peerpush.com — 55/100 (Middels personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

PeerPush · peerpush.com

Rapportdetaljer

Middels personvernrisiko

PeerPush har sterke anonymiseringspraksiser for sin offentlige analyse, men svikter på det grunnleggende for personvernforordningen (GDPR) ved å unnlate å oppgi rettslig grunnlag, mangle en EU-representant og bruke vagt språk rundt internasjonale dataoverføringer.

Retningslinjen gjenspeiler en produktfokusert tilnærming til personvern, spesielt utmerker 'Signals'-funksjonen seg ved å implementere k-anonymitet og fjerning av personidentifiserbar informasjon (PII). Den virker imidlertid mer som en USA-sentrert retningslinje enn en som er i samsvar med GDPR. Den utelater helt de rettslige grunnlagene for behandling, nevner ikke Standardavtaleklausuler (SCCs) eller andre overføringsmekanismer, og gir en ufullstendig katalog over brukerrettigheter. Avsnittet om barns personvern bygger på COPPA-standarden (13 år) i stedet for GDPR-standarden (16 år).

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringGod

Samler primært nødvendige data for tjenesten og unngår eksplisitt tredjeparts reklamecookies eller sporpiksler.

ÅpenhetMiddels

Forklarer tydelig 'Boost'-systemet og 'Signals'-analyse, men utelater helt de rettslige grunnlagene for behandling som kreves av GDPR.

Deling med tredjeparterGod

Deling er begrenset til essensielle tjenesteleverandører (hosting, autentisering, e-post) og offentlig brukergenerert innhold, uten deling med annonseteknologi.

Internasjonale overføringerDårlig

Nevner at overføringer skjer, men gir null spesifikke detaljer om destinasjonslandene eller de juridiske sikkerhetstiltakene og mekanismene som brukes.

AI/modelltreningMiddels

Retningslinjen sier ingenting om hvorvidt brukerdata brukes til å trene PeerPushs egne AI-modeller, selv om den detaljert beskriver hvordan AI-agenttrafikk spores i analysen.

BrukerrettigheterDårlig

Utelater sentrale GDPR-rettigheter (portabilitet, innsigelse, begrensning), gir ingen formell prosess eller tidsramme for forespørsler, og mangler kontaktinformasjon for en EU-representant.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Manglende rettslig grunnlag for behandling

Retningslinjen detaljerer hvilke data som samles inn og hvordan de brukes, men unnlater helt å oppgi det rettslige grunnlaget for behandling (som samtykke, oppfyllelse av avtale eller berettiget interesse) som kreves av GDPR artikkel 13(1)(c).

Kritisk

Vage mekanismer for internasjonal overføring

Avsnitt 10 fastslår at data kan overføres internasjonalt og at 'passende sikkerhetstiltak' er på plass, men det spesifiserer ikke den faktiske juridiske mekanismen (f.eks. Standardavtaleklausuler, adekvatbeslutninger) eller destinasjonslandene, noe som etterlater EU-brukere uinformert.

Kritisk

Ufullstendig rettighetskatalog for brukere

Avsnitt 7 viser innsyn og sletting, men utelater andre obligatoriske GDPR-rettigheter, spesifikt retten til å begrense behandling, retten til dataportabilitet og retten til å gjøre innsigelse. Den unnlater også å oppgi en klar tidsramme eller dedikert kontaktmetode for å utøve disse rettighetene.

Advarsel

USA-sentrert standard for barns personvern

Avsnitt 11 setter aldersgrensen til 13, i tråd med amerikanske COPPA-regler, men ser bort fra GDPR-standarden som generelt krever foreldres samtykke for barn under 16 år (eller 13-16 år avhengig av medlemsstaten).

Info

Sterk anonymisering i offentlig analyse

Avsnitt 9 skisserer robuste personvernbeskyttende tiltak for 'Signals'-funksjonen, inkludert k-anonymitet (skjuling av rader med færre enn 5 besøkende), automatisk fjerning av PII fra søkeforespørsler og daglig rotasjon av anonyme identifikatorer.

Oppsummering for brukeren

Dataene dine er generelt trygge fra annonsesporere og offentlig eksponering takket være smart anonymisering, men du mangler det fulle beskyttelsesvernet i GDPR, og dataene dine kan forlate EU uten robuste juridiske sikkerhetstiltak.

Compliance-stilling

Delvis samsvar. Sterk på dataminimering for analyse og sikkerhet, men fundamentalt mangelfull når det gjelder GDPRs krav til åpenhet (rettslig grunnlag, overføringsmekanismer, fullstendig rettighetskatalog, Personvernombud (DPO)/Representant).

EU-overføringer

Utilstrekkelig. Retningslinjen innrømmer at data kan overføres internasjonalt, men oppgir ikke destinasjonslandene eller de juridiske mekanismene (som SCCs eller adekvatbeslutninger) som brukes for å beskytte dataene, i strid med GDPR artikkel 13(1)(f) og 46.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
E-postadresseNavnProfilbildeBrukernavnProduktinformasjonIP-adresserKlikksporingsdataProduktinteraksjonsdataSøkeforespørslerEnhets- og nettleserinformasjonGoogle-konto-IDOAuth-tokens
Behandlingsformål
Tjenesteleveranse og kontoadministrasjonPeerPush Boost-system og svindelforebyggingPlattformforbedring og analyseKommunikasjon og autentisering
Deling med tredjeparter
Offentlige brukerprofiler og produktinnleveringerGoogle OAuth for autentiseringE-posttjenesteleverandørerSkylagertjenesteleverandørerHosting- og infrastrukturleverandører
Internasjonale overføringer
Data kan overføres utenfor bostedslandetIngen spesifikke destinasjonsland navngittIngen spesifikke juridiske overføringsmekanismer (f.eks. SCCs) navngitt
AI / Modelltrening
Retningslinjen sier ingenting om bruk av brukerdata til intern AI-modelltreningSporer hvordan AI-systemer oppdager produkter for offentlig analyse

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Mangler eller uklart

  • Rettslige grunnlag for behandling (samtykke, avtale, berettiget interesse)
  • Spesifikke mekanismer for internasjonal overføring (SCCs, BCRs, adekvatbeslutninger)
  • Utnevnelse av EU-representant
  • Kontaktinformasjon for Personvernombud (DPO)
  • Rett til innsigelse, begrensning av behandling og dataportabilitet
  • Lagringsperioder for klikksporing og IP-adressedata

Spørsmål å stille

  • Hvilke spesifikke juridiske mekanismer (f.eks. Standardavtaleklausuler) stoler dere på for internasjonale dataoverføringer utenfor EØS?
  • Hva er det rettslige grunnlaget (samtykke, berettiget interesse, avtale) for behandling av IP-adresser og klikksporingsdata for Boost-systemet?
  • Hvordan kan EU-brukere utøve sin rett til dataportabilitet og retten til å gjøre innsigelse mot behandling, som mangler i deres retningslinje?
  • Hvem fungerer som deres EU-representant i henhold til GDPR artikkel 27, gitt at dere behandler EU-brukerdata?
  • Hva er den spesifikke lagringsperioden for rå klikksporingsdata og IP-adresser som brukes i svindelforebygging?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle