startpage.com — 90/100 (Alacsony adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Startpage (Surfboard Holding BV) · startpage.com

Jelentés részletei

Alacsony adatvédelmi kockázat

A Startpage kivételes adatvédelmet kínál tervezésből, szinte semennyi személyes adatot nem gyűjtve, és kifejezetten elutasítva a követést, profilozást és keresési naplózást, bár kisebb adatforgalom létezik harmadik fél hirdetési és elemző szolgáltatók felé.

A Startpage adatvédelmi szabályzata figyelemre méltóan felhasználóközpontú és erősen összhangban van az Általános Adatvédelmi Rendelet (GDPR) elveivel, elsősorban azért, mert az üzleti modellje nem támaszkodik személyes adatok gyűjtésére. A szabályzat kifejezetten kimondja, hogy az IP-címek és a keresési lekérdezések nem kerülnek rögzítésre, és a követő sütiket nem használják. A vállalat holland és EU-joghatóság alatt működik, ami robusztus jogi védelmet nyújt a megfigyelés ellen. Ugyanakkor kisebb hiányosságok vannak a kattintásalapú csalás megelőzése érdekében a Google AdSense-szel megosztott adatok részleteivel, valamint a harmadik fél eszközeikhez (Amplitude, Sentry) tartozó nemzetközi adattovábbítási mechanizmusok kifejezett említésének hiányával kapcsolatban. Összességében a szabályzat rendkívül átlátható, és magas sztenderdet állít az adatvédelmi barát keresők számára.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

Adatminimalizálás

A szabályzat kifejezetten kimondja az IP-címek, keresési lekérdezések vagy követő sütik gyűjtésének hiányát, az adatokat a szolgáltatás működéséhez szigorúan szükségesekre korlátozva.

Átláthatóság

A dokumentum kivételesen világos és egyértelmű arról, hogy mit gyűjt és mit nem, elkerülve a jogi zsargont, miközben egyértelműen meghatározza az adatvédelmi szabványait.

Harmadik féllel történő megosztásKözepes

Bár személyes adat nem kerül megosztásra, a Google AdSense-szel, Sentryvel és Amplitude-dal történő integráció azt jelenti, hogy bizonyos rendszeradatok harmadik felekhez áramlanak, bár azt állítják, hogy ezek anonimizáltak.

Nemzetközi adattovábbításokKözepes

A vállalat az EU-ban székel, de az amerikai székhelyű adatkezelők, mint a Google AdSense és az Amplitude használata valószínűleg adattovábbításokkal jár, amelyeket nem fednek le kifejezetten jogi átviteli mechanizmusok.

AI/Modellképzés

A szabályzat nem tesz említést az AI képzésről, és figyelembe véve a szigorú rögzítés- és profilozásmentes álláspontot, a felhasználói adatok funkcionálisan kizártak ebből a célból történő felhasználásra.

Felhasználói jogok

A szabályzat kifejezetten említi a GDPR-megfelelőséget, az elfeledtetéshez való jogot, valamint a panasztétel jogát a Holland Adatvédelmi Hatóságnál.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Figyelmeztetés

Harmadik féllel történő adatmegosztás hirdetési csalás megelőzése céljából

Bár a hirdetések szigorúan nem személyre szabottak, a szabályzat elismeri, hogy 'bizonyos nem azonosító rendszerinformációk megosztásra kerülnek' az olyan platformokkal, mint a Google AdSense a kattintásalapú csalás megelőzése érdekében. Az adatok pontos jellege nincs meghatározva, ami kisebb átláthatósági rést hoz létre azzal kapcsolatban, hogy mit kap a Google.

Figyelmeztetés

Hallgatás a nemzetközi adattovábbítási mechanizmusokról

A szabályzat említi a Google AdSense, a Sentry és az Amplitude (mind amerikai székhelyű entitások) használatát, de nem említi azokat a jogi mechanizmusokat (például Szabványos Szerződési Klauzulák), amelyeket a GDPR V. fejezete alapján e harmadik felek felé történő törvényes adattovábbításra használnak.

Info

Erős adatminimalizálás és anonimizálás tervezésből

A szabályzat kifejezetten kimondja, hogy az IP-címek és a keresési lekérdezések nem kerülnek rögzítésre, és a követő sütiket nem használják. Ez az architekturális döntés korlátozza az adatsértések és a kormányzati kérelmek támadási felületét, mivel nem tudják átadni azokat az adatokat, amelyekkel nem rendelkeznek.

Info

Alkalmazásanalitikai kockázatcsökkentés proxyzás révén

A mobilböngésző alkalmazás az Amplitude-ot használja termékanalitikára, de a Startpage proxyzza az adatokat a saját szerverein keresztül, hogy eltávolítsa a személyazonosításra alkalmas információkat, mielőtt azok elérnék az Amplitude-ot. Ez egy erős adatvédelmi mérnöki gyakorlat.

Info

IP-cím kivétel a visszaélés megelőzése érdekében

A szabályzat figyelemre méltó kivételt tartalmaz, amely szerint az IP-címek ideiglenesen regisztrálásra és blokkolásra kerülnek az automatizált robotikus visszaélések enyhítése érdekében. Bár a biztonság szempontjából szükséges, ez technikailag magában foglalja egy IP-cím (amely a GDPR szerint személyes adatnak minősül) kezelését, még akkor is, ha azt nem tárolják hosszú távon.

Összefoglaló a felhasználónak

Magabiztosan használhatja a Startpage-et, tudva, hogy a kereséseit és böngészési szokásait maga a keresőmotor nem követi, nem profilozza és nem tárolja.

Megfelelőségi helyzet

Erősen megfelelő. A szabályzat kifejezetten magáénak vallja a GDPR elveit, az EU-ból működik, és rendszereit az adatminimalizálás és anonimitás köré tervezi.

EU-s átvitelek

A vállalat székhelye Hollandiában van, de amerikai székhelyű szolgáltatásokat használ, mint a Google AdSense, a Sentry és az Amplitude. A szabályzat nem tesz kifejezett említést a Szabványos Szerződési Klauzulákról (SCC) vagy más GDPR V. fejezet szerinti átviteli mechanizmusokról ezekre a harmadik fél irányú adatforgalomra, bár azt állítja, hogy az adatok az átvitel előtt anonimizálásra vagy személyazonosításra alkalmas információktól (PII) megfosztásra kerülnek.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
Keresési beállítások (sütin keresztül)Anonimizált forgalmi statisztikák (operációs rendszer, böngésző, nyelv)Nem azonosító rendszerinformációk (hirdetési kattintásalapú csalás megelőzésére)Összeomlási diagnosztikai jelentések (IP-cím nélkül)Anonimizált termékanalitika (telepítések, használati volumenek, hibák)
Adatkezelési célok
Keresési eredmények nyújtásaNem személyre szabott hirdetések megjelenítéseKattintásalapú csalás és automatizált visszaélés megelőzéseÖsszesített anonim forgalmérésAlkalmazás-összeomlás jelentése és termékfejlesztés
Harmadik felekkel való megosztás
Google AdSense (nem azonosító rendszerinformációk a csalás megelőzése érdekében)Sentry (összeomlási diagnosztikai jelentések)Amplitude (proxyzott, anonimizált termékanalitika)
Nemzetközi átvitelek
A Google AdSense-szel (US) megosztott adatokA Sentryvel (US) megosztott adatokAz Amplitude-dal (US) megosztott adatok

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.

When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...

In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.

Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.

Hiányzó vagy nem egyértelmű

  • Nincs kifejezett említés a GDPR 6. cikke szerinti adatkezelés jogalapjairól
  • Nincs említés az IP-blokkolólista vagy az összeomlási jelentések adatmegőrzési időszakairól
  • Nincs említés az amerikai harmadik felekre vonatkozó nemzetközi adattovábbítási biztosítékokról (SCC-k, Adatvédelmi Keretrendszer)
  • Nincsenek konkrét részletek arról, hogy mi képezi a Google AdSense-szel megosztott 'nem azonosító rendszerinformációt'

Felteendő kérdések

  • Milyen konkrét 'nem azonosító rendszerinformációk' kerülnek megosztásra a Google AdSense-szel a kattintásalapú csalás megelőzése érdekében, és van-e kockázata a Google általi újraazonosításnak?
  • Mennyi ideig őrzik meg az IP-címeket az automatizált keresési kérelmek (robotok) blokkolásának kivétele esetén, mielőtt törlésre kerülnének?
  • A Sentry összeomlás-jelentési szolgáltatása kap olyan eszközazonosítókat, amelyek közvetve azonosíthatnak egy felhasználót, a PII hiányának állítása ellenére?
  • Milyen jogi mechanizmusok (pl. Szabványos Szerződési Klauzulák) vannak érvényben a GDPR-komplex amerikai székhelyű harmadik feleknek (mint az Amplitude és a Sentry) történő adattovábbítások biztosítására?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése