peerpush.com — 55/100 (Srednji rizik za privatnost)

Zadnja analiza

Pokreni novu analizu na drugoj politici

PeerPush · peerpush.com

Detalji izvještaja

Srednji rizik za privatnost

PeerPush ima jake prakse anonimizacije za svoju javnu analitiku, ali zaostaje za osnovama GDPR-a ne navodeći pravne osnove, bez predstavnika u EU-u i koristeći nejasan jezik oko međunarodnih prijenosa podataka.

Pravilo odražava pristup privatnosti usmjeren na proizvod, koji posebno ističe u svojoj značajci 'Signals' koja provodi k-anonimnost i uklanjanje PII-a. Međutim, više sliči na pravilo usmjereno na SAD nego na ono usklađeno s Općom uredbom o zaštiti podataka (GDPR). U potpunosti izostavlja pravne osnove za obradu, ne spominje Standardne ugovorne klauzule ili druge mehanizme prijenosa i pruža nepotpun katalog korisničkih prava. Odjeljak o privatnosti djece oslanja se na standard COPPA (13 godina) umjesto na standard GDPR-a (16 godina).

Zadnja analiza
IzvorURL

Procjena po kategorijama

Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.

Minimizacija podatakaDobro

Prikuplja prvenstveno potrebne podatke za uslugu i izričito izbjegava kolačiće trećih strana za oglašavanje ili piksele za praćenje.

TransparentnostOsrednje

Jasno objašnjava sustav 'Boost' i analitiku 'Signals', ali u potpunosti izostavlja pravne osnove za obradu kako to zahtijeva GDPR.

Dijeljenje s trećim stranamaDobro

Dijeljenje je ograničeno na bitne davatelje usluga (hosting, autentikacija, e-pošta) i javni korisnički generirani sadržaj, bez dijeljenja s ad-tech industrijom.

Međunarodni prijenosiLoše

Spominje da prijenosi postoje, ali ne daje nikakve specifikacije o odredišnim zemljama ili korištenim pravnim zaštitama i mehanizmima.

AI/Treniranje modelaOsrednje

Pravilo šuti o tome hoće li se korisnički podaci koristiti za treniranje vlastitih AI modela tvrtke PeerPush, iako detaljno opisuje kako se promet AI agenata prati u analitici.

Korisnička pravaLoše

Izostavlja ključna GDPR prava (prenosivost, prigovor, ograničenje), ne nudi formalni postupak ili vremenski okvir za zahtjeve i ne sadrži kontakt predstavnika u EU-u.

Ključni nalazi

Značajne klauzule, problemi ili dobre prakse (kritično prvo)

Kritično

Nedostaju pravne osnove za obradu

Pravilo detaljira koje se podatke prikuplja i kako se koriste, ali u potpunosti ne uspijeva navesti pravnu osnovu za obradu (poput privole, izvršenja ugovora ili legitimnog interesa) kako zahtijeva članak 13(1)(c) GDPR-a.

Kritično

Nejasni mehanizmi međunarodnog prijenosa

Odjeljak 10 navodi da podaci mogu biti preneseni međunarodno i da su na snazi 'odgovarajuće zaštitne mjere', ali ne specificira stvarni pravni mehanizam (npr. Standardne ugovorne klauzule, odluke o primjerenosti) niti odredišne zemlje, ostavljajući korisnike iz EU-a neinformiranima.

Kritično

Nepotpun katalog korisničkih prava

Odjeljak 7 navodi pristup i brisanje, ali izostavlja druga obavezna GDPR prava, posebno pravo na ograničenje obrade, pravo na prenosivost podataka i pravo na prigovor. Također ne uspijeva pružiti jasan vremenski okvir ili namjensku kontakt metodu za ostvarivanje ovih prava.

Upozorenje

Standard zaštite privatnosti djece usmjeren na SAD

Odjeljak 11 postavlja dobnu granicu na 13 godina, usklađujući se s pravilima COPPA iz SAD-a, ali zanemaruje standard GDPR-a koji općenito zahtijeva roditeljsku privolu za djecu mlađu od 16 godina (ili 13-16 ovisno o državi članici).

Info

Jaka anonimizacija u javnoj analitici

Odjeljak 9 ocrtava robusne mjere zaštite privatnosti za značajku 'Signals', uključujući k-anonimnost (skrivanje redaka s manje od 5 posjetitelja), automatizirano uklanjanje PII-a iz upita za pretraživanje i dnevnu rotaciju anonimnih identifikatora.

Sažetak za korisnika

Vaši su podaci općenito sigurni od programa za praćenje oglasa i javne izloženosti zahvaljujući pametnoj anonimizaciji, ali nemate puni skup GDPR zaštita, a vaši podaci mogu napustiti EU bez robusnih pravnih zaštita.

Stav usklađenosti

Djelomična usklađenost. Jako na minimizaciji podataka za analitiku i sigurnost, ali fundamentalno nedostatno u GDPR zahtjevima transparentnosti (pravna osnova, mehanizmi prijenosa, potpuni katalog prava, DPO/Predstavnik).

EU prijenosi

Nedostatno. Pravilo priznaje da podaci mogu biti preneseni međunarodno, ali ne navodi odredišne zemlje niti pravne mehanizme (poput SCC-a ili odluka o primjerenosti) koji se koriste za zaštitu podataka, čime krši članke 13(1)(f) i 46 GDPR-a.

Otkriveni signali

Specifični podaci i prakse utvrđene u tekstu

Prikupljeni podaci
Adresa e-pošteImeSlika profilaKorisničko imeInformacije o proizvoduIP adresePodaci o praćenju klikovaPodaci o interakciji s proizvodomUpiti za pretraživanjeInformacije o uređaju i preglednikuID Google računaOAuth tokeni
Svrhe obrade
Pružanje usluge i upravljanje računomSustav PeerPush Boost i sprječavanje prijevaraPoboljšanje platforme i analitikaKomunikacija i autentikacija
Dijeljenje s trećim stranama
Javni korisnički profili i podnesci proizvodaGoogle OAuth za autentikacijuDavatelji usluga e-pošteDavatelji usluga pohrane u oblakuDavatelji usluga hostinga i infrastrukture
Međunarodni prijenosi
Podaci mogu biti preneseni izvan zemlje prebivalištaNisu navedene specifične odredišne zemljeNisu navedeni specifični pravni mehanizmi prijenosa (npr. SCC-ovi)
AI / Treniranje modela
Pravilo šuti o korištenju korisničkih podataka za interni trening AI modelaPrati kako AI sustavi otkrivaju proizvode za javnu analitiku

Dokazni isječci

Izravni citati iz politike koji podupiru ove nalaze

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Nedostaje ili nije jasno

  • Pravne osnove za obradu (privola, ugovor, legitimni interes)
  • Specifični mehanizmi međunarodnog prijenosa (SCC-ovi, BCR-ovi, primjerenost)
  • Imenovanje predstavnika u EU-u
  • Kontakt podaci službenika za zaštitu podataka (DPO)
  • Pravo na prigovor, ograničenje obrade i prenosivost podataka
  • Razdoblja zadržavanja podataka o praćenju klikova i IP adresa

Pitanja za postaviti

  • Na koje specifične pravne mehanizme (npr. Standardne ugovorne klauzule) se oslanjate za međunarodne prijenose podataka izvan EEA-a?
  • Koja je pravna osnova (privola, legitimni interes, ugovor) za obradu IP adresa i podataka o praćenju klikova za sustav Boost?
  • Kako korisnici iz EU-a mogu ostvariti svoje pravo na prenosivost podataka i pravo na prigovor na obradu, koji nedostaju u vašem pravilu?
  • Tko djeluje kao vaš predstavnik u EU-u prema članku 27. GDPR-a, s obzirom na to da obrađujete podatke korisnika iz EU-a?
  • Koje je specifično razdoblje zadržavanja za sirove podatke o praćenju klikova i IP adrese korištene u sprječavanju prijevara?
Ovu analizu generira AI i ne predstavlja pravni savjet. Uvijek se posavjetujte s kvalificiranim pravnikom za odluke o usklađenosti s GDPR-om.

Podijeli ovu analizu

Svatko s ovom poveznicom može vidjeti rezultat iznad.

Izradio DentroChat

100 % europski AI chat za sve

Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.

Infrastruktura hostirana u EUTekst, datoteke, slike i web pretraživanjeBrzi, Razmišljajući i Kreativni načiniPrivatnost na prvom mjestuNijedan podatak ne napušta Europu
Isprobaj besplatno →
Prikaži sve