europealternatives.com — 78/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
React Technologies GmbH · europealternatives.com
Jelentés részletei
Alacsony adatvédelmi kockázatAz Europe Alternatives egy adatvédelmbarát könyvtár, amely szinte nem gyűjt személyes adatokat, de a partnerlinkekre kattintva adatait harmadik feleknek küldheti – potenciálisan az EU-n kívülre is –, világos biztosítékok leírása nélkül.
Ez figyelemre méltóan karcsú és adatvédelmet tiszteletben tartó szabályzat egy statikus információs weboldalhoz. Nincsenek felhasználói fiókok, nincsenek követő sütik, és csak adatvédelmbarát Cloudflare Web Analytics van használva. A partner/affiliate link mechanizmus azonban jelentős hiányosság: személyes adatok (IP-cím, böngészőinformációk, kattintási időbélyegek) kerülnek továbbításra meghatározatlan célvállalatoknak és affiliate platformoknak, potenciálisan amerikai székhelyű adatkezelőknek is, az átvitel biztosítékainak (például Standard Szerződési Feltételek) leírása nélkül. Az adatmegőrzési időszakok is teljesen hiányoznak.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A weboldal gyakorlatilag nem gyűjt közvetlenül személyes adatokat – nincsenek fiókok, nincsenek követő sütik, és az analitika aggregált és névtelen.
A szabályzat dicséretesen egyértelmű a saját gyakorlatával kapcsolatban, de homályos afelől, hogy mely affiliate platformok kezelik a partnerlink-adatokat, és milyen biztosítékok vonatkoznak a harmadik országba történő átvitelre.
Csak a Cloudflare és a partnerlink célállomásai kapnak adatokat, de a konkrét affiliate platformok és célvállalatok név szerint nincsenek azonosítva.
A szabályzat elismeri a harmadik országba történő átvitelt a partnerlinkeken keresztül, de nulla részletet ad meg a biztosítékokról, például a Standard Szerződési Feltételekről vagy megfelelőségi határozatokról.
Nincs említés AI-ról vagy modellképzésről; a weboldal egy statikus könyvtár ilyen funkció nélkül, így ez nem okoz aggodalmat.
Minden szabványos GDPR-jog egyértelműen fel van sorolva egy kapcsolattartási e-mail-címmel, és a kompetens felügyeleti hatóság (BayLDA) azonosításra került.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
A partnerlinkek személyes adatokat továbbítanak meghatározatlan harmadik feleknek biztosítéki részletek nélkül
A Partnerlinkek szakasz közzéteszi, hogy a kimenő linkekre kattintás IP-címet, böngésző/eszközinformációkat, kattintási időbélyeget, hivatkozót és URL-paramétereket küld a célvállalatoknak és affiliate platformoknak. Azonban sem a konkrét platformok, sem a nemzetközi átvitel jogi biztosítékai nincsenek megnevezve, ami átláthatósági hiányosságot teremt a GDPR 13. cikk (1) bekezdés f) pontja és a 44–49. cikk alapján.
Egyetlen adatkategóriára sincsenek megadva adatmegőrzési időszakok
A szabályzat nem jelzi, hogy a Cloudflare naplóadatokat, analitikai adatokat vagy a partnerlink hivatkozási adatokat mennyi ideig őrzik meg. A GDPR 13. cikk (2) bekezdés a) pontja megköveteli az érintett tájékoztatását a tervezett tárolási időszakról vagy a meghatározására használt feltételekről.
Nincsenek Adatkezelési Megállapodás részletek a Cloudflare-rel
Míg a Cloudflare az egyetlen harmadik fél adatkezelő a tárhely és az analitika számára, a szabályzat nem erősíti meg a GDPR 28. cikke által megkövetelt Adatkezelési Megállapodás meglétét, bár valószínűleg létezik ilyen a Cloudflare vállalati feltételei alapján.
A Cloudflare Web Analytics valóban adatvédelmbarát
Az analitikai szolgáltatás nem használ sütiket, nem követi az egyéneket az oldalak között, és csak aggregált névtelen metrikákat (oldalmegtekintés, hivatkozó, ország, eszköztípus) gyűjt. Ez erős adatminimalizálási gyakorlat.
Az IP-címek anonimizálásra kerülnek a tárhelyszinten
A szabályzat kimondja, hogy a Cloudflare 'IP-címet (anonimizált)' gyűjt a szervernaplókban, és az adatkezelő kifejezetten megjegyzi, hogy 'Nincs hozzáférésünk az egyéni naplóbejegyzésekhez', ami korlátozza a látogatók azonosíthatóságát.
Összefoglaló a felhasználónak
Az Ön adatnyoma magán a weboldalon minimális, de vegye figyelembe, hogy a kimenő partnerlinkekre kattintva IP- és böngészőadatait ismeretlen harmadik feleknek adja át, akik Európán kívül is feldolgozhatják azokat.
Megfelelőségi helyzet
Az adatkezelő erős Általános Adatvédelmi Rendelet (GDPR) szerinti megfelelést mutat a saját működésére vonatkozóan – egyértelmű jogalap-hivatkozások, azonosított felügyeleti hatóság és teljes GDPR-jogok felsorolása. A gyenge pont a partnerlinkekre vonatkozó szakasz, amely elismeri a harmadik országba történő átvitelt, de nem ad részletet a biztosítékokról, megsértve ezzel a GDPR nemzetközi átvitelre vonatkozó átláthatósági elvét (44–49. cikk).
EU-s átvitelek
A szabályzat kifejezetten elismeri, hogy a partnerlinkekre kattintás az EU/EGT-n kívüli, az Egyesült Államokat is magában foglaló adatkezelést eredményezhet, de nem nevez meg konkrét biztosítási mechanizmust (SCC-k, megfelelőségi határozatok vagy kiegészítő intézkedések). Ez egy átláthatósági hiányosság a GDPR V. fejezete szerint.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Hiányzó vagy nem egyértelmű
- Egyetlen adatkategóriára sincsenek megadva adatmegőrzési időszakok
- Nincsenek konkrét affiliate/partner platformok megnevezve
- Nincsenek biztosítékok leírva a harmadik országba történő átvitelhez (pl. SCC-k, megfelelőségi határozatok)
- Nincs kifejezett megerősítés a Cloudflare-rel kötött Adatkezelési Megállapodásról
- Nincs sütitábla vagy a technikailag szükséges sütik részletes felsorolása
Felteendő kérdések
- Mely konkrét affiliate vagy partner platformokat használják a hivatkozási attribúcióhoz, és mik azok adatvédelmi szabályzatai?
- Milyen biztosítékok (Standard Szerződési Feltételek, megfelelőségi határozatok, kiegészítő intézkedések) vannak érvényben a harmadik országba történő átvitelekre, amelyek a felhasználók partnerlinkekre kattintásakor következnek be?
- Mik a Cloudflare szervernaplók és analitikai adatok adatmegőrzési időszakai?
- Van-e aláírt Adatkezelési Megállapodás a Cloudflare-rel, amely a tárhely- és analitikai adatkezelést lefedi?
- Hogyan valósul meg az IP-cím anonimizálása – a Cloudflare csonkítja vagy hash-eli az IP-ket, és a kérés életciklusának mely pontján?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéselangdock.com
78/100
Alacsony adatvédelmi kockázatLangdock is a privacy-conscious EU-based AI platform that explicitly bans using your content to train AI models and keeps data in the EU, though it relies on some US sub-processors and has vague retention periods in places.
Jelentés megtekintése →berlin.de
80/100
Alacsony adatvédelmi kockázatA Berlini Szenátusi Kancellária adatvédelmi irányelve általánosságban erős, két kattintásos hozzájárulást használ a harmadik féltől származó médiához, és anonimizálja az IP-címeket, bár egyes EGT-n kívüli alfeldolgozók esetében szabványos szerződéses feltételekre támaszkodik, és nem egyértelmű az AI-képzés kérdése.
Jelentés megtekintése →greenpt.com
82/100
Alacsony adatvédelmi kockázatA GreenPT erős EU-s adatszuverenitást és minimális követést kínál, de a szabályzata gyanúsan hallgat arról, hogy a csevegési adatokat használják-e AI modellek betanítására, és gyenge védelmi mechanizmusra támaszkodik az USA-alapú keresési adatátvitelnél.
Jelentés megtekintése →duckduckgo.com
82/100
Alacsony adatvédelmi kockázatA DuckDuckGo valóban betartja a nem követésre vonatkozó ígéretét az alapvető keresés és böngészés terén, de a növekvő számú opcionális funkció (Duck.ai, Sync & Backup) és a Microsoft hirdetési partnerség olyan adatforgalmat eredményez, amelyet a szabályzat nem magyaráz meg teljesen, különösen az AI-képzés és a nemzetközi adattovábbítási garanciák tekintetében.
Jelentés megtekintése →