berlin.de — 80/100 (Baixo risco de privacidade)
Última análise
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Detalhes do relatório
Baixo risco de privacidadeA política de privacidade da Chancelaria do Senado de Berlim é geralmente forte, usando consentimento de dois cliques para mídia de terceiros e anonimizando IPs, embora dependa de cláusulas contratuais padrão para alguns subprocessadores fora do EEE e careça de clareza sobre o treinamento de IA.
A política de privacidade da Chancelaria do Senado de Berlim (Senatskanzlei) demonstra um alto padrão de conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados) típico das autoridades públicas alemãs. Ela emprega medidas robustas de proteção da privacidade, como soluções de dois cliques para YouTube, Google Maps e Vimeo, garantindo que nenhum dado seja transmitido sem consentimento explícito. Os endereços IP são truncados antes do processamento para análises (Mapp Intelligence), e os dados de análise são armazenados exclusivamente na Alemanha. No entanto, há lacunas notáveis: o provedor de vídeo movingimage e a ferramenta de gráficos Datawrapper usam subprocessadores em países terceiros baseando-se apenas em Cláusulas Contratuais Padrão (SCCs), e o período de retenção dos dados de formulários de contato é vagamente definido. Além disso, a política é totalmente silenciosa sobre se algum serviço integrado usa dados para treinamento de modelos de IA.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Os endereços IP são truncados/anonimizados antes do processamento para análises e tradução, e os formulários solicitam apenas os dados necessários.
A política é altamente estruturada, detalhando bases legais específicas, finalidades e períodos de retenção para cada atividade de processamento distinta.
Embora as soluções de dois cliques impeçam o rastreamento passivo, os dados são compartilhados com várias empresas de tecnologia dos EUA (Google, Vimeo) e subprocessadores mediante consentimento.
Os dados de análise são mantidos na Alemanha, mas movingimage e Datawrapper usam explicitamente subprocessadores em países terceiros sob SCCs.
A política é totalmente silenciosa sobre se os serviços integrados (como tradução ou análises) usam os dados processados para treinar seus próprios modelos de IA.
Todos os direitos padrão do RGPD estão claramente listados com detalhes de contato do Encarregado de Proteção de Dados e da autoridade de supervisão.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Transferências para Países Terceiros via Subprocessadores
movingimage e Datawrapper usam subprocessadores (CDNs) em países terceiros, baseando-se em Cláusulas Contratuais Padrão (SCCs) sem mencionar medidas técnicas suplementares, o que pode ser insuficiente pós-Schrems II.
Retenção Ambígua para Formulários de Contato
Embora os dados do navegador sejam excluídos após 14 dias, os dados do formulário de contato são mantidos até que a 'conversa seja concluída', o que é subjetivo e carece de um período máximo de retenção definido.
Forte Implementação de Dois Cliques para Mídia
Google Maps, YouTube e Vimeo são implementados com imagens de visualização e exigem consentimento ativo ('Akzeptieren und Anzeigen') antes de se conectar a servidores externos, impedindo o vazamento passivo de dados para empresas de tecnologia dos EUA.
Anonimização de IP e Armazenamento Local para Análises
Mapp Intelligence trunca os endereços IP antes do processamento e armazena os dados exclusivamente na Alemanha, mitigando os riscos de transferência transfronteiriça para dados de análise.
Silêncio sobre Treinamento de IA/Modelos
A política não divulga se algum serviço de terceiros integrado (como Conword para tradução ou Mapp para análises) usa os dados processados para o treinamento de seus próprios modelos de IA ou aprendizado de máquina.
Resumo para o utilizador
Seus dados são geralmente bem protegidos neste site governamental, especialmente porque vídeos e mapas só carregam se você clicar para aceitá-los, mas esteja ciente de que algumas ferramentas subjacentes podem enviar dados para servidores fora da UE.
Postura de conformidade
O controlador demonstra uma forte postura de conformidade, aproveitando bases legais específicas (Art. 6º(1)(e) e (f)) para operações de interesse público e implementando a proteção de dados desde a concepção (ex: anonimização de IP, integrações de dois cliques). As principais fraquezas são a dependência de SCCs sem mencionar medidas suplementares para transferências para países terceiros e prazos de retenção ambíguos para correspondência.
Transferências UE
As transferências de dados para países terceiros ocorrem via subprocessadores da movingimage e Datawrapper (CDNs), baseando-se em Cláusulas Contratuais Padrão. Google e Vimeo são baseados nos EUA, mas são ativados apenas após o consentimento do usuário. Os dados de análise são explicitamente mantidos na Alemanha.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Em falta ou pouco claro
- Nenhuma menção a medidas técnicas suplementares para transferências para países terceiros junto com SCCs
- Nenhum prazo explícito e rigoroso para a exclusão de dados de formulários de contato
- Nenhuma divulgação sobre o treinamento de modelos de IA por processadores terceiros
Perguntas a fazer
- Quais medidas técnicas e organizacionais específicas garantem que a Mapp Digital US não possa acessar os dados de análise armazenados exclusivamente na Alemanha?
- Em quais países terceiros específicos os subprocessadores (CDNs) da movingimage e Datawrapper operam, e foram implementadas medidas suplementares junto com as SCCs?
- Como a conclusão de uma 'conversa' através do formulário de contato é determinada objetivamente para acionar a exclusão, e existe um tempo limite máximo?
- Algum dos serviços de terceiros integrados (como Conword ou Mapp Intelligence) usa os dados processados para treinar seus próprios modelos de IA ou aprendizado de máquina?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasgreenpt.com
82/100
Baixo risco de privacidadeO GreenPT oferece forte soberania de dados na UE e rastreamento mínimo, mas sua política está suspeitosamente silenciosa sobre se os dados do seu chat são usados para treinar modelos de IA, e depende de uma salvaguarda fraca para transferências de pesquisa baseadas nos EUA.
Ver relatório →duckduckgo.com
82/100
Baixo risco de privacidadeO DuckDuckGo cumpre a sua promessa de não rastreamento para a pesquisa e navegação principais, mas os seus recursos opcionais crescentes (Duck.ai, Sync & Backup) e a parceria de anúncios com a Microsoft introduzem fluxos de dados que a política não explica totalmente, especialmente em relação ao treinamento de IA e às salvaguardas de transferência internacional.
Ver relatório →europealternatives.com
78/100
Baixo risco de privacidadeO Europe Alternatives é um diretório focado em privacidade que coleta quase nenhum dado pessoal, mas clicar em links de parceiros pode enviar seus dados a terceiros — incluindo potencialmente fora da UE — sem salvaguardas claras descritas.
Ver relatório →langdock.com
78/100
Baixo risco de privacidadeLangdock é uma plataforma de IA baseada na UE e consciente da privacidade que proíbe explicitamente o uso do seu conteúdo para treinar modelos de IA e mantém os dados na UE, embora dependa de alguns subprocessadores dos EUA e tenha períodos de retenção vagos em alguns pontos.
Ver relatório →