peerpush.com — 55/100 (Risque moyen pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

PeerPush · peerpush.com

Détails du rapport

Risque moyen pour la vie privée

PeerPush dispose de pratiques d'anonymisation solides pour ses analyses publiques, mais manque aux exigences de base du RGPD (GDPR) en omettant de divulguer les bases légales, en l'absence de représentant de l'UE et en utilisant un langage vague concernant les transferts internationaux de données.

La politique reflète une approche de la confidentialité axée sur le produit, excellant particulièrement dans sa fonctionnalité 'Signals' qui met en œuvre la k-anonymat et le retrait des données personnelles identifiables (DPI). Cependant, elle ressemble davantage à une politique centrée sur les États-Unis qu'à une politique conforme au RGPD. Elle omet complètement les bases légales du traitement, ne mentionne pas les Clauses Contractuelles Types (SCC) ou d'autres mécanismes de transfert, et fournit un catalogue incomplet des droits des utilisateurs. La section sur la confidentialité des enfants se base sur la norme COPPA (13 ans) plutôt que sur la norme RGPD (16 ans).

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesBon

Collecte principalement les données nécessaires au service et évite explicitement les cookies publicitaires tiers ou les pixels de suivi.

TransparenceMoyen

Explique clairement le système 'Boost' et l'analyse 'Signals', mais omet complètement les bases légales de traitement requises par le RGPD.

Partage avec des tiersBon

Le partage est limité aux fournisseurs de services essentiels (hébergement, authentification, e-mail) et au contenu public généré par les utilisateurs, sans partage avec les technologies publicitaires.

Transferts internationauxMédiocre

Mentionne que des transferts ont lieu, mais ne fournit aucun détail sur les pays de destination ou les garanties et mécanismes juridiques utilisés.

Entraînement de l'IA/ModèlesMoyen

La politique est silencieuse sur l'utilisation ou non des données des utilisateurs pour entraîner les propres modèles d'IA de PeerPush, bien qu'elle détaille comment le trafic des agents d'IA est suivi dans les analyses.

Droits des utilisateursMédiocre

Omet des droits clés du RGPD (portabilité, opposition, limitation), ne fournit aucun processus formel ni délai pour les demandes, et manque d'un contact de représentant de l'UE.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Critique

Bases légales de traitement manquantes

La politique détaille les données collectées et la manière dont elles sont utilisées, mais omet totalement d'indiquer la base légale du traitement (comme le consentement, l'exécution d'un contrat ou l'intérêt légitime) comme l'exige l'article 13(1)(c) du RGPD.

Critique

Mécanismes de transfert international vagues

La section 10 indique que les données peuvent être transférées au niveau international et que des 'garanties appropriées' sont en place, mais elle ne précise pas le mécanisme juridique réel (par exemple, Clauses contractuelles types, décisions d'adéquation) ni les pays de destination, laissant les utilisateurs de l'UE non informés.

Critique

Catalogue incomplet des droits des utilisateurs

La section 7 liste l'accès et la suppression mais omet d'autres droits obligatoires du RGPD, spécifiquement le droit de limiter le traitement, le droit à la portabilité des données et le droit d'opposition. Elle ne fournit pas non plus de délai clair ni de méthode de contact dédiée pour exercer ces droits.

Avertissement

Norme de confidentialité des enfants centrée sur les États-Unis

La section 11 fixe le seuil d'âge à 13 ans, s'alignant sur les règles américaines COPPA, mais ignore la norme RGPD qui exige généralement le consentement parental pour les enfants de moins de 16 ans (ou 13-16 ans selon l'État membre).

Info

Forte anonymisation dans les analyses publiques

La section 9 décrit des mesures de préservation de la vie privée robustes pour la fonctionnalité 'Signals', notamment la k-anonymat (masquage des lignes avec moins de 5 visiteurs), le retrait automatisé des données personnelles identifiables (DPI) des requêtes de recherche et la rotation quotidienne des identifiants anonymes.

Synthèse pour l'utilisateur

Vos données sont généralement à l'abri des traqueurs publicitaires et de l'exposition publique grâce à une anonymisation astucieuse, mais vous ne bénéficiez pas de l'ensemble complet des protections du RGPD, et vos données pourraient quitter l'UE sans garanties juridiques solides.

Posture de conformité

Conformité partielle. Forte minimisation des données pour l'analyse et la sécurité, mais fondamentalement déficiente en matière d'exigences de transparence du RGPD (base légale, mécanismes de transfert, catalogue complet des droits, DPD/Représentant).

Transferts UE

Inadéquat. La politique admet que les données peuvent être transférées internationalement, mais ne nomme pas les pays de destination ni les mécanismes juridiques (comme les CCT ou les décisions d'adéquation) utilisés pour protéger les données, violant ainsi les articles 13(1)(f) et 46 du RGPD.

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
Adresse e-mailNomImage de profilNom d'utilisateurInformations sur le produitAdresses IPDonnées de suivi des clicsDonnées d'interaction avec le produitRequêtes de rechercheInformations sur l'appareil et le navigateurIdentifiant du compte GoogleJetons OAuth
Finalités du traitement
Fourniture du service et gestion du compteSystème PeerPush Boost et prévention des fraudesAmélioration de la plateforme et analysesCommunication et authentification
Partage avec des tiers
Profils d'utilisateurs publics et soumissions de produitsGoogle OAuth pour l'authentificationFournisseurs de services e-mailFournisseurs de stockage cloudFournisseurs d'hébergement et d'infrastructure
Transferts internationaux
Les données peuvent être transférées en dehors du pays de résidenceAucun pays de destination spécifique nomméAucun mécanisme de transfert juridique spécifique (par exemple, CCT) nommé
IA / Entraînement de modèles
La politique est silencieuse sur l'utilisation des données des utilisateurs pour l'entraînement interne des modèles d'IASuit la façon dont les systèmes d'IA découvrent les produits pour les analyses publiques

Extraits probants

Citations directes de la politique à l'appui de ces constats

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Manquant ou flou

  • Bases légales du traitement (consentement, contrat, intérêt légitime)
  • Mécanismes de transfert international spécifiques (CCT, RCP, adéquation)
  • Désignation d'un représentant de l'UE
  • Coordonnées du Délégué à la Protection des Données (DPD)
  • Droit d'opposition, de limitation du traitement et de portabilité des données
  • Durées de conservation des données de suivi des clics et des adresses IP

Questions à poser

  • Sur quels mécanismes juridiques spécifiques (par exemple, Clauses contractuelles types) vous appuyez-vous pour les transferts internationaux de données en dehors de l'EEE ?
  • Quelle est la base légale (consentement, intérêt légitime, contrat) pour le traitement des adresses IP et des données de suivi des clics pour le système Boost ?
  • Comment les utilisateurs de l'UE peuvent-ils exercer leur droit à la portabilité des données et leur droit d'opposition au traitement, qui manquent dans votre politique ?
  • Qui agit en tant que votre représentant de l'UE au titre de l'article 27 du RGPD, étant donné que vous traitez les données des utilisateurs de l'UE ?
  • Quelle est la durée de conservation spécifique des données brutes de suivi des clics et des adresses IP utilisées dans la prévention des fraudes ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher