european-alternatives.eu — 45/100 (Høy personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Constantin Graf (European Alternatives) · european-alternatives.eu

Rapportdetaljer

Høy personvernrisiko

European Alternatives samler inn minimalt med data og bruker personvernvennlige verktøy, men deres personvernerklæring er en uferdig mal med plassholdertekst for kritiske deler som datalagring, oppbevaring og sletting — noe som gjør den ikke-kompatibel som den er nå.

Erklæringen avslører et lite enkeltpersonforetak med genuint begrenset datainnsamling og personvernbevisste verktøyvalg (Plausible analytics, tyskvertet chat). Erklæringen inneholder imidlertid ikke-utfylte malplassholdere, utelater detaljer om flere tredjeparts databehandlere, nevner en potensielt ulovlig avgift for forespørsler om datatilgang, og sier ingenting om internasjonale overføringer og AI-trening. Sist oppdatert i februar 2022.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringGod

Samler inn kun anonymisert nettstedsaktivitet, navn/e-post for nyhetsbrev, og chat-data når det aktivt brukes — ingen unødvendig profilering eller sporing.

ÅpenhetDårlig

Inneholder ikke-utfylte malplassholdere for lagringssted, oppbevaringsperioder og slettingsmetoder; flere tredjeparts databehandlere (Plausible, Sendinblue, Bunny CDN) er navngitt, men ikke beskrevet.

Deling med tredjeparterMiddels

Userlike chat-behandling er beskrevet med en viss detalj, men Plausible, Sendinblue og Bunny CDN er oppført som overskrifter uten noen forklaring på hvilke data de mottar eller hvordan de behandler dem.

Internasjonale overføringerDårlig

Ingen informasjon om overføringer i det hele tatt. Userlike-widgeten lastes fra AWS Cloudfront, som kan rute data utenfor EØS, men ingen overføringsmekanisme eller sikkerhetstiltak er nevnt.

AI/modelltreningDårlig

Helt taus om hvorvidt brukerdata brukes til AI- eller modelltrening — ingen bekreftelse noen av veiene.

BrukerrettigheterMiddels

Alle rettigheter i personvernforordningen er oppført, men erklæringen sier at 'vi kan ta et lite gebyr' for tilgangsforespørsler, noe som er i strid med personvernforordningens generelle forbud mot gebyrer for den første kopi.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Ikke-utfylte malplassholdere i kritiske deler

Erklæringen inneholder bokstavelig maltekst: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' og 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dette er obligatoriske opplysninger i henhold til personvernforordningen artikkel 13(2)(b), (c) og (e).

Kritisk

Gebyr belastet for forespørsler om datatilgang

Erklæringen sier 'We may charge you a small fee for this service' for retten til innsyn. I henhold til personvernforordningen artikkel 12(5) skal den første kopian av personopplysninger gis gratis. Et gebyr er kun tillatt for ytterligere kopier.

Kritisk

Flere tredjeparts databehandlere oppført uten noen detaljer

Delene for 'Newsletter - sendinblue', 'Analytics - plausible' og 'CDN - bunny' er bare overskrifter uten innhold. Brukerne kan ikke forstå hvilke data disse databehandlerne mottar, til hvilket formål, eller hvilke rettigheter de har angående disse dataene.

Kritisk

Ingen informasjon om internasjonale dataoverføringer

Userlike-widgeten laster JavaScript fra AWS Cloudfront, et globalt CDN som kan levere innhold fra steder utenfor EØS. Ingen overføringsmekanisme (SCC-avtaler, adekvatbeslutning osv.) er beskrevet, noe som bryter med personvernforordningen artikkel 13(1)(f).

Advarsel

Affiliate-lenker sender henvisningsparametere til tredjeparter

Erklæringen erkjenner at affiliate-lenker 'contain information (e.g. a parameter), which informs the external website that the user comes from us' og at 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dette er en form for datadeling som mangler spesifisitet om hvilke partnere som mottar disse dataene.

Advarsel

Oppbevaring av chat-data basert på berettiget interesse med vag mulighet for å reservere seg

Chat-historikk lagres basert på personvernforordningen art. 6(1)(f) (berettiget interesse). For å reservere seg må man kontakte operatøren manuelt: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Ingen oppbevaringsperiode er spesifisert for chat-data.

Advarsel

Erklæringen sist oppdatert februar 2022 — over tre år gammel

Erklæringen oppgir at den ble 'last updated on 5 February 2022.' Gitt endringer i tjenester, databehandlere og juridiske krav siden den gang, kan erklæringen være utdatert og unøyaktig.

Oppsummering for brukeren

Ditt datafotavtrykk her er lite, men operatøren har ikke brydd seg om å fullføre personvernerklæringen — så du kan faktisk ikke vite hvor dataene dine lagres, hvor lenge de oppbevares, eller hvordan de slettes.

Compliance-stilling

Ikke-kompatibel på grunn av ufullstendig erklæring. Malplassholdere for lagringssted, oppbevaringsperioder og slettingsmetoder bryter med kravene i personvernforordningen (GDPR) artikkel 13 om gjennomsiktig og spesifikk informasjon. Avgiften for tilgangsforespørsler er i strid med personvernforordningen artikkel 12(5).

EU-overføringer

Ingen informasjon gitt. Userlike-widgeten lastes fra AWS Cloudfront, noe som kan innebære overføringer utenfor EØS, men dette er ikke adressert.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
NavnE-postadresseIP-adresseNettlesertype og versjonOperativsystemURL til tidligere besøkt nettstedChat-innholdBesøkte sider på nettstedet (anonymisert)Klikk på utgående lenker (anonymisert)Besøksvarighet (anonymisert)Dato og tidspunkt for chat
Behandlingsformål
Nettstedsanalyse (anonymisert)Levering av nyhetsbrevLive chat-støtteOvervåking av chat-kvalitetIT-systemsikkerhet
Deling med tredjeparter
Userlike (live chat-programvare)Sendinblue (nyhetsbrev / chat-datalagring)Plausible (analyse)Bunny (CDN)AWS Cloudfront (hosting av chat-widget)Affiliate-lenkepartnere (henvisningsparameter)
Internasjonale overføringer
AWS Cloudfront brukt for Userlike chat-widget — kan involvere servere utenfor EØSIngen overføringssikringer eller -mekanismer beskrevet
AI / Modelltrening
Ingen omtale av AI eller modelltrening — erklæringen er taus om dette emnet

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

European Alternatives securely stores your data at [enter the location and describe security precautions taken].

European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].

We may charge you a small fee for this service.

By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.

If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.

This privacy policy was last updated on 5 February 2022.

Mangler eller uklart

  • Ingen oppbevaringsperioder spesifisert for noen datatype
  • Ingen beskrivelse av sikkerhetstiltak som beskytter lagrede data
  • Ingen detaljer om Plausible analysebehandling
  • Ingen detaljer om Sendinblue nyhetsbrevbehandling
  • Ingen detaljer om Bunny CDN-behandling
  • Ingen informasjon om sikring av internasjonale overføringer
  • Ingen samtykkemekanisme for informasjonskapsler beskrevet til tross for bruk av slike
  • Ingen kontaktinformasjon for verneombud
  • Ingen tilsynsmyndighet identifisert for klager
  • Ingen informasjon om automatisert beslutningstaking eller profilering
  • Ingen detaljer om hvilke affiliate-partnere som mottar henvisningsdata

Spørsmål å stille

  • Hvorfor inneholder personvernerklæringen fortsatt ikke-utfylte malplassholdere som '[enter the location and describe security precautions taken]' — når vil disse bli fullført?
  • Hvilket rettslig grunnlag rettferdiggjør dere å ta et gebyr for retten til innsyn, gitt at personvernforordningen artikkel 15 krever at den første kopien gis gratis?
  • Hvilke data samler og behandler Plausible nøyaktig, og hvor er Plausibles servere plassert?
  • Hvilke data behandler Sendinblue for nyhetsbrevet, og hva er dens rolle (databehandler eller behandlingsansvarlig)?
  • Hvilke data flyter gjennom Bunny CDN, og hvor er dens servere plassert?
  • Involverer Userlike-widgeten som lastes via AWS Cloudfront noen dataoverføringer utenfor EØS, og i så fall, hvilken overføringsmekanisme (SCC-avtaler, adekvatbeslutning) er på plass?
  • Hva er oppbevaringsperioden for live chat-historikker, og finnes det en automatisert slettemekanisme?
  • Blir noen brukerdata brukt til AI-modelltrening, enten av European Alternatives eller noen av deres tredjeparts databehandlere?
  • Hvilke spesifikke affiliate-partnere mottar henvisningsparametere, og har dere databehandleravtaler med dem?
  • Hvordan innhenter dere gyldig samtykke for informasjonskapsler før dere plasserer funksjonalitetscookies på brukernes enheter?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle