peerpush.com — 55/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
PeerPush · peerpush.com
Jelentés részletei
Közepes adatvédelmi kockázatA PeerPush erős anonimizálási gyakorlatot alkalmaz a nyilvános analitikájában, de elmarad a GDPR alapvető követelményeitől, mivel nem tárja fel a jogalapokat, hiányzik az EU-s képviselője, és homályos nyelvezetet használ a nemzetközi adatátvitelek kapcsán.
Az irányelv egy termékközpontú megközelítést tükröz az adatvédelemben, különösen kiváló a 'Signals' funkciójában, amely k-anonimitást és PII eltávolítást valósít meg. Ugyanakkor inkább egy USA-központú irányelvnek tűnik, mintsem GDPR-megfelelőnek. Teljes egészében kihagyja az adatkezelés jogalapját, nem említi a Szabványos Szerződési Klauzulákat vagy más átviteli mechanizmusokat, és hiányos felhasználói jogok katalógusát nyújtja. A gyermekek adatvédelmi szakasza a COPPA szabványára (13 év) támaszkodik, nem pedig a GDPR szabványára (16 év).
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Elsősorban a szolgáltatáshoz szükséges adatokat gyűjti, és kifejezetten elkerüli a harmadik fél hirdetési sütijeit vagy követőpixeleit.
Tisztán elmagyarázza a 'Boost' rendszert és a 'Signals' analitikát, de teljes egészében kihagyja a GDPR által megkövetelt adatkezelési jogalapokat.
A megosztás az alapvető szolgáltatókra (tárhely, hitelesítés, e-mail) és a nyilvános, felhasználó által generált tartalomra korlátozódik, hirdetési technológiai megosztás nélkül.
Megemlíti, hogy átvitelek történnek, de nulla konkrétumot ad meg a célországokról vagy a használt jogi garanciákról és mechanizmusokról.
Az irányelv hallgat arról, hogy a felhasználói adatokat a PeerPush saját AI modelljeinek képzésére használják-e, bár részletezi, hogyan követik nyomon az AI ügynök forgalmát az analitikában.
Kihagyja a kulcsfontosságú GDPR jogokat (hordozhatóság, tiltakozás, korlátozás), nem biztosít formális eljárást vagy határidőt a kérelmekhez, és hiányzik az EU-s képviselő elérhetősége.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Hiányzó adatkezelési jogalapok
Az irányelv részletezi, milyen adatokat gyűjtenek és hogyan használják fel azokat, de teljesen elmulasztja megállapítani az adatkezelés jogalapját (például hozzájárulás, szerződés teljesítése vagy jogos érdek), amint azt a GDPR 13. cikk (1) bekezdés c) pontja megköveteli.
Homályos nemzetközi átviteli mechanizmusok
A 10. szakasz kimondja, hogy az adatok nemzetközileg átvihetők, és hogy 'megfelelő garanciák' vannak érvényben, de nem határozza meg a tényleges jogi mechanizmust (pl. Szabványos Szerződési Klauzulák, megfelelőségi döntések) vagy a célországokat, így az EU-s felhasználók tájékoztatás nélkül maradnak.
Hiányos felhasználói jogok katalógusa
A 7. szakasz felsorolja a hozzáférést és a törlést, de kihagy más kötelező GDPR jogokat, különösen a kezelés korlátozásához, az adathordozhatósághoz és a tiltakozáshoz való jogot. Emellett nem biztosít egyértelmű határidőt vagy dedikált kapcsolattartási módot e jogok gyakorlásához.
USA-központú gyermekek adatvédelmi szabvány
A 11. szakasz 13 évre állítja be a korhatárt, összhangban az amerikai COPPA szabályokkal, de figyelmen kívül hagyja a GDPR szabványt, amely általában 16 év alatti gyermekek esetében szülői hozzájárulást követel meg (vagy 13-16 év között, a tagállamtól függően).
Erős anonimizálás a nyilvános analitikában
A 9. szakasz robusztus adatvédelmi intézkedéseket vázol fel a 'Signals' funkcióhoz, beleértve a k-anonimitást (5-nél kevesebb látogatóval rendelkező sorok elrejtése), a keresési lekérdezésekből származó PII automatikus eltávolítását és a névtelen azonosítók napi rotációját.
Összefoglaló a felhasználónak
Adatai általában biztonságban vannak a hirdetési követőktől és a nyilvános kitettségtől az okos anonimizálásnak köszönhetően, de nem rendelkezik a GDPR-védelem teljes körével, és adatai az EU-n kívülre is kerülhetnek robusztus jogi garanciák nélkül.
Megfelelőségi helyzet
Részleges megfelelés. Erős az adatminimalizálásban az analitika és a biztonság terén, de alapvető hiányosságokat mutat a GDPR átláthatósági követelményeiben (jogalap, átviteli mechanizmusok, teljes jogkatalógus, DPO/Képviselő).
EU-s átvitelek
Elégtelen. Az irányelv elismeri, hogy az adatok nemzetközileg átvihetők, de nem nevezi meg a célországokat vagy az adatok védelmére használt jogi mechanizmusokat (például SCC-ket vagy megfelelőségi döntéseket), megsértve a GDPR 13. cikk (1) bekezdés f) pontját és a 46. cikket.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Hiányzó vagy nem egyértelmű
- Adatkezelési jogalapok (hozzájárulás, szerződés, jogos érdek)
- Konkrét nemzetközi átviteli mechanizmusok (SCC-k, BCR-ek, megfelelőség)
- EU-s képviselő kijelölése
- Adatvédelmi tisztviselő (DPO) elérhetőségei
- Tiltakozási, kezelés korlátozásához és adathordozhatósághoz való jog
- A kattintáskövetési és IP-cím adatok megőrzési ideje
Felteendő kérdések
- Milyen konkrét jogi mechanizmusokra (pl. Szabványos Szerződési Klauzulák) támaszkodnak az EGT-n kívüli nemzetközi adatátvitelekhez?
- Mi a jogalap (hozzájárulás, jogos érdek, szerződés) az IP-címek és a kattintáskövetési adatok kezeléséhez a Boost rendszerben?
- Hogyan gyakorolhatják az EU-s felhasználók az adathordozhatósághoz és a kezeléshez való tiltakozáshoz való jogukat, amelyek hiányoznak az irányelvükből?
- Ki jár el EU-s képviselőként a GDPR 27. cikke alapján, figyelembe véve, hogy EU-s felhasználói adatokat kezelnek?
- Mennyi a nyers kattintáskövetési adatok és a csalásmegelőzésben használt IP-címek konkrét megőrzési ideje?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésebsky.social
55/100
Közepes adatvédelmi kockázatA Bluesky széles körű viselkedési adatokat gyűjt, és titkosítatlanul tárolja a közvetlen üzeneteket, de pontot szerez azért, mert nem adja el az adatokat célzott hirdetésekhez, és szilárd GDPR jogok infrastruktúrát biztosít.
Jelentés megtekintése →scaleway.com
55/100
Közepes adatvédelmi kockázatA Scaleway nagy szavakkal illeti az európai adatszuverenitást, de ez a marketingoldal semmilyen tényleges adatvédelmi irányelvbeli tartalmat nem nyújt ezen állítások alátámasztására.
Jelentés megtekintése →linkedin.com
55/100
Közepes adatvédelmi kockázatLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Jelentés megtekintése →tella.com
55/100
Közepes adatvédelmi kockázatA Tella érzékeny videóadatokat gyűjt, és számos amerikai székhelyű AI és elemző szolgáltatóval megosztja azokat, anélkül, hogy egyértelműen jelezné, hogy az adatok betanítják-e a modelljeiket, ami vegyes eredményt jelent az EU-s felhasználók számára.
Jelentés megtekintése →