europealternatives.com — 78/100 (Baixo risco de privacidade)
Última análise
React Technologies GmbH · europealternatives.com
Detalhes do relatório
Baixo risco de privacidadeO Europe Alternatives é um diretório focado em privacidade que coleta quase nenhum dado pessoal, mas clicar em links de parceiros pode enviar seus dados a terceiros — incluindo potencialmente fora da UE — sem salvaguardas claras descritas.
Esta é uma política notavelmente enxuta e respeitadora da privacidade para um site informativo estático. Sem contas de usuário, sem cookies de rastreamento e apenas o Cloudflare Web Analytics, que respeita a privacidade, é usado. No entanto, o mecanismo de links de parceiros/afiliados é uma lacuna significativa: dados pessoais (endereço de IP, informações do navegador, carimbos de data/hora de cliques) são transmitidos a empresas de destino e plataformas de afiliados não especificadas, potencialmente incluindo processadores baseados nos EUA, sem qualquer descrição de salvaguardas de transferência, como Cláusulas Contratuais Padrão. Os períodos de retenção também estão totalmente ausentes.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
O site coleta virtualmente nenhum dado pessoal diretamente — sem contas, sem cookies de rastreamento, e as análises são agregadas e anônimas.
A política é louvavelmente clara sobre suas próprias práticas, mas vaga sobre quais plataformas de afiliados processam dados de links de parceiros e quais salvaguardas se aplicam a transferências para países terceiros.
Apenas o Cloudflare e os destinos dos links de parceiros recebem dados, mas as plataformas de afiliados específicas e as empresas de destino não são identificadas pelo nome.
A política reconhece transferências para países terceiros via links de parceiros, mas fornece zero detalhes sobre salvaguardas, como Cláusulas Contratuais Padrão ou decisões de adequação.
Nenhuma menção a treinamento de IA ou modelos; o site é um diretório estático sem tal funcionalidade, tornando isso uma não preocupação.
Todos os direitos padrão do RGPD estão claramente listados com um e-mail de contato e a autoridade de supervisão competente (BayLDA) está identificada.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Links de parceiros transmitem dados pessoais a terceiros não especificados sem detalhes de salvaguardas
A seção de Links de Parceiros divulga que clicar em links de saída envia endereço de IP, informações do navegador/dispositivo, carimbo de data/hora do clique, referenciador e parâmetros de URL para empresas de destino e plataformas de afiliados. No entanto, nem as plataformas específicas nem as salvaguardas legais para transferências internacionais são nomeadas, criando uma lacuna de transparência sob os Arts. 13(1)(f) e 44-49 do RGPD.
Nenhum período de retenção especificado para qualquer categoria de dados
A política não declara por quanto tempo os dados de registro do Cloudflare, dados de análises ou dados de referência de links de parceiros são retidos. O Art. 13(2)(a) do RGPD exige informar os titulares dos dados sobre o período de armazenamento previsto ou os critérios usados para determiná-lo.
Sem detalhes do Acordo de Processamento de Dados com o Cloudflare
Embora o Cloudflare seja o único processador terceiro para hospedagem e análises, a política não confirma a existência de um Acordo de Processamento de Dados conforme exigido pelo Art. 28 do RGPD, embora provavelmente exista um, considerando os termos corporativos do Cloudflare.
O Cloudflare Web Analytics é genuinamente amigável à privacidade
O serviço de análises não usa cookies, não rastreia indivíduos em sites e coleta apenas métricas anônimas agregadas (visualizações de página, referenciador, país, tipo de dispositivo). Esta é uma forte prática de minimização de dados.
Endereços IP são anonimizados na camada de hospedagem
A política afirma que o Cloudflare coleta 'endereço de IP (anonimizado)' nos registros do servidor, e o controlador observa explicitamente 'Não temos acesso a entradas de registro individuais', limitando a identificabilidade dos visitantes.
Resumo para o utilizador
Sua pegada de dados neste site em si é mínima, mas esteja ciente de que clicar em links de parceiros de saída entrega seu IP e dados do navegador a terceiros desconhecidos que podem processá-los fora da Europa.
Postura de conformidade
O controlador demonstra forte alinhamento com o RGPD (GDPR) em suas próprias operações — citações claras de base legal, autoridade de supervisão identificada e lista completa de direitos do RGPD. A fraqueza está na seção de links de parceiros, que reconhece transferências para países terceiros, mas não fornece detalhes sobre salvaguardas, violando o princípio de transparência do RGPD em relação a transferências internacionais (Arts. 44–49).
Transferências UE
A política reconhece explicitamente que clicar em links de parceiros pode resultar no processamento de dados fora da UE/EEE, incluindo os Estados Unidos, mas não nomeia nenhum mecanismo de salvaguarda específico (CCPs, decisões de adequação ou medidas suplementares). Esta é uma lacuna de transparência sob o Capítulo V do RGPD.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Em falta ou pouco claro
- Nenhum período de retenção especificado para qualquer categoria de dados
- Nenhuma plataforma de afiliados/parceiros específica nomeada
- Nenhuma salvaguarda descrita para transferências para países terceiros (por exemplo, CCPs, decisões de adequação)
- Nenhuma confirmação explícita de Acordo de Processamento de Dados com o Cloudflare
- Nenhuma tabela de cookies ou listagem detalhada de cookies tecnicamente necessários
Perguntas a fazer
- Quais plataformas de afiliados ou parceiros específicas são usadas para atribuição de referência e quais são suas políticas de privacidade?
- Quais salvaguardas (Cláusulas Contratuais Padrão, decisões de adequação, medidas suplementares) estão em vigor para transferências para países terceiros que ocorrem quando os usuários clicam em links de parceiros?
- Quais são os períodos de retenção para registros de servidor e dados de análises do Cloudflare?
- Existe um Acordo de Processamento de Dados assinado com o Cloudflare cobrindo o processamento de hospedagem e análises?
- Como a anonimização de endereços IP é implementada — o Cloudflare trunca ou faz hash dos IPs, e em que ponto no ciclo de vida da solicitação?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaslangdock.com
78/100
Baixo risco de privacidadeLangdock é uma plataforma de IA baseada na UE e consciente da privacidade que proíbe explicitamente o uso do seu conteúdo para treinar modelos de IA e mantém os dados na UE, embora dependa de alguns subprocessadores dos EUA e tenha períodos de retenção vagos em alguns pontos.
Ver relatório →berlin.de
80/100
Baixo risco de privacidadeA política de privacidade da Chancelaria do Senado de Berlim é geralmente forte, usando consentimento de dois cliques para mídia de terceiros e anonimizando IPs, embora dependa de cláusulas contratuais padrão para alguns subprocessadores fora do EEE e careça de clareza sobre o treinamento de IA.
Ver relatório →greenpt.com
82/100
Baixo risco de privacidadeO GreenPT oferece forte soberania de dados na UE e rastreamento mínimo, mas sua política está suspeitosamente silenciosa sobre se os dados do seu chat são usados para treinar modelos de IA, e depende de uma salvaguarda fraca para transferências de pesquisa baseadas nos EUA.
Ver relatório →duckduckgo.com
82/100
Baixo risco de privacidadeO DuckDuckGo cumpre a sua promessa de não rastreamento para a pesquisa e navegação principais, mas os seus recursos opcionais crescentes (Duck.ai, Sync & Backup) e a parceria de anúncios com a Microsoft introduzem fluxos de dados que a política não explica totalmente, especialmente em relação ao treinamento de IA e às salvaguardas de transferência internacional.
Ver relatório →