peerpush.com — 55/100 (Srednji rizik za privatnost)
Zadnja analiza
PeerPush · peerpush.com
Detalji izvještaja
Srednji rizik za privatnostPeerPush ima jake prakse anonimizacije za svoju javnu analitiku, ali zaostaje za osnovama GDPR-a ne navodeći pravne osnove, bez predstavnika u EU-u i koristeći nejasan jezik oko međunarodnih prijenosa podataka.
Pravilo odražava pristup privatnosti usmjeren na proizvod, koji posebno ističe u svojoj značajci 'Signals' koja provodi k-anonimnost i uklanjanje PII-a. Međutim, više sliči na pravilo usmjereno na SAD nego na ono usklađeno s Općom uredbom o zaštiti podataka (GDPR). U potpunosti izostavlja pravne osnove za obradu, ne spominje Standardne ugovorne klauzule ili druge mehanizme prijenosa i pruža nepotpun katalog korisničkih prava. Odjeljak o privatnosti djece oslanja se na standard COPPA (13 godina) umjesto na standard GDPR-a (16 godina).
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Prikuplja prvenstveno potrebne podatke za uslugu i izričito izbjegava kolačiće trećih strana za oglašavanje ili piksele za praćenje.
Jasno objašnjava sustav 'Boost' i analitiku 'Signals', ali u potpunosti izostavlja pravne osnove za obradu kako to zahtijeva GDPR.
Dijeljenje je ograničeno na bitne davatelje usluga (hosting, autentikacija, e-pošta) i javni korisnički generirani sadržaj, bez dijeljenja s ad-tech industrijom.
Spominje da prijenosi postoje, ali ne daje nikakve specifikacije o odredišnim zemljama ili korištenim pravnim zaštitama i mehanizmima.
Pravilo šuti o tome hoće li se korisnički podaci koristiti za treniranje vlastitih AI modela tvrtke PeerPush, iako detaljno opisuje kako se promet AI agenata prati u analitici.
Izostavlja ključna GDPR prava (prenosivost, prigovor, ograničenje), ne nudi formalni postupak ili vremenski okvir za zahtjeve i ne sadrži kontakt predstavnika u EU-u.
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Nedostaju pravne osnove za obradu
Pravilo detaljira koje se podatke prikuplja i kako se koriste, ali u potpunosti ne uspijeva navesti pravnu osnovu za obradu (poput privole, izvršenja ugovora ili legitimnog interesa) kako zahtijeva članak 13(1)(c) GDPR-a.
Nejasni mehanizmi međunarodnog prijenosa
Odjeljak 10 navodi da podaci mogu biti preneseni međunarodno i da su na snazi 'odgovarajuće zaštitne mjere', ali ne specificira stvarni pravni mehanizam (npr. Standardne ugovorne klauzule, odluke o primjerenosti) niti odredišne zemlje, ostavljajući korisnike iz EU-a neinformiranima.
Nepotpun katalog korisničkih prava
Odjeljak 7 navodi pristup i brisanje, ali izostavlja druga obavezna GDPR prava, posebno pravo na ograničenje obrade, pravo na prenosivost podataka i pravo na prigovor. Također ne uspijeva pružiti jasan vremenski okvir ili namjensku kontakt metodu za ostvarivanje ovih prava.
Standard zaštite privatnosti djece usmjeren na SAD
Odjeljak 11 postavlja dobnu granicu na 13 godina, usklađujući se s pravilima COPPA iz SAD-a, ali zanemaruje standard GDPR-a koji općenito zahtijeva roditeljsku privolu za djecu mlađu od 16 godina (ili 13-16 ovisno o državi članici).
Jaka anonimizacija u javnoj analitici
Odjeljak 9 ocrtava robusne mjere zaštite privatnosti za značajku 'Signals', uključujući k-anonimnost (skrivanje redaka s manje od 5 posjetitelja), automatizirano uklanjanje PII-a iz upita za pretraživanje i dnevnu rotaciju anonimnih identifikatora.
Sažetak za korisnika
Vaši su podaci općenito sigurni od programa za praćenje oglasa i javne izloženosti zahvaljujući pametnoj anonimizaciji, ali nemate puni skup GDPR zaštita, a vaši podaci mogu napustiti EU bez robusnih pravnih zaštita.
Stav usklađenosti
Djelomična usklađenost. Jako na minimizaciji podataka za analitiku i sigurnost, ali fundamentalno nedostatno u GDPR zahtjevima transparentnosti (pravna osnova, mehanizmi prijenosa, potpuni katalog prava, DPO/Predstavnik).
EU prijenosi
Nedostatno. Pravilo priznaje da podaci mogu biti preneseni međunarodno, ali ne navodi odredišne zemlje niti pravne mehanizme (poput SCC-a ili odluka o primjerenosti) koji se koriste za zaštitu podataka, čime krši članke 13(1)(f) i 46 GDPR-a.
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Nedostaje ili nije jasno
- Pravne osnove za obradu (privola, ugovor, legitimni interes)
- Specifični mehanizmi međunarodnog prijenosa (SCC-ovi, BCR-ovi, primjerenost)
- Imenovanje predstavnika u EU-u
- Kontakt podaci službenika za zaštitu podataka (DPO)
- Pravo na prigovor, ograničenje obrade i prenosivost podataka
- Razdoblja zadržavanja podataka o praćenju klikova i IP adresa
Pitanja za postaviti
- Na koje specifične pravne mehanizme (npr. Standardne ugovorne klauzule) se oslanjate za međunarodne prijenose podataka izvan EEA-a?
- Koja je pravna osnova (privola, legitimni interes, ugovor) za obradu IP adresa i podataka o praćenju klikova za sustav Boost?
- Kako korisnici iz EU-a mogu ostvariti svoje pravo na prenosivost podataka i pravo na prigovor na obradu, koji nedostaju u vašem pravilu?
- Tko djeluje kao vaš predstavnik u EU-u prema članku 27. GDPR-a, s obzirom na to da obrađujete podatke korisnika iz EU-a?
- Koje je specifično razdoblje zadržavanja za sirove podatke o praćenju klikova i IP adrese korištene u sprječavanju prijevara?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži svebsky.social
55/100
Srednji rizik za privatnostBluesky prikuplja opsežne bihevioralne podatke i pohranjuje vaše izravne poruke nešifrirane, ali osvaja bodove odbijanjem prodaje vaših podataka za ciljane oglase i pružanjem solidne infrastrukture za prava prema GDPR-u.
Pogledaj izvještaj →scaleway.com
55/100
Srednji rizik za privatnostScaleway se mnogo hvali europskim suverenitetom podataka, ali ova marketinška stranica nudi nula stvarne sadržajnosti politike privatnosti koja bi potkrijepila te tvrdnje.
Pogledaj izvještaj →linkedin.com
55/100
Srednji rizik za privatnostLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Pogledaj izvještaj →tella.com
55/100
Srednji rizik za privatnostTella prikuplja osjetljive video podatke i dijeli ih s brojnim američkim tvrtkama za umjetnu inteligenciju i analitiku bez jasne naznake koriste li vaši podaci za treniranje njihovih modela, što ga čini mješovitim iskustvom za korisnike iz EU-a.
Pogledaj izvještaj →