bestalternatives.eu — 65/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
Best European Alternatives · bestalternatives.eu
Jelentés részletei
Közepes adatvédelmi kockázatA Best European Alternatives valóban minimalizálja az adatokat és kerüli a sütiket, de amerikai székhelyű adatfeldolgozókat használ nemzetközi átviteli biztosítékok említése nélkül, és kihagyja a GDPR kulcsjogait és jogi részleteket.
Ez az adatvédelmi irányelv egy kis európai alternatívákat felsoroló könyvtárhoz tartozik, amely erős adatminimalizálást gyakorol — nincsenek sütik, csak anonimizált analitika és korlátozott, önkéntes termékbeküldések. Ugyanakkor jelentős megfelelőségi hiányosságai vannak: mind a Vercel, mind a Supabase amerikai székhelyű feldolgozók, és nincs szó átviteli biztosítékokról (SCC-k, megfelelőségi határozatok), a Supabase kimarad a harmadik fél szolgáltatásainak közzétételéből, nincs megadva az adatkezelés jogalapja, nincsenek megőrzési időszakok, és több GDPR-jog is hiányzik (hordozhatóság, korlátozás, panasztétel, automatizált döntéshozatal). Az irányelv azon állítása, hogy 'a legtöbb GDPR-jog korlátozottan alkalmazható', megkérdőjelezhető megfogalmazás, amely megtévesztheti a felhasználókat.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Nincsenek sütik, csak anonimizált analitika, és a termékbeküldések önkéntesek, korlátozott mezőkkel — valóban minimális adatgyűjtés.
Világos az analitika és a sütik tekintetében, de a Supabase kimarad a harmadik felek listájából, nem határozza meg a jogalapot, nincsenek adatmegőrzési időszakok és nincsenek átviteli biztosítékok.
Csak két feldolgozó van, de a Supabase el van rejtve a biztonsági részben ahelyett, hogy a harmadik fél szolgáltatásainak listájában szerepelne; a Vercel globális CDN-je átviteli aggályokat vet fel.
A Vercel CDN 51 országra terjed ki, és mind a Vercel, mind a Supabase amerikai székhelyű, SCC-k, megfelelőségi határozatok vagy bármilyen átviteli mechanizmus említése nélkül.
Az irányelv teljesen hallgat az AI/modellképzésről — nincs kifejezett tiltás vagy engedély, bár a minimális adatok miatt ez valószínűtlen.
Felsorolja a hozzáférést, a helyesbítést, a törlést és a tiltakozást, de kihagyja a hordozhatóságot, a korlátozást, a felügyeleti hatósághoz intézett panaszt és az automatizált döntéshozatalt; elutasítja a jogok alkalmazhatóságát.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Nincs dokumentálva nemzetközi átviteli biztosíték
A Vercel (amerikai székhelyű) tárolja az oldalt és biztosítja az analitikát egy 51 országra kiterjedő CDN-en keresztül. A Supabase (amerikai székhelyű) az adatbázis-szolgáltató. Az irányelv nem említ Standard Szerződési Klauzulákat, megfelelőségi határozatokat vagy más GDPR V. fejezet szerinti biztosítékokat. Az egyetlen elismerés egy homályos terv, hogy 'hamarosan teljesen európai székhelyű megoldásra vált'.
A Supabase kimarad a harmadik fél szolgáltatásainak közzétételéből
A Supabase csak az Adatbiztonság részben szerepel 'adatbázis-szolgáltatóként', de feltűnően hiányzik a Harmadik Fél Szolgáltatásai részlegből, amely csak a Vercelt sorolja fel. Ez egy hiányos feldolgozói közzététel a GDPR 13. cikk (1) bekezdés e) pontja értelmében.
Hiányos GDPR jogok felsorolása
A jogok rész csak a hozzáférést, a helyesbítést, a törlést és a tiltakozást sorolja fel. Kihagyja az adathordozhatóság jogát (20. cikk), az adatkezelés korlátozásának jogát (18. cikk), az automatizált döntéshozatal alóli mentesség jogát (22. cikk) és a felügyeleti hatósághoz intézett panasz jogát (77. cikk). Az a megfogalmazás, hogy 'a legtöbb GDPR-jog korlátozottan alkalmazható', megtévesztő — az adatkezelők nem nyilváníthatják egyoldalán a jogokat alkalmazhatatlannak.
Nincs megadva az adatkezelés jogalapja
Az irányelv soha nem jelöli meg a GDPR 6. cikke szerinti jogalapot egyetlen adatkezelési tevékenységhez sem — legyen az hozzájárulás, jogos érdek, szerződés vagy más. Ez egy alapvető átláthatósági követelmény a 13. cikk (1) bekezdés c) pontja és a 14. cikk (1) bekezdés c) pontja értelmében.
Nincsenek megadva adatmegőrzési időszakok
Az irányelv nem határozza meg, hogy a termékbeküldési adatokat mennyi ideig tárolják. A 13. cikk (2) bekezdés a) pontja megköveteli annak megadását, hogy az adatokat mennyi ideig tárolják, vagy ha ez nem lehetséges, hogy milyen szempontokat használnak ezen időszak meghatározására.
Az adatkezelő személye bizonytalan
Az irányelv végig 'én/az én' szavakat használ, és az adatkezelőt csak 'Best European Alternatives (BEA)' néven azonosítja — nincs megadva jogi személy neve, nyilvántartási adatok vagy cím, ami megnehezíti az adatkezelő személyének ellenőrzését, amint azt a 13. cikk (1) bekezdés a) pontja megköveteli.
Összefoglaló a felhasználónak
A böngészési adatai itt nagyrészt névtelenek és nincsenek sütik, ami kiváló. De ha beküld egy terméket, a beküldött adatok valószínűleg egyértelműen dokumentált jogi védelem nélkül amerikai szerverekre kerülnek, és arról sem kap tájékoztatást, hogy meddig tárolják őket.
Megfelelőségi helyzet
Az adatkezelő adatvédelem-barát szándékot mutat, de több GDPR átláthatósági és elszámoltathatósági követelmény esetében elmarad — különösen a nemzetközi adattovábbítások, a teljes harmadik fél közzététel, a jogalap, az adatmegőrzés és az érintetti jogok teljes körének tekintetében.
EU-s átvitelek
Mind a Vercel (tárhely/analitika), mind a Supabase (adatbázis) amerikai székhelyű vállalatok. A Vercel CDN-je 51 országra terjed ki. Az irányelv nem említ átviteli biztosítékokat, mint például Standard Szerződési Klauzulákat (SCC-k), megfelelőségi határozatokat vagy kiegészítő intézkedéseket. Az adatkezelő elismeri, hogy tervezi az átállást egy európai megoldásra, de ezt még nem hajtotta végre. Ez jelentős hiányosság a GDPR V. fejezete értelmében.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Vercel — Hosting and anonymized analytics (global CDN has 126 Points of Presence in 94 cities across 51 countries.) - I'm planning to moving this to a fully European based solution soon.
My infrastructure uses HTTPS encryption, and my database provider (Supabase) implements industry-standard security practices.
As I collect minimal data, most GDPR rights have limited applicability.
No personally identifiable information is collected through analytics.
I do not use cookies. My website functions without storing any cookies on your device.
Hiányzó vagy nem egyértelmű
- A GDPR 6. cikke szerinti adatkezelés jogalapja
- A termékbeküldések adatmegőrzési időszakai
- Standard Szerződési Klauzulák vagy más átviteli mechanizmusok az amerikai székhelyű feldolgozók számára
- A GDPR érintetti jogok teljes listája (hordozhatóság, korlátozás, panasztétel, automatizált döntéshozatal)
- Az adatkezelő jogi személyazonossága és elérhetősége (e-mailen túl)
- Adatvédelmi incidens bejelentési eljárások
- A Supabase harmadik fél adatfeldolgozóként való feltüntetése
- Információ a Buy Me a Coffee integrációról és az ahhoz kapcsolódó adatforgalomról
Felteendő kérdések
- Milyen konkrét átviteli biztosítékok (SCC-k, megfelelőségi határozatok, kiegészítő intézkedések) vannak érvényben a Vercel és a Supabase által feldolgozott adatokra, amelyek mindkettő amerikai székhelyű vállalat?
- Miért nem szerepel a Supabase a Harmadik Fél Szolgáltatásai részben a Vercel mellett, és pontosan milyen adatokat dolgoz fel?
- Mi a GDPR 6. cikke szerinti jogalap a termékbeküldési adatok kezeléséhez — hozzájárulás, jogos érdek vagy valami más?
- Mennyi ideig őrzik meg a termékbeküldési adatokat a Supabase adatbázisban, és mi a törlési folyamat?
- Meg tudják adni az adatkezelő teljes jogi nevét és címét, nem csak a 'Best European Alternatives' márkanévét?
- A Buy Me a Coffee integráció jár-e személyes adatforgalommal, és ha igen, miért nem kerül erre kitérésre az adatvédelmi irányelvben?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésecalendly.com
65/100
Közepes adatvédelmi kockázatA Calendly személyes és használati adatok széles körét gyűjti, megosztja azokat hirdetési partnerekkel, és bár szabványos EU-s jogokat és adattovábbítási mechanizmusokat kínál, a homályos adatmegőrzési időszakok és a Notetaker funkció AI-képzésre vonatkozó hallgatása aggasztó.
Jelentés megtekintése →zoom.com
65/100
Közepes adatvédelmi kockázatA Zoom adatvédelmi portálja jelentős befektetést mutat a megfelelési infrastruktúrába és az EU-specifikus biztosítékokba, de maga az oldal egy navigációs központ, nem pedig lényegi szabályzat, így az adatgyűjtésről, az AI képzésről és a harmadik féllel történő megosztásról szóló kritikus részletek az elemzéshez nem biztosított linkek mögött maradnak.
Jelentés megtekintése →pcloud.com
65/100
Közepes adatvédelmi kockázatA pCloud lehetővé teszi az EU-s vagy amerikai tárhely kiválasztását, de továbbra is kiterjedt személyes és használati adatokat oszt meg számos féllel, és hiányoznak az egyértelmű korlátozások az AI-képzésre és az amerikai adattovábbítási garanciákra vonatkozóan.
Jelentés megtekintése →qdrant.tech
65/100
Közepes adatvédelmi kockázatA Qdrant irányelve erősen támaszkodik a jogos érdek alapú adatkezelésre és az amerikai harmadik félnek történő adattovábbításra, hozzájárulási lehetőségeket kínál a hírlevelekhez, de hiányoznak az adatgyűjtés egyértelmű korlátai és az AI modellképzésre vonatkozó bármilyen említés, ami miatt csak mérsékelten adatvédelem-barát.
Jelentés megtekintése →