european-alternatives.eu — 45/100 (Alto rischio per la privacy)
Ultima analisi
Constantin Graf (European Alternatives) · european-alternatives.eu
Dettagli del report
Alto rischio per la privacyEuropean Alternatives raccoglie dati minimi e utilizza strumenti rispettosi della privacy, ma la sua informativa sulla privacy è un modello incompiuto con testo segnaposto per sezioni critiche come archiviazione, conservazione ed eliminazione dei dati, rendendola non conforme così com'è.
L'informativa rivela una piccola ditta individuale con una raccolta dati genuinamente limitata e scelte di strumenti attente alla privacy (analisi Plausible, chat ospitata in Germania). Tuttavia, l'informativa contiene segnaposto di modello non compilati, omette dettagli su molteplici responsabili del trattamento terzi, menziona un potenzialmente illecito costo per le richieste di accesso ai dati, ed è silenziosa sui trasferimenti internazionali e l'addestramento dell'IA. Ultimo aggiornamento febbraio 2022.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie solo attività del sito anonimizzata, nome/email per la newsletter e dati della chat se utilizzata attivamente — nessuna profilazione o tracciamento non necessario.
Contiene segnaposto di modello non compilati per la posizione di archiviazione, i periodi di conservazione e i metodi di eliminazione; molteplici responsabili del trattamento terzi (Plausible, Sendinblue, Bunny CDN) sono nominati ma non descritti.
L'elaborazione della chat Userlike è descritta in qualche dettaglio, ma Plausible, Sendinblue e Bunny CDN sono elencati come intestazioni senza alcuna spiegazione di quali dati ricevano o come li elaborino.
Nessuna informazione sui trasferimenti. Il widget Userlike si carica da AWS Cloudfront, che potrebbe instradare i dati al di fuori dello SEE, ma non viene menzionato alcun meccanismo di trasferimento o garanzia.
Completamente silenziosa sull'eventuale utilizzo dei dati utente per scopi di addestramento IA o di modelli — nessuna conferma in nessun senso.
Tutti i diritti del RGPD sono elencati, ma l'informativa afferma 'Potremmo addebitarti un piccolo costo' per le richieste di accesso, il che è in conflitto con il divieto generale del RGPD di applicare costi per le prime copie.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Segnaposto di modello non compilati in sezioni critiche
L'informativa contiene testo letterale del modello: 'European Alternatives archivia in modo sicuro i tuoi dati in [inserire la posizione e descrivere le precauzioni di sicurezza adottate]' e 'European Alternatives conserverà i tuoi [inserire il tipo di dati] per [inserire il periodo di tempo]. Una volta scaduto questo periodo di tempo, elimineremo i tuoi dati tramite [inserire come elimini i dati degli utenti]'. Queste sono informative obbligatorie ai sensi dell'Articolo 13(2)(b), (c) ed (e) del RGPD.
Costo addebitato per le richieste di accesso ai dati
L'informativa afferma 'Potremmo addebitarti un piccolo costo per questo servizio' per il diritto di accesso. Ai sensi dell'Articolo 12(5) del RGPD, la prima copia dei dati personali deve essere fornita gratuitamente. Un costo è consentito solo per copie successive.
Molteplici responsabili del trattamento terzi elencati senza alcun dettaglio
Le sezioni per 'Newsletter - sendinblue', 'Analytics - plausible' e 'CDN - bunny' sono solo intestazioni senza contenuto. Gli utenti non possono comprendere quali dati ricevono questi responsabili del trattamento, per quale scopo o quali sono i loro diritti riguardo a tali dati.
Nessuna informazione sui trasferimenti internazionali di dati
Il widget Userlike carica JavaScript da AWS Cloudfront, una CDN globale che può servire contenuti da località al di fuori dello SEE. Non viene descritto alcun meccanismo di trasferimento (CCS, decisione di adeguatezza, ecc.), violando l'Articolo 13(1)(f) del RGPD.
I link di affiliazione passano parametri di riferimento a terze parti
L'informativa riconosce che i link di affiliazione 'contengono informazioni (es. un parametro), che informano il sito web esterno che l'utente proviene da noi' e che 'È possibile che il sito web esterno imposti un cookie per collegare queste informazioni al comportamento sul sito web'. Questa è una forma di condivisione dei dati che manca di specificità su quali partner ricevano questi dati.
Conservazione dei dati della chat basata sull'interesse legittimo con opt-out vago
La cronologia della chat è archiviata in base all'Art. 6(1)(f) del RGPD (interesse legittimo). L'opt-out richiede di contattare manualmente l'operatore: 'Se non desideri che la cronologia della tua chat viva venga archiviata, non esitare a contattarci.' Non è specificato alcun periodo di conservazione per i dati della chat.
Informativa aggiornata l'ultima volta a febbraio 2022 — vecchia di oltre tre anni
L'informativa afferma di essere stata 'aggiornata l'ultima volta il 5 febbraio 2022'. Dati i cambiamenti nei servizi, nei responsabili del trattamento e nei requisiti legali da allora, l'informativa potrebbe essere obsoleta e inaccurata.
Sintesi per l'utente
La tua impronta dati qui è piccola, ma l'operatore non si è preoccupato di completare l'informativa sulla privacy, quindi non puoi effettivamente sapere dove sono archiviati i tuoi dati, per quanto tempo vengono conservati o come vengono eliminati.
Postura di conformità
Non conforme a causa di informativa incompleta. I segnaposto del modello per la posizione di archiviazione, i periodi di conservazione e i metodi di eliminazione violano i requisiti dell'Articolo 13 del RGPD (GDPR) per informazioni trasparenti e specifiche. Il costo per le richieste di accesso è in conflitto con l'Articolo 12(5) del RGPD.
Trasferimenti UE
Nessuna informazione fornita. Il widget Userlike si carica da AWS Cloudfront, il che potrebbe comportare trasferimenti al di fuori dello SEE, ma la cosa non è affrontata.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Mancante o poco chiaro
- Nessun periodo di conservazione dei dati specificato per alcun tipo di dato
- Nessuna descrizione delle misure di sicurezza che proteggono i dati archiviati
- Nessun dettaglio sull'elaborazione delle analisi di Plausible
- Nessun dettaglio sull'elaborazione della newsletter di Sendinblue
- Nessun dettaglio sull'elaborazione di Bunny CDN
- Nessuna informazione sulle garanzie di trasferimento internazionale
- Nessun meccanismo di consenso ai cookie descritto nonostante l'uso di cookie
- Nessun contatto del Responsabile della Protezione dei Dati
- Nessuna autorità di controllo identificata per i reclami
- Nessuna informazione su processi decisionali automatizzati o profilazione
- Nessun dettaglio su quali partner di affiliazione ricevano i dati di riferimento
Domande da porre
- Perché l'informativa sulla privacy contiene ancora segnaposto di modello non compilati come '[inserire la posizione e descrivere le precauzioni di sicurezza adottate]' — quando saranno completati?
- Sotto quale base giuridica giustificate l'addebito di un costo per il diritto di accesso, dato che l'Articolo 15 del RGPD richiede che la prima copia sia fornita gratuitamente?
- Quali dati raccoglie ed elabora esattamente Plausible e dove si trovano i server di Plausible?
- Quali dati elabora Sendinblue per la newsletter e qual è il suo ruolo (responsabile o titolare del trattamento)?
- Quali dati fluiscono attraverso Bunny CDN e dove si trovano i suoi server?
- Il widget Userlike caricato tramite AWS Cloudfront comporta trasferimenti di dati al di fuori dello SEE e, in tal caso, quale meccanismo di trasferimento (CCS, decisione di adeguatezza) è in atto?
- Qual è il periodo di conservazione per le cronologie delle chat live ed esiste un meccanismo di eliminazione automatica?
- I dati degli utenti vengono utilizzati per l'addestramento di modelli di IA, da parte di European Alternatives o di uno qualsiasi dei suoi responsabili del trattamento terzi?
- Quali partner di affiliazione specifici ricevono i parametri di riferimento e avete accordi di trattamento dei dati con loro?
- Come ottenete un consenso valido per i cookie prima di posizionare cookie di funzionalità sui dispositivi degli utenti?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttewhatsapp.com
45/100
Alto rischio per la privacyWhatsApp raccoglie vasti metadati sul tuo utilizzo e sul tuo dispositivo e li condivide ampiamente all'interno della famiglia di aziende di Meta, rendendolo una scelta preoccupante per la privacy nonostante la messaggistica crittografata end-to-end.
Visualizza report →hotels.com
48/100
Alto rischio per la privacyHotels.com (Expedia Group) raccoglie una gamma insolitamente ampia di dati personali, tra cui dati sensibili, registrazioni vocali e informazioni sui compagni di viaggio, li condivide ampiamente con inserzionisti e marchi del gruppo Expedia e li utilizza per estesi scopi di intelligenza artificiale senza possibilità di opt-out, rendendo questa un'informativa affamata di dati nonostante discrete misure di salvaguardia per i trasferimenti.
Visualizza report →policies.tinder.com
48/100
Alto rischio per la privacyTinder raccoglie una quantità massiccia di dati personali altamente sensibili, tra cui orientamento sessuale, dati biometrici del viso e posizione precisa, e li condivide ampiamente tra le aziende del Match Group e i partner pubblicitari, rendendolo una scelta preoccupante per la privacy nonostante offra i diritti standard dell'UE.
Visualizza report →trust.grindr.com
40/100
Alto rischio per la privacyGrindr raccoglie dati profondamente sensibili, tra cui lo stato HIV, la geolocalizzazione precisa e le informazioni biometriche, da una comunità vulnerabile, trasferisce tutto negli Stati Uniti senza una sede nell'UE e si riserva il diritto di continuare ad addestrare l'IA su di essi anche dopo che l'utente ha rinunciato.
Visualizza report →