berlin.de — 80/100 (Niskie ryzyko prywatności)
Ostatnia analiza
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Szczegóły raportu
Niskie ryzyko prywatnościPolityka prywatności Kancelarii Senatu Berlina jest ogólnie silna, wykorzystując zgodę w systemie dwóch kliknięć dla mediów stron trzecich i anonimizując adresy IP, choć opiera się na standardowych klauzulach umownych dla niektórych podprocesorów poza EOG i braku jej jasności w kwestii szkolenia AI.
Polityka prywatności Kancelarii Senatu Berlina (Senatskanzlei) wykazuje wysoki standard zgodności z RODO (GDPR), typowy dla niemieckich organów publicznych. Stosuje ona solidne środki ochrony prywatności, takie jak rozwiązania typu dwa kliknięcia dla YouTube, Google Maps i Vimeo, zapewniając, że żadne dane nie są przesyłane bez wyraźnej zgody. Adresy IP są obcinane przed przetwarzaniem do celów analitycznych (Mapp Intelligence), a dane analityczne są przechowywane wyłącznie w Niemczech. Istnieją jednak zauważalne luki: dostawca wideo movingimage i narzędzie do wykresów Datawrapper korzystają z podprocesorów w państwach trzecich, opierając się wyłącznie na Standardowych Klauzulach Umownych (SCCs), a okres przechowywania danych z formularza kontaktowego jest nieprecyzyjnie zdefiniowany. Ponadto polityka całkowicie milczy na temat tego, czy jakiekolwiek zintegrowane usługi wykorzystują dane do trenowania modeli AI.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Adresy IP są obcinane/anonimizowane przed przetwarzaniem do celów analitycznych i tłumaczeniowych, a formularze żądają tylko niezbędnych danych.
Polityka jest wysoce ustrukturyzowana, szczegółowo opisując konkretne podstawy prawne, cele i okresy przechowywania dla każdej odrębnej czynności przetwarzania.
Chociaż rozwiązania typu dwa kliknięcia zapobiegają pasywnemu śledzeniu, po wyrażeniu zgody dane są udostępniane kilku amerykańskim firmom technologicznym (Google, Vimeo) i podprocesorom.
Dane analityczne są przechowywane w Niemczech, ale movingimage i Datawrapper wyraźnie korzystają z podprocesorów w państwach trzecich na podstawie SCC.
Polityka całkowicie milczy na temat tego, czy zintegrowane usługi (takie jak tłumaczenia lub analityka) wykorzystują przetwarzane dane do szkolenia własnych modeli AI.
Wszystkie standardowe prawa wynikające z RODO są wyraźnie wymienione wraz z danymi kontaktowymi Inspektora Ochrony Danych i organu nadzorczego.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Transfery do państw trzecich za pośrednictwem podprocesorów
movingimage i Datawrapper korzystają z podprocesorów (CDN) w państwach trzecich, opierając się na Standardowych Klauzulach Umownych (SCCs) bez wspominania o uzupełniających środkach technicznych, co może być niewystarczające po orzeczeniu Schrems II.
Niejednoznaczna retencja dla formularzy kontaktowych
Chociaż dane przeglądarki są usuwane po 14 dniach, dane z formularza kontaktowego są przechowywane do czasu 'zakończenia rozmowy', co jest subiektywne i brakuje twardego maksymalnego okresu retencji.
Silna implementacja rozwiązania typu dwa kliknięcia dla mediów
Google Maps, YouTube i Vimeo są zaimplementowane z obrazami podglądu i wymagają aktywnej zgody ('Akzeptieren und Anzeigen') przed połączeniem z zewnętrznymi serwerami, zapobiegając pasywnemu wyciekowi danych do amerykańskich firm technologicznych.
Anonimizacja IP i lokalne przechowywanie danych analitycznych
Mapp Intelligence obcina adresy IP przed przetwarzaniem i przechowuje dane wyłącznie w Niemczech, łagodząc ryzyko transferu transgranicznego dla danych analitycznych.
Brak informacji o szkoleniu AI/modeli
Polityka nie ujawnia, czy jakiekolwiek zintegrowane usługi stron trzecich (takie jak Conword do tłumaczeń lub Mapp do analityki) wykorzystują przetwarzane dane do własnego szkolenia modeli AI lub uczenia maszynowego.
Podsumowanie dla użytkownika
Twoje dane są ogólnie dobrze chronione na tej stronie rządowej, zwłaszcza że filmy i mapy ładują się tylko po kliknięciu ich akceptacji, ale pamiętaj, że niektóre podstawowe narzędzia mogą wysyłać dane na serwery poza UE.
Postawa zgodności
Administrator wykazuje silną postawę zgodności, wykorzystując konkretne podstawy prawne (art. 6 ust. 1 lit. e i f) do operacji zadań publicznych i wdrażając ochronę danych przez projektowanie (np. anonimizacja IP, integracje typu dwa kliknięcia). Główne słabości to poleganie na SCC bez wspominania o środkach uzupełniających dla transferów do państw trzecich oraz niejednoznaczne ramy czasowe retencji dla korespondencji.
Transfery UE
Transfery danych do państw trzecich odbywają się za pośrednictwem podprocesorów movingimage i Datawrapper (CDN), opierając się na Standardowych Klauzulach Umownych. Google i Vimeo mają siedzibę w USA, ale są aktywowane dopiero po zgodzie użytkownika. Dane analityczne są wyraźnie przechowywane w Niemczech.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Brakujące lub niejasne
- Brak wzmianki o uzupełniających środkach technicznych dla transferów do państw trzecich obok SCC
- Brak wyraźnego twardego terminu usunięcia danych z formularza kontaktowego
- Brak ujawnienia dotyczącego szkolenia modeli AI przez podprocesorów stron trzecich
Pytania do zadania
- Jakie konkretne środki techniczne i organizacyjne zapewniają, że Mapp Digital US nie ma dostępu do danych analitycznych przechowywanych wyłącznie w Niemczech?
- W jakich konkretnie państwach trzecich działają podprocesory (CDN) movingimage i Datawrapper oraz czy wdrożono środki uzupełniające obok SCC?
- W jaki sposób obiektywnie ustala się zakończenie 'rozmowy' za pośrednictwem formularza kontaktowego, aby wywołać usunięcie, i czy istnieje maksymalny limit czasu?
- Czy jakiekolwiek zintegrowane usługi stron trzecich (takie jak Conword lub Mapp Intelligence) wykorzystują przetwarzane dane do szkolenia własnych modeli AI lub uczenia maszynowego?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiegreenpt.com
82/100
Niskie ryzyko prywatnościGreenPT oferuje silną suwerenność danych w UE i minimalne śledzenie, ale jego polityka podejrzanie milczy na temat tego, czy dane czatu są używane do trenowania modeli AI, i opiera się na słabym zabezpieczeniu dla transferów wyszukiwania do USA.
Zobacz raport →duckduckgo.com
82/100
Niskie ryzyko prywatnościDuckDuckGo dotrzymuje swojej obietnicy braku śledzenia w przypadku podstawowego wyszukiwania i przeglądania, ale jej rosnące funkcje opcjonalne (Duck.ai, Sync & Backup) oraz partnerstwo reklamowe z Microsoft wprowadzają przepływy danych, których polityka nie wyjaśnia w pełni, zwłaszcza w odniesieniu do trenowania AI i zabezpieczeń transferu międzynarodowego.
Zobacz raport →europealternatives.com
78/100
Niskie ryzyko prywatnościEurope Alternatives to przyjazny dla prywatności katalog, który zbiera niemal żadnych danych osobowych, ale kliknięcie linków partnerskich może wysłać Twoje dane do stron trzecich — potencjalnie w tym poza UE — bez opisania jakichkolwiek jasnych zabezpieczeń.
Zobacz raport →langdock.com
78/100
Niskie ryzyko prywatnościLangdock to działająca w UE platforma AI dbająca o prywatność, która wyraźnie zakazuje wykorzystywania Twoich treści do trenowania modeli AI i przechowuje dane w UE, choć korzysta z niektórych amerykańskich podprocesorów i ma w niektórych miejscach niejasne okresy przechowywania danych.
Zobacz raport →