berlin.de — 80/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Jelentés részletei
Alacsony adatvédelmi kockázatA Berlini Szenátusi Kancellária adatvédelmi irányelve általánosságban erős, két kattintásos hozzájárulást használ a harmadik féltől származó médiához, és anonimizálja az IP-címeket, bár egyes EGT-n kívüli alfeldolgozók esetében szabványos szerződéses feltételekre támaszkodik, és nem egyértelmű az AI-képzés kérdése.
A Berlini Szenátusi Kancellária (Senatskanzlei) adatvédelmi irányelve az Általános Adatvédelmi Rendeletnek (GDPR) megfelelő magas színvonalat mutat, amely a német hatóságokra jellemző. Erős adatvédelmi intézkedéseket alkalmaz, például két kattintásos megoldásokat a YouTube, a Google Maps és a Vimeo esetében, biztosítva, hogy kifejezett hozzájárulás nélkül ne kerüljenek adatok továbbításra. Az IP-címeket az elemzés (Mapp Intelligence) feldolgozása előtt csonkolják, és az elemzési adatokat kizárólag Németországban tárolják. Ugyanakkor figyelemre méltó hiányosságok is vannak: a movingimage videószolgáltató és a Datawrapper diagramkészítő eszköz harmadik országokban lévő alfeldolgozókat használ, amelyek kizárólag Szabványos Szerződéses Feltételekre (SCC-k) támaszkodnak, a kapcsolatfelvételi űrlap adatainak megőrzési ideje pedig homályosan van meghatározva. Ezen kívül az irányelv teljesen hallat arról, hogy a beépített szolgáltatások bármelyike adatokat használna-e AI-modell képzéséhez.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az IP-címeket az elemzés és a fordítás feldolgozása előtt csonkolják/anonimizálják, az űrlapok pedig csak a szükséges adatokat kérik.
Az irányelv jól strukturált, részletezi a konkrét jogalapokat, célokat és megőrzési időket az egyes megkülönböztetett adatkezelési tevékenységekre vonatkozóan.
Míg a két kattintásos megoldások megakadályozzák a passzív nyomkövetést, adatokat osztanak meg több amerikai tech céggel (Google, Vimeo) és alfeldolgozókkal a hozzájárulás alapján.
Az elemzési adatokat Németországban tárolják, de a movingimage és a Datawrapper kifejezetten harmadik országokban lévő alfeldolgozókat használ SCC-k mellett.
Az irányelv teljesen hallgat arról, hogy a beépített szolgáltatások (például a fordítás vagy az elemzés) feldolgozott adatokat használnak-e a saját AI-modelljeik képzéséhez.
Minden általános GDPR-jog egyértelműen fel van sorolva, az adatvédelmi tisztviselő és a felügyeleti hatóság elérhetőségeivel együtt.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Harmadik országokba történő adattovábbítás alfeldolgozókon keresztül
A movingimage és a Datawrapper harmadik országokban lévő alfeldolgozókat (CDN-eket) használ, Szabványos Szerződéses Feltételekre (SCC-k) támaszkodva kiegészítő technikai intézkedések említése nélkül, ami a Schrems II. után elégtelen lehet.
Kétértelmű megőrzés a kapcsolatfelvételi űrlapoknál
Míg a böngészőadatok 14 nap után törlődnek, a kapcsolatfelvételi űrlap adatait a „beszélgetés befejezéséig” őrzik meg, ami szubjektív, és hiányzik a kemény maximális megőrzési idő.
Erős két kattintásos megvalósítás a médiához
A Google Maps, a YouTube és a Vimeo előnézeti képekkel van megvalósítva, és aktív hozzájárulást ('Akzeptieren und Anzeigen') igényelnek a külső szerverekhez való csatlakozás előtt, megakadályozva a passzív adatszivárgást az amerikai tech cégekhez.
IP-anonimizálás és helyi tárolás az elemzéshez
A Mapp Intelligence csonkolja az IP-címeket a feldolgozás előtt, és kizárólag Németországban tárolja az adatokat, csökkentve a határokon átnyúló továbbítási kockázatokat az elemzési adatoknál.
Hallgatás az AI/Modellképzésről
Az irányelv nem tárja fel, hogy a beépített harmadik fél szolgáltatások (például a Conword a fordításhoz vagy a Mapp az elemzéshez) feldolgozott adatokat használnak-e a saját AI vagy gépi tanulási modelljeik képzéséhez.
Összefoglaló a felhasználónak
Adatai általánosságban jól védettek ezen a kormányzati oldalon, különösen, mivel a videók és a térképek csak akkor töltődnek be, ha rákattint az elfogadásukra, de vegye figyelembe, hogy néhány háttérrendszer eszköz adatokat küldhet az EU-n kívüli szerverekre.
Megfelelőségi helyzet
Az adatkezelő erős megfelelési pozíciót mutat, konkrét jogalapokat (6. cikk (1) bekezdés e) és f) pontja) használva a közfeladatok ellátásához, és az adatvédelmet tervezéssel biztosítva (pl. IP-anonimizálás, két kattintásos integrációk). A fő gyengeségek az SCC-kre való hagyatkozás a harmadik országokba történő adattovábbításoknál kiegészítő intézkedések említése nélkül, valamint a levelezés kétértelmű megőrzési idővonalai.
EU-s átvitelek
A harmadik országokba történő adattovábbítások a movingimage és a Datawrapper alfeldolgozókon (CDN-eken) keresztül történnek, Szabványos Szerződéses Feltételekre támaszkodva. A Google és a Vimeo amerikai székhelyű, de csak a felhasználó hozzájárulása után aktiválódnak. Az elemzési adatokat kifejezetten Németországon belül tartják.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Hiányzó vagy nem egyértelmű
- Nincs említés a harmadik országokba történő adattovábbításokhoz az SCC-k mellett alkalmazott kiegészítő technikai intézkedésekről
- Nincs explicit kemény határidő a kapcsolatfelvételi űrlap adatainak törlésére
- Nincs nyilatkozat a harmadik fél adatkezelők általi AI-modell képzésével kapcsolatban
Felteendő kérdések
- Milyen konkrét technikai és szervezési intézkedések biztosítják, hogy a Mapp Digital US ne férhessen hozzá a kizárólag Németországban tárolt elemzési adatokhoz?
- Mely konkrét harmadik országokban működnek a movingimage és a Datawrapper alfeldolgozói (CDN-ek), és vannak-e SCC-k mellett kiegészítő intézkedések bevezetve?
- Hogyan határozzák meg objektíven a kapcsolatfelvételi űrlapon keresztüli „beszélgetés” befejezését a törlés elindításához, és van-e maximális időkorlát?
- Használják-e a beépített harmadik fél szolgáltatások (például a Conword vagy a Mapp Intelligence) bármelyike a feldolgozott adatokat a saját AI vagy gépi tanulási modelljeik képzéséhez?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésegreenpt.com
82/100
Alacsony adatvédelmi kockázatA GreenPT erős EU-s adatszuverenitást és minimális követést kínál, de a szabályzata gyanúsan hallgat arról, hogy a csevegési adatokat használják-e AI modellek betanítására, és gyenge védelmi mechanizmusra támaszkodik az USA-alapú keresési adatátvitelnél.
Jelentés megtekintése →duckduckgo.com
82/100
Alacsony adatvédelmi kockázatA DuckDuckGo valóban betartja a nem követésre vonatkozó ígéretét az alapvető keresés és böngészés terén, de a növekvő számú opcionális funkció (Duck.ai, Sync & Backup) és a Microsoft hirdetési partnerség olyan adatforgalmat eredményez, amelyet a szabályzat nem magyaráz meg teljesen, különösen az AI-képzés és a nemzetközi adattovábbítási garanciák tekintetében.
Jelentés megtekintése →europealternatives.com
78/100
Alacsony adatvédelmi kockázatAz Europe Alternatives egy adatvédelmbarát könyvtár, amely szinte nem gyűjt személyes adatokat, de a partnerlinkekre kattintva adatait harmadik feleknek küldheti – potenciálisan az EU-n kívülre is –, világos biztosítékok leírása nélkül.
Jelentés megtekintése →langdock.com
78/100
Alacsony adatvédelmi kockázatLangdock is a privacy-conscious EU-based AI platform that explicitly bans using your content to train AI models and keeps data in the EU, though it relies on some US sub-processors and has vague retention periods in places.
Jelentés megtekintése →