europealternatives.com — 78/100 (Faible risque pour la vie privée)
Dernière analyse
React Technologies GmbH · europealternatives.com
Détails du rapport
Faible risque pour la vie privéeEurope Alternatives est un annuaire respectueux de la vie privée qui ne collecte presque aucune donnée personnelle, mais cliquer sur des liens partenaires peut envoyer vos données à des tiers — y compris potentiellement en dehors de l'UE — sans qu'aucune garantie claire ne soit décrite.
Il s'agit d'une politique remarquablement légère et respectueuse de la vie privée pour un site web d'information statique. Aucun compte utilisateur, aucun cookie de suivi, et seul Cloudflare Web Analytics, respectueux de la vie privée, est utilisé. Cependant, le mécanisme de liens partenaires/affiliés constitue une lacune importante : des données personnelles (adresse IP, informations du navigateur, horodatage des clics) sont transmises à des entreprises de destination et des plateformes d'affiliation non spécifiées, incluant potentiellement des sous-traitants basés aux États-Unis, sans aucune description des garanties de transfert telles que les Clauses contractuelles types (SCC). Les durées de conservation sont également totalement absentes.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Le site ne collecte pratiquement aucune donnée personnelle directement — aucun compte, aucun cookie de suivi, et les analyses sont agrégées et anonymes.
La politique est louable par sa clarté concernant ses propres pratiques, mais vague sur les plateformes d'affiliation qui traitent les données des liens partenaires et sur les garanties applicables aux transferts vers des pays tiers.
Seuls Cloudflare et les destinations des liens partenaires reçoivent des données, mais les plateformes d'affiliation spécifiques et les entreprises de destination ne sont pas identifiées par leur nom.
La politique reconnaît les transferts vers des pays tiers via les liens partenaires, mais ne fournit aucun détail sur les garanties telles que les Clauses contractuelles types ou les décisions d'adéquation.
Aucune mention de l'IA ou de l'entraînement de modèles ; le site est un annuaire statique sans aucune fonctionnalité de ce type, ce qui rend cela non préoccupant.
Tous les droits standard du RGPD sont clairement énumérés avec une adresse e-mail de contact et l'autorité de contrôle compétente (BayLDA) est identifiée.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Les liens partenaires transmettent des données personnelles à des tiers non spécifiés sans détails sur les garanties
La section Liens partenaires divulgue que le fait de cliquer sur des liens sortants envoie l'adresse IP, les informations du navigateur/appareil, l'horodatage du clic, le référent et les paramètres d'URL aux entreprises de destination et aux plateformes d'affiliation. Cependant, ni les plateformes spécifiques ni les garanties juridiques pour les transferts internationaux ne sont nommées, créant une lacune de transparence en vertu des art. 13(1)(f) et 44-49 du RGPD.
Aucune durée de conservation spécifiée pour aucune catégorie de données
La politique ne précise pas combien de temps les données de journalisation Cloudflare, les données analytiques ou les données de référence des liens partenaires sont conservées. L'art. 13(2)(a) du RGPD exige d'informer les personnes concernées de la durée de stockage prévue ou des critères utilisés pour la déterminer.
Aucun détail sur l'accord de traitement des données avec Cloudflare
Bien que Cloudflare soit le seul sous-traitant tiers pour l'hébergement et l'analyse, la politique ne confirme pas l'existence d'un accord de traitement des données tel que requis par l'art. 28 du RGPD, bien qu'un tel accord existe probablement compte tenu des conditions d'entreprise de Cloudflare.
Cloudflare Web Analytics est véritablement respectueux de la vie privée
Le service d'analyse n'utilise aucun cookie, ne suit pas les individus d'un site à l'autre et ne collecte que des métriques anonymes agrégées (vues de pages, référent, pays, type d'appareil). Il s'agit d'une forte pratique de minimisation des données.
Les adresses IP sont anonymisées au niveau de l'hébergement
La politique indique que Cloudflare collecte « adresse IP (anonymisée) » dans les journaux du serveur, et le responsable du traitement note explicitement « Nous n'avons pas accès aux entrées de journal individuelles », limitant l'identifiabilité des visiteurs.
Synthèse pour l'utilisateur
Votre empreinte de données sur ce site même est minime, mais soyez conscient que cliquer sur des liens partenaires sortants transmet votre adresse IP et les données de votre navigateur à des tiers inconnus qui peuvent les traiter en dehors de l'Europe.
Posture de conformité
Le responsable du traitement démontre une forte conformité au RGPD (GDPR) pour ses propres opérations — citations claires de la base juridique, autorité de contrôle identifiée et liste complète des droits RGPD. La faiblesse réside dans la section des liens partenaires, qui reconnaît les transferts vers des pays tiers mais ne fournit aucun détail sur les garanties, violant ainsi le principe de transparence du RGPD concernant les transferts internationaux (Art. 44-49).
Transferts UE
La politique reconnaît explicitement que le fait de cliquer sur des liens partenaires peut entraîner un traitement des données en dehors de l'UE/Espace économique européen (EEE), y compris aux États-Unis, mais ne nomme aucun mécanisme de garantie spécifique (CCT, décisions d'adéquation ou mesures supplémentaires). Il s'agit d'une lacune de transparence en vertu du chapitre V du RGPD.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Manquant ou flou
- Aucune durée de conservation spécifiée pour aucune catégorie de données
- Aucune plateforme d'affiliation/partenaires spécifique nommée
- Aucune garantie décrite pour les transferts vers des pays tiers (par ex., CCT, décisions d'adéquation)
- Aucune confirmation explicite d'un accord de traitement des données avec Cloudflare
- Aucun tableau de cookies ou liste détaillée des cookies techniquement nécessaires
Questions à poser
- Quelles plateformes d'affiliation ou de partenaires spécifiques sont utilisées pour l'attribution de référence, et quelles sont leurs politiques de confidentialité ?
- Quelles garanties (Clauses contractuelles types, décisions d'adéquation, mesures supplémentaires) sont en place pour les transferts vers des pays tiers qui se produisent lorsque les utilisateurs cliquent sur des liens partenaires ?
- Quelles sont les durées de conservation pour les journaux de serveur et les données analytiques de Cloudflare ?
- Existe-t-il un accord de traitement des données signé avec Cloudflare couvrant le traitement de l'hébergement et de l'analyse ?
- Comment l'anonymisation des adresses IP est-elle mise en œuvre — Cloudflare tronque-t-elle ou hache-t-elle les adresses IP, et à quel moment du cycle de vie de la requête ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherlangdock.com
78/100
Faible risque pour la vie privéeLangdock est une plateforme d'IA basée dans l'UE et soucieuse de la vie privée qui interdit explicitement l'utilisation de votre contenu pour entraîner des modèles d'IA et conserve les données dans l'UE, bien qu'elle dépende de certains sous-traitants américains et ait des périodes de conservation vagues à certains endroits.
Voir le rapport →berlin.de
80/100
Faible risque pour la vie privéeLa politique de confidentialité de la Chancellerie du Sénat de Berlin est généralement solide, utilisant un consentement en deux clics pour les médias tiers et anonymisant les adresses IP, bien qu'elle s'appuie sur des clauses contractuelles types pour certains sous-traitants en dehors de l'EEE et manque de clarté sur l'entraînement de l'IA.
Voir le rapport →greenpt.com
82/100
Faible risque pour la vie privéeGreenPT offre une forte souveraineté des données dans l'UE et un suivi minimal, mais sa politique garde un silence suspect sur l'utilisation éventuelle de vos données de chat pour entraîner des modèles d'IA, et elle s'appuie sur une garantie faible pour les transferts de recherche basés aux États-Unis.
Voir le rapport →duckduckgo.com
82/100
Faible risque pour la vie privéeDuckDuckGo tient sa promesse de non-suivi pour la recherche et la navigation de base, mais ses fonctionnalités optionnelles de plus en plus nombreuses (Duck.ai, Sync & Backup) et le partenariat publicitaire avec Microsoft introduisent des flux de données que la politique n'explique pas entièrement, en particulier concernant l'entraînement de l'IA et les garanties de transfert international.
Voir le rapport →