european-alternatives.eu — 45/100 (Alto risco de privacidade)
Última análise
Constantin Graf (European Alternatives) · european-alternatives.eu
Detalhes do relatório
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
A política revela uma pequena empresa individual com recolha de dados genuinamente limitada e escolhas de ferramentas conscientes da privacidade (análises Plausible, chat alojado na Alemanha). No entanto, a política contém espaços reservados não preenchidos no modelo, omite detalhes sobre múltiplos processadores terceiros, menciona uma taxa potencialmente ilegal para pedidos de acesso a dados, e é omissa sobre transferências internacionais e treino de IA. Última atualização em fevereiro de 2022.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Recolhe apenas atividade no site anonimizada, nome/e-mail da newsletter e dados de chat quando ativamente utilizado — sem criação de perfis ou rastreamento desnecessário.
Contém espaços reservados não preenchidos no modelo para localização de armazenamento, períodos de retenção e métodos de eliminação; múltiplos processadores terceiros (Plausible, Sendinblue, Bunny CDN) são nomeados, mas não descritos.
O processamento do chat Userlike é descrito com algum detalhe, mas Plausible, Sendinblue e Bunny CDN são listados como títulos sem qualquer explicação sobre que dados recebem ou como os processam.
Nenhuma informação sobre transferências. O widget Userlike carrega a partir do AWS Cloudfront, o que pode encaminhar dados para fora do EEE, mas nenhum mecanismo de transferência ou salvaguarda é mencionado.
Completamente omissa sobre se os dados do utilizador são usados para fins de treino de IA ou de modelos — sem confirmação em qualquer sentido.
Todos os direitos do RGPD estão listados, mas a política afirma 'We may charge you a small fee' (Podemos cobrar-lhe uma pequena taxa) para pedidos de acesso, o que entra em conflito com a proibição geral do RGPD de taxas para primeiras cópias.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Espaços reservados não preenchidos no modelo em secções críticas
A política contém texto literal do modelo: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' (A European Alternatives armazena os seus dados de forma segura em [insira a localização e descreva as precauções de segurança tomadas]) e 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' (A European Alternatives manterá os seus [insira o tipo de dados] durante [insira o período de tempo]. Uma vez expirado este período de tempo, eliminaremos os seus dados através de [insira como elimina os dados dos utilizadores]). Estas são divulgações obrigatórias ao abrigo do Artigo 13.º(2)(b), (c) e (e) do RGPD.
Taxa cobrada por pedidos de acesso a dados
A política afirma 'We may charge you a small fee for this service' (Podemos cobrar-lhe uma pequena taxa por este serviço) para o direito de acesso. Ao abrigo do Artigo 12.º(5) do RGPD, a primeira cópia dos dados pessoais deve ser fornecida gratuitamente. Uma taxa só é permitida para cópias adicionais.
Múltiplos processadores terceiros listados sem qualquer detalhe
As secções para 'Newsletter - sendinblue', 'Analytics - plausible' e 'CDN - bunny' são apenas títulos sem conteúdo. Os utilizadores não conseguem entender que dados estes processadores recebem, com que finalidade, ou quais são os seus direitos relativamente a esses dados.
Sem informação sobre transferências internacionais de dados
O widget Userlike carrega JavaScript do AWS Cloudfront, uma CDN global que pode servir conteúdo de localizações fora do EEE. Nenhum mecanismo de transferência (CCS, decisão de adequação, etc.) é descrito, violando o Artigo 13.º(1)(f) do RGPD.
Links de afiliados passam parâmetros de referência a terceiros
A política reconhece que os links de afiliados 'contain information (e.g. a parameter), which informs the external website that the user comes from us' (contêm informação (ex. um parâmetro), que informa o site externo que o utilizador vem de nós) e que 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' (É possível que o site externo defina um cookie para ligar esta informação ao comportamento no site). Esta é uma forma de partilha de dados que carece de especificidade sobre quais os parceiros que recebem estes dados.
Retenção de dados de chat baseada em interesse legítimo com opção de exclusão vaga
O histórico de chat é armazenado com base no Art. 6.º(1)(f) do RGPD (interesse legítimo). A opção de exclusão requer o contacto manual com o operador: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' (Se não desejar que o seu histórico de chat ao vivo seja armazenado, por favor não hesite em contactar-nos). Nenhum período de retenção é especificado para os dados de chat.
Política atualizada pela última vez em fevereiro de 2022 — com mais de três anos
A política afirma ter sido 'last updated on 5 February 2022.' (atualizada pela última vez em 5 de fevereiro de 2022). Tendo em conta as mudanças nos serviços, processadores e requisitos legais desde então, a política pode estar desatualizada e imprecisa.
Resumo para o utilizador
A sua pegada de dados aqui é pequena, mas o operador não se deu ao trabalho de completar a política de privacidade — pelo que não pode realmente saber onde os seus dados são armazenados, durante quanto tempo são mantidos ou como são eliminados.
Postura de conformidade
Não conforme devido a política incompleta. Os espaços reservados do modelo para localização de armazenamento, períodos de retenção e métodos de eliminação violam os requisitos do Artigo 13.º do RGPD (Regulamento Geral sobre a Proteção de Dados) para informações transparentes e específicas. A taxa para pedidos de acesso entra em conflito com o Artigo 12.º(5) do RGPD.
Transferências UE
Nenhuma informação fornecida. O widget Userlike carrega a partir do AWS Cloudfront, o que pode envolver transferências fora do EEE, mas tal não é abordado.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Em falta ou pouco claro
- Nenhum período de retenção de dados especificado para qualquer tipo de dados
- Nenhuma descrição das medidas de segurança que protegem os dados armazenados
- Nenhum detalhe sobre o processamento das análises Plausible
- Nenhum detalhe sobre o processamento da newsletter Sendinblue
- Nenhum detalhe sobre o processamento da Bunny CDN
- Nenhuma informação sobre salvaguardas de transferência internacional
- Nenhum mecanismo de consentimento de cookies descrito apesar do uso de cookies
- Nenhum contacto do Encarregado da Proteção de Dados
- Nenhuma autoridade de controlo identificada para reclamações
- Nenhuma informação sobre tomada de decisão automatizada ou criação de perfis
- Nenhum detalhe sobre quais parceiros de afiliados recebem dados de referência
Perguntas a fazer
- Porque é que a política de privacidade ainda contém espaços reservados não preenchidos no modelo como '[enter the location and describe security precautions taken]' ([insira a localização e descreva as precauções de segurança tomadas]) — quando é que estes serão completados?
- Com base em que fundamento jurídico justifica a cobrança de uma taxa pelo direito de acesso, tendo em conta que o Artigo 15.º do RGPD exige que a primeira cópia seja fornecida gratuitamente?
- Que dados exatamente é que a Plausible recolhe e processa, e onde estão localizados os servidores da Plausible?
- Que dados é que a Sendinblue processa para a newsletter, e qual é o seu papel (subprocessador ou responsável pelo tratamento)?
- Que dados fluem pela Bunny CDN, e onde estão localizados os seus servidores?
- O widget Userlike carregado via AWS Cloudfront envolve alguma transferência de dados para fora do EEE, e se sim, que mecanismo de transferência (CCS, decisão de adequação) está em vigor?
- Qual é o período de retenção para os históricos de chat ao vivo, e existe um mecanismo de eliminação automatizado?
- Algum dado do utilizador é usado para treino de modelos de IA, seja pela European Alternatives ou por qualquer um dos seus processadores terceiros?
- Quais parceiros de afiliados específicos recebem parâmetros de referência, e tem acordos de tratamento de dados com eles?
- Como é que obtém um consentimento de cookies válido antes de colocar cookies de funcionalidade nos dispositivos dos utilizadores?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaswhatsapp.com
45/100
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Ver relatório →hotels.com
48/100
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
Ver relatório →policies.tinder.com
48/100
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
Ver relatório →trust.grindr.com
40/100
Alto risco de privacidadeO Grindr coleta dados profundamente sensíveis — incluindo status de HIV, geolocalização precisa e informações biométricas — de uma comunidade vulnerável, envia tudo para os EUA sem nenhum estabelecimento na UE e se reserva o direito de continuar treinando IA com esses dados mesmo após você optar por sair.
Ver relatório →