european-alternatives.eu — 45/100 (Hoog privacyrisico)
Laatst geanalyseerd
Constantin Graf (European Alternatives) · european-alternatives.eu
Rapportdetails
Hoog privacyrisicoEuropean Alternatives verzamelt minimale gegevens en gebruikt privacyvriendelijke tools, maar het privacybeleid is een onafgemaakt sjabloon met plaatshoudertekst voor kritieke secties zoals gegevensopslag, bewaartermijnen en verwijdering — wat het in de huidige vorm niet-nalevend maakt.
Het beleid onthult een kleine eenmanszaak met werkelijk beperkte gegevensverzameling en privacybewuste toolkeuzes (Plausible analytics, in Duitsland gehoste chat). Het beleid bevat echter oningevulde sjabloon-plaatshouders, laat details weg over meerdere verwerkers van derden, noemt een potentieel onwettige vergoeding voor verzoeken om gegevenstoegang, en zwijgt over internationale overdrachten en AI-training. Laatst bijgewerkt in februari 2022.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt alleen geanonimiseerde site-activiteit, naam/e-mailadres voor de nieuwsbrief en chatgegevens wanneer actief gebruikt — geen onnodige profilering of tracking.
Bevat oningevulde sjabloon-plaatshouders voor opslaglocatie, bewaartermijnen en verwijderingsmethoden; meerdere verwerkers van derden (Plausible, Sendinblue, Bunny CDN) worden bij naam genoemd maar niet beschreven.
De verwerking van Userlike-chat wordt enigszins gedetailleerd beschreven, maar Plausible, Sendinblue en Bunny CDN worden slechts als koppen vermeld zonder enige uitleg over welke gegevens ze ontvangen of hoe ze deze verwerken.
Helemaal geen informatie over overdrachten. De Userlike-widget laadt vanuit AWS Cloudfront, wat gegevens buiten de EER (Europese Economische Ruimte) kan routeren, maar er wordt geen overdrachtsmechanisme of waarborg genoemd.
Volledig stil over of gebruikersgegevens worden gebruikt voor AI- of modeltrainingsdoeleinden — geen bevestiging in welke richting dan ook.
Alle AVG (GDPR)-rechten worden vermeld, maar het beleid stelt 'We may charge you a small fee' voor toegangsverzoeken, wat in strijd is met het algemene verbod van de AVG (GDPR) op vergoedingen voor eerste kopieën.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Oningevulde sjabloon-plaatshouders in kritieke secties
Het beleid bevat letterlijke sjabloontekst: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' en 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dit zijn verplichte openbaarmakingen krachtens artikel 13, lid 2, onder b, c en e, van de AVG (GDPR).
Vergoeding gevraagd voor verzoeken om gegevenstoegang
Het beleid stelt 'We may charge you a small fee for this service' voor het recht op toegang. Krachtens artikel 12, lid 5, van de AVG (GDPR) moet de eerste kopie van persoonsgegevens kosteloos worden verstrekt. Een vergoeding is alleen toegestaan voor verdere kopieën.
Meerdere verwerkers van derden vermeld zonder enige detail
Secties voor 'Newsletter - sendinblue', 'Analytics - plausible' en 'CDN - bunny' zijn slechts koppen zonder inhoud. Gebruikers kunnen niet begrijpen welke gegevens deze verwerkers ontvangen, met welk doel of wat hun rechten zijn met betrekking tot die gegevens.
Geen informatie over internationale gegevensoverdrachten
De Userlike-widget laadt JavaScript vanuit AWS Cloudfront, een wereldwijd CDN dat inhoud kan leveren vanuit locaties buiten de EER (Europese Economische Ruimte). Er wordt geen overdrachtsmechanisme (SCC's, passendheidsbesluit, enz.) beschreven, wat in strijd is met artikel 13, lid 1, onder f, van de AVG (GDPR).
Affiliate-links geven verwijzingsparameters door aan derden
Het beleid erkent dat affiliate-links 'contain information (e.g. a parameter), which informs the external website that the user comes from us' en dat 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dit is een vorm van gegevensdeling die specifieke informatie mist over welke partners deze gegevens ontvangen.
Bewaartermijn voor chatgegevens op basis van gerechtvaardigd belang met vage opt-out
Chatgeschiedenis wordt opgeslagen op basis van art. 6, lid 1, onder f, AVG (GDPR) (gerechtvaardigd belang). De opt-out vereist dat u handmatig contact opneemt met de beheerder: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Er is geen bewaartermijn gespecificeerd voor chatgegevens.
Beleid laatst bijgewerkt in februari 2022 — meer dan drie jaar oud
Het beleid stelt dat het 'last updated on 5 February 2022' is bijgewerkt. Gezien de veranderingen in diensten, verwerkers en wettelijke vereisten sindsdien, kan het beleid verouderd en onnauwkeurig zijn.
Samenvatting voor de gebruiker
Uw gegevensvoetafdruk hier is klein, maar de beheerder heeft niet de moeite genomen om het privacybeleid volledig in te vullen — dus u kunt niet echt weten waar uw gegevens worden opgeslagen, hoe lang ze worden bewaard of hoe ze worden verwijderd.
Nalevingshouding
Niet-nalevend vanwege onvolledig beleid. Sjabloon-plaatshouders voor opslaglocatie, bewaartermijnen en verwijderingsmethoden schenden de vereisten van artikel 13 van de AVG (GDPR) voor transparante, specifieke informatie. De vergoeding voor toegangsverzoeken is in strijd met artikel 12, lid 5, van de AVG (GDPR).
EU-overdrachten
Geen informatie verstrekt. De Userlike-widget laadt vanuit AWS Cloudfront, wat overdrachten buiten de EER (Europese Economische Ruimte) zou kunnen inhouden, maar dit wordt niet vermeld.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Ontbreekt of onduidelijk
- Geen bewaartermijnen gespecificeerd voor welk datatype dan ook
- Geen beschrijving van beveiligingsmaatregelen die opgeslagen gegevens beschermen
- Geen details over de verwerking door Plausible analytics
- Geen details over de verwerking van de Sendinblue-nieuwsbrief
- Geen details over de verwerking door Bunny CDN
- Geen informatie over waarborgen voor internationale overdracht
- Geen toestemmingsmechanisme voor cookies beschreven ondanks het gebruik van cookies
- Geen contactgegevens van een Functionaris voor Gegevensbescherming (FG)
- Geen toezichthoudende autoriteit geïdentificeerd voor klachten
- Geen informatie over geautomatiseerde besluitvorming of profilering
- Geen details over welke affiliate-partners verwijzingsgegevens ontvangen
Vragen om te stellen
- Waarom bevat het privacybeleid nog steeds oningevulde sjabloon-plaatshouders zoals '[enter the location and describe security precautions taken]' — wanneer zullen deze worden ingevuld?
- Op welke juridische grondslag rechtvaardigt u het vragen van een vergoeding voor het recht op toegang, aangezien artikel 15 van de AVG (GDPR) vereist dat de eerste kopie kosteloos wordt verstrekt?
- Welke gegevens verzamelt en verwerkt Plausible precies, en waar bevinden de servers van Plausible zich?
- Welke gegevens verwerkt Sendinblue voor de nieuwsbrief, en wat is de rol (verwerker of verwerkingsverantwoordelijke)?
- Welke gegevens stromen er door Bunny CDN, en waar bevinden de servers zich?
- Betrekt de via AWS Cloudfront geladen Userlike-widget enige gegevensoverdrachten buiten de EER (Europese Economische Ruimte), en zo ja, welk overdrachtsmechanisme (SCC's, passendheidsbesluit) is er van kracht?
- Wat is de bewaartermijn voor live-chatgeschiedenissen, en is er een geautomatiseerd verwijderingsmechanisme?
- Worden er gebruikersgegevens gebruikt voor AI-modeltraining, hetzij door European Alternatives of door een van haar verwerkers van derden?
- Welke specifieke affiliate-partners ontvangen verwijzingsparameters, en heeft u verwerkersovereenkomsten met hen?
- Hoe verkrijgt u geldige cookietoestemming voordat u functionele cookies op de apparaten van gebruikers plaatst?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenwhatsapp.com
45/100
Hoog privacyrisicoWhatsApp verzamelt uitgebreide metadata over uw gebruik en apparaat en deelt deze breed binnen de familie van bedrijven van Meta, wat het tot een zorgwekkende privacykeuze maakt ondanks de end-to-end versleutelde berichtenuitwisseling.
Bekijk rapport →hotels.com
48/100
Hoog privacyrisicoHotels.com (Expedia Group) verzamelt een ongebruikelijk breed scala aan persoonsgegevens — waaronder gevoelige gegevens, spraakopnamen en informatie over medereizigers — deelt deze breeduit met adverteerders en Expedia Group-merken, en gebruikt ze voor uitgebreide AI-doeleinden zonder opt-out, wat dit tot een datahongerig beleid maakt ondanks behoorlijke overdrachtswaarborgen.
Bekijk rapport →policies.tinder.com
48/100
Hoog privacyrisicoTinder verzamelt een enorme hoeveelheid zeer gevoelige persoonsgegevens — waaronder seksuele gerichtheid, biometrische gezichtsgegevens en exacte locatie — en deelt deze breed binnen Match Group-bedrijven en advertentiepartners, wat het een zorgwekkende privacykeuze maakt ondanks het aanbieden van standaard EU-rechten.
Bekijk rapport →trust.grindr.com
40/100
Hoog privacyrisicoGrindr verzamelt zeer gevoelige gegevens — waaronder hiv-status, exacte locatie en biometrische informatie — van een kwetsbare gemeenschap, stuurt dit allemaal naar de VS zonder vestiging in de EU, en behoudt zich het recht voor om er AI op te blijven trainen, zelfs nadat je je hebt afgemeld.
Bekijk rapport →