european-alternatives.eu — 45/100 (Høy personvernrisiko)
Sist analysert
Constantin Graf (European Alternatives) · european-alternatives.eu
Rapportdetaljer
Høy personvernrisikoEuropean Alternatives samler inn minimalt med data og bruker personvernvennlige verktøy, men deres personvernerklæring er en uferdig mal med plassholdertekst for kritiske deler som datalagring, oppbevaring og sletting — noe som gjør den ikke-kompatibel som den er nå.
Erklæringen avslører et lite enkeltpersonforetak med genuint begrenset datainnsamling og personvernbevisste verktøyvalg (Plausible analytics, tyskvertet chat). Erklæringen inneholder imidlertid ikke-utfylte malplassholdere, utelater detaljer om flere tredjeparts databehandlere, nevner en potensielt ulovlig avgift for forespørsler om datatilgang, og sier ingenting om internasjonale overføringer og AI-trening. Sist oppdatert i februar 2022.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn kun anonymisert nettstedsaktivitet, navn/e-post for nyhetsbrev, og chat-data når det aktivt brukes — ingen unødvendig profilering eller sporing.
Inneholder ikke-utfylte malplassholdere for lagringssted, oppbevaringsperioder og slettingsmetoder; flere tredjeparts databehandlere (Plausible, Sendinblue, Bunny CDN) er navngitt, men ikke beskrevet.
Userlike chat-behandling er beskrevet med en viss detalj, men Plausible, Sendinblue og Bunny CDN er oppført som overskrifter uten noen forklaring på hvilke data de mottar eller hvordan de behandler dem.
Ingen informasjon om overføringer i det hele tatt. Userlike-widgeten lastes fra AWS Cloudfront, som kan rute data utenfor EØS, men ingen overføringsmekanisme eller sikkerhetstiltak er nevnt.
Helt taus om hvorvidt brukerdata brukes til AI- eller modelltrening — ingen bekreftelse noen av veiene.
Alle rettigheter i personvernforordningen er oppført, men erklæringen sier at 'vi kan ta et lite gebyr' for tilgangsforespørsler, noe som er i strid med personvernforordningens generelle forbud mot gebyrer for den første kopi.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Ikke-utfylte malplassholdere i kritiske deler
Erklæringen inneholder bokstavelig maltekst: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' og 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Dette er obligatoriske opplysninger i henhold til personvernforordningen artikkel 13(2)(b), (c) og (e).
Gebyr belastet for forespørsler om datatilgang
Erklæringen sier 'We may charge you a small fee for this service' for retten til innsyn. I henhold til personvernforordningen artikkel 12(5) skal den første kopian av personopplysninger gis gratis. Et gebyr er kun tillatt for ytterligere kopier.
Flere tredjeparts databehandlere oppført uten noen detaljer
Delene for 'Newsletter - sendinblue', 'Analytics - plausible' og 'CDN - bunny' er bare overskrifter uten innhold. Brukerne kan ikke forstå hvilke data disse databehandlerne mottar, til hvilket formål, eller hvilke rettigheter de har angående disse dataene.
Ingen informasjon om internasjonale dataoverføringer
Userlike-widgeten laster JavaScript fra AWS Cloudfront, et globalt CDN som kan levere innhold fra steder utenfor EØS. Ingen overføringsmekanisme (SCC-avtaler, adekvatbeslutning osv.) er beskrevet, noe som bryter med personvernforordningen artikkel 13(1)(f).
Affiliate-lenker sender henvisningsparametere til tredjeparter
Erklæringen erkjenner at affiliate-lenker 'contain information (e.g. a parameter), which informs the external website that the user comes from us' og at 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Dette er en form for datadeling som mangler spesifisitet om hvilke partnere som mottar disse dataene.
Oppbevaring av chat-data basert på berettiget interesse med vag mulighet for å reservere seg
Chat-historikk lagres basert på personvernforordningen art. 6(1)(f) (berettiget interesse). For å reservere seg må man kontakte operatøren manuelt: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Ingen oppbevaringsperiode er spesifisert for chat-data.
Erklæringen sist oppdatert februar 2022 — over tre år gammel
Erklæringen oppgir at den ble 'last updated on 5 February 2022.' Gitt endringer i tjenester, databehandlere og juridiske krav siden den gang, kan erklæringen være utdatert og unøyaktig.
Oppsummering for brukeren
Ditt datafotavtrykk her er lite, men operatøren har ikke brydd seg om å fullføre personvernerklæringen — så du kan faktisk ikke vite hvor dataene dine lagres, hvor lenge de oppbevares, eller hvordan de slettes.
Compliance-stilling
Ikke-kompatibel på grunn av ufullstendig erklæring. Malplassholdere for lagringssted, oppbevaringsperioder og slettingsmetoder bryter med kravene i personvernforordningen (GDPR) artikkel 13 om gjennomsiktig og spesifikk informasjon. Avgiften for tilgangsforespørsler er i strid med personvernforordningen artikkel 12(5).
EU-overføringer
Ingen informasjon gitt. Userlike-widgeten lastes fra AWS Cloudfront, noe som kan innebære overføringer utenfor EØS, men dette er ikke adressert.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Mangler eller uklart
- Ingen oppbevaringsperioder spesifisert for noen datatype
- Ingen beskrivelse av sikkerhetstiltak som beskytter lagrede data
- Ingen detaljer om Plausible analysebehandling
- Ingen detaljer om Sendinblue nyhetsbrevbehandling
- Ingen detaljer om Bunny CDN-behandling
- Ingen informasjon om sikring av internasjonale overføringer
- Ingen samtykkemekanisme for informasjonskapsler beskrevet til tross for bruk av slike
- Ingen kontaktinformasjon for verneombud
- Ingen tilsynsmyndighet identifisert for klager
- Ingen informasjon om automatisert beslutningstaking eller profilering
- Ingen detaljer om hvilke affiliate-partnere som mottar henvisningsdata
Spørsmål å stille
- Hvorfor inneholder personvernerklæringen fortsatt ikke-utfylte malplassholdere som '[enter the location and describe security precautions taken]' — når vil disse bli fullført?
- Hvilket rettslig grunnlag rettferdiggjør dere å ta et gebyr for retten til innsyn, gitt at personvernforordningen artikkel 15 krever at den første kopien gis gratis?
- Hvilke data samler og behandler Plausible nøyaktig, og hvor er Plausibles servere plassert?
- Hvilke data behandler Sendinblue for nyhetsbrevet, og hva er dens rolle (databehandler eller behandlingsansvarlig)?
- Hvilke data flyter gjennom Bunny CDN, og hvor er dens servere plassert?
- Involverer Userlike-widgeten som lastes via AWS Cloudfront noen dataoverføringer utenfor EØS, og i så fall, hvilken overføringsmekanisme (SCC-avtaler, adekvatbeslutning) er på plass?
- Hva er oppbevaringsperioden for live chat-historikker, og finnes det en automatisert slettemekanisme?
- Blir noen brukerdata brukt til AI-modelltrening, enten av European Alternatives eller noen av deres tredjeparts databehandlere?
- Hvilke spesifikke affiliate-partnere mottar henvisningsparametere, og har dere databehandleravtaler med dem?
- Hvordan innhenter dere gyldig samtykke for informasjonskapsler før dere plasserer funksjonalitetscookies på brukernes enheter?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allewhatsapp.com
45/100
Høy personvernrisikoWhatsApp samler inn omfattende metadata om din bruk og enhet og deler dette i stor grad på tvers av Metas familieselskaper, noe som gjør det til et bekymringsfullt personvernvalg til tross for ende-til-ende-krypterte meldinger.
Vis rapport →hotels.com
48/100
Høy personvernrisikoHotels.com (Expedia Group) samler inn en uvanlig bred rekke av personopplysninger — inkludert sensitive opplysninger, lydopptak og informasjon om medreisende — deler dem i stor utstrekning med annonsører og Expedia Group-merker, og bruker dem til omfattende AI-formål uten mulighet for å velge det bort, noe som gjør dette til en datahungrende personvernreglene til tross for anstendige overføringssikkerhetstiltak.
Vis rapport →policies.tinder.com
48/100
Høy personvernrisikoTinder samler inn en enorm mengde svært sensitive personopplysninger – inkludert seksuell orientering, biometriske ansiktsdata og nøyaktig posisjon – og deler dette i stor utstrekning på tvers av Match Group-selskaper og annonsepartnere, noe som gjør det til et bekymringsfullt personvernvalg til tross for at de tilbyr standard EU-rettigheter.
Vis rapport →trust.grindr.com
40/100
Høy personvernrisikoGrindr samler inn svært sensitiv data – inkludert HIV-status, nøyaktig geolokasjon og biometrisk informasjon – fra en sårbar gruppe, sender alt til USA uten etablert selskap i EU, og forbeholder seg retten til å fortsette å trene AI på det selv om du melder deg av.
Vis rapport →