peerpush.com — 55/100 (Średnie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

PeerPush · peerpush.com

Szczegóły raportu

Średnie ryzyko prywatności

PeerPush ma silne praktyki anonimizacji w swoich publicznych statystykach, ale nie spełnia podstawowych wymogów RODO (GDPR), nie ujawniając podstaw prawnych, brakuje przedstawiciela w UE i używając niejasnego języka w sprawie międzynarodowych transferów danych.

Polityka odzwierciedla nastawione na produkt podejście do prywatności, szczególnie wyróżniając się w funkcji „Signals”, która wdraża k-anonimowość i usuwanie danych osobowych (PII). Jednak czyta się ją bardziej jak politykę nastawioną na rynek USA niż zgodną z RODO. Całkowicie pomija podstawy prawne przetwarzania, nie wspomina o Standardowych Klauzulach Umownych ani innych mechanizmach transferu i zawiera niepełny katalog praw użytkownika. Sekcja dotycząca prywatności dzieci opiera się na standardzie COPPA (13 lat) zamiast na standardzie RODO (16 lat).

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychDobry

Zbiera głównie niezbędne dane do świadczenia usługi i wyraźnie unika plików cookie reklamowych stron trzecich lub pikseli śledzących.

PrzejrzystośćŚredni

Jasno wyjaśnia system „Boost” i analitykę „Signals”, ale całkowicie pomija podstawy prawne przetwarzania wymagane przez RODO.

Udostępnianie stronom trzecimDobry

Udostępnianie jest ograniczone do niezbędnych dostawców usług (hosting, uwierzytelnianie, e-mail) i publicznych treści generowanych przez użytkowników, bez udostępniania sektorowi ad-tech.

Transfery międzynarodoweSłaby

Wspomina, że transfery mają miejsce, ale nie podaje żadnych szczegółów dotyczących krajów docelowych ani używanych zabezpieczeń i mechanizmów prawnych.

Szkolenie modeli AIŚredni

Polityka milczy na temat tego, czy dane użytkowników są używane do trenowania własnych modeli AI PeerPush, choć szczegółowo opisuje, jak ruch agentów AI jest śledzony w analityce.

Prawa użytkownikaSłaby

Pomija kluczowe prawa z RODO (przenoszenie, sprzeciw, ograniczenie), nie zapewnia formalnego procesu ani harmonogramu dla wniosków i brakuje danych kontaktowych przedstawiciela w UE.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Brakujące podstawy prawne przetwarzania

Polityka szczegółowo opisuje, jakie dane są zbierane i jak są używane, ale całkowicie nie podaje podstawy prawnej przetwarzania (takiej jak zgoda, wykonanie umowy lub uzasadniony interes), jak wymaga tego artykuł 13(1)(c) RODO.

Krytyczne

Niejasne mechanizmy międzynarodowych transferów

Sekcja 10 stwierdza, że dane mogą być transferowane międzynarodowo i że istnieją „odpowiednie zabezpieczenia”, ale nie określa rzeczywistego mechanizmu prawnego (np. Standardowe Klauzule Umowne, decyzje o odpowiedniości) ani krajów docelowych, pozostawiając użytkowników z UE niepoinformowanych.

Krytyczne

Niepełny katalog praw użytkownika

Sekcja 7 wymienia dostęp i usunięcie, ale pomija inne obowiązkowe prawa z RODO, w szczególności prawo do ograniczenia przetwarzania, prawo do przenoszenia danych i prawo do sprzeciwu. Nie podaje również jasnego harmonogramu ani dedykowanej metody kontaktu do wykonywania tych praw.

Ostrzeżenie

Skoncentrowany na USA standard prywatności dzieci

Sekcja 11 ustala próg wieku na 13 lat, co jest zgodne z amerykańskimi zasadami COPPA, ale ignoruje standard RODO, który ogólnie wymaga zgody rodziców dla dzieci poniżej 16 lat (lub 13-16 lat w zależności od państwa członkowskiego).

Info

Silna anonimizacja w publicznej analityce

Sekcja 9 przedstawia solidne środki chroniące prywatność dla funkcji „Signals”, w tym k-anonimowość (ukrywanie wierszy z mniej niż 5 odwiedzającymi), automatyczne usuwanie danych osobowych z zapytań wyszukiwania i codzienną rotację anonimowych identyfikatorów.

Podsumowanie dla użytkownika

Twoje dane są zazwyczaj bezpieczne przed śledzącymi reklamami i publiczną ekspozycją dzięki sprytnej anonimizacji, ale brakuje Ci pełnego pakietu ochrony RODO, a Twoje dane mogą opuścić UE bez solidnych zabezpieczeń prawnych.

Postawa zgodności

Częściowa zgodność. Silna minimalizacja danych w analityce i bezpieczeństwie, ale fundamentalnie niedostateczna pod względem wymogów przejrzystości RODO (podstawa prawna, mechanizmy transferu, pełny katalog praw, IOD/Przedstawiciel).

Transfery UE

Niewystarczająca. Polityka przyznaje, że dane mogą być transferowane międzynarodowo, ale nie wymienia krajów docelowych ani mechanizmów prawnych (takich jak SKU lub decyzje o odpowiedniości) używanych do ochrony danych, co narusza artykuły 13(1)(f) i 46 RODO.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Adres e-mailImię i nazwiskoZdjęcie profiloweNazwa użytkownikaInformacje o produkcieAdresy IPDane śledzenia kliknięćDane o interakcjach z produktemZapytania wyszukiwaniaInformacje o urządzeniu i przeglądarceIdentyfikator konta GoogleTokeny OAuth
Cele przetwarzania
Świadczenie usług i zarządzanie kontemSystem PeerPush Boost i zapobieganie oszustwomUlepszanie platformy i analitykaKomunikacja i uwierzytelnianie
Udostępnianie stronom trzecim
Publiczne profile użytkowników i zgłoszenia produktówGoogle OAuth do uwierzytelnianiaDostawcy usług e-mailDostawcy usług chmurowychDostawcy usług hostingowych i infrastruktury
Transfery międzynarodowe
Dane mogą być transferowane poza kraj zamieszkaniaNie wymieniono konkretnych krajów docelowychNie wymieniono konkretnych prawnych mechanizmów transferu (np. SKU)
AI / Trenowanie modeli
Policy is silent on using user data for internal AI model trainingTracks how AI systems discover products for public analytics

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Brakujące lub niejasne

  • Podstawy prawne przetwarzania (zgoda, umowa, uzasadniony interes)
  • Konkretne mechanizmy międzynarodowych transferów (SKU, BCR, odpowiedniość)
  • Wyznaczenie przedstawiciela w UE
  • Dane kontaktowe Inspektora Ochrony Danych (IOD)
  • Prawo do sprzeciwu, ograniczenia przetwarzania i przenoszenia danych
  • Okresy przechowywania danych śledzenia kliknięć i adresów IP

Pytania do zadania

  • Na jakich konkretnych mechanizmach prawnych (np. Standardowych Klauzulach Umownych) polegacie w przypadku międzynarodowych transferów danych poza EOG?
  • Jaka jest podstawa prawna (zgoda, uzasadniony interes, umowa) przetwarzania adresów IP i danych śledzenia kliknięć dla systemu Boost?
  • W jaki sposób użytkownicy z UE mogą skorzystać z prawa do przenoszenia danych i prawa do sprzeciwu wobec przetwarzania, których brakuje w waszej polityce?
  • Kto pełni funkcję waszego przedstawiciela w UE na mocy artykułu 27 RODO, biorąc pod uwagę, że przetwarzacie dane użytkowników z UE?
  • Jaki jest konkretny okres przechowywania surowych danych śledzenia kliknięć i adresów IP wykorzystywanych w zapobieganiu oszustwom?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie