peerpush.com — 55/100 (Średnie ryzyko prywatności)
Ostatnia analiza
PeerPush · peerpush.com
Szczegóły raportu
Średnie ryzyko prywatnościPeerPush ma silne praktyki anonimizacji w swoich publicznych statystykach, ale nie spełnia podstawowych wymogów RODO (GDPR), nie ujawniając podstaw prawnych, brakuje przedstawiciela w UE i używając niejasnego języka w sprawie międzynarodowych transferów danych.
Polityka odzwierciedla nastawione na produkt podejście do prywatności, szczególnie wyróżniając się w funkcji „Signals”, która wdraża k-anonimowość i usuwanie danych osobowych (PII). Jednak czyta się ją bardziej jak politykę nastawioną na rynek USA niż zgodną z RODO. Całkowicie pomija podstawy prawne przetwarzania, nie wspomina o Standardowych Klauzulach Umownych ani innych mechanizmach transferu i zawiera niepełny katalog praw użytkownika. Sekcja dotycząca prywatności dzieci opiera się na standardzie COPPA (13 lat) zamiast na standardzie RODO (16 lat).
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera głównie niezbędne dane do świadczenia usługi i wyraźnie unika plików cookie reklamowych stron trzecich lub pikseli śledzących.
Jasno wyjaśnia system „Boost” i analitykę „Signals”, ale całkowicie pomija podstawy prawne przetwarzania wymagane przez RODO.
Udostępnianie jest ograniczone do niezbędnych dostawców usług (hosting, uwierzytelnianie, e-mail) i publicznych treści generowanych przez użytkowników, bez udostępniania sektorowi ad-tech.
Wspomina, że transfery mają miejsce, ale nie podaje żadnych szczegółów dotyczących krajów docelowych ani używanych zabezpieczeń i mechanizmów prawnych.
Polityka milczy na temat tego, czy dane użytkowników są używane do trenowania własnych modeli AI PeerPush, choć szczegółowo opisuje, jak ruch agentów AI jest śledzony w analityce.
Pomija kluczowe prawa z RODO (przenoszenie, sprzeciw, ograniczenie), nie zapewnia formalnego procesu ani harmonogramu dla wniosków i brakuje danych kontaktowych przedstawiciela w UE.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Brakujące podstawy prawne przetwarzania
Polityka szczegółowo opisuje, jakie dane są zbierane i jak są używane, ale całkowicie nie podaje podstawy prawnej przetwarzania (takiej jak zgoda, wykonanie umowy lub uzasadniony interes), jak wymaga tego artykuł 13(1)(c) RODO.
Niejasne mechanizmy międzynarodowych transferów
Sekcja 10 stwierdza, że dane mogą być transferowane międzynarodowo i że istnieją „odpowiednie zabezpieczenia”, ale nie określa rzeczywistego mechanizmu prawnego (np. Standardowe Klauzule Umowne, decyzje o odpowiedniości) ani krajów docelowych, pozostawiając użytkowników z UE niepoinformowanych.
Niepełny katalog praw użytkownika
Sekcja 7 wymienia dostęp i usunięcie, ale pomija inne obowiązkowe prawa z RODO, w szczególności prawo do ograniczenia przetwarzania, prawo do przenoszenia danych i prawo do sprzeciwu. Nie podaje również jasnego harmonogramu ani dedykowanej metody kontaktu do wykonywania tych praw.
Skoncentrowany na USA standard prywatności dzieci
Sekcja 11 ustala próg wieku na 13 lat, co jest zgodne z amerykańskimi zasadami COPPA, ale ignoruje standard RODO, który ogólnie wymaga zgody rodziców dla dzieci poniżej 16 lat (lub 13-16 lat w zależności od państwa członkowskiego).
Silna anonimizacja w publicznej analityce
Sekcja 9 przedstawia solidne środki chroniące prywatność dla funkcji „Signals”, w tym k-anonimowość (ukrywanie wierszy z mniej niż 5 odwiedzającymi), automatyczne usuwanie danych osobowych z zapytań wyszukiwania i codzienną rotację anonimowych identyfikatorów.
Podsumowanie dla użytkownika
Twoje dane są zazwyczaj bezpieczne przed śledzącymi reklamami i publiczną ekspozycją dzięki sprytnej anonimizacji, ale brakuje Ci pełnego pakietu ochrony RODO, a Twoje dane mogą opuścić UE bez solidnych zabezpieczeń prawnych.
Postawa zgodności
Częściowa zgodność. Silna minimalizacja danych w analityce i bezpieczeństwie, ale fundamentalnie niedostateczna pod względem wymogów przejrzystości RODO (podstawa prawna, mechanizmy transferu, pełny katalog praw, IOD/Przedstawiciel).
Transfery UE
Niewystarczająca. Polityka przyznaje, że dane mogą być transferowane międzynarodowo, ale nie wymienia krajów docelowych ani mechanizmów prawnych (takich jak SKU lub decyzje o odpowiedniości) używanych do ochrony danych, co narusza artykuły 13(1)(f) i 46 RODO.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Brakujące lub niejasne
- Podstawy prawne przetwarzania (zgoda, umowa, uzasadniony interes)
- Konkretne mechanizmy międzynarodowych transferów (SKU, BCR, odpowiedniość)
- Wyznaczenie przedstawiciela w UE
- Dane kontaktowe Inspektora Ochrony Danych (IOD)
- Prawo do sprzeciwu, ograniczenia przetwarzania i przenoszenia danych
- Okresy przechowywania danych śledzenia kliknięć i adresów IP
Pytania do zadania
- Na jakich konkretnych mechanizmach prawnych (np. Standardowych Klauzulach Umownych) polegacie w przypadku międzynarodowych transferów danych poza EOG?
- Jaka jest podstawa prawna (zgoda, uzasadniony interes, umowa) przetwarzania adresów IP i danych śledzenia kliknięć dla systemu Boost?
- W jaki sposób użytkownicy z UE mogą skorzystać z prawa do przenoszenia danych i prawa do sprzeciwu wobec przetwarzania, których brakuje w waszej polityce?
- Kto pełni funkcję waszego przedstawiciela w UE na mocy artykułu 27 RODO, biorąc pod uwagę, że przetwarzacie dane użytkowników z UE?
- Jaki jest konkretny okres przechowywania surowych danych śledzenia kliknięć i adresów IP wykorzystywanych w zapobieganiu oszustwom?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiebsky.social
55/100
Średnie ryzyko prywatnościBluesky collects broad behavioral data and stores your direct messages unencrypted, but earns points for refusing to sell your data for targeted ads and providing solid GDPR rights infrastructure.
Zobacz raport →scaleway.com
55/100
Średnie ryzyko prywatnościScaleway dużo mówi o europejskiej suwerenności danych, ale ta strona marketingowa nie dostarcza żadnej rzeczywistej treści polityki prywatności, która potwierdzałaby te twierdzenia.
Zobacz raport →linkedin.com
55/100
Średnie ryzyko prywatnościLinkedIn collects a vast amount of your data—including from your contacts, calendar, and across the web—uses it to train AI models with no clear opt-out, shares it extensively with Microsoft and advertisers, and retains it broadly, though EU users get some extra protections.
Zobacz raport →tella.com
55/100
Średnie ryzyko prywatnościTella zbiera wrażliwe dane wideo i udostępnia je licznym amerykańskim dostawcom usług AI i analityki, nie wyjaśniając jednoznacznie, czy Twoje dane służą do trenowania ich modeli, co czyni to rozwiązanie o mieszanym odbiorze dla użytkowników z UE.
Zobacz raport →