europealternatives.com — 78/100 (Basso rischio per la privacy)
Ultima analisi
React Technologies GmbH · europealternatives.com
Dettagli del report
Basso rischio per la privacyEurope Alternatives è una directory attenta alla privacy che raccoglie quasi nessun dato personale, ma cliccando sui link dei partner i tuoi dati possono essere inviati a terze parti, potenzialmente anche al di fuori dell'UE, senza che vengano descritte chiare garanzie.
Questa è una policy notevolmente snella e rispettosa della privacy per un sito web informativo statico. Nessun account utente, nessun cookie di tracciamento e vengono utilizzate solo le Cloudflare Web Analytics rispettose della privacy. Tuttavia, il meccanismo dei link partner/affiliati rappresenta una lacuna significativa: i dati personali (indirizzo IP, informazioni sul browser, timestamp dei clic) vengono trasmessi a società di destinazione e piattaforme di affiliazione non specificate, potenzialmente inclusi responsabili del trattamento con sede negli Stati Uniti, senza alcuna descrizione delle garanzie di trasferimento come le Clausole Contrattuali Tipo. I periodi di conservazione sono anche del tutto assenti.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Il sito raccoglie virtualmente nessun dato personale direttamente: nessun account, nessun cookie di tracciamento e le analisi sono aggregate e anonime.
La policy è lodevolmente chiara sulle proprie pratiche, ma vaga su quali piattaforme di affiliazione elaborino i dati dei link partner e quali garanzie si applichino ai trasferimenti verso paesi terzi.
Solo Cloudflare e le destinazioni dei link partner ricevono dati, ma le specifiche piattaforme di affiliazione e le società di destinazione non sono identificate per nome.
La policy riconosce i trasferimenti verso paesi terzi tramite link partner, ma non fornisce alcun dettaglio sulle garanzie come le Clausole Contrattuali Tipo o le decisioni di adeguatezza.
Nessuna menzione di intelligenza artificiale o addestramento dei modelli; il sito è una directory statica senza tale funzionalità, rendendolo un problema non rilevante.
Tutti i diritti standard del RGPD sono chiaramente elencati con un'e-mail di contatto e l'autorità di controllo competente (BayLDA) è identificata.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
I link partner trasmettono dati personali a terze parti non specificate senza dettagli sulle garanzie
La sezione Link Partner rivela che cliccando sui link in uscita vengono inviati l'indirizzo IP, le informazioni sul browser/dispositivo, il timestamp del clic, il referrer e i parametri URL alle società di destinazione e alle piattaforme di affiliazione. Tuttavia, non vengono nominate né le piattaforme specifiche né le garanzie legali per i trasferimenti internazionali, creando una lacuna di trasparenza ai sensi degli Art. 13(1)(f) e 44-49 del RGPD.
Nessun periodo di conservazione specificato per qualsiasi categoria di dati
La policy non indica per quanto tempo vengono conservati i dati di log di Cloudflare, i dati analitici o i dati di referral dei link partner. L'Art. 13(2)(a) del RGPD richiede di informare gli interessati del periodo di conservazione previsto o dei criteri utilizzati per determinarlo.
Nessun dettaglio dell'Accordo di trattamento dei dati con Cloudflare
Sebbene Cloudflare sia l'unico responsabile del trattamento di terze parti per l'hosting e l'analisi, la policy non conferma l'esistenza di un Accordo di trattamento dei dati come richiesto dall'Art. 28 del RGPD, sebbene ne esista probabilmente uno dati i termini aziendali di Cloudflare.
Cloudflare Web Analytics è genuinamente rispettosa della privacy
Il servizio di analisi non utilizza cookie, non traccia gli individui tra i siti e raccoglie solo metriche anonime aggregate (visualizzazioni di pagina, referrer, paese, tipo di dispositivo). Questa è una forte pratica di minimizzazione dei dati.
Gli indirizzi IP sono anonimizzati a livello di hosting
La policy afferma che Cloudflare raccoglie 'indirizzo IP (anonimizzato)' nei log del server, e il titolare del trattamento nota esplicitamente 'Non abbiamo accesso a singole voci di log', limitando l'identificabilità dei visitatori.
Sintesi per l'utente
L'impronta dei tuoi dati su questo sito stesso è minima, ma tieni presente che cliccando sui link partner in uscita consegni il tuo IP e i dati del browser a terze parti sconosciute che potrebbero elaborarli al di fuori dell'Europa.
Postura di conformità
Il titolare del trattamento dimostra un forte allineamento con il RGPD per le proprie operazioni: chiare citazioni della base giuridica, autorità di controllo identificata e elenco completo dei diritti RGPD. Il punto debole è la sezione dei link partner, che riconosce i trasferimenti verso paesi terzi ma non fornisce dettagli sulle garanzie, violando il principio di trasparenza del RGPD in merito ai trasferimenti internazionali (Art. 44-49).
Trasferimenti UE
La policy riconosce esplicitamente che cliccando sui link partner può verificarsi un'elaborazione dei dati al di fuori dell'UE/SEE, inclusi gli Stati Uniti, ma non nomina alcun meccanismo di garanzia specifico (CCT, decisioni di adeguatezza o misure supplementari). Questa è una lacuna di trasparenza ai sensi del Capitolo V del RGPD.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Mancante o poco chiaro
- Nessun periodo di conservazione specificato per qualsiasi categoria di dati
- Nessuna piattaforma di affiliazione/partner specifica nominata
- Nessuna garanzia descritta per i trasferimenti verso paesi terzi (es. CCT, decisioni di adeguatezza)
- Nessuna conferma esplicita dell'Accordo di trattamento dei dati con Cloudflare
- Nessuna tabella dei cookie o elenco dettagliato dei cookie tecnicamente necessari
Domande da porre
- Quali specifiche piattaforme di affiliazione o partner vengono utilizzate per l'attribuzione di referral e quali sono le loro informative sulla privacy?
- Quali garanzie (Clausole Contrattuali Tipo, decisioni di adeguatezza, misure supplementari) sono in atto per i trasferimenti verso paesi terzi che si verificano quando gli utenti cliccano sui link partner?
- Quali sono i periodi di conservazione per i log del server e i dati analitici di Cloudflare?
- C'è un Accordo di trattamento dei dati firmato con Cloudflare che copre l'elaborazione di hosting e analisi?
- Come viene implementata l'anonimizzazione dell'indirizzo IP: Cloudflare tronca o esegue l'hash degli IP, e in quale punto del ciclo di vita della richiesta?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttelangdock.com
78/100
Basso rischio per la privacyLangdock è una piattaforma AI con sede nell'UE attenta alla privacy che vieta esplicitamente l'utilizzo dei tuoi contenuti per addestrare modelli di intelligenza artificiale e conserva i dati nell'UE, sebbene si affidi ad alcuni sub-responsabili statunitensi e presenti periodi di conservazione vaghi in alcuni punti.
Visualizza report →berlin.de
80/100
Basso rischio per la privacyL'informativa sulla privacy della Cancelleria del Senato di Berlino è generalmente solida, utilizzando il consenso in due clic per i media di terze parti e anonimizzando gli IP, sebbene si affidi a clausole contrattuali standard per alcuni sub-fornitori al di fuori dello SEE e manchi di chiarezza sull'addestramento dell'IA.
Visualizza report →greenpt.com
82/100
Basso rischio per la privacyGreenPT offre una forte sovranità dei dati nell'UE e un monitoraggio minimo, ma la sua politica è sospettosamente silenziosa sul fatto che i dati della tua chat vengano utilizzati per addestrare modelli di IA e si affida a una debole salvaguardia per i trasferimenti di ricerca negli Stati Uniti.
Visualizza report →duckduckgo.com
82/100
Basso rischio per la privacyDuckDuckGo mantiene la sua promessa di non tracciamento per la ricerca e la navigazione di base, ma le sue funzionalità opzionali in crescita (Duck.ai, Sync & Backup) e la partnership pubblicitaria con Microsoft introducono flussi di dati che l'informativa non spiega pienamente, soprattutto per quanto riguarda l'addestramento dell'intelligenza artificiale e le garanzie di trasferimento internazionale.
Visualizza report →