berlin.de — 80/100 (Lav personvernrisiko)
Sist analysert
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Rapportdetaljer
Lav personvernrisikoBerlins senatskansellis personvernerklæring er generelt sterk, og bruker to-klikk-samtykke for tredjepartsmedier og anonymiserer IP-er, selv om den er avhengig av standardavtaleklausuler for noen underbehandlere utenfor EØS og mangler klarhet om AI-trening.
Personvernerklæringen til Berlins senatskanselli (Senatskanzlei) demonstrerer en høy standard for Personvernforordningen (GDPR)-samsvar som er typisk for tyske offentlige myndigheter. Den bruker robuste personvernbeskyttende tiltak som to-klikk-løsninger for YouTube, Google Maps og Vimeo, noe som sikrer at ingen data overføres uten eksplisitt samtykke. IP-adresser blir avkortet før behandling for analyse (Mapp Intelligence), og analysedata lagres utelukkende i Tyskland. Det er imidlertid bemerkelsesverdige mangler: videoleverandøren movingimage og diagramverktøyet Datawrapper bruker underbehandlere i tredjeland som utelukkende er avhengige av standardavtaleklausuler (SCC), og oppbevaringsperioden for kontaktskjermdata er vagt definert. I tillegg sier retningslinjene ingenting om hvorvidt noen integrerte tjenester bruker data til AI-modelltrening.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
IP-adresser blir avkortet/anonymisert før behandling for analyse og oversettelse, og skjemaer ber kun om nødvendige data.
Retningslinjene er svært strukturerte, og detaljerer spesifikke rettslige grunnlag, formål og oppbevaringsperioder for hver enkelt behandlingsaktivitet.
Mens to-klikk-løsninger forhindrer passiv sporing, deles data med flere amerikanske teknologiselskaper (Google, Vimeo) og underbehandlere ved samtykke.
Analysedata oppbevares i Tyskland, men movingimage og Datawrapper bruker eksplisitt underbehandlere i tredjeland under standardavtaleklausuler.
Retningslinjene sier ingenting om hvorvidt integrerte tjenester (som oversettelse eller analyse) bruker behandlede data til å trene sine egne AI-modeller.
Alle standard Personvernforordningen-rettigheter er tydelig oppført med kontaktinformasjon for personvernombudet og tilsynsmyndigheten.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Overføringer til tredjeland via underbehandlere
movingimage og Datawrapper bruker underbehandlere (CDN-er) i tredjeland, og stoler på standardavtaleklausuler (SCC) uten å nevne supplerende tekniske tiltak, noe som kan være utilstrekkelig etter Schrems II.
Tvetydig oppbevaring for kontaktskjemaer
Mens nettleserdata slettes etter 14 dager, oppbevares kontaktskjermdata til 'samtalen er avsluttet', noe som er subjektivt og mangler en fast maksimal oppbevaringsperiode.
Sterk to-klikk-implementering for medier
Google Maps, YouTube og Vimeo er implementert med forhåndsvisningsbilder og krever aktivt samtykke ('Akzeptieren und Anzeigen') før de kobles til eksterne servere, noe som forhindrer passiv datalekkasje til amerikanske teknologiselskaper.
IP-anonymisering og lokal lagring for analyse
Mapp Intelligence avkorter IP-adresser før behandling og lagrer data utelukkende i Tyskland, noe som reduserer risikoen for grensekryssende overføringer av analysedata.
Stillhet rundt AI/modelltrening
Retningslinjene opplyser ikke om noen integrerte tredjepartstjenester (som Conword for oversettelse eller Mapp for analyse) bruker de behandlede dataene til sin egen AI- eller maskinlæringsmodelltrening.
Oppsummering for brukeren
Dine data er generelt godt beskyttet på dette offentlige nettstedet, spesielt siden videoer og kart bare lastes hvis du klikker for å akseptere dem, men vær oppmerksom på at noen underliggende verktøy kan sende data til servere utenfor EU.
Compliance-stilling
Behandlingsansvarlig demonstrerer en sterk samsvarsstilling, og utnytter spesifikke rettslige grunnlag (art. 6 nr. 1 bokstav e og f) for offentlige oppgaver og implementerer innebygd personvern (f.eks. IP-anonymisering, to-klikk-integrasjoner). De viktigste svakhetene er avhengigheten av standardavtaleklausuler uten å nevne supplerende tiltak for overføringer til tredjeland, og tvetydige oppbevaringsfrister for korrespondanse.
EU-overføringer
Dataoverføringer til tredjeland skjer via movingimage og Datawrapper-underbehandlere (CDN-er), og er avhengige av standardavtaleklausuler. Google og Vimeo er USA-baserte, men aktiveres kun etter brukers samtykke. Analysedata oppbevares uttrykkelig i Tyskland.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Mangler eller uklart
- Ingen omtale av supplerende tekniske tiltak for overføringer til tredjeland i tillegg til standardavtaleklausuler
- Ingen eksplisitt fast frist for sletting av kontaktskjermdata
- Ingen opplysninger om AI-modelltrening av tredjepartsbehandlere
Spørsmål å stille
- Hvilke spesifikke tekniske og organisatoriske tiltak sikrer at Mapp Digital US ikke får tilgang til analysedata som lagres utelukkende i Tyskland?
- I hvilke spesifikke tredjeland opererer movingimage- og Datawrapper-underbehandlerne (CDN-er), og er det implementert supplerende tiltak i tillegg til standardavtaleklausuler?
- Hvordan bestemmes avslutningen av en 'samtale' via kontaktskjemaet objektivt for å utløse sletting, og finnes det en maksimal tidsavbrudd?
- Bruker noen av de integrerte tredjepartstjenestene (som Conword eller Mapp Intelligence) de behandlede dataene til å trene sine egne AI- eller maskinlæringsmodeller?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allegreenpt.com
82/100
Lav personvernrisikoGreenPT tilbyr sterk EU-datasuverenitet og minimal sporing, men retningslinjene deres er mistenkelig tause om hvorvidt chattedataene dine brukes til å trene AI-modeller, og de er avhengige av et svakt vern for søkeoverføringer basert i USA.
Vis rapport →duckduckgo.com
82/100
Lav personvernrisikoDuckDuckGo innfrir sitt løfte om ingen sporing for kjernefunksjonene for søk og nettlesing, men dets voksende valgfrie funksjoner (Duck.ai, Sync & Backup) og Microsoft-annonsepartnerskapet introduserer dataflyter som personvernpolicyen ikke fullt ut forklarer, spesielt når det gjelder AI-trening og sikkerhetstiltak for internasjonale overføringer.
Vis rapport →europealternatives.com
78/100
Lav personvernrisikoEurope Alternatives er en personvernvennlig katalog som samler inn nesten ingen personopplysninger, men å klikke på partnerlenker kan sende dine data til tredjeparter – inkludert potensielt utenfor EU – uten at det beskrives noen tydelige sikkerhetstiltak.
Vis rapport →langdock.com
78/100
Lav personvernrisikoLangdock er en personvernbevisst EU-basert AI-plattform som uttrykkelig forbyr bruk av innholdet ditt til å trene AI-modeller og oppbevarer data i EU, selv om den er avhengig av noen amerikanske underbehandlere og har vage oppbevaringsperioder på visse punkter.
Vis rapport →