startpage.com — 90/100 (Basso rischio per la privacy)
Ultima analisi
Startpage (Surfboard Holding BV) · startpage.com
Dettagli del report
Basso rischio per la privacyStartpage offre un'eccezionale privacy by design, raccogliendo praticamente nessun dato personale e rifiutando esplicitamente tracciamento, profilazione e registrazione delle ricerche, sebbene esistano flussi di dati minori verso fornitori di pubblicità e analisi di terze parti.
L'informativa sulla privacy di Startpage è notevolmente incentrata sull'utente e fortemente allineata con i principi del RGPD (GDPR), principalmente perché il suo modello di business non si basa sulla raccolta di dati personali. L'informativa afferma esplicitamente che gli indirizzi IP e le query di ricerca non vengono registrati e che non vengono utilizzati cookie di tracciamento. L'azienda opera sotto la giurisdizione olandese ed europea, fornendo solide tutele legali contro la sorveglianza. Tuttavia, ci sono lievi lacune per quanto riguarda i dettagli dei dati condivisi con Google AdSense per la prevenzione delle frodi di clic e la mancanza di menzione esplicita dei meccanismi di trasferimento internazionale dei dati per i loro strumenti di terze parti (Amplitude, Sentry). Nel complesso, l'informativa è altamente trasparente e stabilisce uno standard elevato per la ricerca orientata alla privacy.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
L'informativa afferma esplicitamente che non viene effettuata alcuna raccolta di indirizzi IP, query di ricerca o cookie di tracciamento, limitando i dati a strettamente necessario per la funzionalità del servizio.
Il documento è eccezionalmente chiaro e diretto su ciò che viene e non viene raccolto, evitando il gergo legale definendo chiaramente i propri standard di privacy.
Sebbene nessun dato personale venga condiviso, l'integrazione con Google AdSense, Sentry e Amplitude significa che alcuni dati di sistema fluiscono verso terze parti, sebbene si affermi che siano anonimizzati.
L'azienda ha sede nell'UE, ma l'utilizzo di responsabili del trattamento con sede negli Stati Uniti come Google AdSense e Amplitude comporta probabilmente trasferimenti di dati, che non sono affrontati esplicitamente con meccanismi di trasferimento legali.
L'informativa non fa menzione dell'addestramento dell'intelligenza artificiale e, data la rigorosa posizione di nessuna registrazione e nessuna profilazione, i dati degli utenti sono funzionalmente esclusi dall'essere utilizzati per questo scopo.
L'informativa menziona esplicitamente la conformità al RGPD, il diritto all'oblio e il diritto di presentare un reclamo all'Autorità olandese per la protezione dei dati.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Condivisione di dati con terze parti per la prevenzione delle frodi pubblicitarie
Sebbene le inserzioni siano strettamente non personalizzate, l'informativa ammette che 'alcune informazioni di sistema non identificative vengono condivise' con piattaforme come Google AdSense per prevenire le frodi di clic. La natura esatta di questi dati non è definita, creando una lieve lacuna di trasparenza su ciò che Google riceve.
Silenzio sui meccanismi di trasferimento internazionale dei dati
L'informativa menziona l'utilizzo di Google AdSense, Sentry e Amplitude (tutte entità con sede negli Stati Uniti), ma non menziona i meccanismi legali (come le Clausole Contrattuali Standard) utilizzati per trasferire legalmente i dati a queste terze parti ai sensi del Capitolo V del RGPD.
Forte minimizzazione e anonimizzazione dei dati by design
L'informativa afferma esplicitamente che gli indirizzi IP e le query di ricerca non vengono registrati e che non vengono utilizzati cookie di tracciamento. Questa decisione architetturale limita la superficie di attacco per le violazioni dei dati e le richieste governative, poiché non possono consegnare dati che non possiedono.
Mitigazione dell'analisi dell'app tramite proxy
L'app del browser mobile utilizza Amplitude per l'analisi del prodotto, ma Startpage instrada i dati tramite proxy attraverso i propri server per rimuovere le informazioni di identificazione personale prima che raggiungano Amplitude. Questa è una solida pratica ingegneristica di tutela della privacy.
Eccezione dell'indirizzo IP per la prevenzione degli abusi
L'informativa contiene un'eccezione degna di nota in cui gli indirizzi IP vengono temporaneamente registrati e bloccati per mitigare l'abuso robotizzato automatizzato. Sebbene necessaria per la sicurezza, questo comporta tecnicamente l'elaborazione di un indirizzo IP (che è un dato personale ai sensi del RGPD), anche se non viene conservato a lungo termine.
Sintesi per l'utente
Puoi utilizzare Startpage con la massima fiducia che le tue ricerche e le tue abitudini di navigazione non vengono tracciate, profilate o memorizzate dal motore di ricerca stesso.
Postura di conformità
Forte conformità. L'informativa abbraccia esplicitamente i principi del RGPD, opera dall'UE e progetta i suoi sistemi attorno alla minimizzazione dei dati e all'anonimato.
Trasferimenti UE
L'azienda ha sede nei Paesi Bassi, ma utilizza servizi con sede negli Stati Uniti come Google AdSense, Sentry e Amplitude. L'informativa manca di una menzione esplicita delle Clausole Contrattuali Standard (SCC) o di altri meccanismi di trasferimento del Capitolo V del RGPD per questi flussi di terze parti, sebbene affermi che i dati sono anonimizzati o privati di PII prima della trasmissione.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Mancante o poco chiaro
- Nessuna menzione esplicita delle basi giuridiche per il trattamento ai sensi dell'Articolo 6 del RGPD
- Nessuna menzione dei periodi di conservazione dei dati per la blocklist IP o i report di arresto anomalo
- Nessuna menzione delle garanzie di trasferimento internazionale dei dati (SCC, Data Privacy Framework) per le terze parti statunitensi
- Nessun dettaglio specifico su cosa costituisca le 'informazioni di sistema non identificative' condivise con Google AdSense
Domande da porre
- Quali specifiche 'informazioni di sistema non identificative' vengono condivise con Google AdSense per la prevenzione delle frodi di clic e c'è alcun rischio di re-identificazione da parte di Google?
- Per quanto tempo vengono conservati gli indirizzi IP per l'eccezione di blocco delle richieste di ricerca automatizzate (robot) prima di essere eliminati?
- Il servizio di segnalazione degli arresti anomali di Sentry riceve identificatori di dispositivo che potrebbero identificare indirettamente un utente, nonostante l'affermazione di assenza di PII?
- Quali meccanismi legali (ad es. Clausole Contrattuali Standard) sono in atto per garantire trasferimenti di dati conformi al RGPD a terze parti con sede negli Stati Uniti come Amplitude e Sentry?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttegdprchat.eu
88/100
Basso rischio per la privacyGDPRchat offre una privacy eccezionalmente forte incentrata sull'UE senza tracciamento e con controlli self-service sui dati, ma gli utenti dovrebbero essere consapevoli che i prompt delle immagini possono essere utilizzati per l'addestramento dell'IA da un provider di terze parti.
Visualizza report →proton.me
88/100
Basso rischio per la privacyProton offre una forte privacy per impostazione predefinita con crittografia end-to-end, raccolta minima di dati e nessun tracciamento pubblicitario, sebbene alcuni dati utente fluiscano verso elaboratori con sede negli Stati Uniti per supporto e pagamenti.
Visualizza report →tuta.com
87/100
Basso rischio per la privacyTuta è un provider di posta elettronica crittografata con un'alta tutela della privacy che archivia tutti i dati degli utenti con crittografia end-to-end in Germania, raccoglie metadati minimi, non utilizza cookie e condivide i dati con terze parti solo per l'elaborazione dei pagamenti o su ordine del tribunale.
Visualizza report →eualternative.eu
94/100
Basso rischio per la privacyIl sito web EU Alternative di Nineties Engineering OÜ è un modello di privacy by design, raccogliendo quasi nessun dato personale, evitando qualsiasi tracciamento e mantenendo tutto ospitato esclusivamente nell'UE.
Visualizza report →