peerpush.com — 55/100 (Közepes adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

PeerPush · peerpush.com

Jelentés részletei

Közepes adatvédelmi kockázat

A PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.

Az irányelv egy termékközpontú megközelítést tükröz az adatvédelemben, különösen kiváló a 'Signals' funkciójában, amely k-anonimitást és PII eltávolítást valósít meg. Ugyanakkor inkább egy USA-központú irányelvnek tűnik, mintsem GDPR-megfelelőnek. Teljes egészében kihagyja az adatkezelés jogalapját, nem említi a Szabványos Szerződési Klauzulákat vagy más átviteli mechanizmusokat, és hiányos felhasználói jogok katalógusát nyújtja. A gyermekek adatvédelmi szakasza a COPPA szabványára (13 év) támaszkodik, nem pedig a GDPR szabványára (16 év).

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

Adatminimalizálás

Elsősorban a szolgáltatáshoz szükséges adatokat gyűjti, és kifejezetten elkerüli a harmadik fél hirdetési sütijeit vagy követőpixeleit.

ÁtláthatóságKözepes

Tisztán elmagyarázza a 'Boost' rendszert és a 'Signals' analitikát, de teljes egészében kihagyja a GDPR által megkövetelt adatkezelési jogalapokat.

Harmadik féllel történő megosztás

A megosztás az alapvető szolgáltatókra (tárhely, hitelesítés, e-mail) és a nyilvános, felhasználó által generált tartalomra korlátozódik, hirdetési technológiai megosztás nélkül.

Nemzetközi adatátvitelekGyenge

Megemlíti, hogy átvitelek történnek, de nulla konkrétumot ad meg a célországokról vagy a használt jogi garanciákról és mechanizmusokról.

AI/ModellképzésKözepes

Az irányelv hallgat arról, hogy a felhasználói adatokat a PeerPush saját AI modelljeinek képzésére használják-e, bár részletezi, hogyan követik nyomon az AI ügynök forgalmát az analitikában.

Felhasználói jogokGyenge

Kihagyja a kulcsfontosságú GDPR jogokat (hordozhatóság, tiltakozás, korlátozás), nem biztosít formális eljárást vagy határidőt a kérelmekhez, és hiányzik az EU-s képviselő elérhetősége.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Hiányzó adatkezelési jogalapok

Az irányelv részletezi, milyen adatokat gyűjtenek és hogyan használják fel azokat, de teljesen elmulasztja megállapítani az adatkezelés jogalapját (például hozzájárulás, szerződés teljesítése vagy jogos érdek), amint azt a GDPR 13. cikk (1) bekezdés c) pontja megköveteli.

Kritikus

Homályos nemzetközi átviteli mechanizmusok

A 10. szakasz kimondja, hogy az adatok nemzetközileg átvihetők, és hogy 'megfelelő garanciák' vannak érvényben, de nem határozza meg a tényleges jogi mechanizmust (pl. Szabványos Szerződési Klauzulák, megfelelőségi döntések) vagy a célországokat, így az EU-s felhasználók tájékoztatás nélkül maradnak.

Kritikus

Hiányos felhasználói jogok katalógusa

A 7. szakasz felsorolja a hozzáférést és a törlést, de kihagy más kötelező GDPR jogokat, különösen a kezelés korlátozásához, az adathordozhatósághoz és a tiltakozáshoz való jogot. Emellett nem biztosít egyértelmű határidőt vagy dedikált kapcsolattartási módot e jogok gyakorlásához.

Figyelmeztetés

USA-központú gyermekek adatvédelmi szabvány

A 11. szakasz 13 évre állítja be a korhatárt, összhangban az amerikai COPPA szabályokkal, de figyelmen kívül hagyja a GDPR szabványt, amely általában 16 év alatti gyermekek esetében szülői hozzájárulást követel meg (vagy 13-16 év között, a tagállamtól függően).

Info

Erős anonimizálás a nyilvános analitikában

A 9. szakasz robusztus adatvédelmi intézkedéseket vázol fel a 'Signals' funkcióhoz, beleértve a k-anonimitást (5-nél kevesebb látogatóval rendelkező sorok elrejtése), a keresési lekérdezésekből származó PII automatikus eltávolítását és a névtelen azonosítók napi rotációját.

Összefoglaló a felhasználónak

Adatai általában biztonságban vannak a hirdetési követőktől és a nyilvános kitettségtől az okos anonimizálásnak köszönhetően, de nem rendelkezik a GDPR-védelem teljes körével, és adatai az EU-n kívülre is kerülhetnek robusztus jogi garanciák nélkül.

Megfelelőségi helyzet

Részleges megfelelés. Erős az adatminimalizálásban az analitika és a biztonság terén, de alapvető hiányosságokat mutat a GDPR átláthatósági követelményeiben (jogalap, átviteli mechanizmusok, teljes jogkatalógus, DPO/Képviselő).

EU-s átvitelek

Elégtelen. Az irányelv elismeri, hogy az adatok nemzetközileg átvihetők, de nem nevezi meg a célországokat vagy az adatok védelmére használt jogi mechanizmusokat (például SCC-ket vagy megfelelőségi döntéseket), megsértve a GDPR 13. cikk (1) bekezdés f) pontját és a 46. cikket.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
E-mail címNévProfilképFelhasználónévTermékinformációIP-címekKattintáskövetési adatokTermékinterakciós adatokKeresési lekérdezésekEszköz- és böngészőinformációkGoogle-fiók azonosítóOAuth tokenek
Adatkezelési célok
Szolgáltatásnyújtás és fiókkezelésPeerPush Boost rendszer és csalásmegelőzésPlatformfejlesztés és analitikaKommunikáció és hitelesítés
Harmadik felekkel való megosztás
Nyilvános felhasználói profilok és termékbenyújtásokGoogle OAuth hitelesítéshezE-mail szolgáltatókFelhőtárhely-szolgáltatókTárhely- és infrastruktúra-szolgáltatók
Nemzetközi átvitelek
Az adatok átvihetők a lakóhely szerinti országon kívülreNincsenek megnevezve a konkrét célországokNincsenek megnevezve a konkrét jogi átviteli mechanizmusok (pl. SCC-k)
AI / Modelltanítás
Az irányelv hallgat a felhasználói adatok belső AI modellképzésre való felhasználásárólNyomon követi, hogyan fedezik fel az AI rendszerek a termékeket a nyilvános analitika számára

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Hiányzó vagy nem egyértelmű

  • Adatkezelési jogalapok (hozzájárulás, szerződés, jogos érdek)
  • Konkrét nemzetközi átviteli mechanizmusok (SCC-k, BCR-ek, megfelelőség)
  • EU-s képviselő kijelölése
  • Adatvédelmi tisztviselő (DPO) elérhetőségei
  • Tiltakozási, kezelés korlátozásához és adathordozhatósághoz való jog
  • A kattintáskövetési és IP-cím adatok megőrzési ideje

Felteendő kérdések

  • Milyen konkrét jogi mechanizmusokra (pl. Szabványos Szerződési Klauzulák) támaszkodnak az EGT-n kívüli nemzetközi adatátvitelekhez?
  • Mi a jogalap (hozzájárulás, jogos érdek, szerződés) az IP-címek és a kattintáskövetési adatok kezeléséhez a Boost rendszerben?
  • Hogyan gyakorolhatják az EU-s felhasználók az adathordozhatósághoz és a kezeléshez való tiltakozáshoz való jogukat, amelyek hiányoznak az irányelvükből?
  • Ki jár el EU-s képviselőként a GDPR 27. cikke alapján, figyelembe véve, hogy EU-s felhasználói adatokat kezelnek?
  • Mennyi a nyers kattintáskövetési adatok és a csalásmegelőzésben használt IP-címek konkrét megőrzési ideje?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése