startpage.com — 90/100 (Lav personvernrisiko)
Sist analysert
Startpage (Surfboard Holding BV) · startpage.com
Rapportdetaljer
Lav personvernrisikoStartpage tilbyr eksepsjonelt personvern som standard, samler nesten ingen personopplysninger og avviser eksplisitt sporing, profilering og loggføring av søk, selv om mindre dataflyter til tredjeparts annonse- og analyseleverandører eksisterer.
Startpages personvernerklæring er bemerkelsesverdig brukersentrert og sterkt i tråd med personvernforordningen (GDPR), primært fordi deres forretningsmodell ikke er avhengig av innsamling av personopplysninger. Erklæringen slår eksplisitt fast at IP-adresser og søkeforespørsler ikke registreres, og at sporingsinformasjonskapsler ikke brukes. Selskapet opererer under nederlandsk og EU-jurisdiksjon, noe som gir robust rettslig beskyttelse mot overvåking. Det er imidlertid mindre mangler når det gjelder spesifikasjonene for data som deles med Google AdSense for å forhindre klikksvindel, og mangelen på eksplisitt omtale av mekanismer for internasjonal dataoverføring for deres tredjepartsverktøy (Amplitude, Sentry). Samlet sett er erklæringen svært transparent og setter en høy standard for personvernvennlig søk.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Erklæringen slår eksplisitt fast at det ikke samles inn IP-adresser, søkeforespørsler eller sporingsinformasjonskapsler, noe som begrenser dataene til kun det som er strengt nødvendig for tjenestens funksjonalitet.
Dokumentet er usedvanlig klart og tydelig om hva som samles inn og ikke, unngår juridisk sjargong og definerer tydelig sine personvernstandarder.
Selv om ingen personopplysninger deles, betyr integrasjonen med Google AdSense, Sentry og Amplitude at noe systemdata flyter til tredjeparter, selv om det hevdes å være anonymisert.
Selskapet er basert i EU, men bruken av USA-baserte databehandlere som Google AdSense og Amplitude innebærer sannsynligvis dataoverføringer, som ikke eksplisitt adresseres med juridiske overføringsmekanismer.
Erklæringen nevner ikke KI-trening, og gitt det strenge standpunktet mot registrering og profilering, er brukerdata funksjonelt utelatt fra å bli brukt til dette formålet.
Erklæringen nevner eksplisitt samsvar med GDPR, retten til å bli glemt og retten til å klage til det nederlandske datatilsynet.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Deling av data med tredjeparter for å forhindre annonssvindel
Selv om annonsene er strengt tatt ikke-personaliserte, innrømmer erklæringen at 'litt ikke-identifiserende systeminformasjon deles' med plattformer som Google AdSense for å forhindre klikksvindel. Den nøyaktige naturen til disse dataene er udefinert, noe som skaper et lite åpenhetsgap når det gjelder hva Google mottar.
Stillhet rundt mekanismer for internasjonal dataoverføring
Erklæringen nevner bruk av Google AdSense, Sentry og Amplitude (alle USA-baserte enheter), men unnlater å nevne de juridiske mekanismene (som standardiserte avtalevilkår) som brukes for å lovlig overføre data til disse tredjepartene i henhold til kapittel V i GDPR.
Sterk dataminimering og anonymisering som standard
Erklæringen slår eksplisitt fast at IP-adresser og søkeforespørsler ikke registreres, og at sporingsinformasjonskapsler ikke brukes. Denne arkitektoniske beslutningen begrenser angrepsflaten for databrudd og myndighetsforespørsler, siden de ikke kan utlevere data de ikke besitter.
Begrensning av appanalyse via proxying
Mobilnettleserappen bruker Amplitude for produktanalyse, men Startpage proxier dataene gjennom sine egne servere for å fjerne personidentifiserbar informasjon før den når Amplitude. Dette er en sterk personvernbevarende ingeniørpraksis.
Unntak for IP-adresser for å forhindre misbruk
Erklæringen inneholder et bemerkelsesverdig unntak der IP-adresser midlertidig registreres og blokkeres for å redusere automatisert robotmisbruk. Selv om dette er nødvendig for sikkerheten, innebærer det teknisk sett behandling av en IP-adresse (som er personopplysninger i henhold til GDPR), selv om den ikke lagres langsiktig.
Oppsummering for brukeren
Du kan bruke Startpage med stor trygghet på at søkene og nettleservanene dine ikke spores, profileres eller lagres av selve søkemotoren.
Compliance-stilling
Sterkt samsvarende. Erklæringen omfavner eksplisitt GDPR-prinsipper, opererer fra EU og designer systemene sine rundt dataminimering og anonymitet.
EU-overføringer
Selskapet er basert i Nederland, men bruker USA-baserte tjenester som Google AdSense, Sentry og Amplitude. Erklæringen mangler eksplisitt omtale av standardiserte avtalevilkår (SCC) eller andre overføringsmekanismer i henhold til kapittel V i GDPR for disse tredjepartsflytene, selv om de hevder at dataene er anonymisert eller strippet for personidentifiserbar informasjon (PII) før overføring.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Mangler eller uklart
- Ingen eksplisitt omtale av behandlingsgrunnlag i henhold til GDPR artikkel 6
- Ingen omtale av oppbevaringsperioder for data for IP-blokkeringslisten eller krasjrapporter
- Ingen omtale av sikkerhetstiltak for internasjonal dataoverføring (SCC, Data Privacy Framework) for USA-baserte tredjeparter
- Ingen spesifikke detaljer om hva som utgjør 'ikke-identifiserende systeminformasjon' som deles med Google AdSense
Spørsmål å stille
- Hvilken spesifikk 'ikke-identifiserende systeminformasjon' deles med Google AdSense for å forhindre klikksvindel, og er det noen risiko for re-identifisering av Google?
- Hvor lenge oppbevares IP-adresser for unntaket med blokkering av automatiserte søkeforespørsler (roboter) før de slettes?
- Mottar krasjrapporteringstjenesten Sentry noen enhetsidentifikatorer som indirekte kan identifisere en bruker, til tross for påstanden om ingen PII?
- Hvilke juridiske mekanismer (f.eks. standardiserte avtalevilkår) er på plass for å sikre GDPR-kompatible dataoverføringer til USA-baserte tredjeparter som Amplitude og Sentry?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allegdprchat.eu
88/100
Lav personvernrisikoGDPRchat tilbyr usedvanlig sterk EU-sentrert personvern uten sporing og med selvbetjeningskontroller for data, men brukere bør være oppmerksomme på at ledetekster for bildegenerering kan brukes til AI-trening av en tredjepartsleverandør.
Vis rapport →proton.me
88/100
Lav personvernrisikoProton tilbyr sterk personvern som standard med ende-til-ende-kryptering, minimal datainnsamling og ingen annonsesporing, selv om noen brukerdata går til USA-baserte databehandlere for kundestøtte og betalinger.
Vis rapport →tuta.com
87/100
Lav personvernrisikoTuta er en svært personvernvennlig kryptert e-postleverandør som lagrer alle brukerdata med ende-til-ende-kryptering i Tyskland, samler inn minimalt med metadata, bruker ingen informasjonskapsler og deler kun data med tredjeparter for betalingsbehandling eller ved rettskjennelse.
Vis rapport →eualternative.eu
94/100
Lav personvernrisikoNineties Engineering OÜs nettside EU Alternative er en modell for personvern ved design (privacy-by-design), samler nesten ingen personopplysninger, unngår all sporing og har alt lagret utelukkende i EU.
Vis rapport →