peerpush.com — 55/100 (Middels personvernrisiko)
Sist analysert
PeerPush · peerpush.com
Rapportdetaljer
Middels personvernrisikoPeerPush har sterke anonymiseringspraksiser for sin offentlige analyse, men svikter på det grunnleggende for personvernforordningen (GDPR) ved å unnlate å oppgi rettslig grunnlag, mangle en EU-representant og bruke vagt språk rundt internasjonale dataoverføringer.
Retningslinjen gjenspeiler en produktfokusert tilnærming til personvern, spesielt utmerker 'Signals'-funksjonen seg ved å implementere k-anonymitet og fjerning av personidentifiserbar informasjon (PII). Den virker imidlertid mer som en USA-sentrert retningslinje enn en som er i samsvar med GDPR. Den utelater helt de rettslige grunnlagene for behandling, nevner ikke Standardavtaleklausuler (SCCs) eller andre overføringsmekanismer, og gir en ufullstendig katalog over brukerrettigheter. Avsnittet om barns personvern bygger på COPPA-standarden (13 år) i stedet for GDPR-standarden (16 år).
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler primært nødvendige data for tjenesten og unngår eksplisitt tredjeparts reklamecookies eller sporpiksler.
Forklarer tydelig 'Boost'-systemet og 'Signals'-analyse, men utelater helt de rettslige grunnlagene for behandling som kreves av GDPR.
Deling er begrenset til essensielle tjenesteleverandører (hosting, autentisering, e-post) og offentlig brukergenerert innhold, uten deling med annonseteknologi.
Nevner at overføringer skjer, men gir null spesifikke detaljer om destinasjonslandene eller de juridiske sikkerhetstiltakene og mekanismene som brukes.
Retningslinjen sier ingenting om hvorvidt brukerdata brukes til å trene PeerPushs egne AI-modeller, selv om den detaljert beskriver hvordan AI-agenttrafikk spores i analysen.
Utelater sentrale GDPR-rettigheter (portabilitet, innsigelse, begrensning), gir ingen formell prosess eller tidsramme for forespørsler, og mangler kontaktinformasjon for en EU-representant.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Manglende rettslig grunnlag for behandling
Retningslinjen detaljerer hvilke data som samles inn og hvordan de brukes, men unnlater helt å oppgi det rettslige grunnlaget for behandling (som samtykke, oppfyllelse av avtale eller berettiget interesse) som kreves av GDPR artikkel 13(1)(c).
Vage mekanismer for internasjonal overføring
Avsnitt 10 fastslår at data kan overføres internasjonalt og at 'passende sikkerhetstiltak' er på plass, men det spesifiserer ikke den faktiske juridiske mekanismen (f.eks. Standardavtaleklausuler, adekvatbeslutninger) eller destinasjonslandene, noe som etterlater EU-brukere uinformert.
Ufullstendig rettighetskatalog for brukere
Avsnitt 7 viser innsyn og sletting, men utelater andre obligatoriske GDPR-rettigheter, spesifikt retten til å begrense behandling, retten til dataportabilitet og retten til å gjøre innsigelse. Den unnlater også å oppgi en klar tidsramme eller dedikert kontaktmetode for å utøve disse rettighetene.
USA-sentrert standard for barns personvern
Avsnitt 11 setter aldersgrensen til 13, i tråd med amerikanske COPPA-regler, men ser bort fra GDPR-standarden som generelt krever foreldres samtykke for barn under 16 år (eller 13-16 år avhengig av medlemsstaten).
Sterk anonymisering i offentlig analyse
Avsnitt 9 skisserer robuste personvernbeskyttende tiltak for 'Signals'-funksjonen, inkludert k-anonymitet (skjuling av rader med færre enn 5 besøkende), automatisk fjerning av PII fra søkeforespørsler og daglig rotasjon av anonyme identifikatorer.
Oppsummering for brukeren
Dataene dine er generelt trygge fra annonsesporere og offentlig eksponering takket være smart anonymisering, men du mangler det fulle beskyttelsesvernet i GDPR, og dataene dine kan forlate EU uten robuste juridiske sikkerhetstiltak.
Compliance-stilling
Delvis samsvar. Sterk på dataminimering for analyse og sikkerhet, men fundamentalt mangelfull når det gjelder GDPRs krav til åpenhet (rettslig grunnlag, overføringsmekanismer, fullstendig rettighetskatalog, Personvernombud (DPO)/Representant).
EU-overføringer
Utilstrekkelig. Retningslinjen innrømmer at data kan overføres internasjonalt, men oppgir ikke destinasjonslandene eller de juridiske mekanismene (som SCCs eller adekvatbeslutninger) som brukes for å beskytte dataene, i strid med GDPR artikkel 13(1)(f) og 46.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Mangler eller uklart
- Rettslige grunnlag for behandling (samtykke, avtale, berettiget interesse)
- Spesifikke mekanismer for internasjonal overføring (SCCs, BCRs, adekvatbeslutninger)
- Utnevnelse av EU-representant
- Kontaktinformasjon for Personvernombud (DPO)
- Rett til innsigelse, begrensning av behandling og dataportabilitet
- Lagringsperioder for klikksporing og IP-adressedata
Spørsmål å stille
- Hvilke spesifikke juridiske mekanismer (f.eks. Standardavtaleklausuler) stoler dere på for internasjonale dataoverføringer utenfor EØS?
- Hva er det rettslige grunnlaget (samtykke, berettiget interesse, avtale) for behandling av IP-adresser og klikksporingsdata for Boost-systemet?
- Hvordan kan EU-brukere utøve sin rett til dataportabilitet og retten til å gjøre innsigelse mot behandling, som mangler i deres retningslinje?
- Hvem fungerer som deres EU-representant i henhold til GDPR artikkel 27, gitt at dere behandler EU-brukerdata?
- Hva er den spesifikke lagringsperioden for rå klikksporingsdata og IP-adresser som brukes i svindelforebygging?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allebsky.social
55/100
Middels personvernrisikoBluesky samler inn omfattende atferdsdata og lagrer dine direktemeldinger ukryptert, men får poeng for å nekte å selge dine data for målrettet annonsering og tilby solid infrastruktur for GDPR-rettigheter.
Vis rapport →scaleway.com
55/100
Middels personvernrisikoScaleway snakker stort om europeisk datasuverenitet, men denne markedsføringssiden gir null faktisk innhold i personvernerklæringen for å underbygge disse påstandene.
Vis rapport →linkedin.com
55/100
Middels personvernrisikoLinkedIn samler inn enorme mengder av dine data – inkludert fra kontaktene dine, kalenderen og på tvers av nettet – bruker dem til å trene AI-modeller uten en tydelig mulighet for å velge det bort (opt-out), deler dem i stor grad med Microsoft og annonsører, og lagrer dem bredt, selv om EU-brukere får noen ekstra beskyttelser.
Vis rapport →tella.com
55/100
Middels personvernrisikoTella samler inn sensitiv videodata og deler den med en rekke USA-baserte AI- og analyseleverandører uten å tydelig oppgi om dine data trener modellene deres, noe som gjør det til en blandet opplevelse for EU-brukere.
Vis rapport →