startpage.com — 90/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Startpage (Surfboard Holding BV) · startpage.com
Jelentés részletei
Alacsony adatvédelmi kockázatA Startpage kivételes adatvédelmet kínál tervezésből, szinte semennyi személyes adatot nem gyűjtve, és kifejezetten elutasítva a követést, profilozást és keresési naplózást, bár kisebb adatforgalom létezik harmadik fél hirdetési és elemző szolgáltatók felé.
A Startpage adatvédelmi szabályzata figyelemre méltóan felhasználóközpontú és erősen összhangban van az Általános Adatvédelmi Rendelet (GDPR) elveivel, elsősorban azért, mert az üzleti modellje nem támaszkodik személyes adatok gyűjtésére. A szabályzat kifejezetten kimondja, hogy az IP-címek és a keresési lekérdezések nem kerülnek rögzítésre, és a követő sütiket nem használják. A vállalat holland és EU-joghatóság alatt működik, ami robusztus jogi védelmet nyújt a megfigyelés ellen. Ugyanakkor kisebb hiányosságok vannak a kattintásalapú csalás megelőzése érdekében a Google AdSense-szel megosztott adatok részleteivel, valamint a harmadik fél eszközeikhez (Amplitude, Sentry) tartozó nemzetközi adattovábbítási mechanizmusok kifejezett említésének hiányával kapcsolatban. Összességében a szabályzat rendkívül átlátható, és magas sztenderdet állít az adatvédelmi barát keresők számára.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A szabályzat kifejezetten kimondja az IP-címek, keresési lekérdezések vagy követő sütik gyűjtésének hiányát, az adatokat a szolgáltatás működéséhez szigorúan szükségesekre korlátozva.
A dokumentum kivételesen világos és egyértelmű arról, hogy mit gyűjt és mit nem, elkerülve a jogi zsargont, miközben egyértelműen meghatározza az adatvédelmi szabványait.
Bár személyes adat nem kerül megosztásra, a Google AdSense-szel, Sentryvel és Amplitude-dal történő integráció azt jelenti, hogy bizonyos rendszeradatok harmadik felekhez áramlanak, bár azt állítják, hogy ezek anonimizáltak.
A vállalat az EU-ban székel, de az amerikai székhelyű adatkezelők, mint a Google AdSense és az Amplitude használata valószínűleg adattovábbításokkal jár, amelyeket nem fednek le kifejezetten jogi átviteli mechanizmusok.
A szabályzat nem tesz említést az AI képzésről, és figyelembe véve a szigorú rögzítés- és profilozásmentes álláspontot, a felhasználói adatok funkcionálisan kizártak ebből a célból történő felhasználásra.
A szabályzat kifejezetten említi a GDPR-megfelelőséget, az elfeledtetéshez való jogot, valamint a panasztétel jogát a Holland Adatvédelmi Hatóságnál.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Harmadik féllel történő adatmegosztás hirdetési csalás megelőzése céljából
Bár a hirdetések szigorúan nem személyre szabottak, a szabályzat elismeri, hogy 'bizonyos nem azonosító rendszerinformációk megosztásra kerülnek' az olyan platformokkal, mint a Google AdSense a kattintásalapú csalás megelőzése érdekében. Az adatok pontos jellege nincs meghatározva, ami kisebb átláthatósági rést hoz létre azzal kapcsolatban, hogy mit kap a Google.
Hallgatás a nemzetközi adattovábbítási mechanizmusokról
A szabályzat említi a Google AdSense, a Sentry és az Amplitude (mind amerikai székhelyű entitások) használatát, de nem említi azokat a jogi mechanizmusokat (például Szabványos Szerződési Klauzulák), amelyeket a GDPR V. fejezete alapján e harmadik felek felé történő törvényes adattovábbításra használnak.
Erős adatminimalizálás és anonimizálás tervezésből
A szabályzat kifejezetten kimondja, hogy az IP-címek és a keresési lekérdezések nem kerülnek rögzítésre, és a követő sütiket nem használják. Ez az architekturális döntés korlátozza az adatsértések és a kormányzati kérelmek támadási felületét, mivel nem tudják átadni azokat az adatokat, amelyekkel nem rendelkeznek.
Alkalmazásanalitikai kockázatcsökkentés proxyzás révén
A mobilböngésző alkalmazás az Amplitude-ot használja termékanalitikára, de a Startpage proxyzza az adatokat a saját szerverein keresztül, hogy eltávolítsa a személyazonosításra alkalmas információkat, mielőtt azok elérnék az Amplitude-ot. Ez egy erős adatvédelmi mérnöki gyakorlat.
IP-cím kivétel a visszaélés megelőzése érdekében
A szabályzat figyelemre méltó kivételt tartalmaz, amely szerint az IP-címek ideiglenesen regisztrálásra és blokkolásra kerülnek az automatizált robotikus visszaélések enyhítése érdekében. Bár a biztonság szempontjából szükséges, ez technikailag magában foglalja egy IP-cím (amely a GDPR szerint személyes adatnak minősül) kezelését, még akkor is, ha azt nem tárolják hosszú távon.
Összefoglaló a felhasználónak
Magabiztosan használhatja a Startpage-et, tudva, hogy a kereséseit és böngészési szokásait maga a keresőmotor nem követi, nem profilozza és nem tárolja.
Megfelelőségi helyzet
Erősen megfelelő. A szabályzat kifejezetten magáénak vallja a GDPR elveit, az EU-ból működik, és rendszereit az adatminimalizálás és anonimitás köré tervezi.
EU-s átvitelek
A vállalat székhelye Hollandiában van, de amerikai székhelyű szolgáltatásokat használ, mint a Google AdSense, a Sentry és az Amplitude. A szabályzat nem tesz kifejezett említést a Szabványos Szerződési Klauzulákról (SCC) vagy más GDPR V. fejezet szerinti átviteli mechanizmusokról ezekre a harmadik fél irányú adatforgalomra, bár azt állítja, hogy az adatok az átvitel előtt anonimizálásra vagy személyazonosításra alkalmas információktól (PII) megfosztásra kerülnek.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Hiányzó vagy nem egyértelmű
- Nincs kifejezett említés a GDPR 6. cikke szerinti adatkezelés jogalapjairól
- Nincs említés az IP-blokkolólista vagy az összeomlási jelentések adatmegőrzési időszakairól
- Nincs említés az amerikai harmadik felekre vonatkozó nemzetközi adattovábbítási biztosítékokról (SCC-k, Adatvédelmi Keretrendszer)
- Nincsenek konkrét részletek arról, hogy mi képezi a Google AdSense-szel megosztott 'nem azonosító rendszerinformációt'
Felteendő kérdések
- Milyen konkrét 'nem azonosító rendszerinformációk' kerülnek megosztásra a Google AdSense-szel a kattintásalapú csalás megelőzése érdekében, és van-e kockázata a Google általi újraazonosításnak?
- Mennyi ideig őrzik meg az IP-címeket az automatizált keresési kérelmek (robotok) blokkolásának kivétele esetén, mielőtt törlésre kerülnének?
- A Sentry összeomlás-jelentési szolgáltatása kap olyan eszközazonosítókat, amelyek közvetve azonosíthatnak egy felhasználót, a PII hiányának állítása ellenére?
- Milyen jogi mechanizmusok (pl. Szabványos Szerződési Klauzulák) vannak érvényben a GDPR-komplex amerikai székhelyű harmadik feleknek (mint az Amplitude és a Sentry) történő adattovábbítások biztosítására?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésegdprchat.eu
88/100
Alacsony adatvédelmi kockázatA GDPRchat kivételesen erős, EU-központú adatvédelmet nyújt nyomkövetés nélkül és önkiszolgáló adatkezelési lehetőségekkel, a felhasználóknak azonban tudniuk kell, hogy a képgenerálási promptokat egy harmadik fél szolgáltató használhatja AI képzésre.
Jelentés megtekintése →proton.me
88/100
Alacsony adatvédelmi kockázatA Proton alapértelmezés szerint erős adatvédelmet kínál végpontok közötti titkosítással, minimális adatgyűjtéssel és hirdetési követés nélkül, bár bizonyos felhasználói adatok az amerikai székhelyű adatfeldolgozókhoz kerülnek az ügyfélszolgálat és a fizetések miatt.
Jelentés megtekintése →tuta.com
87/100
Alacsony adatvédelmi kockázatA Tuta egy rendkívül adatvédelem-barát, titkosított e-mail szolgáltató, amely minden felhasználói adatot végpontok közötti titkosítással tárol Németországban, minimális metaadatot gyűjt, nem használ sütiket, és harmadik féllel csak fizetésfeldolgozás céljából vagy bírósági végzés alapján oszt meg adatokat.
Jelentés megtekintése →eualternative.eu
94/100
Alacsony adatvédelmi kockázatA Nineties Engineering OÜ EU Alternative weboldala az adatvédelmi szemlélet (privacy-by-design) mintapéldánya, szinte semmilyen személyes adatot nem gyűjt, elkerül minden nyomkövetést, és mindent kizárólag az EU-ban tárol.
Jelentés megtekintése →