berlin.de — 80/100 (Basso rischio per la privacy)
Ultima analisi
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Dettagli del report
Basso rischio per la privacyL'informativa sulla privacy della Cancelleria del Senato di Berlino è generalmente solida, utilizzando il consenso in due clic per i media di terze parti e anonimizzando gli IP, sebbene si affidi a clausole contrattuali standard per alcuni sub-fornitori al di fuori dello SEE e manchi di chiarezza sull'addestramento dell'IA.
L'informativa sulla privacy della Cancelleria del Senato di Berlino (Senatskanzlei) dimostra un alto standard di conformità al RGPD (GDPR) tipico delle autorità pubbliche tedesche. Impiega solide misure di protezione della privacy come soluzioni a due clic per YouTube, Google Maps e Vimeo, garantendo che nessun dato venga trasmesso senza consenso esplicito. Gli indirizzi IP sono troncati prima dell'elaborazione per l'analisi (Mapp Intelligence) e i dati analitici sono conservati esclusivamente in Germania. Tuttavia, ci sono notevoli lacune: il fornitore di video movingimage e lo strumento di grafici Datawrapper utilizzano sub-fornitori in paesi terzi affidandosi esclusivamente a Clausole Contrattuali Standard (SCC), e il periodo di conservazione dei dati dei moduli di contatto è definito in modo vago. Inoltre, l'informativa tace completamente sul fatto che i servizi integrati utilizzino i dati per l'addestramento di modelli di IA.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Gli indirizzi IP vengono troncati/anonimizzati prima dell'elaborazione per l'analisi e la traduzione, e i moduli richiedono solo i dati necessari.
L'informativa è altamente strutturata, dettagliando basi giuridiche specifiche, finalità e periodi di conservazione per ciascuna distinta attività di trattamento.
Sebbene le soluzioni a due clic impediscano il tracciamento passivo, i dati vengono condivisi con diverse aziende tecnologiche statunitensi (Google, Vimeo) e sub-fornitori previo consenso.
I dati analitici sono conservati in Germania, ma movingimage e Datawrapper utilizzano esplicitamente sub-fornitori in paesi terzi secondo le SCC.
L'informativa tace completamente sul fatto che i servizi integrati (come traduzione o analisi) utilizzino i dati trattati per addestrare i propri modelli di IA.
Tutti i diritti standard del RGPD sono chiaramente elencati con i dettagli di contatto del Responsabile della Protezione dei Dati e dell'autorità di controllo.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Trasferimenti verso paesi terzi tramite sub-fornitori
movingimage e Datawrapper utilizzano sub-fornitori (CDN) in paesi terzi, affidandosi a Clausole Contrattuali Standard (SCC) senza menzionare misure tecniche supplementari, il che potrebbe essere insufficiente post-Schrems II.
Conservazione ambigua per i moduli di contatto
Mentre i dati del browser vengono eliminati dopo 14 giorni, i dati dei moduli di contatto vengono conservati fino a quando la 'conversazione non è conclusa', il che è soggettivo e manca di un periodo massimo di conservazione rigido.
Solida implementazione a due clic per i media
Google Maps, YouTube e Vimeo sono implementati con immagini di anteprima e richiedono un consenso attivo ('Akzeptieren und Anzeigen') prima di connettersi a server esterni, impedendo la perdita passiva di dati alle aziende tecnologiche statunitensi.
Anonimizzazione IP e archiviazione locale per l'analisi
Mapp Intelligence tronca gli indirizzi IP prima dell'elaborazione e conserva i dati esclusivamente in Germania, mitigando i rischi di trasferimento transfrontaliero per i dati analitici.
Silenzio sull'addestramento IA/Modelli
L'informativa non rivela se alcun servizio di terze parti integrato (come Conword per la traduzione o Mapp per l'analisi) utilizzi i dati trattati per il proprio addestramento di modelli di IA o apprendimento automatico.
Sintesi per l'utente
I tuoi dati sono generalmente ben protetti su questo sito governativo, soprattutto poiché video e mappe si caricano solo se clicchi per accettarli, ma tieni presente che alcuni strumenti sottostanti potrebbero inviare dati a server al di fuori dell'UE.
Postura di conformità
Il titolare del trattamento dimostra una solida postura di conformità, sfruttando basi giuridiche specifiche (Art. 6, par. 1, lett. e) ed f)) per le operazioni di interesse pubblico e implementando la protezione dei dati fin dalla progettazione (es. anonimizzazione IP, integrazioni a due clic). Le principali debolezze sono l'affidamento alle SCC senza menzionare misure supplementari per i trasferimenti verso paesi terzi e tempistiche di conservazione ambigue per la corrispondenza.
Trasferimenti UE
I trasferimenti di dati verso paesi terzi avvengono tramite i sub-fornitori di movingimage e Datawrapper (CDN), affidandosi a Clausole Contrattuali Standard. Google e Vimeo hanno sede negli Stati Uniti ma vengono attivati solo dopo il consenso dell'utente. I dati analitici sono esplicitamente conservati in Germania.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Mancante o poco chiaro
- Nessuna menzione di misure tecniche supplementari per i trasferimenti verso paesi terzi insieme alle SCC
- Nessuna scadenza rigida ed esplicita per l'eliminazione dei dati dei moduli di contatto
- Nessuna divulgazione riguardo all'addestramento di modelli di IA da parte dei responsabili del trattamento di terze parti
Domande da porre
- Quali misure tecniche e organizzative specifiche garantiscono che Mapp Digital US non possa accedere ai dati analitici conservati esclusivamente in Germania?
- In quali paesi terzi specifici operano i sub-fornitori di movingimage e Datawrapper (CDN) e sono state implementate misure supplementari insieme alle SCC?
- In che modo viene determinata oggettivamente la conclusione di una 'conversazione' tramite il modulo di contatto per attivare l'eliminazione ed esiste un timeout massimo?
- Alcuno dei servizi di terze parti integrati (come Conword o Mapp Intelligence) utilizza i dati trattati per addestrare i propri modelli di IA o apprendimento automatico?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttegreenpt.com
82/100
Basso rischio per la privacyGreenPT offre una forte sovranità dei dati nell'UE e un monitoraggio minimo, ma la sua politica è sospettosamente silenziosa sul fatto che i dati della tua chat vengano utilizzati per addestrare modelli di IA e si affida a una debole salvaguardia per i trasferimenti di ricerca negli Stati Uniti.
Visualizza report →duckduckgo.com
82/100
Basso rischio per la privacyDuckDuckGo mantiene la sua promessa di non tracciamento per la ricerca e la navigazione di base, ma le sue funzionalità opzionali in crescita (Duck.ai, Sync & Backup) e la partnership pubblicitaria con Microsoft introducono flussi di dati che l'informativa non spiega pienamente, soprattutto per quanto riguarda l'addestramento dell'intelligenza artificiale e le garanzie di trasferimento internazionale.
Visualizza report →europealternatives.com
78/100
Basso rischio per la privacyEurope Alternatives è una directory attenta alla privacy che raccoglie quasi nessun dato personale, ma cliccando sui link dei partner i tuoi dati possono essere inviati a terze parti, potenzialmente anche al di fuori dell'UE, senza che vengano descritte chiare garanzie.
Visualizza report →langdock.com
78/100
Basso rischio per la privacyLangdock è una piattaforma AI con sede nell'UE attenta alla privacy che vieta esplicitamente l'utilizzo dei tuoi contenuti per addestrare modelli di intelligenza artificiale e conserva i dati nell'UE, sebbene si affidi ad alcuni sub-responsabili statunitensi e presenti periodi di conservazione vaghi in alcuni punti.
Visualizza report →