peerpush.com — 55/100 (Rischio privacy medio)
Ultima analisi
PeerPush · peerpush.com
Dettagli del report
Rischio privacy medioPeerPush ha solide pratiche di anonimizzazione per le sue analisi pubbliche, ma non soddisfa le basi del RGPD (GDPR) non divulgando le basi giuridiche, mancando di un rappresentante dell'UE e utilizzando un linguaggio vago sui trasferimenti internazionali di dati.
La politica riflette un approccio alla privacy incentrato sul prodotto, eccellendo in particolare nella sua funzione 'Signals' che implementa la k-anonimia e la rimozione dei dati identificativi (PII). Tuttavia, si legge più come una politica incentrata sugli Stati Uniti che come una conforme al RGPD. Omette completamente le basi giuridiche del trattamento, non menziona le Clausole Contrattuali Standard o altri meccanismi di trasferimento e fornisce un catalogo incompleto dei diritti degli utenti. La sezione sulla privacy dei minori si basa sullo standard COPPA (13 anni) piuttosto che sullo standard RGPD (16 anni).
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie principalmente i dati necessari per il servizio ed evita esplicitamente i cookie pubblicitari di terze parti o i pixel di tracciamento.
Spiega chiaramente il sistema 'Boost' e le analisi 'Signals', ma omette completamente le basi giuridiche per il trattamento come richiesto dal RGPD.
La condivisione è limitata ai fornitori di servizi essenziali (hosting, autenticazione, email) e ai contenuti pubblici generati dagli utenti, senza condivisione con l'ad-tech.
Menziona che avvengono trasferimenti ma non fornisce dettagli sui paesi di destinazione o sulle garanzie legali e sui meccanismi utilizzati.
La politica tace sull'eventuale utilizzo dei dati degli utenti per addestrare i modelli di IA di PeerPush, sebbene dettagli come viene tracciato il traffico degli agenti IA nelle analisi.
Omette i diritti chiave del RGPD (portabilità, opposizione, limitazione), non fornisce un processo formale o tempistiche per le richieste e manca di un contatto per il rappresentante dell'UE.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Basi giuridiche per il trattamento mancanti
La politica dettaglia quali dati vengono raccolti e come vengono utilizzati, ma non riesce affatto a indicare la base giuridica del trattamento (come consenso, esecuzione di un contratto o interesse legittimo) come richiesto dall'Articolo 13(1)(c) del RGPD.
Meccanismi di trasferimento internazionali vaghi
La Sezione 10 afferma che i dati possono essere trasferiti internazionalmente e che sono in atto 'garanzie appropriate', ma non specifica l'effettivo meccanismo legale (es. Clausole Contrattuali Standard, decisioni di adeguatezza) o i paesi di destinazione, lasciando gli utenti dell'UE non informati.
Catalogo dei diritti degli utenti incompleto
La Sezione 7 elenca l'accesso e la cancellazione ma omette altri diritti obbligatori del RGPD, in particolare il diritto di limitare il trattamento, il diritto alla portabilità dei dati e il diritto di opposizione. Inoltre, non fornisce tempistiche chiare o un metodo di contatto dedicato per l'esercizio di questi diritti.
Standard sulla privacy dei minori incentrato sugli Stati Uniti
La Sezione 11 fissa la soglia di età a 13 anni, allineandosi con le regole COPPA statunitensi, ma ignora lo standard RGPD che generalmente richiede il consenso genitoriale per i minori di 16 anni (o 13-16 a seconda dello Stato membro).
Forte anonimizzazione nelle analisi pubbliche
La Sezione 9 delinea solide misure di preservazione della privacy per la funzione 'Signals', tra cui la k-anonimia (nascondere le righe con meno di 5 visitatori), la rimozione automatica dei dati identificativi (PII) dalle query di ricerca e la rotazione giornaliera degli identificativi anonimi.
Sintesi per l'utente
I tuoi dati sono generalmente al sicuro dai tracker pubblicitari e dall'esposizione pubblica grazie a un'abile anonimizzazione, ma ti manca la suite completa di protezioni del RGPD e i tuoi dati potrebbero lasciare l'UE senza solide garanzie legali.
Postura di conformità
Conformità parziale. Forte sulla minimizzazione dei dati per l'analisi e la sicurezza, ma fondamentalmente carente nei requisiti di trasparenza del RGPD (base giuridica, meccanismi di trasferimento, catalogo completo dei diritti, DPO/Rappresentante).
Trasferimenti UE
Inadeguato. La politica ammette che i dati possono essere trasferiti internazionalmente, ma non indica i paesi di destinazione o i meccanismi legali (come le SCC o le decisioni di adeguatezza) utilizzati per proteggere i dati, violando gli Articoli 13(1)(f) e 46 del RGPD.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Mancante o poco chiaro
- Basi giuridiche per il trattamento (consenso, contratto, interesse legittimo)
- Meccanismi specifici di trasferimento internazionale (SCC, BCR, adeguatezza)
- Designazione del rappresentante dell'UE
- Dettagli di contatto del Responsabile della Protezione dei Dati (DPO)
- Diritto di opposizione, limitazione del trattamento e portabilità dei dati
- Periodi di conservazione per i dati di tracciamento dei clic e degli indirizzi IP
Domande da porre
- Quali meccanismi legali specifici (es. Clausole Contrattuali Standard) utilizzate per i trasferimenti internazionali di dati al di fuori dello SEE?
- Qual è la base giuridica (consenso, interesse legittimo, contratto) per il trattamento degli indirizzi IP e dei dati di tracciamento dei clic per il sistema Boost?
- Come possono gli utenti dell'UE esercitare il diritto alla portabilità dei dati e il diritto di opposizione al trattamento, che mancano nella vostra politica?
- Chi agisce come vostro rappresentante nell'UE ai sensi dell'Articolo 27 del RGPD, dato che trattate i dati degli utenti dell'UE?
- Qual è il periodo di conservazione specifico per i dati grezzi di tracciamento dei clic e gli indirizzi IP utilizzati nella prevenzione delle frodi?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttebsky.social
55/100
Rischio privacy medioBluesky raccoglie un'ampia gamma di dati comportamentali e memorizza i messaggi diretti non crittografati, ma guadagna punti per essersi rifiutata di vendere i tuoi dati per pubblicità mirata e per fornire una solida infrastruttura per i diritti RGPD.
Visualizza report →scaleway.com
55/100
Rischio privacy medioScaleway fa grandi promesse sulla sovranità dei dati europei, ma questa pagina di marketing fornisce zero sostanza effettiva in materia di informativa sulla privacy per supportare tali affermazioni.
Visualizza report →linkedin.com
55/100
Rischio privacy medioLinkedIn raccoglie una vasta quantità di dati, inclusi quelli dei contatti, del calendario e dal web, li utilizza per addestrare modelli di IA senza un'opzione di esclusione chiara, li condivide ampiamente con Microsoft e inserzionisti e li conserva in modo ampio, sebbene gli utenti dell'UE ottengano alcune protezioni aggiuntive.
Visualizza report →tella.com
55/100
Rischio privacy medioTella raccoglie dati video sensibili e li condivide con numerosi provider di intelligenza artificiale e analisi con sede negli Stati Uniti senza specificare chiaramente se i tuoi dati addestrano i loro modelli, rendendolo una soluzione mista per gli utenti dell'UE.
Visualizza report →