peerpush.com — 55/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
PeerPush · peerpush.com
Rapportdetails
Gemiddeld privacyrisicoPeerPush heeft sterke anonimiseringspraktijken voor zijn openbare analyses, maar schiet tekort op AVG-basisprincipes door het niet bekendmaken van verwerkingsgrondslagen, het ontbreken van een EU-vertegenwoordiger en het gebruik van vage taal rondom internationale gegevensoverdrachten.
Het beleid weerspiegelt een productgerichte benadering van privacy, met name uitmuntend in de 'Signals'-functie die k-anonimiteit en PII-stripping (verwijdering van persoonsgegevens) implementeert. Het leest echter meer als een VS-gericht beleid dan als een AVG-compliant beleid. Het laat de verwerkingsgrondslagen volledig weg, vermeldt geen Standaardcontractbepalingen (SCC's) of andere overdrachtsmechanismen, en biedt een onvolledige catalogus van gebruikersrechten. De sectie over de privacy van kinderen vertrouwt op de COPPA-standaard (13 jaar) in plaats van de AVG-standaard (16 jaar).
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt voornamelijk noodzakelijke gegevens voor de dienst en vermijdt expliciet cookies of trackingpixels van derden voor advertenties.
Legt het 'Boost'-systeem en de 'Signals'-analyses duidelijk uit, maar laat de verwerkingsgrondslagen voor verwerking volledig weg zoals vereist door de AVG.
Het delen is beperkt tot essentiële dienstverleners (hosting, authenticatie, e-mail) en openbare door gebruikers gegenereerde inhoud, zonder ad-tech delen.
Vermeldt dat overdrachten plaatsvinden, maar geeft geen specifieke details over de bestemmingslanden of de gebruikte juridische waarborgen en mechanismen.
Het beleid zwijgt over de vraag of gebruikersgegevens worden gebruikt om de eigen AI-modellen van PeerPush te trainen, hoewel het wel detailleert hoe AI-agentverkeer wordt bijgehouden in analyses.
Laat belangrijke AVG-rechten weg (overdraagbaarheid, bezwaar, beperking), biedt geen formeel proces of tijdlijn voor verzoeken, en mist contactgegevens van een EU-vertegenwoordiger.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Ontbrekende verwerkingsgrondslagen
Het beleid detailleert welke gegevens worden verzameld en hoe ze worden gebruikt, maar vermeldt volledig niet de verwerkingsgrondslag voor verwerking (zoals toestemming, contractuitvoering of gerechtvaardigd belang) zoals vereist door AVG-artikel 13(1)(c).
Vage mechanismen voor internationale overdracht
Sectie 10 stelt dat gegevens internationaal kunnen worden overgedragen en dat 'passende waarborgen' aanwezig zijn, maar het specificeert niet het daadwerkelijke juridische mechanisme (bijv. Standaardcontractbepalingen, passendheidsbesluiten) of de bestemmingslanden, waardoor EU-gebruikers onwetend blijven.
Onvolledige catalogus van gebruikersrechten
Sectie 7 vermeldt inzage en verwijdering, maar laat andere verplichte AVG-rechten weg, specifiek het recht op beperking van verwerking, het recht op gegevensoverdraagbaarheid en het recht van bezwaar. Het biedt ook geen duidelijke tijdlijn of specifieke contactmethode voor het uitoefenen van deze rechten.
VS-gerichte privacystandaard voor kinderen
Sectie 11 stelt de leeftijdsdrempel op 13, in lijn met de Amerikaanse COPPA-regels, maar negeert de AVG-standaard die over het algemeen ouderlijke toestemming vereist voor kinderen onder de 16 (of 13-16, afhankelijk van de lidstaat).
Sterke anonimisering in openbare analyses
Sectie 9 schetst robuuste privacybeschermende maatregelen voor de 'Signals'-functie, waaronder k-anonimiteit (rijen verbergen met minder dan 5 bezoekers), geautomatiseerde PII-stripping uit zoekopdrachten en dagelijkse rotatie van anonieme identificatoren.
Samenvatting voor de gebruiker
Uw gegevens zijn over het algemeen veilig voor advertentietrackers en openbare blootstelling dankzij slimme anonimisering, maar u mist de volledige reeks AVG-beschermingen, en uw gegevens kunnen de EU verlaten zonder robuuste juridische waarborgen.
Nalevingshouding
Gedeeltelijke naleving. Sterk op het gebied van gegevensminimalisatie voor analyses en beveiliging, maar fundamenteel tekortschietend in de AVG-transparantievereisten (verwerkingsgrondslag, overdrachtsmechanismen, volledige reizencatalogus, FG/Vertegenwoordiger).
EU-overdrachten
Onvoldoende. Het beleid erkent dat gegevens internationaal kunnen worden overgedragen, maar noemt niet de bestemmingslanden of de juridische mechanismen (zoals SCC's of passendheidsbesluiten) die worden gebruikt om de gegevens te beschermen, in strijd met AVG-artikelen 13(1)(f) en 46.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Ontbreekt of onduidelijk
- Verwerkingsgrondslagen voor verwerking (toestemming, contract, gerechtvaardigd belang)
- Specifieke internationale overdrachtsmechanismen (SCC's, BCR's, passendheid)
- Aanwijzing van een EU-vertegenwoordiger
- Contactgegevens van de Functionaris voor Gegevensbescherming (FG)
- Recht van bezwaar, beperking van verwerking en gegevensoverdraagbaarheid
- Bewaartermijnen voor kliktracking- en IP-adresgegevens
Vragen om te stellen
- Op welke specifieke juridische mechanismen (bijv. Standaardcontractbepalingen) vertrouwt u voor internationale gegevensoverdrachten buiten de EER?
- Wat is de verwerkingsgrondslag (toestemming, gerechtvaardigd belang, contract) voor het verwerken van IP-adressen en kliktrackinggegevens voor het Boost-systeem?
- Hoe kunnen EU-gebruikers hun recht op gegevensoverdraagbaarheid en het recht van bezwaar tegen verwerking uitoefenen, die ontbreken in uw beleid?
- Wie treedt op als uw EU-vertegenwoordiger krachtens AVG-artikel 27, aangezien u gegevens van EU-gebruikers verwerkt?
- Wat is de specifieke bewaartermijn voor ruwe kliktrackinggegevens en IP-adressen die worden gebruikt bij fraudepreventie?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenbsky.social
55/100
Gemiddeld privacyrisicoBluesky verzamelt brede gedragsgegevens en slaat je directe berichten onversleuteld op, maar verdient punten door te weigeren je gegevens te verkopen voor gerichte advertenties en door een solide infrastructuur voor AVG (GDPR)-rechten te bieden.
Bekijk rapport →scaleway.com
55/100
Gemiddeld privacyrisicoScaleway maakt grote beloften over Europese datasoevereiniteit, maar deze marketingpagina biedt nul daadwerkelijke inhoud van een privacybeleid om die beweringen te staven.
Bekijk rapport →linkedin.com
55/100
Gemiddeld privacyrisicoLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Bekijk rapport →tella.com
55/100
Gemiddeld privacyrisicoTella verzamelt gevoelige videogegevens en deelt deze met talloze op de VS gebaseerde AI- en analyticsproviders zonder duidelijk te vermelden of uw gegevens hun modellen trainen, wat het een gemengde zaak maakt voor EU-gebruikers.
Bekijk rapport →