europealternatives.com — 78/100 (Lav personvernrisiko)
Sist analysert
React Technologies GmbH · europealternatives.com
Rapportdetaljer
Lav personvernrisikoEurope Alternatives er en personvernvennlig katalog som samler inn nesten ingen personopplysninger, men å klikke på partnerlenker kan sende dine data til tredjeparter – inkludert potensielt utenfor EU – uten at det beskrives noen tydelige sikkerhetstiltak.
Dette er en bemerkelsesverdig slank og personvernsrespekterende policy for et statisk informasjonsnettsted. Ingen brukerkontoer, ingen sporingsinformasjonskapsler, og kun personvernvennlige Cloudflare Web Analytics brukes. Imidlertid er mekanismen for partner-/tilknytningslenker et betydelig tomrom: personopplysninger (IP-adresse, nettleserinfo, klikktidsstempler) overføres til uspesifiserte destinasjonsselskaper og tilknytningsplattformer, potensielt inkludert USA-baserte databehandlere, uten noen beskrivelse av overføringssikkerhetstiltak som standardavtaleklausuler (SCC-er). Oppbevaringsperioder mangler også fullstendig.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Nettstedet samler nesten ingen personopplysninger direkte – ingen kontoer, ingen sporingsinformasjonskapsler, og analysene er aggregerte og anonyme.
Policyen er rosverdig tydelig om sine egne praksiser, men vag om hvilke tilknytningsplattformer som behandler partnerlenkedata og hvilke sikkerhetstiltak som gjelder for overføringer til tredjeland.
Bare Cloudflare og partnerlenkedestinasjoner mottar data, men de spesifikke tilknytningsplattformene og destinasjonsselskapene identifiseres ikke ved navn.
Policyen anerkjenner overføringer til tredjeland via partnerlenker, men gir null detaljer om sikkerhetstiltak som standardavtaleklausuler eller adekvathetsbeslutninger.
Ingen omtale av AI eller modelltrening; nettstedet er en statisk katalog uten slik funksjonalitet, noe som gjør dette til et ikke-problem.
Alle standard GDPR-rettigheter er tydelig oppført med en kontakt-e-post, og den kompetente tilsynsmyndigheten (BayLDA) er identifisert.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Partnerlenker overfører personopplysninger til uspesifiserte tredjeparter uten detaljer om sikkerhetstiltak
Delen om partnerlenker opplyser om at å klikke på utgående lenker sender IP-adresse, nettleser-/enhetsinfo, klikktidsstempel, henvisningsadresse og URL-parametere til destinasjonsselskaper og tilknytningsplattformer. Imidlertid navngis verken de spesifikke plattformene eller de juridiske sikkerhetstiltakene for internasjonale overføringer, noe som skaper et åpenhetshull i henhold til art. 13(1)(f) og 44–49 i GDPR.
Ingen oppbevaringsperioder spesifisert for noen datakategori
Policyen oppgir ikke hvor lenge Cloudflare-loggdata, analysedata eller henvisningsdata for partnerlenker oppbevares. GDPR art. 13(2)(a) krever at registrerte informeres om den planlagte lagringsperioden eller kriteriene som brukes for å fastsette den.
Ingen detaljer om databehandleravtale med Cloudflare
Selv om Cloudflare er den eneste tredjeparts databehandleren for drift og analyser, bekrefter ikke policyen eksistensen av en databehandleravtale som kreves av art. 28 i GDPR, selv om en sannsynligvis eksisterer gitt Cloudflares bedriftsvilkår.
Cloudflare Web Analytics er genuint personvernvennlig
Analysetjenesten bruker ingen informasjonskapsler, sporer ikke enkeltpersoner på tvers av nettsteder, og samler kun inn aggregerte anonyme beregninger (sidevisninger, henvisningsadresse, land, enhetstype). Dette er en sterk praksis for dataminimering.
IP-adresser anonymiseres på vertsleverandørnivå
Policyen fastslår at Cloudflare samler inn 'IP-adresse (anonymisert)' i serverlogger, og den behandlingsansvarlige bemerker eksplisitt at 'Vi har ikke tilgang til individuelle loggoppføringer', noe som begrenser identifiserbarheten til besøkende.
Oppsummering for brukeren
Ditt datafotavtrykk på selve dette nettstedet er minimalt, men vær oppmerksom på at å klikke på utgående partnerlenker overleverer din IP- og nettleserdata til ukjente tredjeparter som kan behandle dem utenfor Europa.
Compliance-stilling
Den behandlingsansvarlige demonstrerer sterk samsvar med personvernforordningen (GDPR) for sine egne operasjoner – tydelige lovhjemmelsangivelser, identifisert tilsynsmyndighet og fullstendig liste over GDPR-rettigheter. Svakheten er delen om partnerlenker, som anerkjenner overføringer til tredjeland, men ikke gir noen detaljer om sikkerhetstiltak, noe som bryter med GDPRs prinsipp om åpenhet angående internasjonale overføringer (art. 44–49).
EU-overføringer
Policyen anerkjenner eksplisitt at å klikke på partnerlenker kan resultere i databehandling utenfor EU/EØS, inkludert USA, men navngir ingen spesifikke sikkerhetstiltak (SCC-er, adekvathetsbeslutninger eller supplerende tiltak). Dette er et åpenhetshull i henhold til kapittel V i GDPR.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Mangler eller uklart
- Ingen oppbevaringsperioder spesifisert for noen datakategori
- Ingen spesifikke tilknytnings-/partnerplattformer navngitt
- Ingen sikkerhetstiltak beskrevet for overføringer til tredjeland (f.eks. SCC-er, adekvathetsbeslutninger)
- Ingen eksplisitt bekreftelse på databehandleravtale med Cloudflare
- Ingen informasjonskapseltabell eller detaljert oppføring av teknisk nødvendige informasjonskapsler
Spørsmål å stille
- Hvilke spesifikke tilknytnings- eller partnerplattformer brukes til henvisningsattribusjon, og hva er deres personvernerklæringer?
- Hvilke sikkerhetstiltak (standardavtaleklausuler, adekvathetsbeslutninger, supplerende tiltak) er på plass for overføringer til tredjeland som skjer når brukere klikker på partnerlenker?
- Hva er oppbevaringsperiodene for Cloudflare-serverlogger og analysedata?
- Finnes det en signert databehandleravtale med Cloudflare som dekker drift og analysebehandling?
- Hvordan implementeres IP-adresseanonymisering – avkorter eller hasher Cloudflare IP-er, og på hvilket tidspunkt i forespørselens livssyklus?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allelangdock.com
78/100
Lav personvernrisikoLangdock er en personvernbevisst EU-basert AI-plattform som uttrykkelig forbyr bruk av innholdet ditt til å trene AI-modeller og oppbevarer data i EU, selv om den er avhengig av noen amerikanske underbehandlere og har vage oppbevaringsperioder på visse punkter.
Vis rapport →berlin.de
80/100
Lav personvernrisikoBerlins senatskansellis personvernerklæring er generelt sterk, og bruker to-klikk-samtykke for tredjepartsmedier og anonymiserer IP-er, selv om den er avhengig av standardavtaleklausuler for noen underbehandlere utenfor EØS og mangler klarhet om AI-trening.
Vis rapport →greenpt.com
82/100
Lav personvernrisikoGreenPT tilbyr sterk EU-datasuverenitet og minimal sporing, men retningslinjene deres er mistenkelig tause om hvorvidt chattedataene dine brukes til å trene AI-modeller, og de er avhengige av et svakt vern for søkeoverføringer basert i USA.
Vis rapport →duckduckgo.com
82/100
Lav personvernrisikoDuckDuckGo innfrir sitt løfte om ingen sporing for kjernefunksjonene for søk og nettlesing, men dets voksende valgfrie funksjoner (Duck.ai, Sync & Backup) og Microsoft-annonsepartnerskapet introduserer dataflyter som personvernpolicyen ikke fullt ut forklarer, spesielt når det gjelder AI-trening og sikkerhetstiltak for internasjonale overføringer.
Vis rapport →