peerpush.com — 55/100 (Risque moyen pour la vie privée)
Dernière analyse
PeerPush · peerpush.com
Détails du rapport
Risque moyen pour la vie privéePeerPush dispose de pratiques d'anonymisation solides pour ses analyses publiques, mais manque aux exigences de base du RGPD (GDPR) en omettant de divulguer les bases légales, en l'absence de représentant de l'UE et en utilisant un langage vague concernant les transferts internationaux de données.
La politique reflète une approche de la confidentialité axée sur le produit, excellant particulièrement dans sa fonctionnalité 'Signals' qui met en œuvre la k-anonymat et le retrait des données personnelles identifiables (DPI). Cependant, elle ressemble davantage à une politique centrée sur les États-Unis qu'à une politique conforme au RGPD. Elle omet complètement les bases légales du traitement, ne mentionne pas les Clauses Contractuelles Types (SCC) ou d'autres mécanismes de transfert, et fournit un catalogue incomplet des droits des utilisateurs. La section sur la confidentialité des enfants se base sur la norme COPPA (13 ans) plutôt que sur la norme RGPD (16 ans).
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte principalement les données nécessaires au service et évite explicitement les cookies publicitaires tiers ou les pixels de suivi.
Explique clairement le système 'Boost' et l'analyse 'Signals', mais omet complètement les bases légales de traitement requises par le RGPD.
Le partage est limité aux fournisseurs de services essentiels (hébergement, authentification, e-mail) et au contenu public généré par les utilisateurs, sans partage avec les technologies publicitaires.
Mentionne que des transferts ont lieu, mais ne fournit aucun détail sur les pays de destination ou les garanties et mécanismes juridiques utilisés.
La politique est silencieuse sur l'utilisation ou non des données des utilisateurs pour entraîner les propres modèles d'IA de PeerPush, bien qu'elle détaille comment le trafic des agents d'IA est suivi dans les analyses.
Omet des droits clés du RGPD (portabilité, opposition, limitation), ne fournit aucun processus formel ni délai pour les demandes, et manque d'un contact de représentant de l'UE.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Bases légales de traitement manquantes
La politique détaille les données collectées et la manière dont elles sont utilisées, mais omet totalement d'indiquer la base légale du traitement (comme le consentement, l'exécution d'un contrat ou l'intérêt légitime) comme l'exige l'article 13(1)(c) du RGPD.
Mécanismes de transfert international vagues
La section 10 indique que les données peuvent être transférées au niveau international et que des 'garanties appropriées' sont en place, mais elle ne précise pas le mécanisme juridique réel (par exemple, Clauses contractuelles types, décisions d'adéquation) ni les pays de destination, laissant les utilisateurs de l'UE non informés.
Catalogue incomplet des droits des utilisateurs
La section 7 liste l'accès et la suppression mais omet d'autres droits obligatoires du RGPD, spécifiquement le droit de limiter le traitement, le droit à la portabilité des données et le droit d'opposition. Elle ne fournit pas non plus de délai clair ni de méthode de contact dédiée pour exercer ces droits.
Norme de confidentialité des enfants centrée sur les États-Unis
La section 11 fixe le seuil d'âge à 13 ans, s'alignant sur les règles américaines COPPA, mais ignore la norme RGPD qui exige généralement le consentement parental pour les enfants de moins de 16 ans (ou 13-16 ans selon l'État membre).
Forte anonymisation dans les analyses publiques
La section 9 décrit des mesures de préservation de la vie privée robustes pour la fonctionnalité 'Signals', notamment la k-anonymat (masquage des lignes avec moins de 5 visiteurs), le retrait automatisé des données personnelles identifiables (DPI) des requêtes de recherche et la rotation quotidienne des identifiants anonymes.
Synthèse pour l'utilisateur
Vos données sont généralement à l'abri des traqueurs publicitaires et de l'exposition publique grâce à une anonymisation astucieuse, mais vous ne bénéficiez pas de l'ensemble complet des protections du RGPD, et vos données pourraient quitter l'UE sans garanties juridiques solides.
Posture de conformité
Conformité partielle. Forte minimisation des données pour l'analyse et la sécurité, mais fondamentalement déficiente en matière d'exigences de transparence du RGPD (base légale, mécanismes de transfert, catalogue complet des droits, DPD/Représentant).
Transferts UE
Inadéquat. La politique admet que les données peuvent être transférées internationalement, mais ne nomme pas les pays de destination ni les mécanismes juridiques (comme les CCT ou les décisions d'adéquation) utilisés pour protéger les données, violant ainsi les articles 13(1)(f) et 46 du RGPD.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Manquant ou flou
- Bases légales du traitement (consentement, contrat, intérêt légitime)
- Mécanismes de transfert international spécifiques (CCT, RCP, adéquation)
- Désignation d'un représentant de l'UE
- Coordonnées du Délégué à la Protection des Données (DPD)
- Droit d'opposition, de limitation du traitement et de portabilité des données
- Durées de conservation des données de suivi des clics et des adresses IP
Questions à poser
- Sur quels mécanismes juridiques spécifiques (par exemple, Clauses contractuelles types) vous appuyez-vous pour les transferts internationaux de données en dehors de l'EEE ?
- Quelle est la base légale (consentement, intérêt légitime, contrat) pour le traitement des adresses IP et des données de suivi des clics pour le système Boost ?
- Comment les utilisateurs de l'UE peuvent-ils exercer leur droit à la portabilité des données et leur droit d'opposition au traitement, qui manquent dans votre politique ?
- Qui agit en tant que votre représentant de l'UE au titre de l'article 27 du RGPD, étant donné que vous traitez les données des utilisateurs de l'UE ?
- Quelle est la durée de conservation spécifique des données brutes de suivi des clics et des adresses IP utilisées dans la prévention des fraudes ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherbsky.social
55/100
Risque moyen pour la vie privéeBluesky collecte de larges données comportementales et stocke vos messages directs non chiffrés, mais gagne des points pour son refus de vendre vos données pour des publicités ciblées et pour la fourniture d'une solide infrastructure de droits RGPD.
Voir le rapport →scaleway.com
55/100
Risque moyen pour la vie privéeScaleway fait grand bruit autour de la souveraineté des données européennes, mais cette page marketing n'apporte aucune substance réelle de politique de confidentialité pour étayer ces affirmations.
Voir le rapport →linkedin.com
55/100
Risque moyen pour la vie privéeLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Voir le rapport →tella.com
55/100
Risque moyen pour la vie privéeTella collecte des données vidéo sensibles et les partage avec de nombreux fournisseurs d'IA et d'analyse basés aux États-Unis sans indiquer clairement si vos données entraînent leurs modèles, ce qui en fait un choix mitigé pour les utilisateurs de l'UE.
Voir le rapport →