sentryn ja Amplituden integraatio tarkoittaa, että järjestelmädataa siirtyy kolmansille osapuolille, vaikka sen väitetään olevan anonymisoitua.
Yritys on EU:ssa, mutta yhdysvaltalaisten käsittelijöiden, kuten Google AdSensen ja Amplituden, käyttö todennäköisesti sisältää tietosiirtoja, joista ei ole nimenomaisesti sovittu laillisten siirtomekanismien kautta.
Käytäntö ei mainitse tekoälykoulutusta, ja tiukan ei-tallennus- ja ei-profilointikannan vuoksi käyttäjädata on käytännössä poissuljettu tähän tarkoitukseen käytettäväksi.
Käytäntö mainitsee nimenomaisesti GDPR-vaatimustenmukaisuuden, oikeuden tulla unohdetuksi ja oikeuden tehdä valitus Alankomaiden tietosuojaviranomaiselle.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Kolmannen osapuolen tietojen jakaminen mainoshuijausten estämiseksi
Vaikka mainokset ovat tiukasti ei-personalisoituja, käytäntö myöntää, että 'joitakin ei-tunnisteellisia järjestelmätietoja jaetaan' alustoille kuten Google AdSense klikkihuijausten estämiseksi. Tämän datan tarkka luonne on määrittelemätön, mikä luo pienen läpinäkyvyysaukon siitä, mitä Google saa.
Vaikeneminen kansainvälisistä tietosiirtomekanismeista
Käytäntö mainitsee Google AdSensen, Sentryn ja Amplituden (kaikki Yhdysvalloissa sijaitsevia yksiköitä) käytön, mutta se ei mainitse oikeudellisia mekanismeja (kuten vakiintuneita sopimuslausekkeita), joita käytetään tietojen lailliseen siirtoon näille kolmansille osapuolille GDPR V luvun mukaisesti.
Vahva tietojen minimointi ja anonymisointi suunnittelun kautta
Käytäntö toteaa nimenomaisesti, ettei IP-osoitteita ja hakukyselyitä tallenneta eivätkä seurantacookiet ole käytössä. Tämä arkkitehtuurinen päätös rajoittaa tietomurtojen ja viranomaispyyntöjen hyökkäyspintaa, koska ne eivät voi luovuttaa dataa, jota niillä ei ole.
Sovellusanalytiikan lieventäminen välityspalvelimen kautta
Mobiiliselainsovellus käyttää Amplitudea tuoteanalytiikkaan, mutta Startpage välittää datan omien palvelimiensa kautta poistaakseen henkilökohtaisesti tunnistavat tiedot ennen sen saapumista Amplitudeen. Tämä on vahva yksityisyyttä suojaava insinöörikäytäntö.
IP-osoitepoikkeus väärinkäytösten estämiseksi
Käytäntö sisältää merkittävän poikkeuksen, jossa IP-osoitteet rekisteröidään tilapäisesti ja estetään automatisoidun robottiväärinkäytöksen lieventämiseksi. Vaikka tämä on tarpeen turvallisuuden kannalta, se teknisesti ottaen sisältää IP-osoitteen käsittelyn (mikä on henkilötietoa GDPR:n mukaan), vaikka sitä ei tallenneta pitkäaikaisesti.
Yhteenveto käyttäjälle
Voit käyttää Startpagea suurella luottamuksella siihen, että hakukone ei itse seuraa, profiloi tai tallenna hakujaasi ja selaustottumuksiasi.
Vaatimustenmukaisuusasento
Vahvasti vaatimustenmukainen. Käytäntö omaksuu nimenomaisesti GDPR:n periaatteet, toimii EU:sta käsin ja suunnittelee järjestelmänsä tietojen minimoinnin ja nimettömyyden ympärille.
EU-siirrot
Yritys on kotipaikaltaan Alankomaissa, mutta käyttää yhdysvaltalaisia palveluita kuten Google AdSense, Sentry ja Amplitude. Käytännössä ei mainita nimenomaisesti vakiintuneita sopimuslausekkeita (SCC) tai muita GDPR V luvun siirtomekanismeja näille kolmannen osapuolen tiedonsiirroille, vaikka se väittää datan olevan anonymisoitua tai henkilötietojen osalta puhdistettua ennen lähetystä.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Puuttuu tai epäselvä
- Ei nimenomaista mainintaa käsittelyn oikeudellisista perusteista GDPR 6 artiklan mukaisesti
- Ei mainintaa tietojen säilytysajoista IP-estolistalle tai kaatumisraporteille
- Ei mainintaa kansainvälisen tietosiirron suojatoimista (SCC, Data Privacy Framework) yhdysvaltalaisille kolmansille osapuolille
- Ei erityisiä yksityiskohtia siitä, mitä Google AdSenselle jaettu 'ei-tunnisteellinen järjestelmätieto' sisältää
Kysyttävät kysymykset
- Mitä erityistä 'ei-tunnisteellista järjestelmätietoa' jaetaan Google AdSenselle klikkihuijausten estämiseksi, ja onko olemassa riskiä, että Google uudelleentunnistaa ne?
- Kuinka kauan IP-osoitteita säilytetään automatisoidun hakupyynnön (robotti) estopoikkeusta varten ennen niiden poistamista?
- Saako Sentryn kaatumisraportointipalvelu mitään laitetunnisteita, jotka voisivat epäsuorasti tunnistaa käyttäjän, vaikka väitetään, ettei PII-tietoja ole?
- Mitä oikeudellisia mekanismeja (esim. vakiintuneet sopimuslausekkeet) on olemassa GDPR-vaatimustenmukaisten tietosiirtojen varmistamiseksi yhdysvaltalaisille kolmansille osapuolille, kuten Amplitude ja Sentry?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkigdprchat.eu
88/100
Matala tietosuojariskiGDPRchat tarjoaa poikkeuksellisen vahvan EU-keskeisen yksityisyydensuojan ilman seurantaa ja omatoimiset tietojen hallintatyökalut, mutta käyttäjien tulisi olla tietoisia siitä, että kolmannen osapuolen palveluntarjoaja voi käyttää kuvaohjeita tekoälyn koulutukseen.
Näytä raportti →proton.me
88/100
Matala tietosuojariskiProton tarjoaa vahvan yksityisyydensuojan oletuksena päästä päähän -salauksen, minimaalisen tietojen keruun ja mainosten seurannan puutteen ansiosta, vaikka jotkin käyttäjätiedot siirtyvätkin yhdysvaltalaisille käsittelijöille asiakaspalvelua ja maksuja varten.
Näytä raportti →tuta.com
87/100
Matala tietosuojariskiTuta on erittäin yksityisyyttä kunnioittava salattu sähköpostipalveluntarjoaja, joka tallentaa kaiken käyttäjädatan päästä päähän -salattuna Saksassa, kerää vähimmäismäärän metadataa, ei käytä evästeitä ja jakaa dataa kolmansille osapuolille vain maksujen käsittelyssä tai tuomioistuimen määräyksen perusteella.
Näytä raportti →eualternative.eu
94/100
Matala tietosuojariskiNineties Engineering OÜ:n verkkosivusto EU Alternative on privacy-by-design -malliesimerkki, joka kerää lähes olemattomasti henkilötietoja, välttää kaikkea seurantaa ja pitää kaiken isännöinnin yksinomaan EU:ssa.
Näytä raportti →