european-alternatives.eu — 45/100 (Risque élevé pour la vie privée)
Dernière analyse
Constantin Graf (European Alternatives) · european-alternatives.eu
Détails du rapport
Risque élevé pour la vie privéeEuropean Alternatives collecte un minimum de données et utilise des outils respectueux de la vie privée, mais sa politique de confidentialité est un modèle inachevé avec du texte générique pour des sections critiques comme le stockage, la conservation et la suppression des données — ce qui la rend non conforme en l'état.
La politique révèle une petite entreprise individuelle avec une collecte de données véritablement limitée et des choix d'outils soucieux de la vie privée (analytique Plausible, chat hébergé en Allemagne). Cependant, la politique contient des espaces réservés non remplis, omet des détails sur plusieurs sous-traitants, mentionne des frais potentiellement illégaux pour les demandes d'accès aux données, et reste silencieuse sur les transferts internationaux et l'entraînement de l'IA. Dernière mise à jour en février 2022.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte uniquement l'activité de site anonymisée, le nom/email pour la newsletter et les données de chat lorsqu'elles sont activement utilisées — aucun profilage ou suivi inutile.
Contient des espaces réservés non remplis pour le lieu de stockage, les durées de conservation et les méthodes de suppression ; plusieurs sous-traitants (Plausible, Sendinblue, Bunny CDN) sont nommés mais non décrits.
Le traitement du chat par Userlike est décrit avec un certain détail, mais Plausible, Sendinblue et Bunny CDN sont listés comme titres sans aucune explication sur les données qu'ils reçoivent ou comment ils les traitent.
Aucune information sur les transferts. Le widget Userlike se charge depuis AWS Cloudfront, ce qui peut acheminer les données en dehors de l'EEE, mais aucun mécanisme ou garantie de transfert n'est mentionné.
Totalement silencieux sur l'utilisation éventuelle des données des utilisateurs à des fins d'IA ou d'entraînement de modèles — aucune confirmation dans un sens ou dans l'autre.
Tous les droits du RGPD sont énumérés, mais la politique indique 'Nous pouvons vous facturer de petits frais' pour les demandes d'accès, ce qui entre en conflit avec l'interdiction générale du RGPD de facturer la première copie.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Espaces réservés non remplis dans les sections critiques
La politique contient du texte générique littéral : 'European Alternatives stocke vos données en toute sécurité à [entrez le lieu et décrivez les précautions de sécurité prises]' et 'European Alternatives conservera vos [entrez le type de données] pendant [entrez la période de temps]. Une fois cette période expirée, nous supprimerons vos données par [entrez comment vous supprimez les données des utilisateurs]'. Ce sont des divulgations obligatoires en vertu de l'article 13(2)(b), (c) et (e) du RGPD.
Frais facturés pour les demandes d'accès aux données
La politique indique 'Nous pouvons vous facturer de petits frais pour ce service' pour le droit d'accès. En vertu de l'article 12(5) du RGPD, la première copie des données personnelles doit être fournie gratuitement. Des frais ne sont autorisés que pour les copies ultérieures.
Plusieurs sous-traitants listés sans aucun détail
Les sections pour 'Newsletter - sendinblue', 'Analytics - plausible' et 'CDN - bunny' ne sont que des titres sans contenu. Les utilisateurs ne peuvent pas comprendre quelles données ces sous-traitants reçoivent, dans quel but, ou quels sont leurs droits concernant ces données.
Aucune information sur les transferts internationaux de données
Le widget Userlike charge du JavaScript depuis AWS Cloudfront, un CDN mondial qui peut diffuser du contenu depuis des lieux hors EEE. Aucun mécanisme de transfert (CCT (SCC), décision d'adéquation, etc.) n'est décrit, violant l'article 13(1)(f) du RGPD.
Les liens d'affiliation transmettent des paramètres de référence à des tiers
La politique reconnaît que les liens d'affiliation 'contiennent des informations (par ex. un paramètre), qui informent le site externe que l'utilisateur vient de chez nous' et qu' 'Il est possible que le site externe définisse un cookie pour lier ces informations au comportement sur le site.' Il s'agit d'une forme de partage de données qui manque de spécificité quant aux partenaires qui reçoivent ces données.
Conservation des données de chat basée sur l'intérêt légitime avec un droit d'opposition vague
L'historique de chat est stocké sur la base de l'art. 6(1)(f) du RGPD (intérêt légitime). Le droit d'opposition nécessite de contacter l'exploitant manuellement : 'Si vous ne souhaitez pas que votre historique de chat en direct soit stocké, n'hésitez pas à nous contacter.' Aucune durée de conservation n'est spécifiée pour les données de chat.
Politique mise à jour pour la dernière fois en février 2022 — vieille de plus de trois ans
La politique indique qu'elle a été 'mise à jour pour la dernière fois le 5 février 2022'. Compte tenu des changements dans les services, les sous-traitants et les exigences légales depuis lors, la politique peut être obsolète et inexacte.
Synthèse pour l'utilisateur
Votre empreinte de données ici est réduite, mais l'exploitant n'a pas pris la peine de compléter la politique de confidentialité — vous ne pouvez donc pas réellement savoir où vos données sont stockées, combien de temps elles sont conservées, ni comment elles sont supprimées.
Posture de conformité
Non conforme en raison d'une politique incomplète. Les espaces réservés pour le lieu de stockage, les durées de conservation et les méthodes de suppression violent les exigences de l'article 13 du RGPD (GDPR) relatives à des informations transparentes et spécifiques. Les frais pour les demandes d'accès sont en conflit avec l'article 12(5) du RGPD.
Transferts UE
Aucune information fournie. Le widget Userlike se charge depuis AWS Cloudfront, ce qui pourrait impliquer des transferts en dehors de l'EEE, mais cela n'est pas abordé.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Manquant ou flou
- Aucune durée de conservation des données spécifiée pour tout type de données
- Aucune description des mesures de sécurité protégeant les données stockées
- Aucun détail sur le traitement analytique de Plausible
- Aucun détail sur le traitement de la newsletter par Sendinblue
- Aucun détail sur le traitement par Bunny CDN
- Aucune information sur les garanties de transfert international
- Aucun mécanisme de consentement aux cookies décrit malgré l'utilisation de cookies
- Aucun contact du Délégué à la protection des données (DPO)
- Aucune autorité de contrôle identifiée pour les plaintes
- Aucune information sur la prise de décision automatisée ou le profilage
- Aucun détail sur les partenaires d'affiliation qui reçoivent les données de référence
Questions à poser
- Pourquoi la politique de confidentialité contient-elle encore des espaces réservés non remplis comme '[entrez le lieu et décrivez les précautions de sécurité prises]' — quand seront-ils complétés ?
- Sur quelle base juridique justifiez-vous la facturation de frais pour le droit d'accès, étant donné que l'article 15 du RGPD exige que la première copie soit fournie gratuitement ?
- Quelles données Plausible collecte-t-il et traite-t-il exactement, et où se trouvent les serveurs de Plausible ?
- Quelles données Sendinblue traite-t-il pour la newsletter, et quel est son rôle (sous-traitant ou responsable du traitement) ?
- Quelles données transitent par Bunny CDN, et où se trouvent ses serveurs ?
- Le widget Userlike chargé via AWS Cloudfront implique-t-il des transferts de données en dehors de l'EEE, et si oui, quel mécanisme de transfert (CCT (SCC), décision d'adéquation) est en place ?
- Quelle est la durée de conservation des historiques de chat en direct, et existe-t-il un mécanisme de suppression automatisé ?
- Les données des utilisateurs sont-elles utilisées pour l'entraînement de modèles d'IA, que ce soit par European Alternatives ou l'un de ses sous-traitants ?
- Quels partenaires d'affiliation spécifiques reçoivent les paramètres de référence, et avez-vous des accords de traitement des données avec eux ?
- Comment obtenez-vous un consentement valide aux cookies avant de placer des cookies de fonctionnalité sur les appareils des utilisateurs ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherwhatsapp.com
45/100
Risque élevé pour la vie privéeWhatsApp collecte de nombreuses métadonnées sur votre utilisation et votre appareil et les partage largement au sein de la famille d'entreprises de Meta, ce qui en fait un choix préoccupant en matière de confidentialité malgré sa messagerie chiffrée de bout en bout.
Voir le rapport →hotels.com
48/100
Risque élevé pour la vie privéeHotels.com (Expedia Group) collecte une gamme inhabituellement vaste de données personnelles — y compris des données sensibles, des enregistrements vocaux et des informations sur les co-voyageurs — les partage largement avec des annonceurs et les marques du groupe Expedia, et les utilise à des fins d'IA étendues sans possibilité d'opposition, ce qui en fait une politique avide de données malgré des garanties de transfert décentes.
Voir le rapport →policies.tinder.com
48/100
Risque élevé pour la vie privéeTinder collecte une quantité massive de données personnelles hautement sensibles — notamment l'orientation sexuelle, les données biométriques du visage et la localisation précise — et les partage largement au sein des entreprises du groupe Match Group et avec des partenaires publicitaires, ce qui en fait un choix préoccupant pour la vie privée malgré l'octroi des droits standards de l'UE.
Voir le rapport →trust.grindr.com
40/100
Risque élevé pour la vie privéeGrindr collecte des données hautement sensibles — notamment le statut VIH, la géolocalisation précise et des données biométriques — auprès d'une communauté vulnérable, transfère le tout vers les États-Unis sans établissement dans l'UE, et se réserve le droit de continuer à entraîner des IA dessus même après votre refus.
Voir le rapport →